• Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Dünya
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor
  • Sağlık
  • Kültür-Sanat
  • Bilim ve Teknoloji Eğitim Yerel Asayiş Genel Çevre
  • Ara
SON DAKİKA:
15:24
Kahramanmaraş'ta bir haftadır kayıptı cansız bedeni bulundu!
15:03
Pusula Maraş’tan Bilimin Kalbine Yolculuk!
15:01
Büyükşehir, Menderes Mahallesi’nde Sıcak Asfalt Serimine Başladı!
14:57
Büyükşehir’den Çağlayancerit Kırsalına 3 Bin Metrekarelik Kilit Parke!
14:57
KASKİ, Mayıs Ayında 2,83 Milyon Metreküp Atıksuyu Arıttı
12:58
Elektrik faciası! 3 işçi hayatını kaybetti
12:56
Kazancını Türkiye'ye getirene 20 yıl vergi yok!
12:55
TOKİ’den 64 İlde Dev Konut Hamlesi: 20 Bin Yeni Konut Satışa Çıkıyor
12:33
KASKİ 102 Bin 947 Çağrıyı Yanıtladı!
12:01
Kahramanmaraş’ta Nadir Keşif: Tehlike Altındaki Bitki Türü Yavşan Yaylası’nda Bulundu
11:37
Anayasa Mahkemesi süresiz nafakayı iptal etti!
10:05
Kahramanmaraş’ta İş Arayanlara Müjde! Belediye 7 Beden İşçisi Alımı Yapıyor
09:31
Kahramanmaraş’ta Güvenlik Korucusu Kanser Mücadelesini Kaybetti!
08:59
Kahramanmaraş İçin Sağanak ve Dolu Uyarısı! Bazı Bölgelerde Risk Daha da Yüksek Olacak!
08:57
Kahramanmaraş’ı inceleyen TBMM Komisyonu’ndan Korkutan Rapor: Türkiye’de Her 5 Çocuktan 1’i Siber Zorbalık Mağduru!
08:26
Başkan Görgel, “Elbistan’a 500 Milyon TL’lik Yol Yatırımı Kazandırıyoruz”
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Bilim ve Teknoloji
  3. Araç paylaşım uygulamalarındaki güvenlik açıklarına dikkat!
Bilim ve Teknoloji
Yayınlanma: 26 Temmuz 2018 - 01:08
Güncelleme: 25 Mart 2022 - 22:16

Araç paylaşım uygulamalarındaki güvenlik açıklarına dikkat!

Kaspersky Lab araştırmacıları Rusya, ABD ve Avrupa’da dahil olmak üzere tüm dünyadan 13 adet araç paylaşım uygulamasının güvenliğini inceledi. Uzmanlar uygulamaların tümünde, suçluların paylaşılan arabaların kontrolünü gizlice veya başka bir kullanıcının görünümünde ele almasına imkan tanıyan bir dizi güvenlik sorunu tespit etti.

Bilim ve Teknoloji
26 Temmuz 2018 - 01:08
Güncelleme: 25 Mart 2022 - 22:16
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Araç paylaşım uygulamalarındaki güvenlik açıklarına dikkat!
Kaspersky Lab araştırmacıları Rusya, abd ve Avrupa’da dahil olmak üzere tüm dünyadan 13 adet araç paylaşım uygulamasının güvenliğini inceledi. Uzmanlar uygulamaların tümünde, suçluların paylaşılan arabaların kontrolünü gizlice veya başka bir kullanıcının görünümünde ele almasına imkan tanıyan bir dizi güvenlik sorunu tespit etti.

Uygulama üzerinden erişim sağlayan bir suçlu, aracı veya bilgilerini çalmaktan zarar vermeye ve kötü amaçla kullanıma kadar istediği her şeyi yapabiliyor.

