Google Play Store’da Büyük Güvenlik İhlali: 200 Milyon Kullanıcının Verisi Riske Mi Girdi? | Gamesfrm.com
Moderatör Alımları
Reklam Alanı   Reklam Alanı
Meyhane2   Reklam Alanı

Google Play Store’da Büyük Güvenlik İhlali: 200 Milyon Kullanıcının Verisi Riske Mi Girdi?

Eagle

Gelecek Güzel Günler...
Yönetici
Haber Editörü
Grafiker
Katılım
6 May 2018
Mesajlar
3,083
Tepki puanı
183
Konum
Malatya
Android kullanıcılarının en güvenilir kaynak olarak gördüğü Google Play Store, son dönemde ortaya çıkan bir skandalla gündemde. Güvenlik uzmanları, platformda 331 kötü niyetli uygulamanın Android 13’ün güvenlik duvarlarını aşarak 200 milyondan fazla kullanıcının verisini çaldığını raporladı. Peki bu uygulamalar nasıl çalışıyor, kullanıcılar nasıl korunmalı? İşte tüm detaylar…

Google Play Store’da Sinsi Dolandırıcılık: Reklam ve Kimlik Avı Tuzağı

Google Play Store’da yayınlanan uygulamalar, Google’ın sıkı denetim süreçlerinden geçse de kötü niyetli yazılımlar kendini gizlemekte ustalaşıyor. IAS Threat Lab tarafından yayınlanan son rapora göre, 180’den fazla uygulama, kullanıcıların cihazlarında arka planda çalışarak sahte reklam tıklamaları oluşturdu. Bu sayı, araştırma ilerledikçe 331’e yükseldi. Bu uygulamaların en tehlikeli yanı, kullanıcı etkileşimi olmadan çalışabilmesi. Yani telefonunuzda herhangi bir işlem yapmasanız bile verileriniz sızdırılıyor olabilir!

How-Google-Play-Store-Security-May-Fail-to-Protect-Users-from-Stealthy-Malware.jpg


Android 13 Güvenlik Özelliklerini Nasıl Aştılar?

Android 13, gelişmiş izin yönetimi ve arka plan aktivite kısıtlamalarıyla övülüyordu. Ancak söz konusu kötü amaçlı yazılımlar, bu özellikleri “yanıltma” yöntemiyle bypass etmeyi başardı. Örneğin:

  • Tam Ekran Reklamlar: Kullanıcıyı yanıltarak "izin pencerelerine" benzer görsellerle kişisel verileri ele geçirdiler.
  • Taklit Uygulamalar: Gerçek banka veya sosyal medya uygulamalarıyla aynı simge ve ismi kullanarak kullanıcıları kandırdılar.
  • Otomatik Veri Toplama: Cihazdaki konum, telefon numarası, hatta kredi kartı bilgilerini otomatik olarak sızdırdılar.

Google Play Store’da Hangi Uygulamalar Riskli?

Rapor, en riskli kategorileri şöyle sıralıyor:

  1. Ücretsiz Oyunlar: Özellikle popüler oyunların kopyaları, reklam dolandırıcılığı için kullanılıyor.
  2. Fotoğraf ve Video Düzenleme Araçları: Kullanıcıların kişisel galerilerine erişim sağlayarak veri çalıyor.
  3. VPN ve Pil Optimizasyon Uygulamaları: Güven vaat eden bu araçlar, tam tersine veri sızıntısına neden oluyor.

Kullanıcılar Nasıl Korunmalı? İşte Kritik İpuçları!

  1. İndirme Sayısı ve Yorumlara Dikkat: Yüksek indirme sayısı bile güven garantisi değil. “Bir hafta önce yüklenmiş ama 1 milyon indirme” gibi tutarsızlıkları kontrol edin.
  2. Geliştirici Bilgilerini Araştırın: Google Play Store’da resmi geliştirici hesabı olmayan (örneğin, bir banka uygulamasıysa bankanın kendi hesabından yayınlanmalı) uygulamalardan uzak durun.
  3. İzinleri Sınırlandırın: Fotoğraf düzenleme uygulamasının SMS okuma izni istemesi şüphe uyandırmalı.
  4. Google Play Protect’i Aktif Tutun: Ayarlar > Güvenlik > Google Play Protect ile taramaları düzenli yapın.
  5. Şüpheli Bağlantılara Tıklamayın: Uygulama içinde aniden açılan “Kazandınız!” veya “Hesabınız Askıda!” tarzı pencerelere kanmayın.

Google Ne Yapıyor? Şirketin Açıklaması Ne?

Google, raporun ardından söz konusu 331 uygulamayı kaldırdığını duyurdu. Ancak kullanıcıların halen cihazlarında bu uygulamalar yüklüyse derhal silmeleri gerekiyor. Şirket yetkilileri, “Otomatik tarama sistemlerimiz sürekli güncelleniyor, ancak kullanıcıların da dikkatli olması şart” açıklamasını yaptı.

Güvenlik Sadece Google’ın Sorumluluğu Değil!

Android güvenlik önlemleri ne kadar gelişirse gelişsin, kullanıcıların da siber güvenlik bilinci kritik önem taşıyor. Özellikle “ücretsiz” vaatlerle gelen uygulamalara karşı temkinli olun. Unutmayın: Kişisel verileriniz, bir oyun veya fotoğraf filtresinden çok daha değerli!
 

mnLy

Moderatör
Moderatör
Katılım
3 Eki 2018
Mesajlar
1,824
Tepki puanı
57
Bu haber beni gerçekten korkuttu.
 

CieL

Seviye 9
Üye
Katılım
18 Tem 2019
Mesajlar
296
Tepki puanı
1
Android 13'te bile bu kadar açık varsa, hiçbir işletim sistemine güvenmemek lazım.
 

Dejavu

Seviye 4
Üye
Katılım
18 Tem 2023
Mesajlar
51
Tepki puanı
0
Kredi kartı bilgilerimi çalarlarsa diye uyuyamıyorum artık. Google, bu uygulamaları nasıl onaylıyor anlamıyorum
 

RomanuL

Seviye 5
Üye
Katılım
10 Ara 2023
Mesajlar
86
Tepki puanı
0
Kullanıcılar olarak izinlere çok dikkat etmeliyiz. Mesela hesap makinesi uygulaması neden kamera erişimi istiyor?
 

Franco

Seviye 3
Üye
Katılım
22 Ara 2023
Mesajlar
41
Tepki puanı
0
Instagram kopyası bir uygulama görmüştüm, 'gram' yerine 'gramm' yazıyordu. İndirenlerin yorumları 'Hesabım çalındı' diye doluydu. Dikkat!
 
Üst