Ev Ofis Brexit uygulaması çoklu güvenlik kusurları içeriyor

İçişleri Bakanlığı’nın AB Çıkışı: Kimlik Belgesi Avrupa Birliği (AB) vatandaşlarının Yerleşik Durum için başvurmalarına olanak sağlayan Android akıllı telefon uygulamasını, İngiltere’nin AB’den ayrılması halinde, hacker’ların kötü amaçlı yazılımlara maruz kalma riskine sokan çoklu siber güvenlik kusurları içeriyor Pasaport bilgilerini ve biyometrik yüz taramalarını çalmak.

Göre Mali ZamanlarHikayeyi ilk kez bildiren, uygulamanın Android versiyonuyla ilgili bir takım problemler, en sık kullanılan saldırı yöntemlerine karşı dayanıklılığını test eden Norveçli güvenlik firması Promon’dan araştırmacılar tarafından belirlendi.

Promon başkanı teknoloji uzmanı Tom Lysemose Hansen, “Araştırmamızdan, Android’deki Brexit uygulamasının, kullanıcıların girdiği bilgilerin hassas doğasını düşündüğünüz zaman büyük ölçüde önem arz eden önemli güvenlik önlemleri olmadığını gördük” dedi.

“Bu politik belirsizlik zamanında, Birleşik Krallık’ta kalmak için başvuran kişilerin ihtiyaç duydukları veya bekledikleri son şey pasaport bilgilerinin ve fotoğraflı kimliklerinin bilgisayar korsanları tarafından çalınması konusunda endişeli.

“Uygulama popülaritesinde ve talebinde büyümeye devam edeceğinden, Birleşik Krallık ayrılırsa onlara ne olacağından korkan daha fazla insanla birlikte, olası müteakip serpinti harap ile birlikte, saldırganlar için giderek daha çekici hale geleceği anlamına geliyor.”

Milyondan fazla bir süredir indirilen ve kullanılan uygulamanın, pasaport ayrıntıları ve fotoğraf kimliği de dahil olmak üzere, kötü amaçlı yazılımın kötü amaçlı bilgileri okumasını ve çalmasını önleyecek temel işlevsellikten yoksun olduğu ve işini yapabilecek gizlilik kullanamadığı bulundu. hedeflenen kötü amaçlı yazılımları kötü niyetli oyuncular için daha zor yazmak.

Aynı zamanda, adres ve telefon numaraları gibi, kendi metin alanlarına yazılanları kaydedebilecek temel ve genel casus yazılımlara karşı da savunmasızdır.

Kolayca yararlanılabilen diğer güvenlik açıkları arasında, uygulamaya kötü amaçlı öğeler değiştirme veya ekleme ve ardından fark etmeden yeniden dağıtma ve yeniden dağıtma; çalışırken enjeksiyonları kodlamak için esneklik eksikliği; Android’in temel güvenlik mimarilerinin kırıldığı köklü bir telefon gibi düşmanca bir ortamda mı çalıştığını söyleyememek; ve bir saldırganın hata ayıklama araçlarını kullanarak çalışma zamanında analiz edip etmediğini söyleyememek.

Okumaya devam et  TEFRİŞAT, TEŞRİFAT VE MÜŞTEMİLAT

Bir Home Office sözcüsü Computer Weekly’e şunları söyledi: “Kişisel bilgilerin güvenliğini ve korunmasını son derece ciddiye alıyoruz. AB Çıkışı: Kimlik Belgesi Kontrolü uygulaması, bilinen ve ortaya çıkan tüm tehditlere karşı bağımsız güvenlik firmaları tarafından düzenli olarak test edilir ve güvenlik, performans ve erişilebilirlik konusunda endüstrinin en iyi uygulamasına bağlıdır.

“Bir milyondan fazla kişi uygulamayı güvenli bir şekilde kullandı ve güvenli kalmasını sağlamak için sistemlerimizi sürekli gözden geçiriyoruz.”

Promon tarafından test edilen yöntemlerden herhangi birini kullanarak, bugüne kadar, uygulamanın bilinen hiçbir ihlalinin gerçekleştirilmediği anlaşılmaktadır. Bu uygulama ayrıca bağımsız olarak siber güvenlik firmaları tarafından test edildi ve doğrulandı, bu tür son test Eylül 2019’da gerçekleşti ve hem iOS hem de Android platformunda mevcut olan uygulamalar için tüm güvenlik gereksinimlerine uygun olarak kaldı.

Yine de, Arxan EMEA başkan yardımcısı Mark Noctor, İçişleri Bakanlığı’nın bu kadar önemli bir uygulamanın uygun şekilde güvence altına alınmasının önemini tanımadığının “şaşırtıcı” olduğunu söyledi.

