DOLAR 0,0000
EURO 0,0000
STERLIN 0,0000
ALTIN 000,00
BİST 00.000
İsa ALTUN
İsa ALTUN
Giriş Tarihi : 02-04-2020 21:14

Uygulamalardaki güvenlik açıkları

 

Kaspersky Lab araştırmacıları Rusya, ABD ve Avrupa’da dahil olmak üzere tüm dünyadan 13 adet araç paylaşım uygulamasının güvenliğini inceledi. Uzmanlar uygulamaların tümünde, suçluların paylaşılan arabaların kontrolünü gizlice veya başka bir kullanıcının görünümünde ele almasına imkan tanıyan bir dizi güvenlik sorunu tespit etti.
 
Uygulama üzerinden erişim sağlayan bir suçlu, aracı veya bilgilerini çalmaktan zarar vermeye ve kötü amaçla kullanıma kadar istediği her şeyi yapabiliyor.
Uygulamalar hayatımızı kolaylaştırmak ve çeşitli işleri daha rahat yapmamızı sağlamak için tasarlanıyor.
 
Bu kavram, ‘paylaşım’ uygulamalarıyla bir adım ileri taşındı. Bu uygulamalar, yemek siparişinden taksi ve araba paylaşımına kadar birçok alanda hizmeti daha uygun maliyetli bir şekilde almamızı sağlıyor. Araç paylaşım uygulamaları düşük gelirli kişilere, araba sahibi olma ve bakım maliyetlerini karşılama imkanı sunsa da beraberinde hem üreticiler hem de kullanıcılar için yeni güvenlik riskleri getiriyor.
 

Sorunun boyutunu belirlemek isteyen Kaspersky Lab araştırmacıları, farklı pazarlarda önde gelen üreticiler tarafından geliştirilen ve Google Play istatistiklerine göre 1 milyondan fazla kez indirilen 13 araç paylaşım uygulamasını test etti. Araştırmada incelenen uygulamaların her birinde çok sayıda güvenlik sorunu tespit edildi.
 

Araştırmacılar ayrıca, kötü niyetli kullanıcıların çalıntı hesaplarla araç paylaşım uygulamaları üzerinden uzun süredir gelir elde ettiğini de buldu.
 

Tespit edilen güvenlik açıkları arasında şunlar yer alıyor:
Ortadaki adam saldırılarına karşı hiçbir güvenlik önlemi yok. Böylece, bir kullanıcı yasal siteye girdiğini düşünse de aslında trafik saldırganın sitesine yönlendiriliyor. Saldırganlar bu şekilde kurbanın girdiği kişisel verileri (giriş, parola, PIN, vs.) toplayabiliyor.
 
Uygulamanın tersine mühendisliğe karşı hiçbir savunması yok. Sonuç olarak, suçlular uygulamanın nasıl çalıştığını anlayıp sunucu altyapısına erişim imkanı sunacak açıklar bulabiliyor.
 

Root tespit yöntemleri kullanılmıyor. Root yetkilerine sahip kötü niyetli kullanıcılar neredeyse sınırsız olanağa sahip oluyor, bu da uygulamayı savunmasız bırakıyor.
Uygulama örtme yöntemlerine karşı koruma bulunmuyor.
 
 Bu sayede, kullanıcıların karşısına zararlı uygulamaların kimlik avı pencereleri çıkabiliyor ve kişisel bilgiler çalınabiliyor.
 

Uygulamaların yalnızca yarısından azı kullanıcılardan güçlü parola talep ediyor. Bu da suçluların kurbanlara basit kaba kuvvet yöntemiyle saldırabilmesine olanak tanıyor.
Açıklardan başarılı şekilde yararlanan bir saldırgan, arabaları ücretsiz kullanmak ve kullanıcıları gizlice izlemekten arabaları ve bilgilerini çalmaya kadar birçok kötü amaç için kontrolü fark edilmeden eline alabiliyor.
 
Hatta kullanıcıların kişisel verilerini çalıp, para kazanmak için karaborsada satmak gibi daha ciddi durumlar da yaşanabiliyor. Suçlular bu şekilde, başkalarının kimliğiyle yola çıkıp yasa dışı ve tehlikeli faaliyetlerde bulunabiliyor.
 

Kaspersky Lab Güvenlik Uzmanı Victor Chebyshev, “Araştırmamız gösterdi ki araç paylaşım uygulamaları mevcut halleriyle zararlı saldırılara karşı koymaya hazır değil.
 
Henüz araç paylaşım servislerine yönelik gelişmiş bir saldırı tespit etmesek de siber suçlular bu tür uygulamaların değerinin farkında. Karaborsadaki mevcut teklifler de geliştiricilerin açıkları kapatmak için çok vakti olmadığını gösteriyor.” dedi.
Kaspersky Lab araştırmacıları, araç paylaşım uygulamalarını kullananların, arabalarını ve gizli verilerini olası siber saldırılardan korumaları için şunları tavsiye ediyor:
 

Android cihazınıza root yapmayın. Bu işlem zararlı uygulamalara neredeyse sınırsız imkan tanır.
Yazılımdaki açıkları ve saldırı riskini azaltmak için işletim sisteminizin en güncel sürümünü kullanın.
Cihazınızı siber saldırılardan korumak için tanınmış bir güvenlik çözümü kurun.

