Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 6 Android Şifre Yöneticisi Verilerinizi Sızdırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 6 Android Şifre Yöneticisi Verilerinizi Sızdırıyor

Genel

6 Android Şifre Yöneticisi Verilerinizi Sızdırıyor

teknomers
Son güncelleme: 14 Aralık 2023 00:15
teknomers
Paylaş
Paylaş

Birçok mobil şifre yöneticisi, Android uygulamalarının otomatik doldurma özelliğinde keşfedilen bir güvenlik açığı nedeniyle kullanıcı kimlik bilgilerini sızdırıyor.

AutoSpill adı verilen bu kusur, geçen hafta düzenlenen Black Hat Europe 2023 konferansı sırasında Haydarabad Uluslararası Bilgi Teknolojileri Enstitüsü’nden bir araştırmacı ekibi tarafından bildirildi.

Bu güvenlik açığı, Android’in WebView aracılığıyla bir oturum açma sayfasını çağırması durumunda ortaya çıkar. (WebView, bir web tarayıcısını açmadan web içeriğini görüntülemenizi sağlayan bir Android bileşenidir). Bu durumda WebView, Android uygulamalarının söz konusu web sayfasının içeriğini görüntülemesine olanak tanır.

Akılda tutulması gereken bir şey, araştırmacıların donanım üzerinde test ettiğidir.

Şimdiye kadar, çok iyi. Ancak karışıma bir parola yöneticisi eklendiğinde WebView ile paylaşılan kimlik bilgileri, başlangıçta kullanıcı adı ve parolayı talep eden uygulamayla da paylaşılabilir. Orijinal uygulama güvenilirse her şey yolunda olmalıdır. Ancak bu uygulama güvenilmezse işler çok ters gidebilir.

Etkilenen şifre yöneticileri şunlardır:

  • 1Şifre
  • Son Geçiş
  • Geçmek
  • Kaleci
  • Keepass2Android

Ayrıca, kimlik bilgileri bir JavaScript ekleme yöntemi aracılığıyla paylaşıldıysa, DashLane ve Google Akıllı Kilit güvenlik açığından da etkilenir.

Bu güvenlik açığının doğası gereği uygulamada phishing veya kötü amaçlı kod kullanılmasına gerek yoktur.

Akılda tutulması gereken bir nokta da araştırmacıların bunu çok yaygın donanım ve yazılım üzerinde test etmiş olmasıdır.

Özellikle güvenlik açığını şu üç cihazda test ettiler:

  • Poco F1
  • Samsung Galaxy Tab S6 Lite
  • Samsung Galaksi A52.

Testlerinde kullanılan Android sürümleri Android 0 (Aralık 2020 güvenlik yaması ile), Android 11 (Ocak 2022 güvenlik yaması ile) ve Android 12 (Nisan 2022 güvenlik yaması ile) idi.

Test edilen bu cihazların yanı sıra işletim sistemi ve güvenlik yamaları da güncel olmadığından, güvenlik açığının Android’in daha yeni sürümlerini etkileyip etkilemeyeceğinden emin olmak zor.

Ancak grubun test ettiği cihazdan farklı bir cihaz kullanıyor olsanız bile bu, bu güvenlik açığını göz ardı etmeniz gerektiği anlamına gelmez. Bunun yerine, Android işletim sisteminizin ve yüklü uygulamalarınızın her zaman güncel olduğunu hatırlatması gerekir. WebView sistemi her zaman inceleme altındadır ve bu yazılıma yapılan güncellemeler her zaman güncel tutulmalıdır. Bunun için cihazınızda Google Play Store’u açabilir, WebView’ı aratabilir, Bu uygulama hakkında’ya dokunabilir ve en son sürümü cihazınızda yüklü olan sürümle karşılaştırabilirsiniz.

Değilse güncelleme yapmanız gerekecektir.

Android’i güvende tutmanın en iyi yollarından biri, onun her zaman mümkün olduğunca güncel olduğundan emin olmaktır. İşletim sistemi ve uygulama güncellemelerini günlük olarak kontrol edin ve mevcut olanları uygulayın.


Kaynak : “ZDNet.com”



genel-15

Alan Wake 2: Şimdiye kadar bildiğimiz her şey
Rusya’daki en yeni amiral gemisi Chery Tiggo 9’u sigortalamanın çok ucuz olduğu ortaya çıktı: araba fiyatının yalnızca% 2’si karşılığında kapsamlı sigorta alabilirsiniz
“Sadece yeni bir girişim değil, tamamen yerli üretim döngüsü.” Rusya’da 51 m uzunluğunda ve 8,5 ton ağırlığındaki rüzgar kanatlarının kompozit üretimine başlandı
Tekken 8’in Son Değişiklik Günlüğü Artık Görselde
Diablo’dan ilham alan çiftçilik ve inşaat oyununa büyük yeni güncelleme geliyor
ETİKETLENDİ:Androidşifresızdırıyorverileriniziyöneticisi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD, Kirin 9000S SoC’nin piyasaya sürülmesine rağmen SMIC ve Huawei’ye yönelik yaptırımların iyi çalıştığına inanıyor
Sonraki Makale NASA’nın Voyager 1 Uzay Aracı Anlamsız Konuşuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hyte Y50 şasesi, kablo seti ve Nexus 3.0 güncellemeleriyle tanıtıldı
Donanım
Path of Exile 2 Yenilikçi Bir Başarıya Hazırlanıyor
Oyun
Oura Ring 5 Daha İnce, Daha Hafif ve Daha İyi Neler Sunuyor?
Genel
Yapay Zeka Liderlerinden Biyolojik Silahlara Karşı Daha Sert Önlemler Çağrısı
Liste
Kamuya Açık Bir SaaS Motoru Geliştirmek: Faturalama Sürecini Değil, Faturalama Arayüzünü Yayınlamak
Yazılım
Cisco, Kritik Unified CM Açığına Dikkat Çekiyor: Hızla Önlem Alın!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?