App Store’da Ekran Görüntülerini Okuyarak Veri Çalan Kötü Amaçlı Uygulamalar Tespit Edildi

  • Konuyu başlatan Konuyu başlatan Techolay
  • Başlangıç Tarihi Başlangıç Tarihi
  • Mesaj Mesaj 6
  • Görüntüleme Görüntüleme 166
Katılım
6 Aralık 2023
Mesajlar
13.411
Makaleler
5
Çözümler
3
Beğeniler
4.781

Apple, gizlilik ve güvenlik konularında sıkı kurallar uygulasa da zaman zaman zararlı yazılımlar bu engelleri aşabiliyor. Kaspersky araştırmacıları, App Store üzerinden indirilen bazı uygulamalarda “ilk bilinen vaka” olarak nitelendirdikleri yeni bir zararlı yazılım tespit etti. Bu yazılım, kullanıcıların ekran görüntülerini okuyarak hassas verileri ele geçirebiliyor ve gizliliği tehdit ediyor. Zararlı Yazılım, Avrupa ve Asya’daki Kullanıcıları…

Devamını Oku: App Store’da Ekran Görüntülerini Okuyarak Veri Çalan Kötü Amaçlı Uygulamalar Tespit Edildi
Kaynak: Techolay
 
Bu durumun Apple ile zerre kadar alakası yok. Apple zaten uygulamaların mağazaya eklenmeden önce son derece sıkı kontrolden geçmesiyle bilinir ve hatta bu konuda bazı kullanıcılar tarafından sebebini anlayamasam da eleştirilir de. Uygulama tüm şartları karşılıyorsa buna yapacak bir şey yok, mağazaya eklenir. Uygulamaları kullanırken biz kullanıcılar o hiç okumadığımız sözleşmelerde bir sürü maddeyi dijital imzamızla onaylarız ve o saatten sonra bizden topladığı verileri nasıl değerlendireceği uygulama üreticisinin tasarrufundadır. Madem öyle sözleşmeleri okuyun, size uymuyorsa kabul etmeyin derler adama.

Ayrıca bu haberin başlığı tamamen manipülatif. Haberin içeriğini okursanız sadece App Store'da değil, Android mağazasında da bu uygulamaların bulunduğunun yazılı olduğunu görürsünüz. Ancak ne hikmetse başlık sanki bu uygulamalar sadece App Store'da var mış gibi yazılmış. Bunun düzeltilmesini rica ediyorum, lütfen.
 
İfadeler: 442
Sırf "okudum kabul ediyorum" butonu koydular diye uygulamanın resmen virüs olması önemsiz mi oldu?
 
Bunların sözleşmeyle alakası yok. Haberde fotoğraflar arşivini taradığı söyleniyor. Buna normalde Apple zaten izin vermez. Bir şekilde araya sıkıştırıyorlar işte. Zaten suç %100 Apple'de olmaz. Belli ki iyi gizlemişler. Zaten birkaç güne AppStore'den kaldırırlar bunları. Bunun için Android fanboyları laf ederse komik olur, Google Play'da bir ton saçma sapan uygulama var virüs oldukları çok bariz belli. Google nasıl onay vermiş çoğuna anlamıyoruz bile.
 
Sırf "okudum kabul ediyorum" butonu koydular diye uygulamanın resmen virüs olması önemsiz mi oldu?
Tabii ki önemsiz değil. Ancak Apple'ı geçtim herhangi birisi bunu nasıl bilebilir? Düşün, uygulama senin mağazana girmek için tüm prosedürlerden geçmiş. Her şey olması gerektiği gibi. Veri toplama politikaları da uygun. Sen o saatten sonra uygulamayı onaylamayıp ne yapacaksın?

Uygulamada galeriye erişim istendiği yazılmış. Galeriye erişimi sen kendi ellerinle veriyorsun. O erişimi pek çok uygulamaya veriyoruz. Örneğin; Instagram ya da TikTok, bizim verilerimizi kötüye kullanmaya karar verse adamların elinde tüm hayatımız var artık. Aynı bu şekilde, sen izni verdikten sonra uygulamaya güvendiğini ifade etmiş oluyorsun açık açık. O veriler alınır da satılır da, gizli bilgi içeriyorsa çalınır da, her şey olur. Bu yüzden %100 güvenli olmasa da ana akım uygulamalar harici pek fazla uygulamaya her şeyin iznini vermemek gerekir.

Yine haberde yazıldığı gibi bu olay bir Apple mağazası uygulamasında ilk defa gerçekleşiyor. Bu durum belli olduktan sonra uygulama kaldırılır ve App Store yine temiz kalmaya devam eder. Bu kadar yıldan ve bu kadar pazar payından sonra 1 kerelik böyle bir şey yaşanmış olması bile müthiş bir güvenlik olduğunu ifade ediyor bu arada. Ama Play Store için maalesef aynı şeyi söyleyemiyoruz. Orada çok çok daha dikkatli olmak lazım.

Bir uygulama galerine erişmek istediğinde sana soruyor. Bu Android'de de böyledir diye tahmin ediyorum, Apple'da her türlü cihazında her aşamada izin isteniyor zaten. Sen o izni verdikten sonra Apple ya da herhangi başka birisi ne yapabilir ki? Sen kendi ellerinle vermiş oluyorsun.

Sözleşmeyle alakası da şu; sözleşmede veri kullanma politikaları yer alır. Orada erişilen verilerin hangi amaçlarla kullanılacağı açıkça belirtilir. Sözleşmede aksi bir durum olmadığı sürece de uygulama mağazada yerini alır. Sen de onu kabul edersin. Google denetleme konusunda çok daha gevşek, Apple çok daha sıkı. Bugüne kadar ilk defa böyle bir şey yaşanmış olması da bunun kanıtı App Store tarafında.
 
En azından tespit edilmiş. Google Play Store'da milyonlarca virüslü uygulamalar var yıllardır el sürülmüyor.
 
En azından tespit edilmiş. Google Play Store'da milyonlarca virüslü uygulamalar var yıllardır el sürülmüyor.
Google Play'deki virüslü uygulamaları yorumlardan anlayabilirsiniz. "Bu uygulama yüzünden başıma bir şey gelirse sorumlulusu gogıl paly stordır."
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…