 

NELER SÖYLENDİ?
@
İsa ALTUN

İsa ALTUN

DİĞER YAZILARI BAĞIMLI NASIL İYİLEŞİR Sen içersen o da içer... Bağımlılar ve Tedavi Bağımlılar ve Tedavi Sosyal Medya Yanlışlarımız Cihaz Bağımlısı Çocuklar Bağımlılık Beyin Hastalığıdır Çocukları İnternet Büyütuyor.. ​​Telefonunuzu Koruyun Pazaryeri dolandırıcılıkları artıyor Öfke ve stres yönetimi Casus yazılımlardan nasıl korunabiliriz? Yıl Sonu Partilerine Dikkat Çocukluk çağı Travmaları Veri Kayıpları Ciddi Risk ​Dolandırıcılardan yeni yöntem. ​Sanal ortamda tuzağa düşmeyin.. ​Arkadaş rezil de eder, vezir de.. ‘Evladım bağımlı mı? ‘ İrade Terbiyesi. ​Sigara intihardır. Tetiği zaman çeker İnternet dünyasında büyümenin getirdiği riskler Mizaç yaklaşımı Madde Bağımlılığı... Sanal Zorbalık Kobilerde Siber Güvenlik Bec saldırıları Eğitim Kurumları Siber Saldırıların Hedefinde! Amatem'den izlenimlerim ​‘ Madde bağımlılığı’ aileleri ve ergenleri tehdit ediyor Madde bağımlısını şiddet değil, destek iyileştirir Seçimlerimiz Kaderimizdir Siber suç ile casusluk beraber büyüyor Çocukların Gıdası Sevgidir Babanın kızına verdiği ders Bağımlı Yakınları Çare Bekliyor!!! Sanal Kumar Yuvalar Yıkıyor İnternette çocuklar ve şifre güvenliği Baba nasihatı Babanın kızına verdiği ders Polisliği sevdiren Hülya Azimli Müdürüme Saygıyla... Hayatımız İnternet Siber güvenlik riskleri ve zorlukları Yüzyılın en değerli petrolü, "Kişisel verilerimiz" Genç Kardeşlerim, Oyun Büyük!!! Vurun Polise Yan yana iki insan birbirine neden bağırır? Sosyal medyada paylaşmadan önce Geleceğini biliyordum Hayat tecrübesi ve zeka.. Başkasının şarz cihazı sizi yakabilir Narkotik şubede görev yaparken... İtiraf Siber vurgunculardan veri tehdidi Bağımlılık Bir Kader mi ? Dijital İtibar Yönetimi Dijital Finans Güvenliği Müşteri odaklı büyüme ​ Duygusal açlık ve yeme bağımlılığı Sanalda Gördüm Seni Mektupla Gelen Dünya Ödülü Yüreklerde İz Bırakanlar Bağımlılık Bir Kader mi ? Bağımlılık Bir Kader mi ? Hayatımız İnternet Alkol masum değil... Çocuğumla anlaşamıyorum... Yüreklerde İz Bırakanlar Bağımlılık Bir Kader mi ? Hepimiz Şehidiz Hayatımız İnternet Tinerin Kokusu Değişmeli Polis Ne İş Yapar Polisiye Diziler Şeytanın Bile Aklına Gelmez İki Alçak Adam Bilhassa işadamları dikkat Polisin özlük hakları Kadına şiddet kader mi? Kötülük artıyor mu? Sanal aleme dikkat Fenomen ama dikkat Ruhların ölümü Okullara bağımlılık dersi konulmalıdır Kol saati kazandınız
NAMAZ VAKİTLERİ
PUAN DURUMU
  • Süper LigOP
  • 1GALATASARAY3493
  • 2FENERBAHÇE3489
  • 3TRABZONSPOR3355
  • 4RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ3452
  • 5BEŞİKTAŞ3451
  • 6KASIMPAŞA3449
  • 7EMS YAPI SİVASSPOR3448
  • 8ÇAYKUR RİZESPOR3348
  • 9BITEXEN ANTALYASPOR3345
  • 10CORENDON ALANYASPOR3345
  • 11YUKATEL ADANA DEMİRSPOR3441
  • 12YILPORT SAMSUNSPOR3439
  • 13MKE ANKARAGÜCÜ3337
  • 14MONDİHOME KAYSERİSPOR3337
  • 15TÜMOSAN KONYASPOR3436
  • 16GAZİANTEP FUTBOL KULÜBÜ3334
  • 17VAVACARS FATİH KARAGÜMRÜK3333
  • 18ATAKAŞ HATAYSPOR3433
  • 19SİLTAŞ YAPI PENDİKSPOR FUTBOL3330
  • 20İSTANBULSPOR3316
Gazete Manşetleri
Yol Durumu
BURÇ YORUMLARI
  • KOÇ
    Koç Burcu
  • BOĞA
    Boğa Burcu
  • İKİZLER
    İkizler Burcu
  • YENGEÇ
    Yengeç Burcu
  • ASLAN
    Aslan Burcu
  • BAŞAK
    Başak Burcu
  • TERAZİ
    Terazi Burcu
  • AKREP
    Akrep Burcu
  • YAY
    Yay Burcu
  • OĞLAK
    Oğlak Burcu
  • KOVA
    Kova Burcu
  • BALIK
    Balık Burcu
ANKET OYLAMA TÜMÜ
E-Bülten Kayıt
ARŞİV ARAMA