$ DOLAR → Alış: / Satış:
€ EURO → Alış: / Satış:

Play Store’dan milyonlarca kez indirilmiş bu Müslüman dua uygulamaları ve fazlası tehlike saçıyor

Araştırmacıların içlerinde gizli veri toplama kodunu keşfetmesinden sonra Google, kısa süre önce Play Store’dan, aralarında 10 milyondan fazla …

Play Store’dan milyonlarca kez indirilmiş bu Müslüman dua uygulamaları ve fazlası tehlike saçıyor
  • 08.04.2022
  • 215 kez okundu

Araştırmacıların içlerinde gizli veri toplama kodunu keşfetmesinden sonra Google, kısa süre önce Play Store’dan, aralarında 10 milyondan fazla indirmeye sahip Müslüman dua uygulamaları, bir barkod tarayıcı ve bir saat uygulaması da bulunan bir düzineden fazla uygulamayı çıkarttı. Görünene göre bu gizlenmiş, ürpertici kod, kullanıcıların verilerini çalmak amacıyla kodunu uygulamalarına dahil etmeleri için geliştiricilere ödeme yapan bir Virginia savunma yüklenicisine bağlı bir şirket tarafından tasarlandı.

Araştırmalar sırasında, kişisel tanımlayıcıları ve cihazlardan diğer verileri sifonlamak için kullanılan birden fazla uygulamaya yerleştirilmiş bir kod parçası bulundu. Bir araştırmacı, kodun, bir yazılım geliştirme kitinin veya SDK’nın “şüphesiz kötü amaçlı yazılım olarak tanımlanabileceğini” söyledi.

Söz konusu uygulamalar, çoğunlukla bir kişinin indirip hemen unutabileceği temel, tekrarlayan işlevlere hizmet ediyor gibi görünüyor. Ancak araştırmacılar, kullanıcının telefonuna bir kez yerleştikten sonra, SDK bağlantılı programların cihaz ve kullanıcıları hakkında telefon numaraları ve e-posta adresleri gibi önemli veri noktalarını topladığını belirledi.

Wall Street Journal, bu garip, istilacı kodun, ilk olarak her ikisi de mobil uygulamaları kullanıcı gizliliği ve güvenliği için denetleyen AppCensus adlı bir organizasyonun kurucu ortağı olan Serge Egelman ve Joel Reardon adlı bir çift araştırmacı tarafından keşfedildiğini bildiriyor. Reardon, bulgularıyla ilgili bir blog yayınında, AppCensus’un ilk olarak Ekim 2021’deki bulguları hakkında Google ile iletişime geçtiğini söylüyor. Ancak Journal’ın bildirdiğine göre, uygulamalar Google’ın incelemesinin ardından 25 Mart’a kadar Play Store’dan silinmedi. Google’ın yanıt olarak yayınladığı bir bildiride “Google Play’deki tüm uygulamalar, geliştiriciden bağımsız olarak politikalarımıza uymalıdır. Bir uygulamanın bu politikaları ihlal ettiğini belirlediğimizde uygun işlemi yaparız” denildi.

Uygulamalardan biri, indirildiği takdirde SDK tarafından bir kullanıcının telefon numarasını, e-posta adresini, IMEI bilgilerini, GPS verilerini ve yönlendirici SSID’sini toplaması talimatı verilen bir QR ve barkod tarayıcıydı. Bir diğeri, benzer şekilde telefon numaralarını, yönlendirici bilgilerini ve IMEI’yi çalan Al Moazin ve Qibla Compass (yaklaşık 10 milyon kez indirilen) gibi Müslüman dua uygulamaları paketiydi. Bir milyondan fazla indirmeye sahip bir hava durumu ve saat widget’ı, kodun komutuyla benzer miktarda veriyi almaktaydı. Bazıları kullanıcıların konumlarını da belirleyebilen uygulamalar toplamda 60 milyondan fazla indirilmişti.

Reardon tarafından yayınlanan blog yazısında “Birinin gerçek e-postasını ve telefon numarasını kesin GPS konum geçmişiyle eşleştiren bir veri tabanı özellikle korkutucu, bir kişinin telefon numarasını veya e-posta adresini bilerek konum geçmişine bakmak için bir hizmeti çalıştırmak için kolayca kullanılabildiğinden, gazetecileri, muhalifleri veya siyasi rakipleri hedef almak için kullanılabilecektir” deniliyor.

