Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Play Store'dan milyonlarca kez indirilmiş bu Müslüman dua uygulamaları ve fazlası tehlike saçıyor

Play Store'dan milyonlarca kez indirilmiş bu Müslüman dua uygulamaları ve fazlası tehlike saçıyor

teknolojiuzmani

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,200
Etkileşim
1
Puan
36
Yaş
36
F-D Coin
99
aralarinda-dua-uygulamalari-da-olan-bir-grup-uygulama-casusluk-kodlari-sebebiyle-google-play-storedan-kaldirildi-3UnO.jpg

Araştırmacıların içlerinde bâtın bilgi toplama kodunu keşfetmesinden sonra Google, kısa müddet evvel Play Store'dan, aralarında 10 milyondan fazla indirmeye sahip Müslüman dua uygulamaları, bir barkod tarayıcı ve bir saat uygulaması da bulunan bir düzineden fazla uygulamayı çıkarttı. Görünene nazaran bu gizlenmiş, ürpertici kod, kullanıcıların bilgilerini çalmak gayesiyle kodunu uygulamalarına dahil etmeleri için geliştiricilere ödeme yapan bir Virginia savunma yüklenicisine bağlı bir şirket tarafından tasarlandı.

Araştırmalar sırasında, şahsî tanımlayıcıları ve aygıtlardan öteki dataları sifonlamak için kullanılan birden fazla uygulamaya yerleştirilmiş bir kod kesimi bulundu. Bir araştırmacı, kodun, bir yazılım geliştirme kitinin yahut SDK'nın "şüphesiz makus emelli yazılım olarak tanımlanabileceğini" söyledi.

Söz konusu uygulamalar, çoğunlukla bir kişinin indirip çabucak unutabileceği temel, tekrarlayan fonksiyonlara hizmet ediyor üzere görünüyor. Fakat araştırmacılar, kullanıcının telefonuna bir kere yerleştikten sonra, SDK temaslı programların aygıt ve kullanıcıları hakkında telefon numaraları ve e-posta adresleri üzere değerli bilgi noktalarını topladığını belirledi.

Wall Street Journal, bu garip, istilacı kodun, birinci olarak her ikisi de taşınabilir uygulamaları kullanıcı kapalılığı ve güvenliği için denetleyen AppCensus isimli bir tertibin kurucu ortağı olan Serge Egelman ve Joel Reardon isimli bir çift araştırmacı tarafından keşfedildiğini bildiriyor. Reardon, bulgularıyla ilgili bir blog yayınında, AppCensus'un birinci olarak Ekim 2021'deki bulguları hakkında Google ile bağlantıya geçtiğini söylüyor. Fakat Journal'ın bildirdiğine nazaran, uygulamalar Google'ın incelemesinin akabinde 25 Mart'a kadar Play Store'dan silinmedi. Google’ın karşılık olarak yayınladığı bir bildiride "Google Play'deki tüm uygulamalar, geliştiriciden bağımsız olarak siyasetlerimize uymalıdır. Bir uygulamanın bu siyasetleri ihlal ettiğini belirlediğimizde uygun süreci yaparız" denildi.

Uygulamalardan biri, indirildiği takdirde SDK tarafından bir kullanıcının telefon numarasını, e-posta adresini, IMEI bilgilerini, GPS bilgilerini ve yönlendirici SSID'sini toplaması talimatı verilen bir QR ve barkod tarayıcıydı. Bir başkası, emsal halde telefon numaralarını, yönlendirici bilgilerini ve IMEI'yi çalan Al Moazin ve Qibla Compass (yaklaşık 10 milyon sefer indirilen) üzere Müslüman dua uygulamaları paketiydi. Bir milyondan fazla indirmeye sahip bir hava durumu ve saat widget'ı, kodun komutuyla benzeri ölçüde bilgiyi almaktaydı. Kimileri kullanıcıların pozisyonlarını da belirleyebilen uygulamalar toplamda 60 milyondan fazla indirilmişti.

