Xiaomi ve WPS Office Gibi Popüler Android Uygulamaları Dosya Üzerine Yazma Kusuruna Karşı Savunmasız

Xiaomi ve WPS Office Gibi Popüler Android Uygulamaları Dosya Üzerine Yazma Kusuruna Karşı Savunmasız

Arkadaşlar, Google Play Store’da yer alan bazı popüler Android uygulamaları, ciddi bir güvenlik açığıyla karşı karşıya! Dimitrios Valsamaras’ın açıkladığına göre, bu açık sonucunda kötü niyetli bir uygulama, diğer uygulamaların veri dosyalarına erişip kontrol edebilir, hatta online hesaplara yetkisiz giriş yapabilir. Korkunç değil mi?
Bu sorundan etkilenen uygulamalardan bazıları ise Xiaomi Dosya Yöneticisi ve WPS Office. Toplamda milyarlarca indirmeye sahip bu uygulamaların kullanıcıları dikkatli olmalı. Android’in veri izolasyonu özelliğine rağmen, bu güvenlik açığından faydalanarak saldırganlar dosya paylaşımı yapabilir ve kötü niyetli amaçlar uğruna kullanabilirler.
Bu sorunlar ise Şubat 2024’e kadar Xiaomi ve WPS Office tarafından çözüldü. Ancak Microsoft, bu tür güvenlik açıklarının daha yaygın olabileceği ve geliştiricilerin uygulamalarını bu tür sorunlar için kontrol etmeleri gerektiğini öne sürüyor.
Google ise geliştiricilere sunucu uygulamaları tarafından sağlanan dosya adlarını doğru şekilde kullanmalarını tavsiye ediyor. Bakalım bu güvenlik açığına karşı uygulamalar nasıl bir önlem alacak? Siz de Android uygulamalarınızı kontrol etmeyi unutmayın!