Welcome!

By registering with us, you'll be able to discuss, share and private message with other members of our community.

SignUp Now!

Nothing Phone (2) Kullanıcıları Dikkat: 6 Eylül 2025'ten Sonra Cihazınızda Güvenlik Sorunları Yaşanabilir!

NothingForum - Teknolojiye Farklı Bakanların Buluşma Noktası

Dr. Android

⚪⚫🔴
Yönetici
Admin
Katılım
12 Nis 2024
Mesajlar
5,455
Yaş
37
Cihaz
Nothing Phone (2a)
Nothing OS Sürümü
3.2
Kulaklık
Diğer
Nothing Phone (2) sahipleri için endişe verici bir haber var: Edinilen bilgilere göre, 6 Eylül 2025 tarihinden itibaren Nothing Phone (2) kullanıcıları, Google Play Integrity API'sinin MEETS_STRONG_INTEGRITY doğrulamasını geçirme yeteneğini kaybedebilirler. Bu durum, cihazınızdaki bazı önemli uygulamaların işlevselliğini doğrudan etkileyebilir.

Neden Böyle Bir Durum Ortaya Çıkıyor?
Sorunun temelinde Google'ın Play Integrity API'sinde 21 Mayıs 2025 tarihinde yaptığı güncellemeler yatıyor. Bu API, Android 13 ve üzeri cihazların bütünlüğünü sorgulayarak üç ana bütünlük seviyesi sunuyor: Basic, Device ve Strong. Strong bütünlük doğrulamasını geçmek için bir Android 13+ cihazın şu koşulları sağlaması gerekiyor:
  • Basic ve Device doğrulamasını geçmek.
  • Stok (orijinal) işletim sistemine sahip olmak.
  • Önyükleyicisinin (bootloader) kilitli olması.
  • Son bir yıl içinde bir güvenlik yamasına sahip olmak.
İşte sorun burada başlıyor. Google'ın "son bir yıl içindeki güvenlik yaması" ifadesi, sadece Android'in sistem yamalarını (OS yamaları) değil, aynı zamanda satıcı (vendor) yamalarını ve hatta muhtemelen önyükleme (boot) yamalarını da kontrol ettiği düşünülüyor.


1757318139423.png

Nothing Phone (2) Cihazlarının Durumu​

Android telefonunuzun yama seviyelerini kontrol etmek için Google Play Store veya GitHub'dan "Key Attestation Demo" adlı ücretsiz uygulamayı indirebilirsiniz. Uygulamayı açtığınızda cihaz kimliklerinin doğrulanamadığını gösterirse, sağ üstteki üç noktaya tıklayıp "Attest device props" bayrağını devre dışı bırakmanız gerekebilir.

Uygulamanın sayfasının altında "OS patch level" (Android yamaları), "Vendor patch level" (satıcı bölümü için) ve "Boot patch level" (önyükleme bölümü için) bilgilerini göreceksiniz.

Nothing Phone (2) cihazlarında tespit edilen sorun şu ki: Satıcı yama seviyesi (vendor patch level) 20240905 olarak görünüyor. Bu, 5 Eylül 2025 tarihinin bu yamanın üzerinden bir yıl geçmiş olacağı anlamına geliyor.

Bu nedenle, yukarıda açıklandığı gibi, Nothing Phone (2) cihazlarının 6 Eylül 2025 tarihinden itibaren MEETS_STRONG_INTEGRITY kontrolünü büyük olasılıkla geçemeyeceği tahmin ediliyor. Bu durum, Nothing OS 3.2 (Pong-V3.2-250708-2227-EEA) ve önceki sürümleri çalıştıran tüm Nothing Phone (2) cihazlarını özel olarak etkiliyor.

1757318339413.png

Olası Sonuçlar Neler Olacak?​

Eğer bu durum gerçekleşirse, 6 Eylül 2025 tarihinden itibaren Nothing Phone (2) sahipleri, MEETS_STRONG_INTEGRITY'ye güvenen bazı uygulamaları kullanamayabilirler. Bu tür uygulamalar genellikle bankacılık uygulamaları, dijital kimlik uygulamaları veya yüksek güvenlik gerektiren diğer hassas uygulamaları içerir.

Nothing'in daha önce 3 büyük Android güncellemesi ve 4 yıl güvenlik yaması sözü verdiği göz önüne alındığında, bu durumun gerçekleşmesi halinde, Nothing Phone (2)'nin piyasaya sürülmesinden sadece iki yıldan biraz fazla bir süre sonra en son güvenlik güncellemelerine sahip olmayacağı anlamına gelecektir. Bu da cihazın uzun vadeli güvenilirliği ve uygulama uyumluluğu açısından ciddi sorunlar yaratabilir.

Bu Durum Nasıl Düzeltilebilir?​

Bu sorunu önlemenin tek yolu, Nothing'in zamanında bir OTA (Over-The-Air) güncellemesi yayınlamasıdır. Bu güncellemenin, süresi 5 Eylül 2025'te dolacak olan satıcı yamalarını (vendor patches) ve süresi 5 Aralık 2025'te dolacak olan önyükleme yamalarını (boot patches) güncellemesi gerekmektedir.

Diğer Nothing Telefonları Etkileniyor mu?​

Bu durumun diğer Nothing veya CMF telefonlarını etkileyip etkilemediği henüz bilinmiyor. Ancak, eğer başka bir Nothing veya CMF telefona sahipseniz, yukarıdaki prosedürü (Key Attestation Demo uygulamasını kullanarak) kendi cihazınızdaki yama seviyelerini kontrol etmek için kullanabilirsiniz.

Yasal Uyarı: Google Play Integrity API'sinin tam işleyişi hakkında kamuya açık bilgiler oldukça sınırlıdır. Google'ın satıcı veya önyükleme bölümünün yama seviyesini de kontrol ettiğinden %100 emin olunmamakla birlikte, çevrimiçi bulunan bilgilere göre durum bu şekilde görünmektedir. Daha fazla bilgisi olanların paylaşması değerlidir.
 
Geri
Üst Alt