Reardon tarafından yayınlanan blog yazısında “Birinin gerçek e-postasını ve telefon numarasını kesin GPS pozisyon geçmişiyle eşleştiren bir bilgi tabanı bilhassa korkutucu, bir kişinin telefon numarasını yahut e-posta adresini bilerek pozisyon geçmişine bakmak için bir hizmeti çalıştırmak için kolay kolay kullanılabildiğinden, gazetecileri, muhalifleri yahut siyasi rakipleri maksat almak için kullanılabilecektir" deniliyor.

Araştırmacılara nazaran, Panama'da kayıtlı bir şirket olan Measurement Systems isimli firma bu makus gayeli yazılımın gerisinde yer alıyor. Raporlarda, Measurement Systems'ın aslında ulusal savunma sanayiiyle bağları bulunan Virginia merkezli bir şirket olan Vostrom Holdings isimli bir şirket tarafından tescil edildiği bildiriliyor. Journal'ın haberine nazaran Vostrom, federal hükümetle, siber istihbarat ve federal kurumlar için ağ savunması konusunda uzmanlaşmış üzere görünen Packet Forensics isimli bir yan şirket aracılığıyla mukavele yapıyor.

Journal ile konuşan uygulama geliştiricileri, İdare Sistemlerinin, SDK'sını uygulamalarına yerleştirmeleri için onlara ödeme yaptığını ve bu sayede şirketin aygıt kullanıcılarından "gizli bir formda bilgi toplamasına" müsaade verdiğini tez etti. Öteki geliştiriciler, şirketin onlardan zımnilik mutabakatları imzalamalarını istediğini belirtti.

Journal tarafından görüntülenen evraklar, görünüşe nazaran, şirketin çoğunlukla Orta Doğu, Orta ve Doğu Avrupa ve Asya merkezli kullanıcılar hakkında bilgi istediğini gösteriyor.
 

Similar threads

Telefonlarımız, bilgisayarlarımız, tabletlerimiz her geçen gün çeşitli yollarla siber akınların amacı olmaya devam ediyor. Bilhassa uygulamalara verdiğiniz müsaadeler, tıkladığınız ilişkiler yahut farklı yollarla bilgilerinize basitçe ulaşılabiliyor. Bazı uygulamaların ise bilgilerimizi ele...
Cevaplar
0
Görüntüleme
48
Microsoft yıllık geliştirici konferansında ekseriyetle yeni donanımlar üzerinde durmuyor. Fakat Buld 2022 ile şirket, geliştiricilere yapay zeka takviyeli lokal ARM uygulamaları oluşturma konusunda yardımcı olmak için yeni bir PC duyurdu: Project Volterra. Yazılım devi aktiflik sırasında...
Cevaplar
0
Görüntüleme
105
QR Kod Nedir? İnternetin ve teknolojinin hızla yaygınlaşmasıyla birlikte insanların hayatları önemli ölçüde kolaylaştı. Teknoloji kullanıcıları, özellikle bilgiye daha hızlı bir şekilde erişebilmeye başladılar. Bu noktada QR kod teknolojisi, büyük bir öneme sahip. Quick response yani hızlı yanıt...
Cevaplar
0
Görüntüleme
171
Artık hayatımızın bir modülü olan internet, art yüzünde birçok teknolojiyi barındırıyor. Bunlara daha evvel TurkNet kategorisinde yazdığımız bilgilendirici makalelerde değinmiştik. İnterneti oluşturan teknolojilerin yanında, bir de bize ulaşmasını sağlayan teknolojiler var. Bunlara kısaca...
Cevaplar
0
Görüntüleme
235
Evvelki gün de aktardığımız üzere, BtcTurk kullanıcılarına ilişkin bilgilerin sızdırıldığı ve bir forumda satışa sunulduğu tez edilmişti. Kripto para borsası mevzuyu yalanlayan nitelikte açıklama yapsa da, farklı argümanlar ortaya çıkmaya başladı. Son dakika gelişmelerden anında haberdar...
Cevaplar
0
Görüntüleme
55
858,519Konular
981,177Mesajlar
31,044Kullanıcılar
hasupinSon üye
Üst Alt