IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  reklamver

Etiketlenen Kullanıcılar

Yeni Konu aç Cevapla
 
LinkBack Seçenekler Stil
Alt 14 Eylül 2014, 10:00   #1
Luthien
Guest
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Yüzdesi:(%)
Uygulamalar ve acı gerçekler!




Başta Instagram olmak üzere, pek çok Android uygulamasının arkasından bu korkunç gerçek çıktı!

Daha önce WhatsApp'ın ve Viber'in güvenlik açıklarını ortaya çıkaran bir firma, yeni araşırtmasında Instagram, OkCupid, Grindr gibi birçok Android uygulamasının temel güvenlik önlemlerini almadığını ve kullanıcının verilerini tehlikeye attığını gösterdi.

University of New Haven'ın Cyber Forensics Research and Education Group (UNHcFREG) adlı grubu tarafından yapılan araştırmaya göre sözkonusu gizlilik ve güvelik sorunları, 1 milyardan fazla kişiyi etkileyebilir.

Wireshark ve NetworkMiner gibi ağ analiz araçlarını kullanan araştırmacılar, uygulamalarda belirli eylemler gerçekleştirildiğinde gönderilip alınan verileri görmeye çalıştılar. Araştırmaya göre Instagram uygulaması, resimleri şifrelemeden gönderdiği gibi sunucuda oturum açmadan erişilebilecek biçimde saklıyor.

Dahası araştırma, OoVoo, MessageMe, Tango, Grindr, HeyWire ve TextPlus gibi uygulamaların, bir fotoğrafı bir başka kullanıcıya gönderirken benzer bir açığa sahip olduğunu söylüyor.

Araştırmaya göre gönderilen içerikler, düz "http" bağlantılarıyla saklanıyor. Sorun ise bu bağlantıya erişim sağlayan herhangi bir kişinin, gönderilen fotoğrafı açabilmesi. Araştırmacılar, bunun için herhangi bir oturum açma talebinin olmadığını söylüyorlar.

Araştırmada ortaya çıkan bir başka bulgu ise, uygulamaların SSL/TLS'yi kullanmıyor olmaları veya onu güvensiz olarak kullanmaları. Temel bir güvenlik katmanı sayılan SSL/TLS'nin kullanılmaması, herkese açık Wi-Fi ağlarında kullanıcıyı man-in-the-middle adı verilen saldırılara maruz bırakabiliyor. Örneğin OkCupid'in uygulaması, sohbetleri SSL ile şifrelemiyor, dolayısıyla trafik izleyici araçlarıyla gönderilen ve alınan metinleri görmek, mümkün oluyor.

Takım, uygulamaların destekle ilgili e-posta adreslerine güvenlik sorunlarından bahseden araştırmalarını yolladıklarını, ancak çoğunlukla kimseye ulaşamadıklarını söylüyorlar.

 
Alıntı ile Cevapla

IRCForumlari.NET Reklamlar
sohbet odaları eglen sohbet reklamver
Cevapla

Etiketler
acı, gercekler, uygulamalar, ve


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Windows 8 Kullandığınız Uygulamalar SeckiN Windows 0 23 Temmuz 2013 13:58
Turkcell uygulamalar dükkanı! Slipknot Turkcell 0 24 Temmuz 2010 16:52
SBS'de yeni uygulamalar Lucifer YGS ve LYS'ye Hazırlık 0 12 Mart 2010 15:07
Çocuklara Zihinsel Uygulamalar... Kralice Aile Evlilik ve Çocuklar 0 15 Nisan 2008 12:39