Arama butonu
Bu konudaki kullanıcılar: 1 misafir
21
Cevap
474
Tıklama
0
Öne Çıkarma
Akıllı telefon dünyasında casus yazılım skandalı
F
7 yıl
Moderatör
Konu Sahibi

Akıllı telefon dünyasında casus yazılım skandalı 
 
Akıllı telefon dünyası yeni bir casus yazılım skandalıyla çalkalanıyor. Sadece birkaç hafta önce, Çinli telefonları kendi markası altında Amerika'da piyasaya süren Blu firmasının telefonlarında tespit edilen gizli uygulama, diğer telefon üreticilerinde de patlak vermeye başladı. Önce olayın kendisini anlayalım, sonra da üreticilerin durumuna bakalım isterseniz. Konunun merkezindeki isim, Çinli Adups yazılımı ama arkadaki işleyiş farklı.
 
Akıllı telefon dünyasında casus yazılım skandalı 
 
Adups akıllı telefonlar için FOTA servisi sağlıyor. Açılımı Firmware Over The Air olan FOTA, en basit tanımı ile telefonlarımızın internet üzerinden yazılım güncellemesi almasını sağlayan sistem. Bu konuda Google'ın üreticilere sağlamış olduğu bir altyapı olsa da, üçüncü parti firmaların da servisleri var ve üreticiler istedikleri firmayla çalışma özgürlüğüne sahip. Ancak Adups'ın tek yaptığı bu değil. Reklam amaçlı SMS'lere yani spam mesajlara karşı önlem sunan şirket, bu hizmetini geliştirmek için bazı bilgileri topluyor ve önleyici veritabanı geliştiriyor.
 
Akıllı telefon dünyasında casus yazılım skandalı 
 
Güvenlik şirketlerinin yaptığı çalışmalar gösteriyor ki Adups yazılımı kullanıcıdan habersiz olarak IMEI, IMSI, Mac adresi, Android versiyon numarası, GSM operatörü bilgisi, SMS mesajlar, rehber, ve arama kayıtlarını topluyor ve Çin'deki merkezine yolluyor. İşte problem teşkil eden asıl konu da bu, teknik verilerden kişisel mahremiyete kadar kritik bilgilerin arka planda toplanıp transfer ediliyor olması büyük bir skandal. Üstelik modifiye edilmiş OTA güncellemesinden sonra bu bilgiler her 72 saatte bir arka planda gizlice yollanıyor. Uygulama ortaya çıktığında Çin Hükümeti ile ilişkilendirilmeye çalışılmış ancak Şangay merkezli Adups firması, teknik bir hatadan kaynaklandığını söylemişti.
 
Konunun anlaşılmasından sonra Blu firması Adups yazılımını bütün telefonlarından kaldırmış. Ancak diğer taraftan ZTE, Archos, Lenovo, Gionee ve daha pek çok firmanın çeşitli cihazlarında FOTA ve/veya spam mesaj engellemesi için Adups yazılımı kullandığı söyleniyor. Paylaşılan listede, bilgi toplama işlemi yapan Adups yazılımının tespit edildiği cihazların üreticilerini görebilirsiniz. Kötü tablonun iyimser sonucu ise hem profesyonel kullanıcıların hem de son kullanıcıların, Adups yazılımının cihazında olup olmadığını tespit edebiliyor olması. İleri seviye kullanıcılar, yukarıdaki MD5 imzalarını kendi cihazlarında sorgulayabilir, son kullanıcılarsa Trustlook Mobile Security uygulamasını kurup anlayabilir.
 

 Haberi Portalda Gör

D
7 yıl
Yarbay

Çin devletinin kesin parmağı vardır ama. Amerikanın gizlice bilgi almakta üstüne kimse çıkamaz. Çin yakalandı açığa çıktı diye sadece çinliler yapmıyor bu işi.




