Güvenilir ezan vakiti uygulaması önerisi

@wraxos woo üst düzey biri sanırsam? Rapor yazıp yayınladığına göre akademisyen sanırım değil mi?

Yok öyle değil podcast gibi düşün bu hafta şu oldu şurada veri sızıntısı oldu vb.
teknoloji aktif takip etmek ve çok zaman harcamak istemiyorsanız benim gibi her hafta yayınlanan teknoloji raporu izleyebilirsiniz bu rapor isim aslında.
GPT sordum:
En yakın zamanda (yani 2023 sonu ile 2024 başı arasında) 1 milyondan fazla indirilip sonra virüslü olduğu anlaşılan en dikkat çeken uygulama:

"İrecorder - screen recorder"

İndirme sayısı: 1 milyon+
Virüs türü: Casus yazılım (spyware)
Ortaya çıkış tarihi: Mayıs 2023'te tespit edildi.
Detay:
Uygulama ilk başta tamamen temizdi, Play Store'da normal bir ekran kaydedici olarak yayınlandı.
1 yıl boyunca sorunsuz çalıştı.
Sonra 2023'te bir güncelleme ile içine gizlice bir casus yazılım eklendi: Kullanıcıların mikrofon kayıtlarını gizlice yapıp sızdırıyordu.
Olayın ilginç kısmı:
İlk yükleyenler uzun süre hiçbir şeyden şüphelenmedi çünkü uygulama bir anda kötü niyetli hale geldi (güncellemeyle).
Milyon indirilen uygulama olmasına rağmen içine güncelleme ile virüs eklendikten tam 9 ay sonra fark edildi daha çok örnek var bu bir tanesi.
Mesela global çiftlik bank tarzında bir uygulamada var 😃
Ya da en başından beri virüslü bir uygulama örneği vereyim:

Uygulama adı: File recovery & data recovery.

İndirme sayısı: 1 milyon+
Olay tarihi: Şubat 2024.
Virüs türü: Dolandırıcılık amaçlı kötü yazılım (adware ve phishing)
Detay:
Bu uygulama "silinen dosyaları kurtarıyoruz" diye reklam yapıyordu.
Gerçekte ise kullanıcılardan sahte reklamlarla para sızdırıyordu ve bazen banka bilgilerini çalmaya çalışıyordu.
Google bu uygulamayı şubat 2024'te Play Store'dan kaldırdı.
1 milyondan fazla insan indirmişti.
En başından beri virüslü idi ve 3-4 ay sonra fark edildi.

Yok öyle değil podcast gibi düşün bu hafta şu oldu şurada veri sızıntısı oldu vb.

Teknoloji aktif takip etmek ve çok zaman harcamak istemiyorsanız benim gibi her hafta yayınlanan teknoloji raporu izleyebilirsiniz bu rapor isim aslında.

GPT sordum:

En yakın zamanda (yani 2023 sonu ile 2024 başı arasında) 1 milyondan fazla indirilip sonra virüslü olduğu anlaşılan en dikkat çeken uygulama:

İndirme sayısı: 1 milyon+
Virüs türü: Casus yazılım (spyware)
Ortaya çıkış tarihi: Mayıs 2023'te tespit edildi.

Detay:

Uygulama ilk başta tamamen temizdi, Play Store'da normal bir ekran kaydedici olarak yayınlandı.

1 yıl boyunca sorunsuz çalıştı.

Sonra 2023'te bir güncelleme ile içine gizlice bir casus yazılım eklendi: Kullanıcıların mikrofon kayıtlarını gizlice yapıp sızdırıyordu.

Olayın ilginç kısmı:
İlk yükleyenler uzun süre hiçbir şeyden şüphelenmedi çünkü uygulama bir anda kötü niyetli hale geldi (güncellemeyle).

Milyon indirilen uygulama olmasına rağmen içine güncelleme ile virüs eklendikten tam 9 ay sonra fark edildi daha çok örnek var bu bir tanesi.

Mesela global çiftlik bank tarzında bir uygulamada var 😃

Ya da en başından beri virüslü bir uygulama örneği vereyim:

İndirme sayısı: 1 milyon+
Olay tarihi: Şubat 2024.
Virüs türü: Dolandırıcılık amaçlı kötü yazılım (adware ve phishing)

Detay:

Bu uygulama "silinen dosyaları kurtarıyoruz" diye reklam yapıyordu.

