Bu hafta yayınlanan kapsamlı bir akademik araştırmaya göre 12.706 Android uygulamasında gizli erişim anahtarı, ana parola ve gizli komut gibi gizli arka kapı erişimlerine benzeyen davranışlar saptandı.
ABD ve Avrupa'dan akademisyenler, araştırmalarında bu arka kapı erişimlerini saptayabilmek için InputScope adında bir araç geliştirdiler.
Bu araç 150.000'den fazla Android uygulamasının içinde bulunan giriş formu alanlarını analiz etmede kullanıldı.
Araştırmacılar bu gizli açık kapı mekanizmalarının, saldırganlara telefon kullanıcılarının hesaplarına yetkisiz giriş elde etme imkânı tanıyabileceğine vurgu yapıyorlar.
Dahası, eğer saldırganın bir cihaza fiziksel erişimi varsa ve bu uygulamalardan biri cihaza yüklüyse, bu durumda saldırgan taraf bir telefona erişebilir ya da ayrıcalıklı bir şekilde, uygulamanın veri giriş alanında gizlenmiş bir komut aracılığıyla o cihazda kod çalıştırabilir.
Araştırmacılar, 10 milyondan fazla indirilen popüler bir uzaktan erişim uygulamasını örnek gösteriyorlar.
Bir başka örnekte, yine popüler bir yayın uygulamasının yönetici arayüzüne erişilmesini sağlayan bir erişim anahtarı bulunuyor.
Son olarak, popüler bir çeviri uygulamasında, ücretli üyeliği ortadan kaldıracak gizli bir anahtar keşfedildi.
Bütün bunların yanında, 4.028 Android uygulamasında kötü söz filtresi ya da siyasi gerekçelerle oluşturulmuş kara listeler olduğu tespit edildi. (Webtekno)