D
7 yıl
Yüzbaşı

Kim ne derse desin Apple



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 4 cevap geldi.
D
7 yıl
Yarbay

quote:

Orijinalden alıntı: dragonborn95

Kim ne derse desin Apple

Apple da aynı yolun yolcusu



< Bu ileti mobil sürüm kullanılarak atıldı >

H
7 yıl
Yüzbaşı

quote:

Orijinalden alıntı: dragonborn95

Kim ne derse desin Apple

< Resime gitmek için tıklayın >



< Bu ileti mobil sürüm kullanılarak atıldı >

K
7 yıl
Yarbay

quote:

Orijinalden alıntı: dragonborn95

Kim ne derse desin Apple

Bir Bonzai Kurbanı daha...


Bu mesaja 1 cevap geldi.
Y
7 yıl
Binbaşı

quote:

Orijinalden alıntı: dragonborn95

Kim ne derse desin Apple

Bu mesajı görenler sanacakki apple çok güvenli. Şuraya cloud dan sızdırılan holywood yıldızlarının fotoğraflarını atsam ikinci 13 Eylül forum darbesi yaşanır



D
7 yıl
Yüzbaşı

Canlarım benim bu teknolojileri para verip aldığınız zaman sizin mi oldu sandınız siz sadece bu teknolojilerin gelişmesini sağlayan kölelersiniz hespi bu

Sizlere sunulan şeylerin kimsenin hak ettiği sahip olabileceğini şeyler değil
siz sadece ülkenizi kötüleyin en basiti bu




A
7 yıl
Yarbay

Başlık ne güzel. "Akıllı telefon dünyası". Erdi bey'in sevdiğim yönlerinden biri. Hani abartı falan olabilir ama başka editör yazmış olsa "android dünyasında" tarzı bir başlık atılırdı gibi geliyor. Haber içeriği android telefonlarda ilgili olsa da başlık takdir edilesi.



A
7 yıl
Yarbay

quote:

Orijinalden alıntı: kadirirdem

quote:

Orijinalden alıntı: dragonborn95

Kim ne derse desin Apple

Bir Bonzai Kurbanı daha...

... staa bu ne hamle, bonzai kim ?


Bu mesaja 1 cevap geldi.
W
7 yıl
Yarbay

general mobile gionee cihazlari kullaniyordu insani tedirgin etmeyin ya




D
7 yıl
Binbaşı

Artık şundan kesin olarak eminim, piyasada veri toplamayan cihaz malesef yok.Şuanda kullandığım xiaomi cihazımda dahil. Ya gidip tuşlu eski nokia kullanacaksınız yada kendiniz sağlam bir yazılım derleyip kullanacaksınız. Google uygulamaları, whatsapp, facebook hepsi veri topluyor.Kullandığınız klavye uygulamaları bile veri topluyor.(Google klavyedeki klavye ayarlarındaki gelişmiş sekmesi altındaki veri toplama ve snippetleri paylaş seçeneği varsayılan olarak açık gelir vb.)

Sonradan yüklenen mesajlaşma uygulamaları, fb messanger, whatsapp tarzı uygulamalar,klavye uygulamaları, tarayıcı uygulamaları, hatta ve hatta müzik çalar uygulamaları(*poweramp ayarlarına bi göz atın derim)

Debug bilgisi toplayan her uygulama ne yaptığınızı az çok bilir. Örneğin gelen mail başlıklarınızı okuyabilir, kimden geldiğine ve hangi mail adresinize geldiğini görüntüleyebilir veya son kopyaladığınız yazılara erişebilir.(inanmayan logcat atabilir veya toplanan verilere bazen hafıza kartında denk geliyorum, pc ye atıp uygulama neleri görmüş diye bakıyorum)

İşin tuhaf yanı artık modifiye android yazılımlarıda debug bilgisi toplamaya başladı.(Resurrection remix gibi.) Yani artık işin iyice şeyi çıktı.

Uygulama ve telefon üreticileri verilerimizi neden topluyorsunuz sorusunun aklımıza geleceğini tahmin ettikleri için cevabı peşinen altına yazarlar.Uygulamayı veya sistemi geliştirmek için. (Yersen)

Ios'a hiç girmiyorum,Kim bilir onda neler dönüyordur.Kapalı sistem birde,kullanıcı anla(ya)maz diye düşünerek daha fena davranıyorlardır diye düşünüyorum.