“Bu güvenlik açıklarını durdurmak için mobil uygulamaların korunması gerektiğini sürekli tekrar etmemiz gerekiyor” dedi. “Bu, bir uygulama güvenliği zihniyetini uygulayarak yapılabilir, böylece uygulama sürecinin bir parçası olan herkes, işlemin bir bölümünü korumaktan ve uygulama koruma, şifreleme ve tehdit analitiği dahil olmak üzere uygulama içi koruma oluşturmaktan sorumludur.

“Bu, saldırganların önlenmesine, izlerinde durmalarına ve geliştiriciyi olabilecek tehditlere karşı uyarmaya yardımcı olacak.”

Kötü uygulama

Synposys’in üst düzey güvenlik stratejisti Jonathan Knudsen şunları ekledi: “İçişleri Bakanlığı’nın hantal bir kağıt uygulamasını akıllı telefon uygulamasıyla değiştirme niyeti son derece elverişlidir, ancak uygulama kısa sürdü. Belki de bu uygulamanın yukarıdan aşağıya bir güvenlik iletme yeniden çalışması, hem istenen işlevselliği hem de böyle hassas bir uygulama için gerekli güvenlik ve güvenliği sağlar.

Okumaya devam et  TEFRİŞAT, TEŞRİFAT VE MÜŞTEMİLAT

Gerçek yazılım mühendisliğinin temel taşı, tasarım ve uygulamanın her aşamasında güvenliğin öncelikli olduğu Güvenli Gelişim Yaşam Döngüsüdür. Daha fazla test ve daha iyi test ile birleştiğinde SDLC, kuruluşların daha güvenli, daha güvenli ve daha sağlam yazılımlar üretmelerine yardımcı olan bir süreçtir. ”

Mevcut durumda, AB vatandaşlarının 30 Haziran 2021 tarihine kadar İngiltere’de Yerleşik Statüsü için kayıt yaptırmaları gerekmektedir, ancak bu durum İngiltere’nin 31 Ocak 2020’de gözden geçirilmiş çıkış tarihi itibariyle AB’den ayrılıp ayrılmamasına bağlı olarak değişebilir. Ayrıca, başvuruyu uygulamak için başka yollar da bulunduğundan, uygulamayı kullanma zorunluluğu yoktur.

Promon, yalnızca Ekim 2019’da yapılan ve zaman zaman tartışmalı bir dağıtım işleminden sonra kullanıma sunulan iPhone’lar için uygulamanın yeni yayınlanan iOS sürümünü test etmedi.

Kaynak:

Haberi paylaşın
Ev Ofis Brexit uygulaması çoklu güvenlik kusurları içeriyor

GİRİŞ TARİHİ:

GÜNCELLEME:

Bu gibi içeriklerin devam etmesini istiyor, Akademik yayınları veya vatandaş gazeteciliği destekliyorsanız, maddi katkıda bulunabilirsiniz.

İçerik desteği, sponsorluk veya işbirliği teklifleri için bizimle irtibata geçebilirsiniz.

Yorumlar

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bugün Gündem

  1. Siyasi Partillesme ve Milli bir Örgütlenme ile siyasi ve ekonomik isgale karsi savasmaktan baskacaremiz hic bir yok.

  2. Şimdi de Çiftçilerin önü kesiliyor. Her çiftçi her istedini ekemeyecek, ekime sınır getiriliyor, hayvancılığa sınır getiriliyor. Enflasyon düzelirim dersiniz.

  3. brics ilk kurulduğunda ekonomik mucize gerçekleştiren ülkeler olarak masum bir örgüttü ve Türkiye’de o zamanlar nispeten iyi giden ekonmisi ile…

  • “Kıbrıs’ta 2 ayrı devlet var…”

    “Kıbrıs’ta 2 ayrı devlet var…”

    Kıbrıs’ta sular durulmuyor. Kıbrıslı Rumlar AB’nin desteği ile iyice şımardı. Önemli haklar elde etmeye çalışıyor. Ancak karşılarında KKTC’nin Cumhurbaşkanı Ersin Tatar’ı buluyorlar. Tatar, hiç taviz […]


  • Dünya Siyasetinde Değişim Başlıyor

    Dünya Siyasetinde Değişim Başlıyor

    New York’ta düzenlenen Birleşmiş Milletler (BM) 78’inci Genel Kurulu görüşmeleri bu yıl geçmişlerden farklı ve yeni bir dönemin başlayacağının habercisi konumunda zira 2023 yılında dünya […]


  • Altın Koza’ya Altın Program

    Altın Koza’ya Altın Program

    30. yılını kutlayan Adana Altın Koza Film Festivali’nin 18-24 Eylül tarihleri arasında Esas 01 Burda AVM, Cinema Pink salonlarında gösterime sunulacak uluslararası programı; Berlin, Cannes, […]