Gerçekte ise kullanıcılardan sahte reklamlarla para sızdırıyordu ve bazen banka bilgilerini çalmaya çalışıyordu.

Google bu uygulamayı şubat 2024'te Play Store'dan kaldırdı.

1 milyondan fazla insan indirmişti.
En başından beri virüslü idi ve 3-4 ay sonra fark edildi.

Daha çok örneği var o yüzden biraz paranoyak davranıyorum desem doğru olur.

raporda gördüğümu buldum:

Uygulama adı: Weather forecast - live weather radar.
İndirme sayısı: 500.000+
Tespit tarihi: Nisan 2024.
Virüs türü: Bankacılık truva atı (trojan) — anatsa adlı bir kötü yazılım bulaştırıyordu.

Detay:

Uygulama normal bir hava durumu uygulaması gibi görünüyordu.

Arkada gizlice anatsa virüsünü indirip bankacılık bilgilerini çalmaya çalışıyordu.

Tespit edilir edilmez Google hemen Play Store'dan kaldırdı.

Uygulamanın virüslü olduğu anlaşılması 3 ay sürdü.

@Sakuya Izayoi
 
Son düzenleme:
3 ay gayet başarılı, ne bekliyorsunuz ki?

500.000+ kişinin 3 ay boyunca bankacılık bilgilerini çaldılar daha ne olsun.

Burada sorumluluk Google düşmüyor tek bu örnekleri kullanıcılar olarak ekstra dikkat etmemiz gerektiği için verdim.

Google kendi raporundada 2024 de 2 milyon uygulama kaldırmışlar bunların kaçı hemen kaldırıldı?

Bu konuda biraz daha paranoyak olmamın sebebi verdiğim örnekler.

3 ay gayet başarılı, ne bekliyorsunuz ki?

Bu 3 ay daha az denebilir 1 yıl kalan var şu global çiftlik bank uygulaması.
 
Bot basmak nedir bilir misiniz? Bu bahsettiğiniz uygulamaları gerçekten kurup cihazında uzun süre barındıran insanlar olduğunu sanmıyorum. Bu kadar korkmaya gerek yok. Belki de şu an telefonunuzda büyük bir güvenlik açığı vardır ve verileriniz kökünden gidiyordur, nereden bilebilirsininiz?
 
Bot basmak nedir bilir misiniz? Bu bahsettiğiniz uygulamaları gerçekten kurup cihazında uzun süre barındıran insanlar olduğunu sanmıyorum. Bu kadar korkmaya gerek yok. Belki de şu an telefonunuzda büyük bir güvenlik açığı vardır ve verileriniz kökünden gidiyordur, nereden bilebilirsininiz?

Evet bot basan vardır elbet ancak aralarında şu son söylediğim gerçekten popüler olan ve o indirmenin büyük çoğunluğu gerçek olduğu tahmin edilen uygulamaydı.

Bot basılsada örneğin 1 milyon bot basıldı bunun tamamı bot değil ana sayfada kullanıcılara önerilir ve atıyorum 30.000 gerçek kullanıcısı vardır.
30.000 kişide az değil bir de bu uygulamalar çok fazla indirme sayısına sahipler bot olsun olmasın ona rağmen bu kadar geç tespit ediliyor.

Burada anlatmak istediğim play Store'da her uygulamaya güvenmek en azından bana göre değil şu an telefonumda sadece kullandığım uygulamalar duruyor.

Belki de şu an telefonunuzda büyük bir güvenlik açığı vardır ve verileriniz kökünden gidiyordur, nereden bilebilirsininiz?

Her şeyin bir ihtimali var yarın yolda yürürken kafama şimşek çarpma ihtimali var her yıl 3000 kişi ölüyor bu sebepten.

Bu ihtimali azaltmak senin elindeyse azaltabildiğin kadar azaltmak lazım bence.
 