Artık bu durum beni iyice rahatsız etmeye başladı.Telefonu boş kutu haline getireceğim böyle giderse.





< Bu mesaj bu kişi tarafından değiştirildi Dr. Kayaba Akihiko -- 21 Aralık 2016; 3:15:07 >

Bu mesaja 2 cevap geldi.
S
7 yıl
Yarbay

Sozde yerli uretimliler veya markalar bunlardan hangisine uretiyor acep ?




S
7 yıl
Yarbay

Teknolojinin kötü tarafları da var. Bundan kaçmak pek olası değil.



V
7 yıl
Yarbay

quote:

Orijinalden alıntı: Neyinkafasi

Artık şundan kesin olarak eminim, piyasada veri toplamayan cihaz malesef yok.Şuanda kullandığım xiaomi cihazımda dahil. Ya gidip tuşlu eski nokia kullanacaksınız yada kendiniz sağlam bir yazılım derleyip kullanacaksınız. Google uygulamaları, whatsapp, facebook hepsi veri topluyor.Kullandığınız klavye uygulamaları bile veri topluyor.(Google klavyedeki klavye ayarlarındaki gelişmiş sekmesi altındaki veri toplama ve snippetleri paylaş seçeneği varsayılan olarak açık gelir vb.)

Sonradan yüklenen mesajlaşma uygulamaları, fb messanger, whatsapp tarzı uygulamalar,klavye uygulamaları, tarayıcı uygulamaları, hatta ve hatta müzik çalar uygulamaları(*poweramp ayarlarına bi göz atın derim)

Debug bilgisi toplayan her uygulama ne yaptığınızı az çok bilir. Örneğin gelen mail başlıklarınızı okuyabilir, kimden geldiğine ve hangi mail adresinize geldiğini görüntüleyebilir veya son kopyaladığınız yazılara erişebilir.(inanmayan logcat atabilir veya toplanan verilere bazen hafıza kartında denk geliyorum, pc ye atıp uygulama neleri görmüş diye bakıyorum)

İşin tuhaf yanı artık modifiye android yazılımlarıda debug bilgisi toplamaya başladı.(Resurrection remix gibi.) Yani artık işin iyice şeyi çıktı.

Uygulama ve telefon üreticileri verilerimizi neden topluyorsunuz sorusunun aklımıza geleceğini tahmin ettikleri için cevabı peşinen altına yazarlar.Uygulamayı veya sistemi geliştirmek için. (Yersen)

Ios'a hiç girmiyorum,Kim bilir onda neler dönüyordur.Kapalı sistem birde,kullanıcı anla(ya)maz diye düşünerek daha fena davranıyorlardır diye düşünüyorum.

Artık bu durum beni iyice rahatsız etmeye başladı.Telefonu boş kutu haline getireceğim böyle giderse.

Sizin için telgraf öneririm. Üst model olarak telex de olabilir.



E
7 yıl
Yarbay

birşey olmaz




K
7 yıl
Yarbay

google dan kacmak isteyenler google hizmetlerini kurmadan cynogen kurabilir. ben birkac ay kullandim google play vs olmadan s2 cihazimi.Hem tel hizlaniyor hem kafa rahat.he geri kalan uygulamar icin ne yapilabilir elden cok bisi gelmiyor. Cm11 de gizlilik koruma ile uygulamalarin sizin bilgilerinize erismesini engelleyebiliyorsunuz. Sol ustte duruyor hatta su an chrome u engelliyor :)

tabi cm ne kadar guvenilir oda baska bir tartisma



< Resime gitmek için tıklayın >



< Bu ileti mini sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @Neyinkafasi
0
7 yıl
Binbaşı

Lenovo pclerin adı sanki geçen senelerde benzer bir şey için geçmişti...




K
7 yıl
Yarbay

Bir tanede burada var...




Bu mesajda bahsedilenler: @arel.gr
B
7 yıl
Yüzbaşı

Tarihte bir sürü masum insan var,
klavyelerindeki teknik bir hata sonucu değişik sistemlere sızmış,
ciddi paralar çalmış ve bilgiler sızdırmış.

Belki de teknik hata true bırakılan bir booleandır