Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Apple'ın App Store'u sanıldığı gibi güvenli değil: Kötü amaçlı yazılımlarla dolu!

Apple'ın App Store'u sanıldığı gibi güvenli değil: Kötü amaçlı yazılımlarla dolu!
0
120

dagcı

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,225
Etkileşim
3
Puan
38
Yaş
69
F-D Coin
71




Apple, App Store'un inanılmaz derecede inançlı olduğu ve eza çıkaran uygulamaların yer almadığı konusunda her vakit tezli olmuştur. Ancak firmanın sanal mağazası muhakkak makus gayeli yazılımlarla dolu ve bu uygulamalara karşı sistemin rastgele bir bağışıklığı yok. Bir araştırmacı, birçoğunun güvenlik tedbirlerinden nasıl kaçtığını ve Mac'lerde App Store'a nasıl girdiğini keşfetti. İşte ayrıntılar.

Apple App Store makus maksatlı yazılımlarla dolu


Araştırmacı (Alex Kleber), tıpkı Çinli geliştirici tarafından yönetilen yedi farklı Apple geliştirici hesabını ve uygulamalarını inceledi. Alex bu uygulamaların Mac App Store'u çeşitli hallerde berbata kullandıklarına dikkat çekti. En yaygın berbata kullanım ise bir sunucudan komut alabilen (komut ve kontrol) bilinmeyen makûs maksatlı yazılımları içermeleri.

Bu, uygulamaların berbat maksatlı yazılım etkinleştirilmeden evvel App Store'un birinci güvenlik denetimlerinden geçmesini sağlıyor. Birtakım uygulamalarda, geliştiriciler kullanıcı arayüzünü uzaktan değiştirebildiğinden, Apple'ın inceleme takımı son sürümde görünenden büsbütün farklı bir kullanıcı arayüzü görebiliyorlar.

jun-CgSA.jpg

Uygulamalar, barındırdıkları sağlayıcılarını gizlemek için Cloudflare ve GoDaddy üzere tanınan hizmetlerle irtibat kuruyor. Ayrıyeten saklılık siyasetlerinin fiyatsız Google web sitelerini de kullandıkları keşfedildi. Daha da berbatı Apple inceleme takımını kandırmak için kullanılan bir JSON evrakının, şifresini çözmek için hepsinin de tıpkı parolayı kullanması ve böylelikle birebir geliştiriciden geldiklerini doğrulaması oldu.

Uygulamalar ayrıyeten denenmiş ve test edilmiş uydurma inceleme (Kullanıcı yorumları) tekniğini de kullanıyor; geliştiriciler, eserlerinin daha özgün ve alımlı görünmesini sağlamak için kendi uygulamalarını satın alıyorlar. Uygulamalarda görülen 5 yıldızlı derecelendirmelerin birçoklarının anadili İngilizce olmayan bireyler tarafından yazıldığı ve birebir tarzlar çoklukla birden çok incelemede bulunduğu (Örneğin tamamı büyük harflerle "APP" yazmak gibi) görülüyor. Tek yıldızlı incelemeler ise gerçek bireyler tarafından yazılan en hakikat incelemeler oluyor.

r3qewd-2uj8.jpg

Geliştirici ayrıyeten pazar hissesi kazanmak için birebir uygulamanın birden çok kopyasını da oluşturuyor. Bu berbat gayeli uygulamalardan kimileri epey tanınan. "Adobe PDF Belgeleri için PDF Okuyucu" uygulaması, kullanıcıları abonelikleri satın alması için kandırmasına karşın, Amerika Mac Appstore'da en çok indirilen/satılan uygulamalardan birisi.

Apple artık, bu usul uygulamalara yönelik düzmece incelemelerin birçoklarını siliyor ve kimi uygulamaları da Mac App Store'dan büsbütün kaldırıyor. Geçen hafta ise araştırmacılar, Google Play Store'da birden fazla makus hedefli Android uygulaması keşfettiklerini açıklamışlardı.

 

Similar threads

Apple, uygulamalardaki siber güvenlik tehditlerinin karmaşıklığının ve ölçeğinin gün geçtikçe arttığını, bu nedenle kötü amaçlı uygulamaların App Store'da yayınlanmasını kısıtlamayı amaçlayan sıkı bir inceleme politikasına sahip olduğunu açıkladı. Bu sürecin önemli bir parçası, çeşitli...
Cevaplar
0
Görüntüleme
69
Android uygulama marketi Google Play Store’da nitekim çok ancak çok fazla sayıda uygulama var. Keza Apple’ın uygulama marketi App Store’da da o denli. Bu uygulamaların pek birden fazla ise artık güncelleme almıyor ve geliştiriciler tarafından tamamen terk edilmiş durumda. Pekala, olur da bu...
Cevaplar
0
Görüntüleme
81
Güvenlik araştırmacıları kısa mühlet evvel Google Play Store'da tanınan hale gelen birden fazla makûs emelli Android uygulaması olduğunu keşfetti. Bu uygulamalar, kullanıcıları gizlice izlerken ve bilgilerini çalarken güya zararsız araçlar üzere davranıyorlar. Google birçoğunu kaldırırken fakat...
Cevaplar
0
Görüntüleme
105
Kullanıcılar olarak bir mobil uygulamadan beklentilerimiz çok da değişmiyor üzere hissedebiliriz. Instagram'da fotoğraflar görelim ve paylaşalım, Twitter'da gündeme göz atalım, taşınabilir bankacılık uygulamamız EFT sürecini düzgünce yerine getirsin, Getir market alışverişimizi halletsin kâfi...
Cevaplar
0
Görüntüleme
178
Google Play Store’da zımnilik ve güvenlik Google için giderek daha değerli öncelikler haline geliyor. Kısa bir müddet evvel şirket, üçüncü taraf arama kayıt uygulamalarını tesirli bir halde sonlandırdığını ve ayrıyeten, geliştiricilerin topladıkları kullanıcı dataları ve bunun gerisindeki emel...
Cevaplar
0
Görüntüleme
89
858,507Konular
982,811Mesajlar
30,622Kullanıcılar
Gvr13Son üye
Üst Alt