Şimdi Ara

Baidu'nun yazılım geliştirme aracı 100 milyon Android cihazını riske attı

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
7
Cevap
0
Favori
144
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Baidu'nun yazılım geliştirme aracı 100 milyon Android cihazını riske attı


     

    Zaman zaman mobil uygulamalarda ortaya çıkan açıkların, kurulu olduğu tüm cihazları etkilediğine şahit oluyoruz. Çinli internet devi Baidu'nun elinden çıkan bir yazılım geliştirme aracında yer alan açık 100 milyon civarında Android cihazını tehdit ediyor. 




    Moplus adındaki yazılım geliştirme aracı, hem Baidu'nun hem de üçüncü taraf geliştiricilerin çeşitli uygulamalar hazırlamasını ve ekosisteme sunmasını sağlıyor. Moplus şimdiye kadar 14 000 uygulamada temel alındı ve bunlarında 4000 tanesi Baidu'ya ait. Uygulamaların Google Play üzerinde yayınlanıyor oluşu da güveni artırıyor. 




    Trend Micro tarafından fark edilen açık kötü niyetli kişilerin cihaza izinsiz erişimi için bir arka kapı sağlıyor ve bu açık binlerce uygulamayı etkilemiş durumda. Açık nedeniyle etkilenen uygulamaların kurulu olduğu klasöre gizli bir HTTP sunucusu kuruluyor ve bu sunucuya hiç bir izin almaksızın erişmek mümkün oluyor. 




    Gizli HTTP sunucusundan isteklerini gönderen saldırganlar yazılım geliştirme aracının içerisine entegre edilmiş bazı ön tanımlı kodları da çalıştırabiliyor. Bu sayede konum verileri, arama kelimeleri, rehber, yüklenen dosyalar, çağrı geçmişi gibi pek çok hassas bilgi ele geçirilebiliyor.




    Root edilmiş cihazlarda ise kullanıcıların haberi bile olmadan arka planda uygulama kurma işlemleri yapılabiliyor. Şimdiye kadar bu açığı kullanan ve arka planda uygulamalar kuran ANDROIDOS_WORMHOLE.HRXA adındaki bir zararlı yazılım tespit edildi. 




    Araştırmacılara göre bu uygulamaları kullanan yaklaşık olarak 100 milyon Android cihazı risk altında. Baidu, yazılım geliştirme aracının yeni bir versiyonunu yayınlarken açığın kapatıldığını ve artık zarar verecek durumda olmadığını açıkladı. Bununla birlikte yazılım geliştirme aracını kullanan üçüncü taraf geliştiricilerin yeni güncellemeyi edinmesi ve ilgili uygulamalarda değişiklikler yapması gerekiyor. Aksi takdirde kalan 10 000 uygulama risk oluşturmaya devam edecek.

     

     

     

     







  • http://www.donanimhaber.com/mac-os-x/haberleri/App-Store-platformunda-XcodeGhost-tehlikesi-sanildigindan-daha-fazla.htm

    Xcode Ghost sadece reklam gösterirken şu rezilliğe bakın her şeyi ele geçiriyor . Millet yazmış o konuda yok iOS'ciler gelsin yok Apple eski Apple değil . Çöpe at gitsin Play Store'u denetimsiz uygulama mağazası mı olur ? Xcode Ghost çok daha masum olmasına rağmen Apple fark etmişti . Bunu Google yerine güvenlik firması fark ediyorsa orda bir sıkıntı vardır. O konuya yazan herkesi davet ediyorum .
  • baiduyu kullanmiyorsaniz sikinti yok

  • celaldk kullanıcısına yanıt
    Evet kesinlikle katılıyorum. Google normalde güvenlik açıklarını bulanlara iyi para bile ödüyor ödemesine ama bu bile yeterli gelmiyor.
    Daha ne yapsın adamlar diyeceğim ama markette güvenliğe çok daha fazla önem vermeleri gerekiyor. Madem bu işten para kazanıyorsun, öyle
    birkaç yüz kişiye para vermek yerine yüzlerce, binlerce güvenlik denetimcisi yerleştirip, hem markette hali hazırda bulunan uygulamaları inceletip
    taratacaksın hem de yeni eklenecek olan uygulamaları ince eleyip sık dokuyarak adam gibi güvenlik testinden geçireceksin ki bu iş adam gibi olsun.
  • Hallederler onu......

  • yapay zeka şart

  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.