- Google’ın Ekim 2025 güncellemesi nedeniyle Pixel IMS uygulaması artık çalışmıyor
- Bu uygulama, operatör yapılandırmalarını aşan bir açıktan yararlanıyordu ve Google bunu yüksek önem dereceli bir güvenlik açığı (CVE-2025-48617) olarak tanımladı
- Yeni bir atlatma yöntemi bulunduğu için VoLTE hâlâ bazı durumlarda etkinleştirilebiliyor, ancak VoWiFi isteniyorsa root gerekiyor
- Bu nedenle ithal Pixel cihazlarının sesli arama işlevi bazı ağlarda kısıtlanmaya devam ediyor
- Google, VoLTE desteğini resmî olarak daha fazla pazara genişletmeyi planladığının sinyalini verdi
Son güncelleme ve Pixel IMS uygulamasının engellenmesi
- Google’ın Ekim 2025 güncellemesiyle birlikte birçok kullanıcı artık Pixel IMS uygulaması üzerinden VoLTE ve VoWiFi’yi etkinleştiremiyor
- Pixel IMS, desteklenmeyen ülkelerdeki Pixel cihazlarda VoLTE ve VoWiFi kullanımını mümkün kılan bir çözüm olarak popülerlik kazanmıştı
- Uygulama, Android’de operatör yapılandırması doğrulamasını aşan bir açıktan yararlanarak bu özellikleri etkinleştiriyordu
VoLTE ve VoWiFi nedir?
- VoLTE (Voice over LTE), 4G LTE internet ağı üzerinden sesli arama yapılmasını sağlayan temel bir özelliktir
- Eski 2G ve 3G ağları giderek ortadan kalktıkça, VoLTE desteği yoksa modern ağlarda sesli arama yapmak tamamen imkânsız hâle gelebilir
- VoWiFi (Voice over WiFi), aramaların Wi-Fi ağı üzerinden yapılmasını sağlayan bir özelliktir ve sinyalin zayıf olduğu bina içlerinde faydalıdır
İthal Pixel cihazlar ve operatör desteği sorunu
- Teorik olarak, donanım destekliyorsa herhangi bir cihaz VoLTE ve VoWiFi kullanabilir
- Ancak pratikte birçok operatör, bu özellikleri yalnızca kendi sattığı veya resmî olarak test edilmiş cihazlarla sınırlıyor
- Bu yüzden ithal Pixel cihazı kullanıcıları, sesli arama işlevinde sık sık kısıtlamalarla karşılaşıyor
Pixel IMS uygulamasının çalışma mantığı ve nasıl engellendiği
- 2023’te geliştirici Kyujin Cho, bu sorunu aşabilen Pixel IMS uygulamasını yayımladı
- Uygulama, Android’in shell user yetkilerini kullanarak operatör yapılandırmalarını değiştirme yöntemini benimsiyordu
- Bunun için Shizuku adlı açık kaynak bir uygulamadan yararlanılıyor, böylece normal kullanıcı yetkileriyle mümkün olmayan sistem komutları çalıştırılabiliyordu
- Ancak Google bu güncellemeyle açığı kapattı ve overrideConfig özelliğinin shell user tarafından çağrılmasını engelledi
- Söz konusu açık CVE-2025-48617 olarak numaralandırıldı ve yüksek önem dereceli bir yetki yükseltme sorunu olarak değerlendirildi
Güncelleme sonrası durum ve yeni atlatma yöntemi
- Güncellemeden sonra Pixel IMS uygulamasının artık çalışmadığı ve zorla kapandığı yönünde çok sayıda bildirim geldi
- Bu değişiklik resmî değişiklik kayıtlarında yer almasa da, yama sessizce uygulanmış oldu
- Neyse ki yeni bir geliştirici yeni bir atlatma yöntemi keşfetti
- Ancak bu yöntem yalnızca VoLTE’yi etkinleştirebiliyor, VoWiFi’yi desteklemiyor
- Yöntemin açıklaması Çince olarak sunuluyor ve kurulum dosyası Telegram kanalı üzerinden dağıtılıyor
VoWiFi etkinleştirmenin sınırları ve geleceğe bakış
- VoWiFi’ye mutlaka ihtiyaç duyan kullanıcıların root yetkisi alması gerekiyor; bunun için de bootloader kilidinin açılması şart
- Bu süreçte Google Wallet veya Gemini ile ilgili bazı özelliklerin kullanılamaması gibi olumsuzluklar ortaya çıkıyor
- Alternatif olarak geriye, Google’ın resmî olarak daha fazla ülkede VoLTE ve VoWiFi desteğini genişletmesini beklemek kalıyor
- Google kısa süre önce resmî desteğin genişletilmesi için hazırlık yaptığını belirtmişti
Sonuç
- Pixel cihazları resmî olmayan yollarla kullanan küresel kullanıcılar için ağ özelliklerini etkinleştirme sorunu sürüyor
- Google’ın güvenlik sıkılaştırması mevcut atlatma yöntemini kapatsa da, kısmen işe yarayan yeni yöntemler hâlâ mevcut
- Resmî desteğin genişleyip genişlemeyeceği, gelecekte kullanıcı deneyimini belirleyen temel unsur olacak
1 yorum
Hacker News yorumu
SSLşifrelemesi gibi). Bu yüzden operatörlerin, kullanılabilir uzantılara göre telefonları kabul edip dışarıda bıraktığı bir yapı olabilir diye düşünüyorum.New folder (1)tarzı isimlendirme hissi veriyor, komik.adb shellerişimi gerekiyordu.MODIFY_PHONE_STATEiznini tamamen kaldırmasından endişe eden bir görüş de var bağlantı.volte.reservedüzerinden kendi ims sunucusunu göstermesi ve ayarların oradan çekilmesi sağlansaydı tak-çalıştır mümkün olabilirdi. Gerçekte ise tüm cihazlar eski tarz lookup tablolarını gömülü getiriyor; Apple bunu merkezden push güncellemelerle idare ediyor ama Android tam bir kaos.