enflasyonemeklilikötvdövizakpchpmhp
DOLAR
45,1846
EURO
52,9954
ALTIN
6.703,28
BIST
14.442,56
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Hafif Yağmurlu
13°C
İstanbul
13°C
Hafif Yağmurlu
Pazar Hafif Yağmurlu
12°C
Pazartesi Çok Bulutlu
15°C
Salı Az Bulutlu
16°C
Çarşamba Açık
20°C

Tanınan Android uygulamasının data sızdırdığı ortaya çıktı

Kötü maksada hizmet etmeyen yararlı uygulamalar bile zaman zaman istemeden kötü emele hizmet edebiliyor. Bunun son örneği, 100 binden fazla kere indirilen bu uygulama.

Tanınan Android uygulamasının data sızdırdığı ortaya çıktı
10.12.2023 22:00
13
A+
A-

Mobil aygıtınıza indirdiğiniz uygulamalar konusunda mümkün olduğunca titiz davranmanız gerektiği kesin.siz ne kadar dikkat ederseniz edin, bir uygulama faal olarak kötü emelli olmasa bile, datalarınızın risk altında olma ihtimalini yaratabiliyor.

Google Play mağazasında Barcode to Sheet isimli çok tanınan bir barkod tarayıcı uygulaması için de durum bu türlü görünüyor. Cybernews’in bildirdiğine göre tarayıcı uygulamasının geliştiricileri, uygulamanın kullanıcılardan topladığı bilgileri saklayan Firebase bilgi tabanını büyük bir kusur sonucu herkesin erişimine açık bıraktı.

Bu data tabanı, bir kısmı düz metin olarak saklanan 368 MB’tan fazla data içeriyordu ve bu bilgilerin arasında eserler, raporlar, e-postalar ve kullanıcı kimlikleri hakkındaki bilgiler bulunuyordu. Ayrıyeten MD5 data biçiminde saklanan kullanıcı şifreleri de vardı. Cybernews’in belirttiği gibi birden fazla güvenlik açığına sahip olan MD5, data depolamanın pek inançlı bir yolu değil.

Ayrıca bu raporda, hassas bilgilerin büyük olasılıkla uygulamanın istemci tarafında erişim anahtarları ve kimliklerle birlikte depolandığı da iddia ediliyor. Şayet kötü hedefli şahıslar sunucuya sızarlarsa, web istemci kimliğini, Google uygulama programlama arayüzü (API) anahtarını, Google uygulama kimliğini, kilitlenme raporlama anahtarını ve sırf geliştiricilerin görmesi gereken diğer detayları görebilirdi.

Zaman zaman haberlere bahis olan birtakım uydurma ya da kötü gayeli Android uygulamalarının bilakis, Barcode to Sheet legal bir üretkenlik uygulaması. Google Play dataları, uygulamanın 100.000’den fazla indirildiğini ve 3.000’den fazla inceleme ile ortalama 4,6/5 inceleme puanına sahip olduğunu gösteriyor.

Cybernews ekibi raporunda “Sızdırılan datalar hassas” diyor ve devam ediyor: “Sadece uygulamanın istemci tarafında saklanan uygulamanın sırlarını değil, aynı vakitte kullanıcıların şifreleri de dahil olmak üzere kurumsal ve kullanıcı bilgilerini de içeriyordu.”

ETİKETLER: , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.