IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  sohbet

 Kayıt ol  Topluluk
Etiketlenen Kullanıcılar

Yeni Konu aç Konu Kapatılmıştır
 
LinkBack Seçenekler Stil
Alt 14 Eylül 2014, 04:05   #1
Deep
Guest
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Yüzdesi:(%)
Popüler Android uygulamaları riskte!




Başta Instagram olmak üzere, pek çok Android uygulamasının arkasından bu korkunç gerçek çıktı!

Daha önce WhatsApp'ın ve Viber'in güvenlik açıklarını ortaya çıkaran bir firma, yeni araşırtmasında Instagram, OkCupid, Grindr gibi birçok Android uygulamasının temel güvenlik önlemlerini almadığını ve kullanıcının verilerini tehlikeye attığını gösterdi.

University of New Haven'ın Cyber Forensics Research and Education Group (UNHcFREG) adlı grubu tarafından yapılan araştırmaya göre sözkonusu gizlilik ve güvelik sorunları, 1 milyardan fazla kişiyi etkileyebilir.

Wireshark ve NetworkMiner gibi ağ analiz araçlarını kullanan araştırmacılar, uygulamalarda belirli eylemler gerçekleştirildiğinde gönderilip alınan verileri görmeye çalıştılar. Araştırmaya göre Instagram uygulaması, resimleri şifrelemeden gönderdiği gibi sunucuda oturum açmadan erişilebilecek biçimde saklıyor. Dahası araştırma, OoVoo, MessageMe, Tango, Grindr, HeyWire ve TextPlus gibi uygulamaların, bir fotoğrafı bir başka kullanıcıya gönderirken benzer bir açığa sahip olduğunu söylüyor.

Araştırmaya göre gönderilen içerikler, düz "http" bağlantılarıyla saklanıyor. Sorun ise bu bağlantıya erişim sağlayan herhangi bir kişinin, gönderilen fotoğrafı açabilmesi. Araştırmacılar, bunun için herhangi bir oturum açma talebinin olmadığını söylüyorlar.

Araştırmada ortaya çıkan bir başka bulgu ise, uygulamaların SSL/TLS'yi kullanmıyor olmaları veya onu güvensiz olarak kullanmaları. Temel bir güvenlik katmanı sayılan SSL/TLS'nin kullanılmaması, herkese açık Wi-Fi ağlarında kullanıcıyı man-in-the-middle adı verilen saldırılara maruz bırakabiliyor. Örneğin OkCupid'in uygulaması, sohbetleri SSL ile şifrelemiyor, dolayısıyla trafik izleyici araçlarıyla gönderilen ve alınan metinleri görmek, mümkün oluyor.

Takım, uygulamaların destekle ilgili e-posta adreslerine güvenlik sorunlarından bahseden araştırmalarını yolladıklarını, ancak çoğunlukla kimseye ulaşamadıklarını söylüyorlar.

 

IRCForumlari.NET Reklamlar
sohbet odaları reklam ver Benimmekan Mobil Sohbet
Konu Kapatılmıştır

Etiketler
android, popüler, riskte, uygulamaları


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Haftanın Android Uygulamaları SeckiN Cep Telefonu İşletim Sistemi 0 25 Haziran 2014 12:05
Haftanın Android Uygulamaları SeckiN Cep Telefonu İşletim Sistemi 0 27 Mayıs 2014 12:46
En arsız Android uygulamaları! ALeMCi Cep Telefonu İşletim Sistemi 0 21 Nisan 2012 16:23
Android uygulamaları PC'nizde! Deep Cep Telefonu İşletim Sistemi 0 29 Mart 2012 18:41