Uygulamalardaki güvenlik açıkları

İsa ALTUN

02-04-2020 21:14

 

Kaspersky Lab araştırmacıları Rusya, ABD ve Avrupa’da dahil olmak üzere tüm dünyadan 13 adet araç paylaşım uygulamasının güvenliğini inceledi. Uzmanlar uygulamaların tümünde, suçluların paylaşılan arabaların kontrolünü gizlice veya başka bir kullanıcının görünümünde ele almasına imkan tanıyan bir dizi güvenlik sorunu tespit etti.  
Uygulama üzerinden erişim sağlayan bir suçlu, aracı veya bilgilerini çalmaktan zarar vermeye ve kötü amaçla kullanıma kadar istediği her şeyi yapabiliyor.
Uygulamalar hayatımızı kolaylaştırmak ve çeşitli işleri daha rahat yapmamızı sağlamak için tasarlanıyor.
 
Bu kavram, ‘paylaşım’ uygulamalarıyla bir adım ileri taşındı. Bu uygulamalar, yemek siparişinden taksi ve araba paylaşımına kadar birçok alanda hizmeti daha uygun maliyetli bir şekilde almamızı sağlıyor. Araç paylaşım uygulamaları düşük gelirli kişilere, araba sahibi olma ve bakım maliyetlerini karşılama imkanı sunsa da beraberinde hem üreticiler hem de kullanıcılar için yeni güvenlik riskleri getiriyor.  
Sorunun boyutunu belirlemek isteyen Kaspersky Lab araştırmacıları, farklı pazarlarda önde gelen üreticiler tarafından geliştirilen ve Google Play istatistiklerine göre 1 milyondan fazla kez indirilen 13 araç paylaşım uygulamasını test etti. Araştırmada incelenen uygulamaların her birinde çok sayıda güvenlik sorunu tespit edildi.  
Araştırmacılar ayrıca, kötü niyetli kullanıcıların çalıntı hesaplarla araç paylaşım uygulamaları üzerinden uzun süredir gelir elde ettiğini de buldu.  
Tespit edilen güvenlik açıkları arasında şunlar yer alıyor:
Ortadaki adam saldırılarına karşı hiçbir güvenlik önlemi yok. Böylece, bir kullanıcı yasal siteye girdiğini düşünse de aslında trafik saldırganın sitesine yönlendiriliyor. Saldırganlar bu şekilde kurbanın girdiği kişisel verileri (giriş, parola, PIN, vs.) toplayabiliyor.
 
Uygulamanın tersine mühendisliğe karşı hiçbir savunması yok. Sonuç olarak, suçlular uygulamanın nasıl çalıştığını anlayıp sunucu altyapısına erişim imkanı sunacak açıklar bulabiliyor.  
Root tespit yöntemleri kullanılmıyor. Root yetkilerine sahip kötü niyetli kullanıcılar neredeyse sınırsız olanağa sahip oluyor, bu da uygulamayı savunmasız bırakıyor.
Uygulama örtme yöntemlerine karşı koruma bulunmuyor.
 
 Bu sayede, kullanıcıların karşısına zararlı uygulamaların kimlik avı pencereleri çıkabiliyor ve kişisel bilgiler çalınabiliyor.  
Uygulamaların yalnızca yarısından azı kullanıcılardan güçlü parola talep ediyor. Bu da suçluların kurbanlara basit kaba kuvvet yöntemiyle saldırabilmesine olanak tanıyor.
Açıklardan başarılı şekilde yararlanan bir saldırgan, arabaları ücretsiz kullanmak ve kullanıcıları gizlice izlemekten arabaları ve bilgilerini çalmaya kadar birçok kötü amaç için kontrolü fark edilmeden eline alabiliyor.
 
Hatta kullanıcıların kişisel verilerini çalıp, para kazanmak için karaborsada satmak gibi daha ciddi durumlar da yaşanabiliyor. Suçlular bu şekilde, başkalarının kimliğiyle yola çıkıp yasa dışı ve tehlikeli faaliyetlerde bulunabiliyor.  
Kaspersky Lab Güvenlik Uzmanı Victor Chebyshev, “Araştırmamız gösterdi ki araç paylaşım uygulamaları mevcut halleriyle zararlı saldırılara karşı koymaya hazır değil.
 
Henüz araç paylaşım servislerine yönelik gelişmiş bir saldırı tespit etmesek de siber suçlular bu tür uygulamaların değerinin farkında. Karaborsadaki mevcut teklifler de geliştiricilerin açıkları kapatmak için çok vakti olmadığını gösteriyor.” dedi.
Kaspersky Lab araştırmacıları, araç paylaşım uygulamalarını kullananların, arabalarını ve gizli verilerini olası siber saldırılardan korumaları için şunları tavsiye ediyor:  
Android cihazınıza root yapmayın. Bu işlem zararlı uygulamalara neredeyse sınırsız imkan tanır.
Yazılımdaki açıkları ve saldırı riskini azaltmak için işletim sisteminizin en güncel sürümünü kullanın.
Cihazınızı siber saldırılardan korumak için tanınmış bir güvenlik çözümü kurun.

