Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 1.800’den Fazla Android ve iOS Uygulaması Sabit Kodlu AWS Kimlik Bilgilerini Sızdırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 1.800’den Fazla Android ve iOS Uygulaması Sabit Kodlu AWS Kimlik Bilgilerini Sızdırdı

GenelSiber Güvenlik

1.800’den Fazla Android ve iOS Uygulaması Sabit Kodlu AWS Kimlik Bilgilerini Sızdırdı

teknomers
Son güncelleme: 2 Eylül 2022 02:31
teknomers
Paylaş
Paylaş


Araştırmacılar, Android ve iOS’ta sabit kodlanmış Amazon Web Services (AWS) kimlik bilgileri içeren ve büyük bir güvenlik riski oluşturan 1.859 uygulama belirledi.

Broadcom Software’in bir parçası olan Symantec’in Threat Hunter ekibi, “Uygulamaların dörtte üçünden fazlasının (%77) özel AWS bulut hizmetlerine erişime izin veren geçerli AWS erişim belirteçleri içerdiğini” söyledi. bildiri Hacker News ile paylaşıldı.

İlginç bir şekilde, uygulamaların %50’den biraz fazlasının, diğer geliştiriciler ve şirketler tarafından sağlanan diğer uygulamalarda bulunan aynı AWS belirteçlerini kullandığı ve bu da bir tedarik zinciri güvenlik açığı olduğunu gösteriyor.

Araştırmacılar, “AWS erişim belirteçleri, paylaşılan bir kitaplığa, üçüncü taraf SDK’ya veya uygulamaların geliştirilmesinde kullanılan diğer paylaşılan bileşenlere kadar izlenebilir” dedi.

Bu kimlik bilgileri, genellikle uygulamanın işlevleri için gerekli olan uygun kaynakları indirmek, yapılandırma dosyalarına erişmek ve diğer bulut hizmetlerinde kimlik doğrulaması yapmak için kullanılır.

Daha da kötüsü, tanımlanan uygulamaların %47’si, buluttaki tüm özel dosyalara ve Amazon Simple Storage Service (S3) kovalarına tam erişim sağlayan geçerli AWS jetonları içeriyordu. Bu, diğerlerinin yanı sıra altyapı dosyalarını ve veri yedeklemelerini içeriyordu.

Symantec tarafından ortaya çıkarılan bir örnekte, müşterilerine bir mobil yazılım geliştirme kiti (SDK) de sağlayan bir intranet ve iletişim platformu sunan isimsiz bir B2B şirketi, çeviri hizmetine erişmek için SDK’ya gömülü bulut altyapı anahtarlarına sahipti.

Bu, 15.000’den fazla orta ve büyük ölçekli firmaya ait kurumsal verileri ve mali kayıtları kapsayan tüm müşterilerinin özel verilerinin açığa çıkmasıyla sonuçlandı.

Araştırmacılar, “Çeviri bulut hizmetiyle kullanım için sabit kodlanmış erişim belirtecini sınırlamak yerine, belirteci olan herkes B2B şirketinin tüm AWS bulut hizmetlerine tam ve sınırsız erişime sahipti” dedi.

Ayrıca, bulut kimlik bilgilerini içeren ve 300.000’den fazla kullanıcının parmak izi bilgilerini etkin bir şekilde sızdıran aynı AI Digital Identity SDK’sına dayanan beş iOS bankacılık uygulaması da ortaya çıkarıldı.

Siber güvenlik firması, uygulamalarında ortaya çıkan sorunlar hakkında kuruluşları uyardığını söyledi.

Geliştirme, CloudSEK araştırmacılarının 3.207 mobil uygulamanın Twitter API anahtarlarını açık bir şekilde açığa çıkardığını ve bunların bir kısmının kendileriyle ilişkili Twitter hesaplarına yetkisiz erişim elde etmek için kullanılabileceklerini ortaya koymasıyla geldi.



siber-2

Samsung, hayran yapımı uygun fiyatlı amiral gemilerini terk mi ediyor? Galaxy S22 FE iptal edilebilir
Serafim S3 Bulut Denetleyicisi İncelemesi – Akıllı Telefon Denetleyicisi Yarışmacısı
Mobil fotoğrafçılığın yeni kralı Vivo X90 Pro+, 22 Kasım’da piyasaya çıkıyor. Yeni teaser yayınlandı
Çin’in yeni uzay istasyonuna bir sonraki mürettebat için malzemeler gönderildi
Fidye Yazılım Saldırıları Kritik Altyapı Kuruluşlarını Vurdu
ETİKETLENDİ:1.800denağ güvenliğiAndroidAWSbilgi GüvenliğiBilgilerinibilgisayar Güvenliğibugün siber güvenlik haberleriFazlafidye yazılımıhack haberlerihacker haberleriiOSKimlikkodluNasıl heklenirsabitsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsızdırdıUygulamasıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lenovo IdeaPad 5i Chromebook (2022), ThinkBook 16p (Gen 3) Piyasaya Sürüldü: Tüm Ayrıntılar
Sonraki Makale Nvidia RTX 4000 GPU’ları cadılar bayramı sonrasına kadar geri itilebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD, Steam Anketi’nde CPU Payını %45’e Yakınlaştırdı
Donanım
Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
Valheim’in Derin Kuzeyi Tam Sürümle Birlikte Yeni Ufuklar Açıyor
Oyun
Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?