Anlık Bildirim

Araştırmacılar zararlı bir yazılımı App Store'a kabul ettirmeyi başardı

Araştırmacılar zararlı bir yazılımı App Store'a kabul ettirmeyi başardı


Apple'ın App Store mağaza platformu, katı onay kuralları uygulamasıyla tanınıyor. Bu bakımdan zararlı yazılımların Google Play gibi mağazaya eklenme şansının zor olması ile övünülürken, araştırmacılar aslında bunun o kadar da zor olmadığını ispat etti.

Georgia Tech araştırmacıları, Jekyll adında biraraya gelerek bir zararlı yazılım oluşturmaya programlanmış kodları içeren saatli bomba görünümünde bir uygulama geliştirdi. Apple'ın bu uygulamayı inceleyerek onaylaması ise çok kısa sürdü.

Biraraya gelen zararlı kodlar bir yazılım oluşturarak kimlik numarasından, kişisel bilgileri çalmaya, fotoğraf çekmeye, tarayıcıyı zararlı sitelere yönlendirmeye ve SMS göndermeye kadar pek çok işlevi kullanıcıdan habersiz yerine getirebiliyor. 

Araştırmacılar yazılımı bizzat kendi cihazlarında denedikten hemen sonra başka kullanıcılara zarar vermemesi amacıyla listelerden kaldırdı. Amaçları ise onay sürecinin aslında bahsedildiği gibi çok güvenli olmayışını göstermekti.

Araştırmacılar Apple'ın onay sürecini çok kısa tuttuğunu ve statik analizlere dayandırdığını belirtiyor. Eğer uzun bir onay süreci olsaydı ve dinamik analizlere dayansaydı, uygulamanın gerçek işlevi ortaya çıkmış olacaktı. Bu bakımdan App Store'da benzer yöntemleri kullanan uygulamaların olabileceği belirtiliyor.
Bu haberi, mobil uygulamamızı kullanarak indirip,
istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
DH Android Uygulamasını İndir DH iOS Uygulamasını İndir
Önceki Haftalar
Tüm Zamanların En İyi Yorumcuları
ANLIK GÖRÜNTÜLEMELER
1 Kişi Okuyor (0 Üye, 1 Misafir) 1 Masaüstü

GENEL İSTATİSTİKLER
1335 kez okundu.
11 kişi, toplam 11 yorum yazdı.

HABERİN ETİKETLERİ
iOS / OS X / tvOS / watchOS, uygulama haber
Sorgu:

Editörün Seçtiği Sıcak Fırsatlar

Sıcak Fırsatlar Forumunda Tıklananlar

Tavsiyelerimiz

Yeni Haber
şimdi
Geri Bildirim