Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 40 binden fazla mobil kullanıcı, güvenliği ihlal edilmiş Shopify API anahtarları nedeniyle bilgisayar korsanlığı riskiyle karşı karşıya
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 40 binden fazla mobil kullanıcı, güvenliği ihlal edilmiş Shopify API anahtarları nedeniyle bilgisayar korsanlığı riskiyle karşı karşıya

Liste

40 binden fazla mobil kullanıcı, güvenliği ihlal edilmiş Shopify API anahtarları nedeniyle bilgisayar korsanlığı riskiyle karşı karşıya

teknomers
Son güncelleme: 11 Şubat 2023 00:05
teknomers
Paylaş
Paylaş


40 binden fazla mobil kullanıcı, güvenliği ihlal edilmiş Shopify API anahtarları nedeniyle bilgisayar korsanlığı riskiyle karşı karşıya

40 lakh’tan fazla cep telefonu kullanıcısının hassas verileri, siber güvenlik araştırmacılarının Cuma günü kritik bir güvenlik açığını ortaya çıkardıktan sonra hacklenme riski altında. Shopify uygulama programlama Arayüzü (API) anahtarlar/jetonlar.

Siber güvenlik şirketi BulutSEKMobil uygulamalar için bir güvenlik arama motoru olan BeVigil, 40 binden fazla mobil müşterisinin hassas verilerini riske atan güvenlik açığını ortaya çıkardı.

Milyonlardan Android uygulamaları, 21 e-ticaret uygulamasının 22 sabit kodlu Shopify API anahtarına/jetonuna sahip olduğu ve kişisel olarak tanımlanabilir bilgileri (PII) olası tehditlere maruz bıraktığı belirlendi.

Ayrıca Oku

Çip ekipmanı üreticisi MKS Instruments, fidye yazılımı saldırısını araştırdığını söyledi
Fidye yazılımı kampanyasında VMware hatasından aktif olarak yararlanan bilgisayar korsanları

API anahtarının kodlanmasıyla, anahtar, saldırganlar veya yetkisiz kullanıcılar da dahil olmak üzere, koda erişimi olan herkes tarafından görülebilir hale gelir.

Güvenlik araştırmacıları, bir saldırganın sabit kodlanmış anahtara erişim kazanması durumunda, bunu yapmaya yetkili olmasalar bile hassas verilere erişmek veya program adına eylemler gerçekleştirmek için kullanabileceğini söyledi.

“Son zamanlarda çok sayıda Android uygulamasında sabit kodlanmış Shopify anahtarlarının keşfedilmesi, sektördeki uygun API güvenliğinin eksikliğinin başka bir örneğidir. Bu tür bir güvenlik açığı, kullanıcıların kişisel bilgilerinin yanı sıra işlem ve sipariş ayrıntılarını potansiyel saldırganlara açık hale getirir. ” söz konusu Vishal SinghCloudSEK’te kıdemli güvenlik mühendisi.

Shopify, bireylerin ve işletmelerin ürünlerini satmak için bir çevrimiçi mağaza oluşturmasına olanak tanıyan bir e-ticaret platformudur.

Dünya çapında 175’ten fazla ülkeden 4,4 milyondan fazla web sitesi Shopify kullanıyor.

Bir çevrimiçi mağaza oluşturma kolaylığıyla, mağazaya ek işlevler eklemek için üçüncü taraf uygulamalarının ve eklentilerinin entegrasyonuna da izin verir. Shopify, fiziksel ve dijital ürünleri satmak için kullanılabilir ve aynı zamanda gerçek mekanda faaliyet gösteren mağazalar için bir satış noktası sistemi sunar.

“Bu durum, Shopify platformunun bir sınırlaması olmasa da, uygulama geliştiricileri tarafından sızdırılan API anahtarları/belirteçleri sorununu vurgulamaktadır. Sorumlu açıklamanın bir parçası olarak CloudSEK, Shopify’ı ve etkilenen uygulamaları sabit kodlanmış API anahtarları hakkında bilgilendirmiştir.” şirket.

Araştırmacılar, toplam sabit kodlanmış anahtarlardan en az 18 anahtarın müşteriye duyarlı verileri görüntülemeye izin verdiğini, 7 API anahtarının hediye kartlarını görüntülemeye/değiştirmeye izin verdiğini ve 6 API anahtarının bakiyeler ve ödemeler dahil olmak üzere ödeme hesabı bilgilerinin alınmasına izin verdiğini buldu.

Bu uygulamaların toplam indirilme sayısı 182.000’i aşsa da, etkilenen gerçek kullanıcı sayısı önemli ölçüde daha fazladır (40 lakh’ın üzerinde).

API, tehdit aktörlerinin belirli bir müşteri kimliği hakkında daha ayrıntılı hassas bilgileri görüntülemesine de izin verebilir.

Raporda, “Bu API uç noktasını kullanarak, kötü niyetli bir aktör, müşterilerin satın alma işlemleri için kullandığı kredi/banka kartı bilgileri gibi bankacılık işlem bilgilerine yetkisiz erişim elde edebilir.”

FacebooktwitterLinkedin




genel-9

Krafton, ‘Defense Derby’nin erken erişim test kayıtlarını ortaya koyuyor
Razer BlackWidow V4 mekanik oyun klavyesi meraklıları için özelleştirilebilir
Apple Watch Series 7 şu anda Amazon’da tatlı bir indirimle geliyor
Hintli Paytm hisseleri geri almayı düşünüyor
Cesaretiniz Varsa Avcı Kraven Bu Hafta Eve Geliyor
ETİKETLENDİ:Alışveriş yapmakanahtarlarıAndroidAPIBilgisayarbindenbulutsekcloudsek s bevigilEdilmişFazlaGüvenliğiİhlalKarşıkarşıyakorsanlığıKullanıcıMobilnedeniyleRiskiyleShopifyvishal singh
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PlayStation State of Play Mart’ta Olabilir
Sonraki Makale ARDEB-1001 Programı Kapsamında Düzenlenecek Olan Proje Yazma Eğitimleri Ertelenmiştir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Ivanti Sentry Açığı ile Kök Yetkisiyle Kod Çalıştırma Tehlikesi
Siber Güvenlik
Proto6 Açıkları: Node.js Uygulamalarını RCE ve DoS Tehditlerine Açıyor!
Siber Güvenlik
Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?