$ DOLAR → Alış: 32,30 / Satış: 32,43
€ EURO → Alış: 34,42 / Satış: 34,56

Play Store’dan milyonlarca kez indirilmiş bu Müslüman dua uygulamaları ve fazlası tehlike saçıyor

Araştırmacıların içlerinde gizli veri toplama kodunu keşfetmesinden sonra Google, kısa süre önce Play Store’dan, aralarında 10 milyondan fazla …

Play Store’dan milyonlarca kez indirilmiş bu Müslüman dua uygulamaları ve fazlası tehlike saçıyor
  • 08.04.2022
  • 153 kez okundu

Araştırmacıların içlerinde gizli veri toplama kodunu keşfetmesinden sonra Google, kısa süre önce Play Store’dan, aralarında 10 milyondan fazla indirmeye sahip Müslüman dua uygulamaları, bir barkod tarayıcı ve bir saat uygulaması da bulunan bir düzineden fazla uygulamayı çıkarttı. Görünene göre bu gizlenmiş, ürpertici kod, kullanıcıların verilerini çalmak amacıyla kodunu uygulamalarına dahil etmeleri için geliştiricilere ödeme yapan bir Virginia savunma yüklenicisine bağlı bir şirket tarafından tasarlandı.

Araştırmalar sırasında, kişisel tanımlayıcıları ve cihazlardan diğer verileri sifonlamak için kullanılan birden fazla uygulamaya yerleştirilmiş bir kod parçası bulundu. Bir araştırmacı, kodun, bir yazılım geliştirme kitinin veya SDK’nın “şüphesiz kötü amaçlı yazılım olarak tanımlanabileceğini” söyledi.

Söz konusu uygulamalar, çoğunlukla bir kişinin indirip hemen unutabileceği temel, tekrarlayan işlevlere hizmet ediyor gibi görünüyor. Ancak araştırmacılar, kullanıcının telefonuna bir kez yerleştikten sonra, SDK bağlantılı programların cihaz ve kullanıcıları hakkında telefon numaraları ve e-posta adresleri gibi önemli veri noktalarını topladığını belirledi.

Wall Street Journal, bu garip, istilacı kodun, ilk olarak her ikisi de mobil uygulamaları kullanıcı gizliliği ve güvenliği için denetleyen AppCensus adlı bir organizasyonun kurucu ortağı olan Serge Egelman ve Joel Reardon adlı bir çift araştırmacı tarafından keşfedildiğini bildiriyor. Reardon, bulgularıyla ilgili bir blog yayınında, AppCensus’un ilk olarak Ekim 2021’deki bulguları hakkında Google ile iletişime geçtiğini söylüyor. Ancak Journal’ın bildirdiğine göre, uygulamalar Google’ın incelemesinin ardından 25 Mart’a kadar Play Store’dan silinmedi. Google’ın yanıt olarak yayınladığı bir bildiride “Google Play’deki tüm uygulamalar, geliştiriciden bağımsız olarak politikalarımıza uymalıdır. Bir uygulamanın bu politikaları ihlal ettiğini belirlediğimizde uygun işlemi yaparız” denildi.

Uygulamalardan biri, indirildiği takdirde SDK tarafından bir kullanıcının telefon numarasını, e-posta adresini, IMEI bilgilerini, GPS verilerini ve yönlendirici SSID’sini toplaması talimatı verilen bir QR ve barkod tarayıcıydı. Bir diğeri, benzer şekilde telefon numaralarını, yönlendirici bilgilerini ve IMEI’yi çalan Al Moazin ve Qibla Compass (yaklaşık 10 milyon kez indirilen) gibi Müslüman dua uygulamaları paketiydi. Bir milyondan fazla indirmeye sahip bir hava durumu ve saat widget’ı, kodun komutuyla benzer miktarda veriyi almaktaydı. Bazıları kullanıcıların konumlarını da belirleyebilen uygulamalar toplamda 60 milyondan fazla indirilmişti.

Reardon tarafından yayınlanan blog yazısında “Birinin gerçek e-postasını ve telefon numarasını kesin GPS konum geçmişiyle eşleştiren bir veri tabanı özellikle korkutucu, bir kişinin telefon numarasını veya e-posta adresini bilerek konum geçmişine bakmak için bir hizmeti çalıştırmak için kolayca kullanılabildiğinden, gazetecileri, muhalifleri veya siyasi rakipleri hedef almak için kullanılabilecektir” deniliyor.

