- Katılım
- 12 Nis 2024
- Mesajlar
- 5,455
- Yaş
- 37
- Cihaz
- Nothing Phone (2a)
- Nothing OS Sürümü
- 3.2
- Kulaklık
- Diğer
Nothing Phone (2) sahipleri için endişe verici bir haber var: Edinilen bilgilere göre, 6 Eylül 2025 tarihinden itibaren Nothing Phone (2) kullanıcıları, Google Play Integrity API'sinin MEETS_STRONG_INTEGRITY doğrulamasını geçirme yeteneğini kaybedebilirler. Bu durum, cihazınızdaki bazı önemli uygulamaların işlevselliğini doğrudan etkileyebilir.
Neden Böyle Bir Durum Ortaya Çıkıyor?
Sorunun temelinde Google'ın Play Integrity API'sinde 21 Mayıs 2025 tarihinde yaptığı güncellemeler yatıyor. Bu API, Android 13 ve üzeri cihazların bütünlüğünü sorgulayarak üç ana bütünlük seviyesi sunuyor: Basic, Device ve Strong. Strong bütünlük doğrulamasını geçmek için bir Android 13+ cihazın şu koşulları sağlaması gerekiyor:
Uygulamanın sayfasının altında "OS patch level" (Android yamaları), "Vendor patch level" (satıcı bölümü için) ve "Boot patch level" (önyükleme bölümü için) bilgilerini göreceksiniz.
Nothing Phone (2) cihazlarında tespit edilen sorun şu ki: Satıcı yama seviyesi (vendor patch level) 20240905 olarak görünüyor. Bu, 5 Eylül 2025 tarihinin bu yamanın üzerinden bir yıl geçmiş olacağı anlamına geliyor.
Bu nedenle, yukarıda açıklandığı gibi, Nothing Phone (2) cihazlarının 6 Eylül 2025 tarihinden itibaren MEETS_STRONG_INTEGRITY kontrolünü büyük olasılıkla geçemeyeceği tahmin ediliyor. Bu durum, Nothing OS 3.2 (Pong-V3.2-250708-2227-EEA) ve önceki sürümleri çalıştıran tüm Nothing Phone (2) cihazlarını özel olarak etkiliyor.
Nothing'in daha önce 3 büyük Android güncellemesi ve 4 yıl güvenlik yaması sözü verdiği göz önüne alındığında, bu durumun gerçekleşmesi halinde, Nothing Phone (2)'nin piyasaya sürülmesinden sadece iki yıldan biraz fazla bir süre sonra en son güvenlik güncellemelerine sahip olmayacağı anlamına gelecektir. Bu da cihazın uzun vadeli güvenilirliği ve uygulama uyumluluğu açısından ciddi sorunlar yaratabilir.
Yasal Uyarı: Google Play Integrity API'sinin tam işleyişi hakkında kamuya açık bilgiler oldukça sınırlıdır. Google'ın satıcı veya önyükleme bölümünün yama seviyesini de kontrol ettiğinden %100 emin olunmamakla birlikte, çevrimiçi bulunan bilgilere göre durum bu şekilde görünmektedir. Daha fazla bilgisi olanların paylaşması değerlidir.
Neden Böyle Bir Durum Ortaya Çıkıyor?
Sorunun temelinde Google'ın Play Integrity API'sinde 21 Mayıs 2025 tarihinde yaptığı güncellemeler yatıyor. Bu API, Android 13 ve üzeri cihazların bütünlüğünü sorgulayarak üç ana bütünlük seviyesi sunuyor: Basic, Device ve Strong. Strong bütünlük doğrulamasını geçmek için bir Android 13+ cihazın şu koşulları sağlaması gerekiyor:
- Basic ve Device doğrulamasını geçmek.
- Stok (orijinal) işletim sistemine sahip olmak.
- Önyükleyicisinin (bootloader) kilitli olması.
- Son bir yıl içinde bir güvenlik yamasına sahip olmak.
