App Store'da popüler bir uygulamanın sahtesi ortaya çıktı

 
App Store'da popüler bir uygulamanın sahtesi ortaya çıktı App Store'da popüler bir uygulamanın sahtesi ortaya çıktı

Ekim 2022de, kullanıcıların parola kasalarının kötü niyetli kişiler tarafından çalınmasıyla sonuçlanan bir dizi ihlal yaşanmıştı. Appleın uyguladığı sıkı kontroller göz önüne alındığında, uygulama mağazasında bu kadar yüksek profilli sahte uygulamaların bulunması sık rastlanan bir durum değil. ",Parola yöneticisi LastPass, Apple'ın App Store güvenlik incelemesini bir şekilde geçmeyi başaran LassPass adlı kötü niyetli bir klonu olduğunu duyurdu. Ancak kasaların şifresi kırılamamıştı, dolayısıyla bilgisayar korsanları depolanan kimlik bilgilerine yalnızca kasaları koruyan ana şifreleri tahmin ettikleri ya da kırdıkları takdirde erişebildi. LastPass, Apple App Storea uygulamasının LassPass Password Manager [sic. ",. Yine de bu uygulamayı daha öncesinde indirmiş olabileceğinizi aklınızda bulundurmanızda yarar var. Şirket, sahte uygulamanın geliştiricisinin Parvati Patel olarak listelendiğini ve firmanın markasını ve kullanıcı arayüzünü kopyaladığını açıkladı. DAHA ÖNCE DE PAROLA KASALARI KÖTÜ NİYETLİ KİŞİLER TARAFINDAN ÇALINMIŞTIChipte yer verilen habere göre LastPass, uygulamanın mümkün olan en kısa sürede kaldırılması için aktif olarak çalıştığını ve belirtiyor. ] adlı sahte bir versiyonunun sızdığı konusunda açıklamada bulundu. Yasal uygulamanın gerçek geliştiricisi ise LastPassin ana şirketi olan LogMeIn Inc. Öyle ki, kısa bir süre önce mağazada sohbet uygulaması gibi görünen ancak aslında kişileri, arama kayıtlarını ve SMS mesajlarını çalabilen bilgi hırsızlığı yapan kötü amaçlı yazılımlar içeren 6 kötü amaçlı Android uygulaması bulunmuştu. Googleın Play Storeunda ise sık sık sahte ve kötü niyetli uygulamaların platforma yüklendiği görülüyor. Bu, LastPassi etkileyen ilk güvenlik olayı da değil. Apple da, uygulamayı mağazasından kaldırmış durumda.

App Store'da popüler bir uygulamanın sahtesi ortaya çıktı

Öyle ki, kısa bir süre önce mağazada sohbet uygulaması gibi görünen ancak aslında kişileri, arama kayıtlarını ve SMS mesajlarını çalabilen bilgi hırsızlığı yapan kötü amaçlı yazılımlar içeren 6 kötü amaçlı Android uygulaması bulunmuştu. LastPass, Apple App Storea uygulamasının LassPass Password Manager [sic. Bu, LastPassi etkileyen ilk güvenlik olayı da değil. Ekim 2022de, kullanıcıların parola kasalarının kötü niyetli kişiler tarafından çalınmasıyla sonuçlanan bir dizi ihlal yaşanmıştı. ",. Yine de bu uygulamayı daha öncesinde indirmiş olabileceğinizi aklınızda bulundurmanızda yarar var. Ancak kasaların şifresi kırılamamıştı, dolayısıyla bilgisayar korsanları depolanan kimlik bilgilerine yalnızca kasaları koruyan ana şifreleri tahmin ettikleri ya da kırdıkları takdirde erişebildi. Yasal uygulamanın gerçek geliştiricisi ise LastPassin ana şirketi olan LogMeIn Inc. Googleın Play Storeunda ise sık sık sahte ve kötü niyetli uygulamaların platforma yüklendiği görülüyor. Appleın uyguladığı sıkı kontroller göz önüne alındığında, uygulama mağazasında bu kadar yüksek profilli sahte uygulamaların bulunması sık rastlanan bir durum değil. DAHA ÖNCE DE PAROLA KASALARI KÖTÜ NİYETLİ KİŞİLER TARAFINDAN ÇALINMIŞTIChipte yer verilen habere göre LastPass, uygulamanın mümkün olan en kısa sürede kaldırılması için aktif olarak çalıştığını ve belirtiyor. Şirket, sahte uygulamanın geliştiricisinin Parvati Patel olarak listelendiğini ve firmanın markasını ve kullanıcı arayüzünü kopyaladığını açıkladı. ] adlı sahte bir versiyonunun sızdığı konusunda açıklamada bulundu. ",Parola yöneticisi LastPass, Apple'ın App Store güvenlik incelemesini bir şekilde geçmeyi başaran LassPass adlı kötü niyetli bir klonu olduğunu duyurdu. Apple da, uygulamayı mağazasından kaldırmış durumda.