Araştırmacılara göre, Panama’da kayıtlı bir şirket olan Measurement Systems adlı firma bu kötü amaçlı yazılımın arkasında yer alıyor. Raporlarda, Measurement Systems’ın aslında ulusal savunma sanayiiyle bağları bulunan Virginia merkezli bir şirket olan Vostrom Holdings adlı bir şirket tarafından tescil edildiği bildiriliyor. Journal’ın haberine göre Vostrom, federal hükümetle, siber istihbarat ve federal kurumlar için ağ savunması konusunda uzmanlaşmış gibi görünen Packet Forensics adlı bir yan şirket aracılığıyla sözleşme yapıyor.

Journal ile konuşan uygulama geliştiricileri, Yönetim Sistemlerinin, SDK’sını uygulamalarına yerleştirmeleri için onlara ödeme yaptığını ve bu sayede şirketin cihaz kullanıcılarından “gizli bir şekilde veri toplamasına” izin verdiğini iddia etti. Diğer geliştiriciler, şirketin onlardan gizlilik anlaşmaları imzalamalarını istediğini belirtti.

Journal tarafından görüntülenen belgeler, görünüşe göre, şirketin çoğunlukla Orta Doğu, Orta ve Doğu Avrupa ve Asya merkezli kullanıcılar hakkında veri istediğini gösteriyor.

Etiketler: / / / /

ABD’li United Airlines, Tel Aviv uçuşlarını geçici olarak askıya aldı
ABD’li United Airlines, Tel Aviv uçuşlarını geçici olarak askıya aldı ABD hava yolu şirketlerinden United Airlines firması, İsrail’in başkenti Tel...
İsrail’in savaş kararı sonrası ABD’den jet hızında açıklama: Dahil değiliz!
İsrail’in savaş kararı sonrası ABD’den jet hızında açıklama: Dahil değiliz! İsrail’in, İran’ın misilleme saldırısına karşılık verme kararı almasının ardından ABD’den...
Biden’dan İran’ın İsrail’e saldırısıyla ilgili şok itiraf!
Biden’dan İran’ın İsrail’e saldırısıyla ilgili şok itiraf! Irak Başbakanı Muhammed Şiya Sudani ile Beyaz Saray’da bir araya gelen ABD Başkanı...
Pentagon: İran’ın saldırısında 81 İHA ve en az 6 balistik füze ABD tarafından düşürüldü
Pentagon: İran’ın saldırısında 81 İHA ve en az 6 balistik füze ABD tarafından düşürüldü ABD Savunma Bakanlığı (Pentagon), İran’ın 13...
Atlanta United FC 2, Philadelphia Union 2
HASAN ÇELİK/TÜRK USA NEWSPAPER  Amerika Major League Soccer MLS, Lig’in 7. haftasında Philadelphia Union deplasmanda karşı karşıya geldiği Atlanta United ile...
ABD’de bayram etkinliği sırasında silahlı saldırı düzenlendi
HASAN ÇELİK/TÜRK USA NEWSPAPER  Philadelphia polisi, Wyalusing Ave 46. cadde üzerinde yüzlerce kişinin katıldığı Ramazan bayramı etkinliğine yönelik silahlı saldırı...
ABD’de Bayram Namazı Coşkusu Yaşandı
HASAN ÇELİK/TÜRK USA NEWSPAPER  ABD’de sabahın erken saatlerinden itibaren Müslümanlar Ramazan bayram namazını kılmak için camilere akın etti. ABD’de Bayram...
Kuzey Amerika’da milyonlarca insan karanlığın gün ortasında dünyayı örtmesini izledi
HASAN ÇELİK/TÜRK USA NEWSPAPER Meksika’nın Pasifik Kıyısı’ndan Teksas’a ve ABD’nin diğer 14 eyaletinden Kanada’ya kadar 4.000 km (2.500 mil) boyunca...
Biden’a İsrail’e silah transferinin durdurulması yönünde baskılar artıyor
Biden’a İsrail’e silah transferinin durdurulması yönünde baskılar artıyor Eski Temsilciler Meclisi Başkanı Demokrat Nancy Pelosi onlarca Demokrat Kongre üyesine katılarak...
ABD-İsrail arasındaki Refah görüşmeleri yine ertelendi
ABD-İsrail arasındaki Refah görüşmeleri yine ertelendi Beyaz Saray, ABD ile İsrail heyetleri arasında bu hafta Washington’da yapılması beklenen Refah görüşmelerinin...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