Google, virüslü uygulamaları Play Store’dan kaldırdı! Telefonunuzda hâlâ yüklü olabilir! – Teknoloji

Google, virüslü uygulamaları Play Store’dan kaldırdı! Telefonunuzda hâlâ yüklü olabilir! – Teknoloji

Google virüs bulunduğu tespit edilen uygulamaları Play Store’dan kaldırdı. McAfee Mobil Araştırma ekibi, kısa süre önce içinde Play Store’da da yayımlanan uygulamaların bulunduğu kötü amaçlı yazılım bulaşmış 25 uygulamayı ortaya çıkardı.

Google virüslü olduğu tespit edilen uygulamaları mağazasından kaldırdı. Fakat hala telefonunuzda yüklü olma ihtimali bulunuyor. Eğer bu uygulamalar telefonunuzda yüklü ise uygulamaları hemen silmeniz ve hesaplarınızı kontrol etmeniz önem arz ediyor.

İŞTE VİRÜSLÜ UYGULAMALAR

Logo Maker Pro: +100,000 indirme
Essential Horoscope for Android: +100,000 indirme
3D Skin Editor for PE Minecraft: +100,000 indirme
Auto Click Repeater: +10,000 indirme
Count Easy Calorie Calculator: +10,000 indirme
Sound Volume Extender: +5,000 indirme
LetterLink: +1,000 indirme
NUMEROLOGY: Personal Horoscope & Number Predictions: +1,000 indirme
Step Keeper: Easy Pedometer: +1,000 indirme
Track Your Sleep: +500 indirme
Sound Volume Booster: +100 indirme
Astrological Navigator: Daily Horoscope & Tarot: +100 indirme
Universal Calculator: +100 indirme

Kaynak: ShiftDelete

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Elon Musk: “X yakında tamamen ücretli olabilir.” – Teknoloji

Elon Musk: “X yakında tamamen ücretli olabilir.” – Teknoloji





Elon Musk, botlar ve otomatik hesaplarla mücadele için tek yolun, bir ödeme sistemi geliştirmek olduğunu savundu.

Musk, “Sistemi kullanmak için küçük bir aylık ücret almayı düşünüyoruz” dedi.

X’in sahibi bu açıklamayı ABD’nin California eyaletinde İsrail Başbakanı Binyamin Netanyahu ile yaptığı görüşme sırasında dile getirdi ve İsrail’in teknoloji sektöründeki lider rolünü övdü.

Musk, dün ayrıca New York’ta Cumhurbaşkanı Recep Tayyip Erdoğan ile de bir araya geldi.

Uzmanlar, Musk’ın bu açıklamanın düşünce eksikliğinden kaynaklanıp kaynaklanmadığını veya net bir politika işareti olduğunu belirlemekte henüz kesin bir sonuca ulaşamıyorlar. Tamamen ücretli bir abonelik modeline geçilmesi durumunda X’in kullanıcı sayısının ve reklam gelirlerinin hızla azalabileceği konusunda uyarılar yapıyorlar.

BBC, Musk’ın sözleri sonrası daha detaylı bilgi almak için X’le temasa geçti ancak şirketten herhangi bir açıklama yapılmadı.

Musk, geçen yıl Twitter’ı 44 milyar dolara satın aldı ve daha sonra platformun adını X olarak değiştirdi.

Musk ayrıca TweetDeck’in kullanımını ücretli hale getirdi ve Twitter Blue olarak yeniden adlandırılan X Premium kullanıcılarına profil resimlerinde NFT kullanma, sohbetlerde ve aramalarda öncelikli sıralama, kalın ve italik metin eklemek, daha uzun videolar paylaşmak, tüm mevcut Blue (Premium) özelliklerine erişim ve yeni özelliklere erken erişim gibi avantajlar sunmaya başlamıştı.

Fiyatı ülkeden ülkeden ülkeye değişen bu üyelik halen Türkiye’de aylık 150, yıllık 1569,99 TL.

X ise halen ücretsiz.


Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Toyota açıkladı: Müşterilerin kişisel bilgileri sızdırılmış olabilir. – Teknoloji

Toyota açıkladı: Müşterilerin kişisel bilgileri sızdırılmış olabilir. – Teknoloji





Toyota Motor, Asya ve Okyanusya bölgelerindeki müşterilerin kişisel bilgilerinin potansiyel olarak sızdırılmış olabileceğini belirterek, hatalı bulut ayarları nedeniyle veri sızıntısına dikkat çekti.

Japon otomotiv üreticisi Toyota’nın yaptığı açıklamaya göre, Asya ve Okyanusya bölgelerinde bazı müşterilerin isim, telefon, adres ve şasi bilgilerinin sızdırılmış olabileceği şüphesinin olduğunu açıkladı. Veri sızısıntısındaki hatanın bulut bilgi işlem ayarlarından kaynaklanıldığı düşünülüyor.

Açıklamada, sızan müşteri bilgilerini, üçüncü bir tarafın istismar ettiğine dair bulguya şimdiye kadar rastlanmadığı kaydedildi.

Toyota, benzer bir sorunu daha önce de Mayıs ayının başlarında yaşamış ve 2 milyonu aşkın müşterinin araç bilgilerinin kamuoyuna sızdığını açıklamıştı.


Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Android kullanıcıları dikkat: Verileriniz çalınmış olabilir – Teknoloji

Android kullanıcıları dikkat: Verileriniz çalınmış olabilir – Teknoloji

Dünyanın en çok kullanılan işletim sistemlerinden biri olan Android işletim sisteminde, önemli bir güvenlik açığı bulundu.

Bu açığın, Google Play Store’da bulunan bir uygulama olan ‘iRecorder-Screen Recorder’ tarafından kaynaklandığı ortaya çıktı.

Eset adlı bir siber güvenlik şirketi tarafından tespit edilen bu açık, kullanıcıların verilerinin her 15 dakikada bir kaydedilerek başka bir sunucuya aktarıldığını gösterdi.

Google, bu durumu fark eder etmez, söz konusu uygulamayı Google Play Store’dan kaldırdı. Ancak, etkilenen kullanıcılarla ilgili ne yapılacağına dair henüz bir açıklama yapılmadı.

—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

iPhone kullanıcılarını yakından ilgilendiren olay: Gizlilik skandalı olabilir – Teknoloji

iPhone kullanıcılarını yakından ilgilendiren olay: Gizlilik skandalı olabilir – Teknoloji

Yapılan bir araştırmaya göre Apple, kullanıcılardan topladığı tüm verileri, kullanıcıların iCloud hesabıyla bağlıyordu. Yani Apple, açıklamalarda “anonimlik” vurgusu yaparken gerçekte aksini uyguluyordu.ÇOK CİDDİ İDDİALAR VARŞirket, kullanıcı gizliliğini ön plana çıkarttı ve bugüne kadar bu konuyla ilgili sayısız reklam yaptı. Ancak paylaşılan son iddialar, Apple’ın kendisiyle çeliştiğini gözler önüne seriyor. Yapılan analizler, App Store’un veri toplama konusundaki kusurlarını ortaya çıkarttı.Apple’ın resmi internet sitesinde paylaşılan “Aygıt Analizi ve Gizlilik” isimli makalesinde, tam olarak şu ifadeleri kullandı:”iPhone Analizi; donanım ve işletim sistemi özellikleri konusunda ayrıntılar, performans istatistikleri ve aygıtlarınızı ve uygulamaları kullanma şekliniz hakkındaki verileri içerebilir. Toplanan bilgilerin hiçbiri kimliğinizin bireysel olarak teşhis edilmesini sağlamaz.”Uygulama geliştirme ve araştırma ekibi Mysk, Apple’ın App Store isimli uygulama mağazası ile ilgili bir araştırma gerçekleştirdi. Yapılan araştırma çok çarpıcı sonuçlar içeriyordu. Çünkü iddialara göre Apple’ın anlattığı ile yaptığı arasında dağlar kadar fark vardı. Öyle ki App Store, topladığı Analiz verilerini “dsId” isimli bir tanımlayıcı ile Apple sunucularına iletiyordu. Webtekno’nun açıkladığı haberde kodlar arasında yer alan “dsId” isimli tanımlayıcı, kullanıcılar için benzersiz kimlikler oluşturuyordu. Buraya kadar her şey normaldi. Kullanıcılar, Apple’ın bahsettiği gibi anonim kimliklere kavuşuyorlardı. Ancak dsId’nin farklı bir özelliği daha vardı. Kod bloğu, kullanıcının iCloud hesabındaki verileri, ismini, e-posta adresini ve diğer bilgilerini birbirlerine bağlıyordu. Yani anonimlik ön planda gösterilen şey olsa da Apple, “anonim” dediği kullanıcılarının kim olduğunu aslında biliyordu.iCLOUD İÇİN OLUŞTURULAN DSLD İLE VERİ TOPLAMAK İÇİN OLUŞTURULAN DSLD AYNIApple, App Store ve diğer hizmetlerden bağımsız olarak, açılmış tüm iCloud hesapları için benzersiz bir kimlik (dsld) oluşturuyor. Mysk tarafından yapılan incelemelerde, iCloud hesapları için oluşturulan benzersiz kimlik ile App Store’dan toplanan verilerin sunuculara aktarılması sırasında kullanılan benzersiz kimliğin de aynı olduğu tespit edildi.

