Merhaba dostlar.
Uzun zamandır aklıma takılan ve tam olarak cevabını bulamadığım bir konu var.
Android telefonlara APK kurduğum zaman, uygulama güvenilir veya açık kaynaklı olsa bile içimde hep bir şüphe kalıyor. Bunun biraz da konu hakkındaki bilgi eksikliğimden kaynaklandığını düşünüyorum.
Araştırdığım kadarıyla Android’de uygulamalara ekranı okuma, erişilebilirlik, SMS yönetimi gibi kritik izinleri vermediğimiz sürece uygulamanın sisteme ciddi anlamda zarar vermesinin, banka hesaplarına veya kripto cüzdanlarına erişmesinin oldukça zor olduğu söyleniyor. Peki bu ne kadar doğru?
Örneğin açık kaynaklı uygulamalar var. Kaynak kodunu indirip Android Studio üzerinden kendimiz derleyebiliyoruz, kodu inceleyebiliyoruz veya yapay zekâ araçlarına kontrol ettirebiliyoruz. Buna rağmen insanın aklında yine de “Acaba gözden kaçırdığım bir şey var mı?” şüphesi kalıyor.
Asıl merak ettiğim konu şu: Bir APK yüklediğimizde hangi izinleri kesinlikle vermemeliyiz ve hangi noktalara dikkat edersek uygulamayı güvenli şekilde kullanabiliriz?
Mesela bir uygulamaya erişilebilirlik izni, ekranı okuma/yakalama izni, SMS izni veya cihazı yönetme gibi kritik yetkiler vermedik. Buna rağmen bu uygulamanın banka uygulamalarındaki bilgilerimizi, hesaplarımızı veya kripto cüzdanlarımızı ele geçirmesi mümkün mü?
Kısacası Android’in uygulama izolasyonu (sandbox) bizi ne ölçüde koruyor? Bir APK’nın gerçekten tehlikeli olabilmesi için kullanıcıdan mutlaka kritik bir izin alması mı gerekiyor, yoksa hiçbir önemli izin vermediğimiz bir APK da başka yöntemlerle ciddi zarar verebilir mi?
Uzun zamandır aklıma takılan ve tam olarak cevabını bulamadığım bir konu var.
Android telefonlara APK kurduğum zaman, uygulama güvenilir veya açık kaynaklı olsa bile içimde hep bir şüphe kalıyor. Bunun biraz da konu hakkındaki bilgi eksikliğimden kaynaklandığını düşünüyorum.
Araştırdığım kadarıyla Android’de uygulamalara ekranı okuma, erişilebilirlik, SMS yönetimi gibi kritik izinleri vermediğimiz sürece uygulamanın sisteme ciddi anlamda zarar vermesinin, banka hesaplarına veya kripto cüzdanlarına erişmesinin oldukça zor olduğu söyleniyor. Peki bu ne kadar doğru?
Örneğin açık kaynaklı uygulamalar var. Kaynak kodunu indirip Android Studio üzerinden kendimiz derleyebiliyoruz, kodu inceleyebiliyoruz veya yapay zekâ araçlarına kontrol ettirebiliyoruz. Buna rağmen insanın aklında yine de “Acaba gözden kaçırdığım bir şey var mı?” şüphesi kalıyor.
Asıl merak ettiğim konu şu: Bir APK yüklediğimizde hangi izinleri kesinlikle vermemeliyiz ve hangi noktalara dikkat edersek uygulamayı güvenli şekilde kullanabiliriz?
Mesela bir uygulamaya erişilebilirlik izni, ekranı okuma/yakalama izni, SMS izni veya cihazı yönetme gibi kritik yetkiler vermedik. Buna rağmen bu uygulamanın banka uygulamalarındaki bilgilerimizi, hesaplarımızı veya kripto cüzdanlarımızı ele geçirmesi mümkün mü?
Kısacası Android’in uygulama izolasyonu (sandbox) bizi ne ölçüde koruyor? Bir APK’nın gerçekten tehlikeli olabilmesi için kullanıcıdan mutlaka kritik bir izin alması mı gerekiyor, yoksa hiçbir önemli izin vermediğimiz bir APK da başka yöntemlerle ciddi zarar verebilir mi?
Son düzenleyen: Moderatör: