Android Kullanıcılarına Yönelik Güvenlik Açığı: Kripto Para Cüzdanları Tehlikede Olabilir!
Son güncellenme : 04.12.2019 - 10:27
Kripto para birimlerinin, gün geçtikçe daha değerli olması yatırımcıların işine yaramakla birlikte zaman zaman kötü niyetli insanların da işine yarıyor. Sistem açıklarını kovalayarak kripto varlıkları ele geçirmeyi hedefleyen dolandırıcılar, sektöre olan güveni de sarsıyorlar.
Norveçli uygulama güvenlik şirketi Promon tarafından, Android telefonlar üzerinde kişisel verilere erişmesini sağlayan bir güvenlik açığı keşfedildi.
Promon’un paylaşmış olduğu bilgilere göre, StrandHogg adındaki bir Android tabanlı sistem açığı, en çok kullanılan 500 uygulamayı tehlikeye atıyor. Promon CTO’su Tom Lysemore konu ile ilgili olarak şunları söyledi:
“Saldırganların StrandHogg açığını kullanıp gizli bilgileri çaldığına dair önemli kanıtlarımız var. Bunun olası etkisi hem boyut hem de verilen zarar açısından daha önce görülmeyen seviyelerde olabilir.”
REKLAM
Söz konusu açık, kullanılan cihazlar da normal bir uygulama gibi hareket ediyor ve bu sayede kullanıcıların şüphe etmesi engelleniyor. Ardından kötü amaçlı uygulamalar, kullanıcıların kişisel bilgilerini sahte bir giriş ekranı sunarak ele geçiriyor. Örneğin; bu açık ile kripto para cüzdan giriş bilgileri gibi kişisel veriler kolayca ele geçirilebilir. Yatırımcıların bu gibi konularda çok dikkatli olmasında fayda var.