Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mobil bankacılık uygulamalarının binlerce dijital parmak izini sızdırdığı bildirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mobil bankacılık uygulamalarının binlerce dijital parmak izini sızdırdığı bildirildi

Genelİşletim Sistemleri

Mobil bankacılık uygulamalarının binlerce dijital parmak izini sızdırdığı bildirildi

teknomers
Son güncelleme: 3 Eylül 2022 02:33
teknomers
Paylaş
Paylaş

Aynı üçüncü taraf AI tabanlı dijital kimlik SDK’sını kullanan beş isimsiz mobil bankacılık uygulaması, 300.000’den fazla biyometrik dijital parmak izini sızdırmış olabilir. rapor (yeni sekmede açılır) Symantec’teki araştırmacılar tarafından.

Bir uygulamanın dijital kimlik ve kimlik doğrulama bileşenini dışarıdan temin etmek, araştırmacılara göre yaygın bir geliştirme modelidir, çünkü farklı kimlik doğrulama biçimleri sağlamanın karmaşıklıkları uygulama geliştiricileri için zor olabilir.

Ancak bu örnekte yaklaşım çarpıcı bir şekilde başarısız oldu, bankacılık uygulamaları SDK’sına gömülü olan Amazon Web Services (AWS) bulut kimlik bilgileri, SDK’yı kullanan “her bankacılık ve finansal uygulamaya” ait özel kimlik doğrulama verilerini ve anahtarlarını ortaya çıkarabileceği iddia edildi.

Güvenlik açığının tam kapsamı nedir?

Buna ek olarak, savunmasız SDK’yı kullanan araştırmacılar, adlar ve doğum tarihleri ​​gibi kişisel verilerin yanı sıra, bulutta kimlik doğrulama için kullanılan kullanıcıların biyometrik dijital parmak izlerini bulabildiler.

Dahası, Synnametic’in iddialarına inanılırsa, araştırmacıların, tüm temel operasyon için kullanılan API kaynak kodunu ve AI modellerini ortaya çıkarabildikleri görülüyor.

Ancak sorun, beş bankacılık uygulamasından daha derine iniyor.

Araştırmacılar, hem Android hem de iOS dahil olmak üzere 1.859’dan fazla herkese açık uygulamanın içinde AWS kimlik bilgileri bulunduğunu söyledi.

Android geliştiricileri tamamen suçsuz olmasa da, araştırma bu savunmasız uygulamaların %97’sinden fazlasının iOS tabanlı olduğunu buldu.

Bu uygulamaların dörtte üçünden fazlası (%77) özel AWS bulut hizmetlerine erişime izin veren geçerli AWS erişim belirteçleri içeriyordu ve %47’si aynı zamanda çok sayıda, genellikle milyonlarca özel dosyaya tam erişim sağlayan geçerli AWS belirteçlerini içeriyordu. Amazon Basit Depolama Hizmeti (Amazon S3).

Bunu nasıl önleyebilirim?

Araştırmacılar, bu tür güvenlik açıklarının nasıl azaltılacağı konusunda bazı ipuçları verdiler.

Bunlar, uygulama geliştirme yaşam döngüsüne güvenlik tarama çözümlerinin eklenmesini ve dış kaynaklı bir sağlayıcı kullanılıyorsa, mobil uygulama “rapor kartlarının” istenmesini ve gözden geçirilmesini içeriyordu; bu kartlar, bir mobil uygulamanın her sürümü için istenmeyen uygulama davranışlarını veya güvenlik açıklarını tanımlayabilir.

Bir uygulama geliştiricisi olarak araştırmacılar, uygulamanızdaki hem SDK’ları hem de çerçeveleri tarayan ve tüm güvenlik açıklarının veya istenmeyen davranışların kaynağını tanımlayan bir rapor kartı aramanızı önerdi.



işletim-sistemi-1

Contents
  • Güvenlik açığının tam kapsamı nedir?
  • Bunu nasıl önleyebilirim?
Wo Long Fallen Dynasty Sistem Gereksinimleri Resmi Olarak Açıklandı
Spotify Fransa’daki tüm aboneliklerinin fiyatını artıracak
Daha hayalet bir nötrino evrene hükmedebilir
Call of Duty’nin Gelecek Tasarım Planları Sızan Bilgilerle Ortaya Çıktı
Ay’ın en büyük ve en eski krateri sanıldığından daha dairesel
ETİKETLENDİ:bankacılıkbildirildiBinlerceDijitalİziniMobilParmaksızdırdığıuygulamalarının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Reklamlı Netflix aboneliği Kasım ayında geliyor
Sonraki Makale İnanılmaz Örümcek Adam Figürleri, Sıcak Oyuncaklar Reva

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?