 

DİĞER YAZILARI BAĞIMLI NASIL İYİLEŞİR 01-01-1970 03:00 Sen içersen o da içer... 01-01-1970 03:00 Bağımlılar ve Tedavi 01-01-1970 03:00 Bağımlılar ve Tedavi 01-01-1970 03:00 Sosyal Medya Yanlışlarımız 01-01-1970 03:00 Cihaz Bağımlısı Çocuklar 01-01-1970 03:00 Bağımlılık Beyin Hastalığıdır 01-01-1970 03:00 Çocukları İnternet Büyütuyor.. 01-01-1970 03:00 ​​Telefonunuzu Koruyun 01-01-1970 03:00 Pazaryeri dolandırıcılıkları artıyor 01-01-1970 03:00 Öfke ve stres yönetimi 01-01-1970 03:00 Casus yazılımlardan nasıl korunabiliriz? 01-01-1970 03:00 Yıl Sonu Partilerine Dikkat 01-01-1970 03:00 Çocukluk çağı Travmaları 01-01-1970 03:00 Veri Kayıpları Ciddi Risk 01-01-1970 03:00 ​Dolandırıcılardan yeni yöntem. 01-01-1970 03:00 ​Sanal ortamda tuzağa düşmeyin.. 01-01-1970 03:00 ​Arkadaş rezil de eder, vezir de.. 01-01-1970 03:00 ‘Evladım bağımlı mı? ‘ 01-01-1970 03:00 İrade Terbiyesi. 01-01-1970 03:00 ​Sigara intihardır. Tetiği zaman çeker 01-01-1970 03:00 İnternet dünyasında büyümenin getirdiği riskler 01-01-1970 03:00 Mizaç yaklaşımı 01-01-1970 03:00 Madde Bağımlılığı... 01-01-1970 03:00 Sanal Zorbalık 01-01-1970 03:00 Kobilerde Siber Güvenlik 01-01-1970 03:00 Bec saldırıları 01-01-1970 03:00 Eğitim Kurumları Siber Saldırıların Hedefinde! 01-01-1970 03:00 Amatem'den izlenimlerim 01-01-1970 03:00 ​‘ Madde bağımlılığı’ aileleri ve ergenleri tehdit ediyor 01-01-1970 03:00 Madde bağımlısını şiddet değil, destek iyileştirir 01-01-1970 03:00 Seçimlerimiz Kaderimizdir 01-01-1970 03:00 Siber suç ile casusluk beraber büyüyor 01-01-1970 03:00 Çocukların Gıdası Sevgidir 01-01-1970 03:00 Babanın kızına verdiği ders 01-01-1970 03:00 Bağımlı Yakınları Çare Bekliyor!!! 01-01-1970 03:00 Sanal Kumar Yuvalar Yıkıyor 01-01-1970 03:00 İnternette çocuklar ve şifre güvenliği 01-01-1970 03:00 Baba nasihatı 01-01-1970 03:00 Babanın kızına verdiği ders 01-01-1970 03:00 Polisliği sevdiren Hülya Azimli Müdürüme Saygıyla... 01-01-1970 03:00 Hayatımız İnternet 01-01-1970 03:00 Siber güvenlik riskleri ve zorlukları 01-01-1970 03:00 Yüzyılın en değerli petrolü, "Kişisel verilerimiz" 01-01-1970 03:00 Genç Kardeşlerim, Oyun Büyük!!! 01-01-1970 03:00 Vurun Polise 01-01-1970 03:00 Yan yana iki insan birbirine neden bağırır? 01-01-1970 03:00 Sosyal medyada paylaşmadan önce 01-01-1970 03:00 Geleceğini biliyordum 01-01-1970 03:00 Hayat tecrübesi ve zeka.. 01-01-1970 03:00 Başkasının şarz cihazı sizi yakabilir 01-01-1970 03:00 Narkotik şubede görev yaparken... 01-01-1970 03:00 İtiraf 01-01-1970 03:00 Siber vurgunculardan veri tehdidi 01-01-1970 03:00 Bağımlılık Bir Kader mi ? 01-01-1970 03:00 Dijital İtibar Yönetimi 01-01-1970 03:00 Dijital Finans Güvenliği 01-01-1970 03:00 Müşteri odaklı büyüme 01-01-1970 03:00 ​ Duygusal açlık ve yeme bağımlılığı 01-01-1970 03:00 Sanalda Gördüm Seni 01-01-1970 03:00 Mektupla Gelen Dünya Ödülü 01-01-1970 03:00 Yüreklerde İz Bırakanlar 01-01-1970 03:00 Bağımlılık Bir Kader mi ? 01-01-1970 03:00 Bağımlılık Bir Kader mi ? 01-01-1970 03:00 Hayatımız İnternet 01-01-1970 03:00 Alkol masum değil... 01-01-1970 03:00 Çocuğumla anlaşamıyorum... 01-01-1970 03:00 Yüreklerde İz Bırakanlar 01-01-1970 03:00 Bağımlılık Bir Kader mi ? 01-01-1970 03:00 Hepimiz Şehidiz 01-01-1970 03:00 Hayatımız İnternet 01-01-1970 03:00 Tinerin Kokusu Değişmeli 01-01-1970 03:00 Polis Ne İş Yapar 01-01-1970 03:00 Polisiye Diziler 01-01-1970 03:00 Şeytanın Bile Aklına Gelmez 01-01-1970 03:00 İki Alçak Adam 01-01-1970 03:00 Bilhassa işadamları dikkat 01-01-1970 03:00 Polisin özlük hakları 01-01-1970 03:00 Kadına şiddet kader mi? 01-01-1970 03:00 Kötülük artıyor mu? 01-01-1970 03:00 Sanal aleme dikkat 01-01-1970 03:00 Fenomen ama dikkat 01-01-1970 03:00 Ruhların ölümü 01-01-1970 03:00 Okullara bağımlılık dersi konulmalıdır 01-01-1970 03:00 Kol saati kazandınız 01-01-1970 03:00