Skip to content
Menu
Beytullah Güneş
  • Ana Sayfa
  • Kitap
    • Modern Zorbalıklar
  • Dersler
    • 4. Sınıf Matematik
  • Araçlar
    • SEO Analizi Yap
    • En Yeni SEO Analizleri
    • Domain Yaşı Sorgula
    • Google Önbellek Analiz
    • Yapılandırılmış Veri Aracı
  • Blog
    • Bilgisayar
    • Dijital Pazarlama
    • Google
    • Güvenlik
    • İnternet
    • Oyun
    • SEO
    • Sosyal Medya
    • Teknoloji ve Bilim
    • Yapay Zeka
    • Yazılım Tasarım Kodlama
  • Hakkında
    • Hakkında
    • Referanslar
    • Sıkça Sorulan Sorular
    • İletişim
Beytullah Güneş

Hackerlar App Store’u kandırarak onlarca iOS uygulamasına sızdı

Yazar: Beytullah Güneş | Yayın Tarihi: 21 Eylül 2015

Apple App Store, talep ettiği uzun kontrol listesiyle mobil uygulama onaylatarak yayınlamanın en sıkı olduğu mobil mağaza konumunda. Ancak yakın zamanda sahte bir yazılımla hackerların App Store’a kötü amaçlı kod parçası içeren onlarca uygulamanın yüklettiği ortaya çıktı.

Şirketin iOS App Store’a yönelik olarak bugüne kadarki ilk ve en ciddi sistematik saldırı olarak nitelendirilen açığın oluştuğu yer sahte bir Xcode alternatifi. Xcode‘un birebir aynısı olan ancak sabit diskte daha az yer kaplayan ve internetten daha hızlı indirilebilen “XcodeGhost” programını geliştiren hackerlar böylece geliştiricilerin uygulamalarına ‘yan kapıdan’ sızma olanağına kavuşmuşlar. Bilindiği gibi Xcode üzerinde uygulama geliştirirken, geliştiricinin App Store’a tüm bilgileri ve uygulamanın tüm kodları paketin içerisinde sunması gerekiyor. Hackerlar XcodeGhost sayesinde kötü amaçlı kod parçalarını uygulamalara entegre ederek phishing, istedikleri URL’leri açtırma, clipboard üzerindeki verileri okuma ve istedikleri bilgileri yazdırma gibi illegal işlemleri yapabilir hale gelmişler.

Saldırılardan etkilenen uygulamalar arasında en büyük mobil mesajlaşma uygulamalarından olan ve aylık600 milyon aktif kullanıcıya sahip WeChat, popüler kartvizit tarayıcısı CamCard, Çin’de Uber’in rakibi olan Didi Chuxing de var. En az 39 uygulamanın bu hileli yazılımı içerdiği için App Store’dan kaldırıldığı, bunun yanında WeChat gibi uygulamaların da zararlı kod parçalarını uygulamalarından hızla temizlediği açıklandı. Apple’a göre saldırının kaynağı ve geliştirildiği yer Çin.

ABD merkezli güvenlik şirketi Palo Alto Networks‘den Ryan Olson’ın aktardığı bilgilere göre XcodeGhost, Çin merkezli sunucularda bulunuyor ve orjinal Xcode’a göre bilgisayarlara çok daha hızlı bir şekilde indiriliyor. Apple ise geliştiricilerin mutlaka yalnızca App Store üzerinde bulunana Xcode’u kullanarak uygulama geliştirmeleri gerektiğini, bununla ilgili daha sıkı güvenlik önlemleri alacaklarını da açıkladı.

ilgili konu  Google Analytics ip ve domain filtre - trafik saldırıları

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

  • Kepçeye Geç Şirketi Kur! Construction Simulator Detaylı İnceleme
    Kepçeye Geç Şirketi Kur Construction Simulator Detaylı İnceleme
  • Duvarları Yıkan Mizah There Is No Game İncelemesi
    Duvarları Yıkan Mizah There Is No Game İncelemesi
  • Anime ve Futbolun Güçlü Buluşması Rise of New Champions İncelemesi
    Anime ve Futbolun Güçlü Buluşması Rise of New Champions İncelemesi
  • Black Desert Online 2025'te Oynamaya Değer mi? Detaylı İnceleme
    Black Desert Online 2025 te Oynamaya Değer mi? Detaylı İnceleme
  • WorldBox İnceleme Kuralsız Tanrıcılık Oyunu
    WorldBox İnceleme Kuralsız Tanrıcılık Oyunu

SEO ARAÇLARI

  • SEO Analizi Yap
  • En Yeni SEO Analizleri
  • Domain Yaşı Sorgula
  • Google Önbellek Analiz
  • Yapılandırılmış Veri Aracı

KATEGORİLER

  • Bilgisayar
  • Dijital Pazarlama
  • Google
  • Güvenlik
  • İnternet
  • Oyun
  • SEO
  • Sosyal Medya
  • Teknoloji ve Bilim
  • Yapay Zeka
  • Yazılım Tasarım Kodlama

Başlıca

  • Ana Sayfa
  • Bilgisayar
  • Dijital Pazarlama
  • Google
  • Güvenlik
  • İnternet
  • SEO

Kurumsal

  • Beytullah Güneş Hakkında
  • Sıkça Sorulan Sorular
  • Kullanım Koşulları
  • Çerez Politikası
  • Gizlilik politikası
  • KVKK
  • Beytullah Güneş İletişim

Sosyal

  • Facebook
  • X
  • Instagram
  • Linkedin
  • YouTube

Beytullah Güneş İletişim

[email protected]

Beytullah Güneş, BTK onaylı bir yer sağlayıcı olarak içerikleri kontrol etme ya da araştırma yükümlülüğü yoktur. Hukuka aykırı olduğunu düşündüğünüz içerikleri lütfen bize BURADAN bildiriniz.

Copyright © 2012 Beytullah Güneş by GNSnetwork. All Rights Reserved