Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Milyonlarca Kez İndirilen Bu 6 Uygulama, Büyük Bir Tehlike İçeriyor!

Milyonlarca Kez İndirilen Bu 6 Uygulama, Büyük Bir Tehlike İçeriyor!

teknolojiuzmani

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,200
Etkileşim
1
Puan
36
Yaş
36
F-D Coin
99
milyonlarca-kez-indirilen-bu-6-uygulama-buyuk-bir-tehlike-iceriyor.jpg

Altı popüler mobil uygulamada bulunan ciddi bir güvenlik açığı, potansiyel olarak milyonlarca kullanıcının kişisel ve hassas verilerini çevrimiçi olarak sızdırmış olabilir. Araştırmacı Mikail Tunç, Aralık 2021'in sonlarında hem Android hem de iOS'taki birden fazla mobil uygulamanın kimlik doğrulama hizmetlerini yanlış yapılandırdığını keşfetti. Bu uygulamaların servis sağlayıcı Onfido'nun önerdiği yöntemleri takip etmediğini tespit etti.  

Arka uçta bir API belirteci tutmak yerine, bu belirteçleri ön uçta açıkta tutan uygulamalar, potansiyel olarak biyometrik verileri sızdırmış olabilir. Bu açığı Tunç'tan önce bulan kötü niyetli yazılımcılar kimlik kartları, pasaportlar gibi kişisel olarak tanımlanabilir verileri elde edebilirdi. Buna ek olarak ehliyetler, e-postalar, tam adlar veya fiziksel adresler de tehlikede bulunuyor. Ayrıca, birçok kimlik doğrulama hizmetinin gerektirdiği selfie videolar da çalınmış olabilir.

Açığın ilk defa Tunç tarafından bulunduğu belirtiliyor, yani veriler şimdilik güvende. Ancak durumun gerçekten böyle olup olmadığı hala net değil. Bu belirteçlerin ek bir güvenlik önlemi olarak genellikle bir son kullanma tarihi bulunuyor. Ancak, açıkta sözü edilen belirteçlerin bir son kullanma tarihi yok, bu da tehdidi çok daha büyük hale getiriyor.

Haberi ilk kez yayınlayan CyberNews'e göre, etkilenen uygulamalar arasında beş milyondan fazla kullanıcıya sahip bir ticaret platformu olan FxPro Direct App, bir milyondan fazla kullanıcıya sahip bir araba kiralama aracı olan Europcar, tasarruf uygulaması Chip, alışveriş uygulaması Hoolah, kripto para uygulaması Modu ve bir araba paylaşım hizmeti olan Greenwheels bulunuyor.




 

Similar threads

Trend Micro, yeni yayımladığı bir raporda, bir milyardan fazla indirmeye sahip olan Android bilgi paylaşımı uygulaması SHAREit'in, uygulamanın üretimcisinin açıklıkları onarması konusunda verilen tavsiyelere uymaması akabinde çok sayıda açığa sahip olduğunu duyurdu. Yayımlanan blog yazısında...
Cevaplar
0
Görüntüleme
90
Pazar araştırma şirketi SensorTower, Mart 2021’de dünya genelinde en çok indirilen mobil uygulamaları açıkladı. Buna göre kısa video uygulaması TikTok listede ilk sıraya yerleşirken; Josh ve Moj gibi benzer platformlar da hızlı yükselişleri ile dikkatleri üzerine çekti. Listenin bir diğer...
Cevaplar
0
Görüntüleme
73
Yaklaşık dört gün önce on milyondan fazla kişiyi kandırdığı iddia edilen sahte bir uygulama, haksız kazanç elde ederek bir sürü kişinin olumsuz eleştirisini almıştı. Samsung’un adını kullanan yazılım, “Samsung için Güncellemeler” (Updates for Samsung – Android Update Versions) ismi ile Google...
Cevaplar
0
Görüntüleme
42
Araştırmacıların içlerinde bâtın bilgi toplama kodunu keşfetmesinden sonra Google, kısa müddet evvel Play Store'dan, aralarında 10 milyondan fazla indirmeye sahip Müslüman dua uygulamaları, bir barkod tarayıcı ve bir saat uygulaması da bulunan bir düzineden fazla uygulamayı çıkarttı. Görünene...
Cevaplar
0
Görüntüleme
57
İstanbul halkının ihtiyaç duyacağı tüm hizmetlere kolayca ulaşabileceği yeni nesil bir akıllı şehir uygulaması olan İstanbul Senin, Huawei Mobil Servisler’e uyumlu hale getirilerek AppGallery’de yerini aldı. İstanbul Senin, insana özeni ve kente hizmeti esas alan büyük bir hayalin ilk...
Cevaplar
0
Görüntüleme
64
858,512Konular
980,978Mesajlar
30,802Kullanıcılar
madfoalSon üye
Üst Alt