ABD merkezli siber güvenlik firması Zimperium’un son gerçekleştirdiği araştırmasına göre Andorid ve iOS’ta bulunan binlerce uygulamada veri sızıntısı tespit edildi. Bilgileri sızdıran uygulamaların sayısı Android’de 11,877, iOS’ta 6,608 olarak tespit edildi.
Akıllı cihazlara yüklenen ve birçoğu aktif bir şekilde kullanılan uygulamaların indirme koşulları arasında; rehber, galeri, ses kaydı gibi kullanıcıların birçok bilgisine erişilebilen sistem izinlerini onaylamak da bulunuyor . Erişimine izin verilen bu bilgilerin güvenliği veya veri sızıntısı gibi durumlarda uygulanacak kurtarma girişimleri ise App Store ve Google Play gibi uygulama indirme mağazalarına kalıyor.
ABD merkezli siber güvenlik şirketi Zimperium ise konuyla ilgili gerçekleştirdiği araştırma kapsamında çarpıcı sonuçlara ulaştı.
Zimperium’un gerçekleştirdiği araştırma sonucunda yaptığı açıklamaya göre bulut tabanlı depolama kullanan mobil uygulamalarda kişisel veri sızıntısı gözlemlendi.
Zimperium, Android ve iOS tabanlı 1.3 milyon uygulamayı inceledi. Araştırmacılar 84 bin Android ve 47 bin iOS uygulamasının genel kullanıma açık bulut sistemlerinden yararlandığını tespit etti.
Veriler için kendi serverlarını kullanmayan bu uygulamaların yüzde 14’ünde veri sızıntısı tespit edildi.
Zimperium’un açıklamasına göre 11 bin 877 Android ve 6 bin 608 iOS uygulamasıyla paylaşılan veriler güvende değil.
Şirketin CEO’su Shridhar Mittal, sınırlı sayıdaki şirketi uyardıklarını ama bütün şirketlere ihtar göndermediklerini söyledi. Mittal, sızıntıları bulut serverlarında yapılan yanlış ayarlamalar sonucu oluştuğunu aktardı.
Amazon Web Services, Google Cloud ve Microsoft Azure en yaygın kullanılan bulut işlemcileri arasında yer alıyor.
Görüntülenme Sayısı: 9 ABD’de geçen ay gerçekleşen başkanlık seçimlerinin sonucu resmi olarak onaylanmış olsa da halkın seçim sürecine olan güvenini zayıflatmaya yönelik ve toplumu kutuplaştırmaya yönelik dış müdahaleler devam ediyor. 2020 seçim sonuçlarını onaylayan [Devamı]
Görüntülenme Sayısı: 11 Siber suçlulara arka planda saldırı imkanı veren 3 VPN hizmetine kolluk kuvvetlerince düzenlenen uluslararası bir operasyonla el konuldu Europol tarafından koordine edilen ‘Nova Operasyonu’ ile, ABD, Almanya, Fransa, İsviçre ve Hollanda [Devamı]
Görüntülenme Sayısı: 9 1998 yılında Salter tarafından ortaya atılan “Saldırı Ağacı” (ing: Attack Tree) fikri bir sistemin, çeşitli saldırılara karşı güvenliğinin, biçimsel ve metodolojik olarak ortaya konulmasını sağlamaktadır. Güvenliği sağlanmaya çalışılan sisteme “kim ve [Devamı]
Bir yanıt bırakın