Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Araştırma: Popüler Android uygulamaları şifreleme hataları içeriyor

Yazar: Osman Doğan
08/09/2020
Kategori: Güvenlik
Çok sayıda Android uygulamasında şifreleme hataları var

Çok sayıda Android uygulamasında şifreleme hataları var

Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Akademisyenler tarafından yapılan bir araştırmaya göre çok sayıda Android uygulamasında şifreleme hataları bulunuyor. Üstelik konuyla ilgili uyarılan geliştiriciler, söz konusu hataları çözmek için herhangi bir girişimde bulunmuyor.

306 popüler Android uygulaması şifreleme hataları ile dolu

Columbia Üniversitesi’nde görev yapana bir dizi akademisyeni bir araya gelerek yaptığı araştırma, yüz binlerce kişi tarafından kullanılan 306 popüler Android uygulamasında, çeşitli kripto hatalarının bulunduğunu ortaya çıkardı.

Kendilerine CRYLOGGER ismini veren ekip, 2019’un Eylül ve Ekim aylarında oldukça kapsamlı bir çalışma başlattı. Bu çalışma kapsamında 26 temel şifreleme kuralını kontrol eden oldukça gelişmiş bir araç geliştirildi. Bu araç ile popüler kategorilerde yer alan 1.780 uygulamayı test eden araştırma ekibi, çok dayıda Android uygulamasında şifreleme hataları olduğunu tespit etti.

Verilen bilgilere göre, teste tabi tutulan 1.780 uygulamadan 306 tanesi, sınıfta kaldı. Buna göre 306 adet uygulamadan bazıları yalnızca 1 şifreleme kuralını ihlal ederken, bazıları birden fazla şifreleme kuralını çiğnedi. Yayınlanan raporda, en çok çiğnenen kurallar şu şekilde sıralandı:

  • Kural 18 – Güvenli olmayan bir PRNG kullanmayın
  • Kural 1 – Bozuk karma işlevler kullanmayın  (SHA1, MD2, MD5, vb.)
  • Kural 4 – CBC çalışma modunu kullanmayın  (istemci / sunucu senaryoları)

Kriptografi açısından oldukça önemli görülen, temel kurallar arasında yer alan bu kurallar, geliştiricilerin, uygulama geliştirme alanına girmeden önce uygulama güvenliği (AppSec) veya gelişmiş kriptografi eğitimi almadan farkında olmadan çiğneyebileceği kurallar arasında yer alıyor.

306 geliştiriciden yalnızca 18’i dönüş yaptı

Teste tabi tuttukları çok sayıda Android uygulamasında şifreleme hataları bulan ekip, bu hataları bildirmek için 306 uygulamanın geliştiricileri ile iletişime geçmeye çalıştılar. Savunmasız halde bulunan bu uygulamalar hakkında geliştiricileri bilgilendirmek isteyen ekip, ne yazık ki çoğu geliştirici tarafından dikkate alınmadı.

Araştırmacı ekip tarafından yapılan açıklamada, “Teste tabi tutulan tüm uygulamalar oldukça popüler. Şifreleme hatası veren uygulamalar arasında yüz binlerce indirmeye sahip olan uygulamalardan yüz milyonun üzerinde indirmeye sahip uygulamalara kadar çeşitli kategorilerde çok sayıda uygulama yer alıyor. Maalesef 306 geliştiriciye attığımız e-postalara yalnızca 18’i yanıt verdi. Ve bunlardan yalnızca 8’i, bulgularımızla ilgili yararlı bildirimler sağlamak için bizi takip etti” ifadelerine yer verildi.

Araştırma ekibinin iletişime geçtiği geliştiriciler arasında 6 popüler Android kütüphane geliştiricisi de bulunuyor. Ekibin verdiği bilgilere göre, bu geliştiricilerden yalnızca 2’si gelen uyarılara yanıt vermiş durumda.

Çok sayıda Android uygulamasında şifreleme hataları bulan ekip, söz konusu açıkların giderilmemesinden ötürü, bu uygulamaların isimlerini vermekten kaçınıyor. Söz konusu kural ihlalini tespit eden araça CryptoGuard ismini veren geliştiriciler, bu aracın, Android geliştiricileri için oldukça tamamlayıcı bir yardımcı program olduğuna inanıyor.

