Google'da yeni güvenlik skandalı! Milyonlarca Android kullanıcısı tehlike altında
Android uygulamalarındaki güvenlik ihlalleriyle ilgili haberler daha önce gündeme gelmişti. Google, Play Store'da katı güvenlik önlemleri olduğunu ve yazılımları kontrol ettiğini açıklamıştı. Ancak bu durum Google'ın isminin yeni bir güvenlik skandalına karışmasını engelleyemedi. Son gelişmelere göre milyonlarca kullanıcının değerli bilgileri internete sızdı. 4 binden fazla Android uygulamasının bu durumdan sorumlu olduğu belirtiliyor.
2014 yılında Google tarafından satın alınan Firebase, kullanıcıların uygulamaları hızlı ve güvenli bir şekilde geliştirmelerine yardımcı olan bir mobil platform olarak biliniyor. Ancak Compareitech tarafından yapılan son araştırmaya göre, Google Firebase veritabanındaki yanlış yapılandırmaların, şifreleri, telefon numaralarını ve sohbet iletileri de dahil olmak üzere pek çok hassas bilgileri sızdırdığı ortaya çıktı.
Araştırma şirketi, 500 binin üzerinde Android uygulamasını analiz etti. Bu uygulamalardan 155 bini Firebase altyapısını kullanıyor. Rapora göre, açıkta kalan veriler 7 milyondan fazla e-posta adresi ve neredeyse aynı sayıda sohbet mesajını herkese açık hale getiriyor. Ayrıca 4 milyon milyon kullanıcı adı, 1 milyon şifre ve 5 milyon telefon numarası da ortalığa dökülmüş durumda.
11730 uygulamanın 9014 tanesinde siber saldırganların yazma izni açtığı ve verilere tam erişim hakkı elde ettiği belirtilirken, 4282 uygulamanın ise kullanıcı adı\şifre, kredi kartı numaraları, ad soyad bilgileri, adres ve özel fotoğraflar gibi tüm hassas kişisel verilerinin de sızdığı ortaya çıktı.
Google'ın Firebase servisini kullanan yaklaşık 1.3 milyon uygulamanın bulunduğu ve tüm uygulamaların bundan etkilenmiş veya etkilenebileceğine dikkat çeken araştırma, Android platformunun güvenlik altyapısını da tartışmaya açtı.
Google'dan konuyla ilgili henüz bir açıklama yapılmış değil. (Hürriyet)
Yeni iPhone SE 2020 neden alınır? Altın oran tutkunlarına müjde! Android kullanıcıları yeni iPhone SE'nin... | Video