Uzmanlar: Binlerce başvuru formu bireysel verileri sızdırdı Binlerce başvuru kişisel veriler için güvenli olmayan olarak belirlendi. Araştırmaya göre kullanıcıların …
Mobil cihazlarda kullandığımız uygulamalarda açıklar çıkmaya devam ediyor. Son elde edilen bilgilere kadar Google‘ın sahibi olduğu ve mobil ile web başvuru geliştirme platformu Firebase sebep oldu. Çünkü araştırmaya göre Firebase veritabanı üstünde yapılan bir hatalı ayarlamanın, açık kapı bıraktığı ayrım edildi.
Android uygulamaları barındıran Google Play Store’daki uygulamaların yüzde 30’unun Firebase ile geliştirildiği belirtiliyor. Halihazırda toplamda 515.735 tatbik Google Play Store’da indirilebilir durumda. Firebase kullanan 155.066 başvuru formu bulunuyor. Bu uygulamaların 4.282 tanesinin kişisel verileri sızdırdığı belirlendi. 9.014 uygulamanın da bu korkutma aşağıda olduğu söyleniyor.
Sızdırma yapan uygulamaların yüzde 40’kının oyun ve eğitim uygulamaları olduğu ve e-posta, kullanıcı adı, parolalar, telefon numaraları, konum, adres vb. bilgilerin alındığı belirlendi.
Basit bir “.json” dosyasıyla erişilebilir olan kişisel veriler için Google harekete geçti. Yukarıda bahsedilen veritabanı ile bağlantı kesildi. Fakat risk hâlâ geçmiş yok. Çünkü daha evvelden kaydedilen veritabanı bilgileriyle, uygulamalar verileri göndermeye devam ediyor olabilir. Bunun için uygulamalara manüel müdahale gerekiyor.
Android kişisel veriler sızıntısı için izah etme yapan Google sözcüsü “Muhtemel yanlış ayarlamaya karşısında geliştiricilere ayar yapması için bildirim gönderdik. Etkilenen uygulamalar için de çalışmalara devam ediyoruz. dedi.