Etiketler: androidAndroid uygulamalarıAndroid uygulamasıCRYLOGGERCryptoGuardfeaturedkriptokriptografişifrelemeşifreleme hataları

İLGİLİ YAZILAR

Karşılaştırma: Galaxy Z Fold 4 ve iPhone 13 Pro Max
Teknoloji

Karşılaştırma: Galaxy Z Fold 4 vs iPhone 13 Pro Max

Yazar: Edanur Tekin Şimşek

Bugün Galaxy Z Fold 4 ile iPhone 13 Pro Max'i karşılaştırmak için buradayız. Premium akıllı telefon alanında, iki cihaz arasında...

Devamını oku
Samsung Galaxy Unpacked etkinliğinde öne çıkanlar
Teknoloji

Samsung Galaxy Unpacked etkinliğinde öne çıkanlar

Yazar: Edanur Tekin Şimşek

Bugünkü içeriğimizde, Samsung Galaxy Unpacked etkinliğindeki tüm önemli noktaları gözden geçireceğiz! Samsung Galaxy Unpacked etkinliğinde, Galaxy Z Fold 4 ve...

Devamını oku
Çocukların ölümüne sebep olan meydan okuma: TikTok blackout trendi
Teknoloji

Çocukların ölümüne sebep olan meydan okuma: TikTok blackout trendi

Yazar: Barış Selman

Bu yazımızda, TikTok blackout trendi nedir, hayatı nasıl tehdit ediyor ve bilmeniz gereken tüm tehlikelerini anlattık. Blackout trendini kısaca açıklayacak...

Devamını oku
Gate.io artık Türk kripto pazarında
Kripto

Gate Türkiye, resmi olarak Türk kripto pazarında

Yazar: DIGITAL REPORT

Gate.io, ülkeye özel ilk hizmeti olan Gate Türkiye'yi resmen başlattı. Bu, şirketin kısa süre önce, kullanıcılara daha yerelleştirilmiş, daha kişisel...

Devamını oku

SON YAZILAR

Karşılaştırma: Galaxy Z Fold 4 vs iPhone 13 Pro Max

12. Nesil Intel işlemcili yeni Abra ve Tulpar model Monster Notebook’lar satışa çıktı

Yeni nesil akıllı saat FITWATCHX Türkiye’de satışa sunuldu

HepsiJet’ten hızına hız katacak yeni hizmet: Çok araçlı rota optimizasyonu

Samsung Galaxy Unpacked etkinliğinde öne çıkanlar

Karşılaştırma: Samsung Galaxy Z Fold 3 ve Galaxy Z Flip 3

Yerli oyun şirketi Yin Yang Games 1 milyon dolar yatırım aldı

sahibinden.com’da Temmuz ayının favorisi: 20 yaş üstü araçlar

Çocukların ölümüne sebep olan meydan okuma: TikTok blackout trendi

Gate Türkiye, resmi olarak Türk kripto pazarında

ÇOK OKUNANLAR

DALL-E 2 nedir?
Teknoloji

Yapay zeka görsel çılgınlığı: DALL-E 2

Steam otomatik açılma nasıl kapatılır?
Teknoloji

Steam otomatik açılma nasıl kapatılır?

Twitter'da
Teknoloji

Twitter’da “beni kim engelledi” sorusunun yanıtını öğrenin

OMIX X400: Özellikleri, fiyatı ve çıkış tarihi
Teknoloji

Omix “Teknolojiyi Mixle” temalı etkinliğinde yeni ürünlerini tanıttı

SON REHBERLER

Locket Widget ana ekrana ekleme: Görünmeme sorunu ve çözümü

Xbox Roblox hatası 103 nasıl düzeltilir?

Fortnite Junk Rift nasıl kullanılır?

Fortnite Rocket League görevleri ve ödülleri

Rehber: Ücretsiz Minecraft oynama

Minecraft Bedrock Edition 1.19.20 güncellemesi yama notları ve fazlası

Marvel Midnight Suns çıkış tarihi ne zaman?

Rehber: Facebook profiline takip butonu ekleme

Rocket League Fan Clash nedir?

Rehber: Pokemon GO Sewaddle evrimi, yakalama, özellikleri, dış görünüşü ve davranışları

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