6/6
It is worth noting that the DSID is also sent by other Apple apps for analytics purposes.

You just need to know three things:
1- The App Store sends detailed analytics about you to Apple
2- There’s no way to stop it
3- Analytics data are directly linked to you

— Mysk ???????????????? (@mysk_co) November 21, 2022VERİ AKIŞINI KESMENİN BİR YOLU YOKAraştırma ekibi tarafından yapılan incelemelerde, söz konusu verilerin Apple’a gönderilmesini engelleyecek hiçbir yol olmadığını ifade edildi. Yapılan açıklamada, Apple ile ilgili olarak şu üç hususun bilinmesi gerektiği ifade ediliyor:1.     App Store, sizinle ilgili ayrıntılı analizleri Apple’a gönderir.2.     Bunu durdurmanın hiçbir yolu yoktur.3.     Analizler, kullanıcıların kişisel bilgilerini de içerir.Söz konusu iddialar ilk olarak 4 Kasım’da gündeme gelmiş daha sonra Elliot Libman adlı bir kişi bu iddiaları delil olarak göstererek dava yolunu tutmuştu. 

Haber Kaynağı ulusal24.com

Lenovo kullanıcıları gizli ve tehlikeli bir tehdit ile karşı karşıya olabilir – Ulusal24.com

Lenovo kullanıcıları gizli ve tehlikeli bir tehdit ile karşı karşıya olabilir – Ulusal24.com

ESET çeşitli Lenovo dizüstü bilgisayar modellerini etkileyen üç güvenlik açığı keşfetti

 

Siber güvenlikte dünya lideri ESET, Lenovo dizüstü bilgisayarlarda kullanıcıları UEFI kötü amaçlı yazılım yükleme riskine maruz bırakan güvenlik açıkları keşfetti. Bu güvenlik açıklarından yararlanan saldırganlar LoJax ve ESPecter gibi UEFI kötü amaçlı yazılımlarını dağıtıyor ve başarıyla yürütüyor. 

 

ESET Araştırma Birimi, tüm Lenovo dizüstü bilgisayar sahiplerine, etkilenen cihazlar listesini gözden geçirmelerini ve ürün yazılımlarını güncellemelerini şiddetle tavsiye ediyor.

 

ESET araştırmacıları, çeşitli Lenovo dizüstü bilgisayar modellerini etkileyen üç güvenlik açığı keşfetti ve bu açıkları analiz etti. Bu güvenlik açıklarından yararlanan saldırganlar, UEFI kötü amaçlı yazılımlarını LoJax gibi SPI flaş implantları veya en son keşfedilen ESPecter gibi ESP implantları biçiminde dağıtıyor ve başarılı bir şekilde yürütüyor. ESET, keşfedilen tüm güvenlik açıklarını Ekim 2021’de Lenovo’ya bildirdi. Etkilenen cihazların listesi, dünya çapında milyonlarca kullanıcısı olan yüzden fazla farklı dizüstü bilgisayar modelini içeriyor.