Yok öyle değil podcast gibi düşün bu hafta şu oldu şurada veri sızıntısı oldu vb.
teknoloji aktif takip etmek ve çok zaman harcamak istemiyorsanız benim gibi her hafta yayınlanan teknoloji raporu izleyebilirsiniz bu rapor isim aslında.
GPT sordum:
En yakın zamanda (yani 2023 sonu ile 2024 başı arasında) 1 milyondan fazla indirilip sonra virüslü olduğu anlaşılan en dikkat çeken uygulama:



İndirme sayısı: 1 milyon+
Virüs türü: Casus yazılım (spyware)
Ortaya çıkış tarihi: Mayıs 2023'te tespit edildi.
Detay:
Uygulama ilk başta tamamen temizdi, Play Store'da normal bir ekran kaydedici olarak yayınlandı.
1 yıl boyunca sorunsuz çalıştı.
Sonra 2023'te bir güncelleme ile içine gizlice bir casus yazılım eklendi: Kullanıcıların mikrofon kayıtlarını gizlice yapıp sızdırıyordu.
Olayın ilginç kısmı:
İlk yükleyenler uzun süre hiçbir şeyden şüphelenmedi çünkü uygulama bir anda kötü niyetli hale geldi (güncellemeyle).
Milyon indirilen uygulama olmasına rağmen içine güncelleme ile virüs eklendikten tam 9 ay sonra fark edildi daha çok örnek var bu bir tanesi.
Mesela global çiftlik bank tarzında bir uygulamada var 😃
Ya da en başından beri virüslü bir uygulama örneği vereyim:



İndirme sayısı: 1 milyon+
Olay tarihi: Şubat 2024.
Virüs türü: Dolandırıcılık amaçlı kötü yazılım (adware ve phishing)
Detay:
Bu uygulama "silinen dosyaları kurtarıyoruz" diye reklam yapıyordu.
Gerçekte ise kullanıcılardan sahte reklamlarla para sızdırıyordu ve bazen banka bilgilerini çalmaya çalışıyordu.
Google bu uygulamayı şubat 2024'te Play Store'dan kaldırdı.
1 milyondan fazla insan indirmişti.
En başından beri virüslü idi ve 3-4 ay sonra fark edildi.



Daha çok örneği var o yüzden biraz paranoyak davranıyorum desem doğru olur.

raporda gördüğümu buldum:

Uygulama adı: Weather forecast - live weather radar.
İndirme sayısı: 500.000+
Tespit tarihi: Nisan 2024.
Virüs türü: Bankacılık truva atı (trojan) — anatsa adlı bir kötü yazılım bulaştırıyordu.

Detay:

Uygulama normal bir hava durumu uygulaması gibi görünüyordu.

Arkada gizlice anatsa virüsünü indirip bankacılık bilgilerini çalmaya çalışıyordu.

Tespit edilir edilmez Google hemen Play Store'dan kaldırdı.

Uygulamanın virüslü olduğu anlaşılması 3 ay sürdü.

@Sakuya Izayoi
Evet biraz inceledim ilginç geldi. O kadar güvenlik önlemini nasıl atlatmışlar hayret. Bu durum tüm uygulama mağazalarında, tüm işletim sistemlerinde olmuş tabi.

Açıkçası açık kaynakta bile yapabilirler bunu. Açık kaynak içinde kapalı kodlar olabiliyor. Veya açık kaynak github hesabı olur fakat build alırken ekstra kod gömebilirler.

Mobil için virüs programları mevcut. Şarjı tüketiyor fakat bu titizlik için kullanılabilir.

Duckduckgo 'nun mobil tarayıcısında 'uygulama izleme' özelliği mevcut. Bunu da inceleyebilirsiniz.

Tabi geliştiriciler bir özellik kullanabilmek için Google'a "izin" bildirimi yapmalı. Bazı izinler için kullanıcıdan açık izin alınmalı bazıları için buna gerek yok. Fakat izinler kategorilere ayrılmış. Ufacık bir şey yapmak için kapsamlı izin almak gerekebiliyor.

Mesela yedekleme sistemi var. Kullanıcıdan alınan izin şöyle "tam dosya erişimi, tam okuma/yazma erişimi" vs yazıyor.

Mesela uygulamada reklam varsa "tam ağ erisimi izni, ağ bağlantılarını görüntüleme, reklam kimliği izni" vs izinleri görünüyor. Biraz korkutucu isimler fakat gerekli.

Google developer sayfasından permissions API araması yaparak izinleri ve kapsamını öğrenebilirsiniz.

Bunları da dikkate alarak, uygulamaların istedikleri izinleri kontrol etmekte fayda var.
 

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Yeni konular

Geri
Yukarı