Android veri ihlaline bir yenisi daha eklendi. AppCensus adlı şirket, bazı uygulamaların kişisel veri hırsızlığı yaptığını tespit etti. Wall Street Journal haberine göre, AppCensus tarafından bildirilen uygulamalar henüz Google tarafından kaldırılmadı.
AppCensus ekibinden Serge Egelman ve Joel Reardon, Play Store’da yer alan bazı uygulamaları inceledi. Aralarında barkod tarayıcı, alarm ve dua uygulamasının da bulunduğu liste, kullanıcıların kişisel verilerini sızdırıyor.
Android uygulamasında veri ihlali: 8 milyon kişi etkilendi!
10 milyon kez indirilen uygulama, veri hırsızlığı için kullanılıyor
Kodu inceleyen ekip, kullanılan zararlı kod parçasının Virginia’da faaliyet yürüten bir güvenlik şirketi tarafından hazırlandığını açıkladı. Ekip, uygulamaların çoğunlukla kurulduktan sonra kullanıcılar tarafından unutulabilecek tarzda olduğunu belirtti.
Uygulamalar, cihaza kurulduktan sonra kullanılan SDK üzerinden telefon numarası, cihaz bilgileri ve e-posta adresleri gibi önemli verileri topluyor. Ekim 2021’de keşfedilen durum, AppCensus ekibi tarafından Google’a bildirildi.
25 Mart’a kadar Google tarafından herhangi bir işlem yapılmadığını belirten ekip, şirketin bildiri yayınladığını ifade etti. Yayınlanan Google bildirisinde, “Google Play’deki tüm uygulamalar, geliştiriciden bağımsız olarak politikalarımıza uymalıdır. Bir uygulamanın Google politikalarını ihlal ettiğini belirlediğimizde işlemlere başlayabiliriz.” ifadeleri yer aldı.
Al Moazin ve Qibla Compass (yaklaşık 10 milyon kez indirildi) gibi dua uygulamalarının da veri ihlali yaptığı ortaya çıktı. Bir milyondan fazla indirmeye sahip bir hava durumu ve saat aracı (widget), aynı zararlı kod ile kullanıcı verilerini çalıyor.
Reardon, yayınladığı blog yazısında “Birinin gerçek e-postasını ve telefon numarasını, kesin GPS konum geçmişiyle eşleştiren bir veritabanı ürkütücüdür. Çünkü bir kişinin yalnızca telefon numarasını veya e-postasını bilerek konum geçmişini arayabilmek için platform oluşturulabilir. Gazetecileri, muhalifleri veya siyasi rakipleri hedef almak için oldukça etkili bir yöntem.” dedi.
Siz veri ihlali yapan uygulamalar hakkında ne düşünüyorsunuz? Fikirlerinizi yorumlar kısmında ve SDN Forum‘da paylaşabilirsiniz.
iOS kullanın arkadaşlar