Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yüzlerce Android uygulaması sızdıran API anahtarları buldu ve kullanıcıları riske attı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yüzlerce Android uygulaması sızdıran API anahtarları buldu ve kullanıcıları riske attı

Genelİşletim Sistemleri

Yüzlerce Android uygulaması sızdıran API anahtarları buldu ve kullanıcıları riske attı

teknomers
Son güncelleme: 19 Aralık 2022 23:00
teknomers
Paylaş
Paylaş

Google Play Store aracılığıyla dağıtılan yüzlerce Android uygulamasının Uygulama Programlama Arayüzü (API) anahtarlarını sızdırdığı ve kullanıcıları kimlik hırsızlığı riskine soktuğu tespit edildi (yeni sekmede açılır) ve diğer tehditler.

Riskler, Play Store’daki 600 uygulamayı analiz etmek için şirketin BeVigil güvenlik arama motorunu kullanan CloudSEK’teki siber güvenlik araştırmacıları tarafından bulundu.

Genel olarak ekip, yarısının (%50) en iyi üç işlem ve e-posta pazarlama hizmeti sağlayıcısının API anahtarlarını sızdırdığını ve bunun da kullanıcıları dolandırıcılık veya dolandırıcılık riskiyle karşı karşıya bıraktığını tespit etti.

MailChimp, SendGrid, MailGun

CloudSEK, uygulamaların MailChimp, SendGrid ve Mailgun’dan API’leri sızdırdığını ve potansiyel tehdit aktörlerinin e-posta göndermesine, API anahtarlarını silmesine ve hatta çok faktörlü kimlik doğrulamayı (MFA) değiştirmesine izin verdiğini tespit etti. CloudSEK o zamandan beri uygulama geliştiricilerine bulgularını bildirdi.

Aralarında, uygulamalar şu anda risk altında olan 54 milyon kişi tarafından indirildi. Potansiyel kurbanların çoğu Birleşik Devletler’de bulunuyor; Birleşik Krallık, İspanya, Rusya ve Hindistan da önemli bir paya sahip.

“Modern yazılım mimarisinde, API’ler yeni uygulama bileşenlerini mevcut mimariye entegre eder. Dolayısıyla güvenliği zorunlu hale geldi,” diye yorumladı CloudSEK. “Yazılım geliştiriciler, API anahtarlarını uygulamalarına gömmekten kaçınmalı ve inceleme prosedürlerini standartlaştırma, anahtarları döndürme, anahtarları gizleme ve kasayı kullanma gibi güvenli kodlama ve dağıtım uygulamalarını izlemelidir.”

Üç hizmet arasında, MailChimp tartışmasız en büyüğüdür ve MailChimp API anahtarlarını sızdıran uygulama geliştiricileri, tehdit aktörlerinin e-posta görüşmelerini okumasına, müşteri verilerini sızdırmasına, e-posta listelerini ele geçirmesine, kendi e-posta kampanyalarını yürütmesine ve promosyon kodlarını manipüle etmesine izin verir.

Ayrıca, bilgisayar korsanları bir MailChimp hesabına bağlı üçüncü taraf uygulamalarına yetki verebilir. Araştırmacılar toplamda 319 API anahtarı belirlediler ve bunların dörtte birinden fazlası (%28) geçerliydi. E-posta okuma için on iki tuşa izin verildi, eklendi.

MailGun API anahtarlarının sızdırılması, tehdit aktörlerinin e-posta gönderip okumasına ve ayrıca Basit Posta Aktarım Protokolü (SMTP) kimlik bilgilerini, IP adreslerini ve çeşitli istatistikleri almasına olanak tanır. Ayrıca, müşteri posta listelerine de sızabilecekler.

SendGrid ise şirketlerin bulut tabanlı bir e-posta dağıtım platformu aracılığıyla işlem ve pazarlama e-postaları göndermesine yardımcı olan bir iletişim platformudur. Bir API sızıntısı ile bilgisayar korsanları e-posta gönderebilir, API anahtarları oluşturabilir ve hesaplara erişmek için kullanılan IP adreslerini kontrol edebilir.

Yolu ile: Bilgi Güvenliği Dergisi (yeni sekmede açılır)



işletim-sistemi-1

Küresel İnternete Hayat Veren Derin Deniz Kablo Devrini Kapatıyoruz!
Activision Blizzard Çalışanları, Grevci İşçilerle Görüşme Taleplerine Karşı Liderliğin “Radyo Sessiz” Kaldığını Söyledi
Yeni numaralar, Microsoft Defender for Endpoint’in kötü amaçlı yazılımları yolunda durdurmasına yardımcı olacak
2,8K, Intel Core Ultra 5 125H, 32 GB RAM, 2 TB SSD, 1,5 kg’dan az, ucuz. Mechanical Revolution Unbounded 14 Pro 2024 dizüstü bilgisayar Çin’de satışa çıkıyor
Fallout New Vegas modu, hikaye dostu bir harita genişletmeyi hedefliyor
ETİKETLENDİ:anahtarlarıAndroidAPIattıBulduKullanıcılarıriskesızdıranUygulamasıYüzlerce
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İngiliz operatör O2 ile altı aya kadar ücretsiz Amazon Prime kazanın
Sonraki Makale Philips Hue Color & Ambiance LED ampuller + Bridge en iyi fiyata!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?