Maalesef, Android mobil işletim sistemi birçok defa güvenlik açıklarıyla gündeme geldi. Hatta bu açıklardan birisi sebebiyle geçtiğimiz aylarda yaklaşık 1 milyar kullanıcı açığa çıktı. Son iddialar ise, bütçe dostu Android tabanlı akıllı telefonların düzenli olarak Çin’e kişiyi tanımlayıcı veriler gönderdiğini söylüyor.

Android telefonlar, iPhone’a fark attı!

Çin casusu Android tabanlı akıllı telefon!

Kryptowire adlı güvenlik firmasının gerçekleştirdiği araştırmaya göre, ABD merkezli bir akıllı telefon üreticisi olan BLU’nun bazı Android modellerinin Shanghai Adups Technology tarafından geliştirilen bir önyüklü uygulama ile geldiğini ortaya çıkarmış. Bu uygulamanın SMS, lokasyon bilgisi ve arama kayıtları gibi kullanıcı verilerini her 72 saatte bir Çin merkezli sunuculara aktarması ise işin korkutucu olan tarafı.

Adups Technology ise kablosuz iletişim ile firmware (FOTA) sağlayan en büyük şirketlerden birisi olarak tanımlanıyor. Takip uygulamasının kullanıcı tabanının ise 700 milyona yaklaştığı belirtilirken, bu uygulamanın hangi amaca hizmet ettiği konusu belirsiz. Öte yandan ne olursa olsun, böyle bir verinin kullanıcıların bilgisi dışında toplanması büyük bir sorun yaratıyor.

16-11/16/andsec02.jpg

Kryptowire’ın cihazlarında bu uygulamayı tespit ettiği BLU’dan edindiği bilgiye göre, şirket bu durumun ortaya çıkmasından sonra güvenlik sorununu yaratan üçüncü parti uygulamayı hızla ortadan kaldırmış durumda. Bu uygulamanın sınırlı sayıdaki BLU marka mobil cihazda yer aldığının da altı çiziliyor.

ABD’deki Adups yetkilisi ise, yazılımın kazara BLU akıllı telefonlarda yer aldığını ve sadece Çin’deki spam’cıları tespit etmek amacıyla tasarlandığını dile getiriyor.

Bu güvenlik riskinde BLU ön plana çıkmış olsa da bütçe dostu Android akıllı telefon alanların risklerin farkında olması gerektiğinin altı çiziliyor. Bu cihazlara güncellemelerin sıklıkla gelmediği de hatırlatılıyor.

:: Android tabanlı akıllı telefonlarda ileride ortaya çıkabilecek güvenlik risklerine karşı alınması gereken tedbirler sizce ne olmalı?