Arama devi Google'ın uygulama mağazası Google Play Store'daki oyun görünümlü 13 uygulamanın 500 bin kullanıcıya zarar vediği ortaya çıktı. Güvenlik araştırmacısı Lukas Stefanko'nun ortaya çıkardığı bu uygulamaların tek kişiden çıkmış olması ise olayın vahametini gözler önüne seriyor.
Lukas Stefanko, 560.000'den fazla kullanıcının indirdiği 13 uygulamanın kötü yazılım içerdiğini ortaya çıkardı. Luiz O Pinto adından bir geliştiricinin yayınladığı bu uygulamaların hepsi çeşitli araba simülatör oyunlarına benziyor ve aralarından iki tanesi Google Play Store'un trendler bölümüne bile girmiş.
Gelelim bu uygulamaların yüklendiği cihazlara ne olduğu kısmına. Görünürde her şey normalmiş gibi görünse de kullanıcılar bu uygulamalardan birini çalıştırınca ekrana "Made with Unity" logosu geliyor ve kısa bir süre sonra oyun hata verip kapanıyor. Stefanko bu sırada uygulamanın arka planda çalıştığını ve başka APK dosyalarını sisteme yüklediğini belirtiyor. Cihazın ağ trafiğine tam erişim sağlayan bu APK dosyası kullanıcının kişisel birçok verisine erişebilmesini sağlıyor. Google Play'in bu 13 uygulamayı geç de olsa sistemden kaldırdığını da belirtelim.
Yayına gönderilen uygulamaların denetiminin iyi yapılması gerekiyor, bir de güvenlik açığı oluşturmasa bile tek resimden uygulama hazırlayan var. Bu tip uygulamaların yayınlanıyor olması bile abes, belli bir kalitenin altında görülen uygulamalar eklenmemeli bile.
Ne idüğü belirsiz araba simülasyon oyunlarını indirirmeden önce insan düşünür. Bilinçsiz kullanıcılar indiriyor sonra bir bakıyorsun listebaşında "Car X Turbo Extreme Car Driving Simulator" adında bir oyun var 🤷🏽♂️
Genelde bunu annesinin, babasının telefonundan oyun oynayan çocuklar yapıyor (ya da kendi cihazlarından). Sonuçta okuma bilmedikleri için hangisinin fotografını beğenirse onu yüklüyor çocuk.
Aralarında trend listesine girenler bile var
Gelelim bu uygulamaların yüklendiği cihazlara ne olduğu kısmına. Görünürde her şey normalmiş gibi görünse de kullanıcılar bu uygulamalardan birini çalıştırınca ekrana "Made with Unity" logosu geliyor ve kısa bir süre sonra oyun hata verip kapanıyor. Stefanko bu sırada uygulamanın arka planda çalıştığını ve başka APK dosyalarını sisteme yüklediğini belirtiyor. Cihazın ağ trafiğine tam erişim sağlayan bu APK dosyası kullanıcının kişisel birçok verisine erişebilmesini sağlıyor. Google Play'in bu 13 uygulamayı geç de olsa sistemden kaldırdığını da belirtelim.
Haberi Portalda Gör