Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Google Play Store’dan silindi!

Google Play Store’dan silindi!
0
158

kaptan-8

Yönetici
Co Admin
Katılım
Eki 29, 2023
Mesajlar
1,944
Etkileşim
10,699
Puan
113
Konum
Türkiye
F-D Coin
10,641

Nothing Chat, Google Play Store’dan silindi! İşte nedeni​

Yazılımsal hata iddiasıyla Google Play Store'dan kaldırılan Nothing Chat uygulamasında güvenlik açığı tespit edildi.

nothing-chat-google-play-store-kaldirildi.jpg


Nothing tarafından geçtiğimiz hafta başında piyasaya sürülan Nothing Chats uygulaması, şirket tarafından geçiçi süreliğinde Google Play Store’dan kaldırıldı. Yazılımsal hata iddiasıyla Google Play Store’dan kaldırılan Nothing Chat uygulamasında güvenlik açığı tespit edildi. İşte detaylar…

Nothing Chat, güvenlik açığı nedeniyle Google Play Store’dan kaldırıldı​

Rida F’kih ve Twitter kullanıcıları @batuhan ve @1ConanEdogowa’nın kapsamlı teknik analizine göre, Nothing’ın hizmet sağlayıcısı Sunbird’in iddia ettiği gibi sunucuları üzerinden iletilen mesajların uçtan uca şifreli iletilmiyor.


Nothing Chat, güvenlik açığı nedeniyle Google Play Store'dan kaldırıldı

Nothing Chats uygulamasına Apple Kimliği ile kayıt olmak gerekiyor. Kullanıcı ve mesaj bilgilerini Sunbird sunucularında tutan şirket, iddia edildiği gibi gönderilen mesajları uçtan uca şifrelemiyor. Ayrıca uygulamayı test eden kişiler tarafından keşfedildiği gibi, servisin oluşturduğu JSON Web Token’lar veya JWT’ler, başka bir Sunbird sunucusuna SSL olmadan tekrar şifrelenmemiş bir şekilde gönderiliyor.

Nothing Chat uygulamasında mesajlar şifrelendikten sonra Sunbird sunucularında depolanır, bu da bir saldırganın kullanıcıdan önce bunlara erişme şansı tanıyor. Güvenlik açığını tespit eden ekip, iki cihaz arasında birkaç mesaj göndererek ve JWT’yi ele geçirerek bunu gösterdi.

Yayınlanan rapora göre kötü niyetli kişiler, birkaç satır kod yazarak iki cihaz arasında mesaj gönderdiklerinde kendi mesajlarını ele geçirebiliyor. Bunu mesajlaşılan cihazların herhangi biriyle aynı ağa bağlı olarak gerçekleştirebildiklerini belirtelim.

 

Similar threads

Apps Exposed adlı Twitter kullanıcısı, geçtiğimiz günlerde para tuzağı olan uygulamalar ile ilgili bir liste yayınladı. Yüz binlerce kişi tarafından kullanılan ve aylık 2.6 milyon dolar kazanç elde eden uygulamalar, App Store ve Google Play Store’dan kaldırıldı. Para tuzağı uygulamalara Apple...
Cevaplar
0
Görüntüleme
58
Android kullanıcılarına daha iyi bir deneyim sunmak isteyen Google daha önce binlerce uygulamayı Google Play Store’dan kaldırdı. Bu kez reklam konusunda sınırları aştığı için yaklaşık 600 uygulamanın daha kaldırıldığı açıklandı. Bu uygulamaların kaldırılması nedeni: rahatsız edici reklamlar...
Cevaplar
0
Görüntüleme
40
Mobil pazarın günden güne genişlemesi, bambaşka sorunları da beraberinde getirdi. 2022 yılı itibariyle mağazalarda binlerce uygulama bulunsa da maalesef bunların bir bölümü kötü amaçlı ve kullanıcıların özel bilgilerini çalmaya çalışan trojanları bünyesinde barındırıyor. Özellikle son yıllarda...
Cevaplar
0
Görüntüleme
65
Güvenlik araştırmacıları, banka hesaplarını çalan Android uygulamaları keşfetti. Tespit edilen uygulamalar, kullanıcıların akıllı telefonlarını uzaktan kontrol edebiliyor. Üstelik uygulamalar kendilerini Google Play Protect korumasından gizleyebiliyorlar. Bu sayede tespit edilemiyorlar. Bu...
Cevaplar
0
Görüntüleme
59
Google Play Store’da alınan tüm tedbirlere karşın hala virüs taşıyan uygulamalar yer alıyor. Ortaya çıkan ve Google Play Store’dan kaldırılan virüslü uygulama 10 bin Android kullanıcısı tarafından indirildi. Android işletim sisteminin birinci günlerinden bu yana virüslü uygulamalar...
Cevaplar
0
Görüntüleme
140
858,496Konular
981,710Mesajlar
29,780Kullanıcılar
eennnSon üye
Üst Alt