Akıllı telefonlar için geliştirilen klavye uygulamalarının güvenlik açıklarıyla dolu olduğu tespit edildi. Siber güvenlik uzmanlarına göre en az 1 milyar kullanıcı, bu durumdan etkilendi.

Siber güvenlik firması Citizen Lab, dünyanın en tanınan akıllı telefon klavye uygulamalarında çok önemli güvenlik açıkları tespit etti. Baidu, HONOR, Huawei, iFlytek, OPPO, Samsung, Tencent, vivo ve Xiaomi gibi firmalara ait klavye uygulamalarını inceleyen siber güvenlik uzmanları, uygulamalardaki tuş dokunuşlarının üçüncü taraflara aktarılabileceğini duyurdular.
Yapılan açıklamaya göre güvenlik açıkları, daha çok Çince lisan dayanağına sahip olan uygulamalarda bulunuyordu. Geliştiriciler, Çince yazma iddialarını aygıt içine gömmek yerine bulut sunuculardan çekiyor, üstelik bu sunucularla klavye uygulamaları arasında inançlı şifreleme formülleri kullanılmıyordu. Citizen Lab, Samsung’un klavye uygulamasında şifreleme bile olmadığını, başkalarında ise uçtan uca şifrelemeye yerine kolay ve inançsız metotlar kullanıldığını tespit etti.
En az bir milyar kullanıcının etkilendiği düşünülüyor

Citizen Lab tarafından yapılan açıklamaya göre klavye uygulamalarındaki güvenlik açıkları, potansiyel olarak en az 1 milyar kullanıcıyı etkiledi. Lakin siber saldırganların bu güvenlik açıklarını sömürüp sömürmedikleri şimdilik bilinmiyor.
Siber güvenlik araştırmacılarına göre Huawei’nin klavye uygulaması, uçtan uca şifreleme konusunda diğerlerinden daha iyiydi. Citizen Lab yetkilileri, Apple ile Google’a ait klavye uygulamalarının da inançlı olduğunu zira bu uygulamaların bir sunucu ile iletişim kurmadığını ifade ediyorlar. Bu ortada; güvenlik açığı tespit edilen klavye uygulamalarının geliştiricileri ile de iletişim hâlinde olunduğunu, açıkların kapatılması için çalışmalar yapıldığını da söyleyelim.