Uygulamalar hayatımızı kolaylaştırmak ve çeşitli işleri daha rahat yapmamızı sağlamak için tasarlanıyor. Bu kavram, ‘paylaşım’ uygulamalarıyla bir adım ileri taşındı. Bu uygulamalar, yemek siparişinden taksi ve araba paylaşımına kadar birçok alanda hizmeti daha uygun maliyetli bir şekilde almamızı sağlıyor. Araç paylaşım uygulamaları düşük gelirli kişilere, araba sahibi olma ve bakım maliyetlerini karşılama imkanı sunsa da beraberinde hem üreticiler hem de kullanıcılar için yeni güvenlik riskleri getiriyor.

Sorunun boyutunu belirlemek isteyen kaspersky lab araştırmacıları, farklı pazarlarda önde gelen üreticiler tarafından geliştirilen ve google play istatistiklerine göre 1 milyondan fazla kez indirilen 13 araç paylaşım uygulamasını test etti. Araştırmada incelenen uygulamaların her birinde çok sayıda güvenlik sorunu tespit edildi. Araştırmacılar ayrıca, kötü niyetli kullanıcıların çalıntı hesaplarla araç paylaşım uygulamaları üzerinden uzun süredir gelir elde ettiğini de buldu.

Tespit edilen güvenlik açıkları arasında şunlar yer alıyor:

Ortadaki adam saldırılarına karşı hiçbir güvenlik önlemi yok. Böylece, bir kullanıcı yasal siteye girdiğini düşünse de aslında trafik saldırganın sitesine yönlendiriliyor. Saldırganlar bu şekilde kurbanın girdiği kişisel verileri (giriş, parola, PIN, vs.) toplayabiliyor.

Uygulamanın tersine mühendisliğe karşı hiçbir savunması yok. Sonuç olarak, suçlular uygulamanın nasıl çalıştığını anlayıp sunucu altyapısına erişim imkanı sunacak açıklar bulabiliyor.

Root tespit yöntemleri kullanılmıyor. Root yetkilerine sahip kötü niyetli kullanıcılar neredeyse sınırsız olanağa sahip oluyor, bu da uygulamayı savunmasız bırakıyor.

Uygulama örtme yöntemlerine karşı koruma bulunmuyor. Bu sayede, kullanıcıların karşısına zararlı uygulamaların kimlik avı pencereleri çıkabiliyor ve kişisel bilgiler çalınabiliyor.

Uygulamaların yalnızca yarısından azı kullanıcılardan güçlü parola talep ediyor. Bu da suçluların kurbanlara basit kaba kuvvet yöntemiyle saldırabilmesine olanak tanıyor.

Açıklardan başarılı şekilde yararlanan bir saldırgan, arabaları ücretsiz kullanmak ve kullanıcıları gizlice izlemekten arabaları ve bilgilerini çalmaya kadar birçok kötü amaç için kontrolü fark edilmeden eline alabiliyor. Hatta kullanıcıların kişisel verilerini çalıp, para kazanmak için karaborsada satmak gibi daha ciddi durumlar da yaşanabiliyor. Suçlular bu şekilde, başkalarının kimliğiyle yola çıkıp yasa dışı ve tehlikeli faaliyetlerde bulunabiliyor.

Kaspersky Lab Güvenlik Uzmanı Victor Chebyshev, “Araştırmamız gösterdi ki araç paylaşım uygulamaları mevcut halleriyle zararlı saldırılara karşı koymaya hazır değil. Henüz araç paylaşım servislerine yönelik gelişmiş bir saldırı tespit etmesek de siber suçlular bu tür uygulamaların değerinin farkında. Karaborsadaki mevcut teklifler de geliştiricilerin açıkları kapatmak için çok vakti olmadığını gösteriyor.” dedi.

Kaspersky Lab araştırmacıları, araç paylaşım uygulamalarını kullananların, arabalarını ve gizli verilerini olası siber saldırılardan korumaları için şunları tavsiye ediyor:

Android cihazınıza root yapmayın. Bu işlem zararlı uygulamalara neredeyse sınırsız imkan tanır.

Yazılımdaki açıkları ve saldırı riskini azaltmak için işletim sisteminizin en güncel sürümünü kullanın.

Cihazınızı siber saldırılardan korumak için tanınmış bir güvenlik çözümü kurun.