Understanding the device attestation verdict
IBM MaaS360 now integrates the Play Integrity API to enhance attestation checks, making them faster, more resilient against attacks, and more privacy-focused for users.
www.ibm.com
Nothing Phone (2) Cihazlarının Durumu
Android telefonunuzun yama seviyelerini kontrol etmek için Google Play Store veya GitHub'dan "Key Attestation Demo" adlı ücretsiz uygulamayı indirebilirsiniz. Uygulamayı açtığınızda cihaz kimliklerinin doğrulanamadığını gösterirse, sağ üstteki üç noktaya tıklayıp "Attest device props" bayrağını devre dışı bırakmanız gerekebilir.Uygulamanın sayfasının altında "OS patch level" (Android yamaları), "Vendor patch level" (satıcı bölümü için) ve "Boot patch level" (önyükleme bölümü için) bilgilerini göreceksiniz.
Nothing Phone (2) cihazlarında tespit edilen sorun şu ki: Satıcı yama seviyesi (vendor patch level) 20240905 olarak görünüyor. Bu, 5 Eylül 2025 tarihinin bu yamanın üzerinden bir yıl geçmiş olacağı anlamına geliyor.
Bu nedenle, yukarıda açıklandığı gibi, Nothing Phone (2) cihazlarının 6 Eylül 2025 tarihinden itibaren MEETS_STRONG_INTEGRITY kontrolünü büyük olasılıkla geçemeyeceği tahmin ediliyor. Bu durum, Nothing OS 3.2 (Pong-V3.2-250708-2227-EEA) ve önceki sürümleri çalıştıran tüm Nothing Phone (2) cihazlarını özel olarak etkiliyor.
Olası Sonuçlar Neler Olacak?
Eğer bu durum gerçekleşirse, 6 Eylül 2025 tarihinden itibaren Nothing Phone (2) sahipleri, MEETS_STRONG_INTEGRITY'ye güvenen bazı uygulamaları kullanamayabilirler. Bu tür uygulamalar genellikle bankacılık uygulamaları, dijital kimlik uygulamaları veya yüksek güvenlik gerektiren diğer hassas uygulamaları içerir.Nothing'in daha önce 3 büyük Android güncellemesi ve 4 yıl güvenlik yaması sözü verdiği göz önüne alındığında, bu durumun gerçekleşmesi halinde, Nothing Phone (2)'nin piyasaya sürülmesinden sadece iki yıldan biraz fazla bir süre sonra en son güvenlik güncellemelerine sahip olmayacağı anlamına gelecektir. Bu da cihazın uzun vadeli güvenilirliği ve uygulama uyumluluğu açısından ciddi sorunlar yaratabilir.
Bu Durum Nasıl Düzeltilebilir?
Bu sorunu önlemenin tek yolu, Nothing'in zamanında bir OTA (Over-The-Air) güncellemesi yayınlamasıdır. Bu güncellemenin, süresi 5 Eylül 2025'te dolacak olan satıcı yamalarını (vendor patches) ve süresi 5 Aralık 2025'te dolacak olan önyükleme yamalarını (boot patches) güncellemesi gerekmektedir.Diğer Nothing Telefonları Etkileniyor mu?
Bu durumun diğer Nothing veya CMF telefonlarını etkileyip etkilemediği henüz bilinmiyor. Ancak, eğer başka bir Nothing veya CMF telefona sahipseniz, yukarıdaki prosedürü (Key Attestation Demo uygulamasını kullanarak) kendi cihazınızdaki yama seviyelerini kontrol etmek için kullanabilirsiniz.Yasal Uyarı: Google Play Integrity API'sinin tam işleyişi hakkında kamuya açık bilgiler oldukça sınırlıdır. Google'ın satıcı veya önyükleme bölümünün yama seviyesini de kontrol ettiğinden %100 emin olunmamakla birlikte, çevrimiçi bulunan bilgilere göre durum bu şekilde görünmektedir. Daha fazla bilgisi olanların paylaşması değerlidir.