Araştırmacılara göre, Panama’da kayıtlı bir şirket olan Measurement Systems adlı firma bu kötü amaçlı yazılımın arkasında yer alıyor. Raporlarda, Measurement Systems’ın aslında ulusal savunma sanayiiyle bağları bulunan Virginia merkezli bir şirket olan Vostrom Holdings adlı bir şirket tarafından tescil edildiği bildiriliyor. Journal’ın haberine göre Vostrom, federal hükümetle, siber istihbarat ve federal kurumlar için ağ savunması konusunda uzmanlaşmış gibi görünen Packet Forensics adlı bir yan şirket aracılığıyla sözleşme yapıyor.

Journal ile konuşan uygulama geliştiricileri, Yönetim Sistemlerinin, SDK’sını uygulamalarına yerleştirmeleri için onlara ödeme yaptığını ve bu sayede şirketin cihaz kullanıcılarından “gizli bir şekilde veri toplamasına” izin verdiğini iddia etti. Diğer geliştiriciler, şirketin onlardan gizlilik anlaşmaları imzalamalarını istediğini belirtti.

Journal tarafından görüntülenen belgeler, görünüşe göre, şirketin çoğunlukla Orta Doğu, Orta ve Doğu Avrupa ve Asya merkezli kullanıcılar hakkında veri istediğini gösteriyor.

Etiketler: / / / /

Trump: Erdoğan çok akıllı ve çok güçlü
Trump: Erdoğan çok akıllı ve çok güçlü ABD’nin seçilmiş başkanı Donald Trump, Suriye’de olacakların anahtarının Türkiye’de olacağını belirterek, Cumhurbaşkanı Erdoğan...
BM Güvenlik Konseyinde Suriye’deki gelişmeler ele alindi
BM Güvenlik Konseyinde Suriye’deki gelişmeler ele alindi Birleşmiş Milletler (BM), dünyanın Suriyelileri yüzüstü bıraktığını, bu hatayı telafi etmek ve daha...
İbrahim Kurtuluş, Washington Post’un Türkiye ve Gülen Hareketi Hakkındaki Makalesine Cevap Verdi
İbrahim Kurtuluş, Washington Post’un Türkiye ve Gülen Hareketi Hakkındaki Makalesine Cevap Verdi ABD’nin önde gelen gazetelerinden Washington Post’ta yayınlanan Türkiye...
Toros Restaurant’a Yelp’ten Büyük Onur!
Toros Restaurant’a Yelp’ten Büyük Onur! Hasan Çelik NEW JERSEY – ABD’nin New Jersey eyaletinin Clifton şehrinde hizmet veren Toros Restaurant, Yelp...
Adams ve Vali Hochul, “Kamu Güvenliği Haftasında” New York Şehri Sokaklarından 73 bin Kayıt Dışı Araba ve Yasadışı Motorlu Aracın Kaldırıldığını Duyurdu
HASAN ÇELİK/TÜRK USA NEWSPAPER  New York – ” Kamu Güvenliği Haftası “devam ederken, New York Belediye Başkanı Eric Adams ve New York Valisi...
New Jersey’deki Suriyeliler, Esed rejiminin çöküşünü kutlayarak sokaklarda sevinç gösterisi yaptı
HASAN ÇELİK/TÜRK USA NEWSPAPER  NEW JERSEY – ABD’nin New Jersey eyaletine bağlı Paterson kentinde yaşayan çok sayıda Suriyeli, ülkelerindeki 61 yıllık...
Belediye Başkanı Eric Adams, Tom Homan toplantısı şiddet suçları işleyen göçmenlere güvenli bir sığınak olmayacağız
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – Belediye Başkanı Eric Adams ve Tom Homan, Trump yönetimi döneminde göç hakkında konuşmak için...
Hochul, binlerce kişiyi metroda mahsur bırakan elektrik kesintisi hakkında soruşturma sözü verdi
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – New York’ta elektrik kesintisi birden fazla metro hattını kesintiye uğrattıktan, binlerce insanın saatlerce mahsur...
New York’ta köpek, kedi ve tavşanlara satış yasağı Pazar günü yürürlüğe girecek
HASAN ÇELİK/TÜRK USA NEWSPAPER  NEW YORK – New York Eyalet genelinde evcil hayvan dükkanlarında köpek, kedi ve tavşan satışını yasaklayan yeni...
New York BelediyeBaşkanı Adams, Ali Baba Restoranı’na bir ziyaret gerçekleştirdi
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – New York Belediye Başkanı Eric Adams şehrin gözde mekanlarından biri olan Ali Baba Restoranı’na...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