Mobil aygıtınıza indirdiğiniz uygulamalar konusunda mümkün olduğunca dikkatli davranmanız gerektiği kesin. Ancak siz ne kadar dikkat ederseniz edin, bir uygulama faal olarak makûs emelli olmasa bile, datalarınızın risk altında olma ihtimalini yaratabiliyor.
Google Play mağazasında Barcode to Sheet isimli çok tanınan bir barkod tarayıcı uygulaması için de durum bu türlü görünüyor. Cybernews’in bildirdiğine nazaran tarayıcı uygulamasının geliştiricileri, uygulamanın kullanıcılardan topladığı bilgileri saklayan Firebase data tabanını büyük bir yanılgı sonucu herkesin erişimine açık bıraktı.
Bu data tabanı, bir kısmı düz metin olarak saklanan 368 MB’tan fazla bilgi içeriyordu ve bu bilgilerin ortasında eserler, raporlar, e-postalar ve kullanıcı kimlikleri hakkındaki bilgiler bulunuyordu. Ayrıyeten MD5 data biçiminde saklanan kullanıcı şifreleri de vardı. Cybernews’in belirttiği üzere birden fazla güvenlik açığına sahip olan MD5, data depolamanın pek inançlı bir yolu değil.
Ayrıca bu raporda, hassas bilgilerin büyük olasılıkla uygulamanın istemci tarafında erişim anahtarları ve kimliklerle birlikte depolandığı da argüman ediliyor. Şayet makus gayeli şahıslar sunucuya sızarlarsa, web istemci kimliğini, Google uygulama programlama arayüzü (API) anahtarını, Google uygulama kimliğini, kilitlenme raporlama anahtarını ve sadece geliştiricilerin görmesi gereken öteki detayları görebilirdi.
Zaman vakit haberlere bahis olan kimi geçersiz yahut makûs hedefli Android uygulamalarının bilakis, Barcode to Sheet yasal bir üretkenlik uygulaması. Google Play dataları, uygulamanın 100.000’den fazla indirildiğini ve 3.000’den fazla inceleme ile ortalama 4,6/5 inceleme puanına sahip olduğunu gösteriyor.
Cybernews grubu raporunda “Sızdırılan datalar hassas” diyor ve devam ediyor: “Sadece uygulamanın istemci tarafında saklanan uygulamanın sırlarını değil, birebir vakitte kullanıcıların şifreleri de dahil olmak üzere kurumsal ve kullanıcı bilgilerini de içeriyordu.”
Google Play mağazasında Barcode to Sheet isimli çok tanınan bir barkod tarayıcı uygulaması için de durum bu türlü görünüyor. Cybernews’in bildirdiğine nazaran tarayıcı uygulamasının geliştiricileri, uygulamanın kullanıcılardan topladığı bilgileri saklayan Firebase data tabanını büyük bir yanılgı sonucu herkesin erişimine açık bıraktı.
Bu data tabanı, bir kısmı düz metin olarak saklanan 368 MB’tan fazla bilgi içeriyordu ve bu bilgilerin ortasında eserler, raporlar, e-postalar ve kullanıcı kimlikleri hakkındaki bilgiler bulunuyordu. Ayrıyeten MD5 data biçiminde saklanan kullanıcı şifreleri de vardı. Cybernews’in belirttiği üzere birden fazla güvenlik açığına sahip olan MD5, data depolamanın pek inançlı bir yolu değil.
Ayrıca bu raporda, hassas bilgilerin büyük olasılıkla uygulamanın istemci tarafında erişim anahtarları ve kimliklerle birlikte depolandığı da argüman ediliyor. Şayet makus gayeli şahıslar sunucuya sızarlarsa, web istemci kimliğini, Google uygulama programlama arayüzü (API) anahtarını, Google uygulama kimliğini, kilitlenme raporlama anahtarını ve sadece geliştiricilerin görmesi gereken öteki detayları görebilirdi.
Zaman vakit haberlere bahis olan kimi geçersiz yahut makûs hedefli Android uygulamalarının bilakis, Barcode to Sheet yasal bir üretkenlik uygulaması. Google Play dataları, uygulamanın 100.000’den fazla indirildiğini ve 3.000’den fazla inceleme ile ortalama 4,6/5 inceleme puanına sahip olduğunu gösteriyor.
Cybernews grubu raporunda “Sızdırılan datalar hassas” diyor ve devam ediyor: “Sadece uygulamanın istemci tarafında saklanan uygulamanın sırlarını değil, birebir vakitte kullanıcıların şifreleri de dahil olmak üzere kurumsal ve kullanıcı bilgilerini de içeriyordu.”
