Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yüzlerce Android uygulaması sızdıran API anahtarları buldu ve kullanıcıları riske attı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yüzlerce Android uygulaması sızdıran API anahtarları buldu ve kullanıcıları riske attı

Genelİşletim Sistemleri

Yüzlerce Android uygulaması sızdıran API anahtarları buldu ve kullanıcıları riske attı

teknomers
Son güncelleme: 19 Aralık 2022 23:00
teknomers
Paylaş
Paylaş

Google Play Store aracılığıyla dağıtılan yüzlerce Android uygulamasının Uygulama Programlama Arayüzü (API) anahtarlarını sızdırdığı ve kullanıcıları kimlik hırsızlığı riskine soktuğu tespit edildi (yeni sekmede açılır) ve diğer tehditler.

Riskler, Play Store’daki 600 uygulamayı analiz etmek için şirketin BeVigil güvenlik arama motorunu kullanan CloudSEK’teki siber güvenlik araştırmacıları tarafından bulundu.

Genel olarak ekip, yarısının (%50) en iyi üç işlem ve e-posta pazarlama hizmeti sağlayıcısının API anahtarlarını sızdırdığını ve bunun da kullanıcıları dolandırıcılık veya dolandırıcılık riskiyle karşı karşıya bıraktığını tespit etti.

MailChimp, SendGrid, MailGun

CloudSEK, uygulamaların MailChimp, SendGrid ve Mailgun’dan API’leri sızdırdığını ve potansiyel tehdit aktörlerinin e-posta göndermesine, API anahtarlarını silmesine ve hatta çok faktörlü kimlik doğrulamayı (MFA) değiştirmesine izin verdiğini tespit etti. CloudSEK o zamandan beri uygulama geliştiricilerine bulgularını bildirdi.

Aralarında, uygulamalar şu anda risk altında olan 54 milyon kişi tarafından indirildi. Potansiyel kurbanların çoğu Birleşik Devletler’de bulunuyor; Birleşik Krallık, İspanya, Rusya ve Hindistan da önemli bir paya sahip.

“Modern yazılım mimarisinde, API’ler yeni uygulama bileşenlerini mevcut mimariye entegre eder. Dolayısıyla güvenliği zorunlu hale geldi,” diye yorumladı CloudSEK. “Yazılım geliştiriciler, API anahtarlarını uygulamalarına gömmekten kaçınmalı ve inceleme prosedürlerini standartlaştırma, anahtarları döndürme, anahtarları gizleme ve kasayı kullanma gibi güvenli kodlama ve dağıtım uygulamalarını izlemelidir.”

Üç hizmet arasında, MailChimp tartışmasız en büyüğüdür ve MailChimp API anahtarlarını sızdıran uygulama geliştiricileri, tehdit aktörlerinin e-posta görüşmelerini okumasına, müşteri verilerini sızdırmasına, e-posta listelerini ele geçirmesine, kendi e-posta kampanyalarını yürütmesine ve promosyon kodlarını manipüle etmesine izin verir.

Ayrıca, bilgisayar korsanları bir MailChimp hesabına bağlı üçüncü taraf uygulamalarına yetki verebilir. Araştırmacılar toplamda 319 API anahtarı belirlediler ve bunların dörtte birinden fazlası (%28) geçerliydi. E-posta okuma için on iki tuşa izin verildi, eklendi.

MailGun API anahtarlarının sızdırılması, tehdit aktörlerinin e-posta gönderip okumasına ve ayrıca Basit Posta Aktarım Protokolü (SMTP) kimlik bilgilerini, IP adreslerini ve çeşitli istatistikleri almasına olanak tanır. Ayrıca, müşteri posta listelerine de sızabilecekler.

SendGrid ise şirketlerin bulut tabanlı bir e-posta dağıtım platformu aracılığıyla işlem ve pazarlama e-postaları göndermesine yardımcı olan bir iletişim platformudur. Bir API sızıntısı ile bilgisayar korsanları e-posta gönderebilir, API anahtarları oluşturabilir ve hesaplara erişmek için kullanılan IP adreslerini kontrol edebilir.

Yolu ile: Bilgi Güvenliği Dergisi (yeni sekmede açılır)



işletim-sistemi-1

Intel Arc A750 8 GB Grafik Kartı Japon Bayi Tarafından ABD’de Sadece 150 Dolara Satılıyor
League of Legends yama notları – 13.9 güncellemesinde Neeko orta kapsam değişiklikleri var
Sanal doğurganlık kliniği Apricity, dönem izleme uygulaması Woom’u satın aldı
BeaverTail Kötü Amaçlı Yazılım, Geliştiricileri Hedefleyen Kötü Amaçlı npm Paketlerinde Yeniden Ortaya Çıkıyor
çevrimiçi reklamcılığın etkisi nedir?
ETİKETLENDİ:anahtarlarıAndroidAPIattıBulduKullanıcılarıriskesızdıranUygulamasıYüzlerce
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İngiliz operatör O2 ile altı aya kadar ücretsiz Amazon Prime kazanın
Sonraki Makale Philips Hue Color & Ambiance LED ampuller + Bridge en iyi fiyata!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?