DOLAR 32,2234
EURO 35,0893
ALTIN 2.501,07
BIST 10.643,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 23°C
Açık
İstanbul
23°C
Açık
Cts 22°C
Paz 24°C
Pts 23°C
Sal 24°C

100 Milyondan Fazla İndirilen Bir Android Uygulamasının Kullanıcılarından Para Çaldığı Ortaya Çıktı

21.11.2020
A+
A-

Android işletim sistemi için geliştirilen birçok uygulamaya çok dikkatli bir şekilde yaklaşmak gerekiyor. Özellikle ücretsiz olduğunu iddia eden uygulamalar zaman zaman şüpheli aktiviteleriyle gündeme geliyor. Bazı kullanıcılarsa bu aktivitelerden habersiz bir şekilde uygulamayı kullanmaya devam edebiliyor.

İşte şüpheli aktivitelerde bulunan uygulamalar arasına bugün bir yenisi eklendi. Üstelik VivaVideo isimli bu uygulama, Google Play Store’da 100 milyondan fazla indirildi ve 12 milyonu aşkın kullanıcı tarafından puanlandırıldı. Uygulamanın yaptığı şeyse kullanıcılarından resmen para çalmaktı.

20 milyonu aşkın şüpheli satın alma talebi gönderildi:

vivavideo

VivaVideo’nun nasıl bir yöntem izlediği mobil güvenlik platformu Secure-D tarafından paylaşıldı. Secure-D, 2019 yılının başından bu yana algoritmalarının VivaVideo uygulaması kaynaklı 20 milyondan fazla şüpheli satın alma işlemi tespit ettiğini açıkladı. Uygulama geliştiricileri kullanıcılarından resmen para çalıyordu.

Bu yöntemle parası çalınan gerçek kişilerin telefonunu inceleyen Secure-D, VivaVideo’nun v7.3 sürümünde gerçek zamanlı olarak abonelik talebi yakalamayı başladı. Bu talep kullanıcının yetkisi olmadan otomatik olarak yapılıyordu. Bunun yanı sıra uygulamanın istediği izinler de halihazırda gereğinden fazlaydı.

vivavideo

Etkilenen ülkeler

Uygulama şu an için ülkemizde bildirilen bir etki göstermemiş olsa da bu durumun böyle kalacağı anlamına gelmiyor. En nihayetinde abonelik sistemi üzerinden çalışan uygulama, indirdiğiniz durumda ülkemizdeki kullanıcıların bilgilerini de toplama ve kullanıcılar adına ödeme yapma riskini bulunduruyor.

Etkilenen ülkelerdeki kullanıcıların yorumlarına dönecek olursak VivaVideo, yalnızca video düzenleme uygulaması olmasına rağmen GPS konumu, çalışan uygulamalar hakkında bilgi alımı ve diğer uygulamaları kapatmak gibi izinler istiyordu. Ayrıca uygulamada reklamlar üzerinden haksız kazanç sağlanmasının önünü açan Batmobi SDK’si de bulunuyordu.

Kullanıcılarından premium üyelik parasını alan ancak özellikleri onlara sunmayan uygulama, bu yöntemle 19 ülkedeki kullanıcılarından 27 milyon dolara yakın para kazanmayı sağladı. Secure-D, bu gibi olaylardan kaçınmak için uygulama ve geliştiricisi hakkında internette bilgi edinmek ve istenen izinleri kontrol etmek gibi önlemlerin alınması gerektiğini belirtti.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.