Yeni Günaydın
Geri

Google Play'de Dua Uygulamasıyla Hırsızlık!

AppCensus adlı şirket, Google Play Store'da yer alan bazı uygulamaların kişisel veri ihlali yaptığını ortaya çıkardı.
Google Play'de Dua Uygulamasıyla Hırsızlık!
Haberler / Gündem
7 Nisan 2022 Perşembe 12:59
PAYLAŞ 
Facebook'ta Paylaş
Facebook'ta Paylaş
Facebook'ta Paylaş
Facebook'ta Paylaş
Facebook'ta Paylaş

Android veri ihlaline bir yenisi daha eklendi. AppCensus adlı şirket, bazı uygulamaların kişisel veri hırsızlığı yaptığını tespit etti. Wall Street Journal haberine göre, AppCensus tarafından bildirilen uygulamalar henüz Google tarafından kaldırılmadı.

AppCensus ekibinden Serge Egelman ve Joel Reardon, Play Store’da yer alan bazı uygulamaları inceledi. Aralarında barkod tarayıcı, alarm ve dua uygulamasının da bulunduğu liste, kullanıcıların kişisel verilerini sızdırıyor. 

10 MİLYON KEZ İNDİRİLMİŞ

Kodu inceleyen ekip, kullanılan zararlı kod parçasının Virginia’da faaliyet yürüten bir güvenlik şirketi tarafından hazırlandığını açıkladı. Ekip, uygulamaların çoğunlukla kurulduktan sonra kullanıcılar tarafından unutulabilecek tarzda olduğunu belirtti.

Uygulamalar, cihaza kurulduktan sonra kullanılan SDK üzerinden telefon numarası, cihaz bilgileri ve e-posta adresleri gibi önemli verileri topluyor. Ekim 2021’de keşfedilen durum, AppCensus ekibi tarafından Google’a bildirildi.

ARALARINDA 'DUA' UYGULAMASI DA VAR

25 Mart’a kadar Google tarafından herhangi bir işlem yapılmadığını belirten ekip, şirketin bildiri yayınladığını ifade etti. Yayınlanan Google bildirisinde, “Google Play’deki tüm uygulamalar, geliştiriciden bağımsız olarak politikalarımıza uymalıdır. Bir uygulamanın Google politikalarını ihlal ettiğini belirlediğimizde işlemlere başlayabiliriz” ifadeleri yer aldı.

Al Moazin ve Qibla Compass (yaklaşık 10 milyon kez indirildi) gibi dua uygulamalarının da veri ihlali yaptığı ortaya çıktı. Bir milyondan fazla indirmeye sahip bir hava durumu ve saat aracı (widget), aynı zararlı kod ile kullanıcı verilerini çalıyor.

"OLDUKÇA ETKİLİ BİR YÖNTEM"

Reardon, yayınladığı blog yazısında “Birinin gerçek e-postasını ve telefon numarasını, kesin GPS konum geçmişiyle eşleştiren bir veritabanı ürkütücüdür. Çünkü bir kişinin yalnızca telefon numarasını veya e-postasını bilerek konum geçmişini arayabilmek için platform oluşturulabilir. Gazetecileri, muhalifleri veya siyasi rakipleri hedef almak için oldukça etkili bir yöntem” dedi.

 

YORUM EKLE

Yorumunuz gönderildi
Yorumunuz editör incelemesinden sonra yayınlanacaktır

YORUMLAR


   Bu haber henüz yorumlanmamış...

DİĞER HABERLER

Sayfa başına gitSayfa başına git
Facebook Twitter Instagram Youtube
GÜNDEM EKONOMİ POLİTİKA DÜNYA MEDYA SPOR YAZARLAR FOTO GALERİ VİDEO GALERİ SAĞLIK MAGAZİN KÜLTÜR-SANAT TEKNOLOJİK YAŞAM BUGÜN NEYE ZAM GELDİ DİKKAT! İLGİNÇ HABERLER
Masaüstü Görünümü
İletişim
Künye
Copyright © 2024 Yeni Günaydın