Android casus yazılımı Exodus’ın iOS versiyonu bulundu

Mobil işletim sistemlerinin barındırdıkları güvenlik açıkları, kullanıcıları tehlikeli durumlara sokabiliyor. Bilhassa iş, konum bilgisini toplayabilmeye kadar vardığında durumun ciddiyetinin ne kadar artabileceğini iddia etmek hayli kolay. Geçtiğimiz ay ortaya çıkan ve Google Play’deki kimi uygulamalarda tespit edilen Exodus da bu casus yazılımlardan bir başkası. Güvenlik firması Lookout tarafından yapılan araştırma ile Exodus’ın iOS versiyonu da olduğu öğrenildi.

Telefona ilişkin tüm datalara ulaşılabiliyor

Exodus casus yazılımını içeren bir uygulamayı telefonunuza yüklediğinizde rehberiniz, fotoğraflarınız, görüntüleriniz, konumunuz gibi bilgiler karşı tarafa gidebiliyor. Velhasıl telefonunuz içerisindeki tüm bilgilerin takip edilebilir hale geldiğini söyleyebiliriz. Her ne kadar Android versiyonu Google Play üzerinden tüm kullanıcıların erişebileceği halde olsa da iOS versiyonunda durumlar biraz daha güzel.

Exodus bulaşmış uygulamalardan hiçbiri App Store üzerinde yer almıyor. Apple enterprise sertifikası ile imzalanmış olan uygulamaları dışarıdan indirerek telefonunuza yüklemeniz gerekiyor. Bu sertifikanın kullanıldığı öbür bir sızıntı haberini de Facebook’un Onavo VPN uygulamasından hatırlayabilirsiniz. Çoklukla özel emellerle firmaların kullanması için verilen sertifika bu şekil açıklara sebebiyet verdi.

Hem App Store’dan ulaşılamaması hem de Apple’ın bu firmalara verdiği sertifikaları iptal etmesi sebebiyle başta belirttiğimiz üzere Android versiyonuna kıyasla çok daha az kişi etkilendi. Ayrıyeten araştırmacı Adam Bauer’in telaffuzuna nazaran Android versiyonu 5 yıldır geliştirilme basamağında iken, iOS versiyonun epey yeni başladığı da belirtiliyor. Sonuç olarak bu biçim ziyanlı yazılımlara karşı Google ve Apple’ın daha dikkatli olması gerektiğini belirtebiliriz.

Başa dön tuşu