Araç paylaşımındaki tehditler hakkında daha fazla bilgi edinmek için Securelist.com adresindeki blog yazısını okuyabilirsiniz.

# kaspersky lab# rusya# abd# avrupa# google play# kaspersky lab güvenlik uzmanı victor chebyshev
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Kahramanmaraş’ta Üretilen İHA Prototipleri İlk Testi Geçti!
Kahramanmaraş’ta Üretilen İHA Prototipleri İlk Testi Geçti!
PlayStation Plus Türkiye Fiyatlarına Zam Geldi: Yeni Paket Ücretleri Açıklandı
PlayStation Plus Türkiye Fiyatlarına Zam Geldi: Yeni Paket Ücretleri Açıklandı
Google’da Tarihi Dönüşüm: “Mavi Linkler” Dönemi Bitiyor, Yapay Zeka Ajanları Geliyor
Google’da Tarihi Dönüşüm: “Mavi Linkler” Dönemi Bitiyor, Yapay Zeka Ajanları Geliyor
Kurbağalar İçin 1.8 Milyon TL’lik Alt Geçit!
Kurbağalar İçin 1.8 Milyon TL’lik Alt Geçit!
Son Haberler
Kahramanmaraş'ta bir haftadır kayıptı cansız bedeni bulundu!
Kahramanmaraş'ta bir haftadır kayıptı cansız bedeni bulundu!
Pusula Maraş’tan Bilimin Kalbine Yolculuk!
Pusula Maraş’tan Bilimin Kalbine Yolculuk!
Büyükşehir, Menderes Mahallesi’nde Sıcak Asfalt Serimine Başladı!
Büyükşehir, Menderes Mahallesi’nde Sıcak Asfalt Serimine Başladı!
Büyükşehir’den Çağlayancerit Kırsalına 3 Bin Metrekarelik Kilit Parke!
Büyükşehir’den Çağlayancerit Kırsalına 3 Bin Metrekarelik Kilit...
KASKİ, Mayıs Ayında 2,83 Milyon Metreküp Atıksuyu Arıttı
KASKİ, Mayıs Ayında 2,83 Milyon Metreküp Atıksuyu Arıttı
Çok Okunan Haberler
Deprem uzmanları Naci Görür ve Osman Bektaş'tan Kahramanmaraş açıklaması!
Deprem uzmanları Naci Görür ve Osman Bektaş'tan Kahramanmaraş açıklaması!
14 yaşındaki çocuğa cinsel saldırıda bulunup silahla başından vurdu!
14 yaşındaki çocuğa cinsel saldırıda bulunup silahla başından...
Kahramanmaraş’ta Terzi Sokakta Ölü Bulundu! Ölüm Nedeni Otopsiyle Netleşecek
Kahramanmaraş’ta Terzi Sokakta Ölü Bulundu! Ölüm Nedeni Otopsiyle...
Son Yorumlananlar
Kahramanmaraşlı gurbetçi Belçika'da Hayatını Kaybetti!
Kahramanmaraşlı gurbetçi Belçika'da Hayatını Kaybetti!
Onikişubat Belediyesi, ikinci Kır Düğün Salonu’nu Önsen’e kazandırıyor!
Onikişubat Belediyesi, ikinci Kır Düğün Salonu’nu Önsen’e kazandırıyor!
BAAE Başkanı Yardımcıoğlu ile özel röportaj: Dünya Yeni Bir Çağ Kuruyor, Türkiye Hâlâ Gündem Tüketiyor
BAAE Başkanı Yardımcıoğlu ile özel röportaj: Dünya Yeni Bir Çağ...
Ekin: Yenilikçi sistemler sporda şiddet eğilimini önlemeye katkı sağlayacak!
Ekin: Yenilikçi sistemler sporda şiddet eğilimini önlemeye katkı sağlayacak!

Ana Sayfa
Gündem
Dünya
Siyaset
Ekonomi
Magazin
Spor
Sağlık
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Asayiş
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Ekonomi
  • Gündem
  • Kültür-Sanat
  • Magazin
  • Sağlık
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz.

Safransoft