 

Güvenlik açıklarını keşfeden ESET araştırmacısı Martin Smolár, bu konuda şunları söyledi: “UEFI tehditleri son derece gizli ve tehlikeli olabilir. Bilgisayar ilk açıldığında, kontrolü işletim sistemine aktarmadan önce çalışırlar; bu durum, işletim sistemi devreye girmeden gerçekleştiği için sistemde yüklü olan neredeyse tüm güvenlik önlemlerini atlayabilecekleri anlamına gelir. “Güvenli” olarak adlandırılan bu UEFI arka kapıları hakkındaki keşfimiz, bazı durumlarda UEFI tehditlerinin dağıtımının çok kolay olabileceğini ve son yıllarda gerçek yaşamda daha çok UEFI tehdidinin keşfedilmesinin, saldırganların da bu kolaylığın farkında olmalarından kaynaklandığını gösteriyor.”

 

UEFI tehditleri son derece gizli ve tehlikeli olabilir

Bu güvenlik açıklarından ilk ikisi olan CVE-2021-3970 ve CVE-2021-3971, UEFI ürün yazılımında yerleşik olarak bulunan “güvenli” arka kapılardır. Bu yerleşik arka kapılar, işletim sistemi çalışırken ayrıcalıklı bir kullanıcı modu işleminden SPI flaş korumalarını (BIOS Kontrol Kaydı bitleri ve Koruma Aralığı kayıtları) veya UEFI Secure Boot özelliğini devre dışı bırakmak için etkinleştirilebilir.

 

Ayrıca, “güvenli” arka kapı ikili dosyalarını araştırırken üçüncü bir güvenlik açığını da keşfettik: SW SMI işleyici işlevi içinde SMM bellek bozulması (CVE-2021-3972). Bu güvenlik açığı, SMM ayrıcalıklarıyla kötü amaçlı kodun yürütülmesine ve potansiyel olarak bir SPI flaş implantının dağıtımına yol açabilecek şekilde SMRAM’den/SMRAM’e rastgele okuma/yazma olanağı sağlar.

 

UEFI önyükleme ve çalıştırma hizmetleri; protokoller kurma, mevcut protokolleri bulma, bellek ayırma, UEFI değişken manipülasyonu vb. gibi, sürücülerin ve uygulamaların işlerini yapmaları için gerekli olan temel işlevleri ve veri yapılarını sağlar. UEFI önyükleme sürücüleri ve uygulamaları, protokolleri kapsamlı bir şekilde kullanır.  UEFI değişkenleri, önyükleme yapılandırması da dahil olmak üzere çeşitli yapılandırma verilerini depolamak için UEFI modülleri tarafından kullanılan özel bir üretici yazılımı depolama mekanizmasıdır.

 

Öte yandan SMM, x86 işlemcilerin oldukça ayrıcalıklı bir yürütme modudur. Kodu, sistem firmware’i olarak yazılır ve genellikle gelişmiş güç yönetimi, OEM’e özel kod yürütülmesi ve güvenli firmware güncellemeleri dahil olmak üzere çeşitli görevler için kullanılır. 

 

Smolár bunu şöyle açıklıyor: “Son yıllarda keşfedilen tüm gerçek dünya UEFI tehditlerinin (LoJax, MosaicRegressor, MoonBounce, ESPecter, FinSpy), devreye alınabilmesi ve yürütülebilmesi için güvenlik mekanizmalarını bir şekilde baypas etmesi veya devre dışı bırakması gerekiyordu.”

 

ESET Araştırma Birimi, tüm Lenovo dizüstü bilgisayar sahiplerine, etkilenen cihazlar listesini gözden geçirmelerini ve ürün yazılımlarını, üretici talimatları uyarınca güncellemelerini önemle tavsiye ediyor. 

 

Eğer mevcut bir güncelleme yoksa veya UEFI SecureBootBackdoor’dan (CVE-2021-3970) etkilenen ve artık güncellenmeyen, eski cihazlar kullanıyorsanız UEFI Secure Boot durumunu istenmeyen değişikliklere karşı korumanın bir yolu, UEFI Secure Boot’u değişirse disk verilerini erişilemez hale getirebilen TPM’ye duyarlı tam disk şifreleme çözümü kullanabilirsiniz.

Kaynak: (BHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

İlgili

Haber Kaynağı www.ulusal24.com