Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu en iyi Android sesli sohbet uygulaması her yerde müşteri verilerini sızdırıyordu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu en iyi Android sesli sohbet uygulaması her yerde müşteri verilerini sızdırıyordu

Genelİşletim Sistemleri

Bu en iyi Android sesli sohbet uygulaması her yerde müşteri verilerini sızdırıyordu

teknomers
Son güncelleme: 23 Şubat 2023 21:48
teknomers
Paylaş
Paylaş

Nispeten popüler bir Android sesli sohbet uygulamasının, hassas kullanıcı verilerini sızdırdığı ve nereye bakacağını bilen herkesin ona erişebileceği bulundu.

OyeTalk uygulaması, Google’ın bulutta barındırılan veritabanları da sunan Firebase mobil uygulama geliştirme platformunu kullanıyordu. Cybernews araştırmacılarına göre, OyeTalk’ın Firebase örneği parola korumalı değildi, yani içeriği herkes tarafından görülebiliyordu.

Araştırmacıların daha fazla açıkladığı içerikler, insanların kullanıcı adlarını, şifrelenmemiş sohbetleri ve IMEI numaralarını içeriyordu. Bu son kısım, IMEI’nin tehdit aktörleri (ve kolluk kuvvetleri tarafından da) tarafından kimlik tespiti için kullanılabilmesi nedeniyle biraz daha endişe vericidir. (yeni sekmede açılır) cihaz ve yasal sahibi.

Geri dönüşü olmayan hasar

Araştırmacılar, “Mesaj o sırada belirli bir cihaz ve sahibiyle kalıcı olarak ilişkilendirildiğinden, gönderilen her mesaja IMEI numarası dökmek büyük bir gizlilik ihlalidir” dedi. “Tehdit aktörleri fidye empoze etmek için bundan yararlanabilir.”

Veritabanı kabaca 500 MB boyutundaydı, yani potansiyel saldırganlar veritabanını kolayca indirebilir veya silebilirdi – ikinci senaryo, kullanıcının özel mesajlarının kalıcı olarak kaybolması olasılığının olduğu anlamına gelir.

Uygulama, hassas kullanıcı verilerinin yanı sıra API anahtarları ve Google depolama grupları gibi sırları da sızdırıyordu çünkü bunların uygulamanın istemci tarafında sabit kodlandığı iddia ediliyor. Cybernews’teki araştırmacılar için bu, geliştiricilerin “özensiz” bir çalışmasıdır, çünkü hassas verileri bir Android uygulamasının istemci tarafına bu şekilde kodlamak “güvensizdir, çünkü çoğu durumda tersine mühendislik yoluyla kolayca erişilebilir.”

Araştırmacılar, “Geçmişte, bu baştan savma güvenlik uygulaması, diğer uygulamalardaki tehdit aktörleri tarafından başarılı bir şekilde istismar edildi ve bu da veri kaybına veya açık Firebase’lerde veya diğer depolama sistemlerinde depolanan kullanıcı verilerinin tamamen ele geçirilmesine neden oldu.”

Cybernews, açık veritabanından haberdar edildikten sonra bile geliştiricilerin hiçbir şey yapmadığını, ancak neyse ki Google’ın güvenlik önlemlerinin örneği kapatmayı başardığını söyledi.

Aracılığıyla: Siber haberler (yeni sekmede açılır)



işletim-sistemi-1

Intel Panther Cove Çekirdeklerinin Büyük IPC Kazançları ve APX Desteği Getirdiği Bildirildi
Fortnite Star Wars kutlaması şimdi ışın kılıçlarıyla başlıyor
Windows 11 22H2, emekliye ayrılmadan önce Microsoft’tan son bir hamle aldı – ancak 23H2 kurtarmaya geldi
One UI çalıştıran Samsung akıllı telefonunuzda hareket kontrollerini nasıl etkinleştirirsiniz?
ViewSonic TD1655 İnceleme: Hareket halindeyken daha fazla ekrana ihtiyaç duyan kişiler için yetenekli bir taşınabilir monitör
ETİKETLENDİ:AndroidiyiMüşteriSeslisızdırıyorduSohbetUygulamasıVerileriniyerde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bankman-Fried, FTX ceza davasında dört yeni suçlamayla karşı karşıya
Sonraki Makale CoD: Warzone 2 DMZ – 2. Sezon İçin En İyi Ganimet Konumları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Aimeos e-ticaret projelerini bir fork oluşturmadan nasıl özelleştirilir
Yazılım
Intel, Veri Merkezi Grubu’nda İşten Çıkarma Yapacak
Donanım
ABD’nin Çinli AI’ya Karşı Shock Yaşamasını Bırakması Gerek
Liste
Palworld 1.0’daki Su Sulama İçin En İyi Dostlar
Oyun
1994 Sega 32X ile İlk Kez Raycasting’li Backrooms Oyunu
Donanım
Acil: FIFA Dünya Kupası Korsanlığına 1,000’den Fazla Web Sitesi El Konuldu
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?