  • Ruslar Türkiye’den ayrılıyor

    Ruslar Türkiye’den ayrılıyor

    Şubat 2022’de Rusya’nın Ukrayna’yı işgali ile başlayan, Rus göçü, Rusya devlet başkanı Vladimir Putin’in Ukrayna’daki savaşa daha fazla vatandaşın katılmasını gerektiren kısmi seferberlik kararından sonra […]


  • BRiCS DUVARI EMPERYALİZME KARŞI

    BRiCS DUVARI EMPERYALİZME KARŞI

    Son aylarda birbiri ardı sıra gündeme gelen uluslararası kongreler ve toplantılar sürüp giderken ,bugünkü dünya siyaseti normal koşulların ötesinde gelişmeler göstermektedir .Ülkeler ve devletler arası […]


  • SADAKA

    SADAKA

    Bir dakika durup düşünün, ne kadar aşağılayıcı bir durum içindeyiz bu günlerde. Emekli vatandaşların emekli maaşlarına 3 liramı verelim yoksa 5 liramı verelim konusu, bütün […]


  • Cumhurbaşkanı Erdoğan: ”AB İle Yolları Ayırabiliriz”

    Cumhurbaşkanı Erdoğan: ”AB İle Yolları Ayırabiliriz”

    Birleşmiş Milletler 78. Genel Kurulu görüşmelerine  katılmak için  New York’a  gitmeden  önce Cumhurbaşkanı Erdoğan: ”AB ile yolları ayırabiliriz” diyerek önemli bir açıklamada bulunmuştur: ”Avrupa Birliği, […]


  • BİRİ YER, BİRİ BAKAR…

    BİRİ YER, BİRİ BAKAR…

    Enflasyon altında ezilen yurttaş bütçeyi de finanse etti. Merkezi yönetim bütçe sonuçlarına göre yılın ilk sekiz ayında başta ÖTV ve KDV’de olmak üzere vergi gelirlerinde […]


  • O YILLAR

    O YILLAR

    O YILLAR                 HÜSEYİN MÜMTAZ                 Biz eskidik ama yazılar hiç eskimiyor galiba…                 Tam on yıl önce, Falih Rıfkı Atay’dan şu kısa alıntıyı yapmışız; […]


  • Sivil giyimli ÍŞGĂL ORDUSU

    Sivil giyimli ÍŞGĂL ORDUSU

    Halkımız aptal değil, tehlikenin farkında. Yıllardır „sivil işgal kuvvetleri“ ülkemize dolduruluyor. „Barış süreci“ diye, binlerce PKK askeri, davul-zurna eşliğinde silâhları ile birlikte ülkemize sokuldu. Onları […]


  • Siyasette “aptal sözcüğü”

    Siyasette “aptal sözcüğü”

    Sosyal medyada aptal sözcüğünün çok sık kullanıldığını görmüşünüzdür. Siyasi ya da ideolojik tartışmayı aptalsın, akıllısın gibi yere indirgemek, aslında “entelektüel yeteneğin” sınırlı olduğuna işaret eder, […]


  • ŞEYHÜLİSLAMLIK KURULUYOR

    ŞEYHÜLİSLAMLIK KURULUYOR

    ÇEDES PROJESİ İLE AKP KARŞI DEVRİM’İNİN ŞEYHÜLİSLAMLIK AYAĞI DA KURULMUŞ OLUYOR Çağdaş bir devlet yurttaşlarına din dayatmaz. DİB bütçeden aldığı bakanlıklar üstü ödenek ile toplumun […]


  • FEYM GRUBU BÜLTENİ

    FEYM GRUBU BÜLTENİ

    ERMENİ Faaliyetleri (21 Eylül 2023) 1.  ABD Dışişleri Bakanı Antony Blinken, 21 Eylül Bağımsızlık Günü’nde Ermenistan halkına en iyi dileklerini göndererek, ABD’nin Ermenistan’ın egemenliğine, bağımsızlığına ve […]


  • 8 ayda Türkiye’ye 36 milyon turist geldi…

    8 ayda Türkiye’ye 36 milyon turist geldi…

    Yaz aylarında beklenen turist 50 milyondu 36 milyon turistle sezonu kapattık. Turizm Bakanlığı yetkilileri geçen yılın Ağustos ayına göre yüzde 5.65 artış yaşandığını söylüyor. Kış […]


  • NASIL İNSANLAR OLDUK BİZ

    NASIL İNSANLAR OLDUK BİZ

    Tv de anlatılıyordu.Antalya da Rus’un biri Site den 80 daire satın almış. Sadece Ruslara kiralıyormuş.Doğrumu yanlış mı bilmiyorum. Ama sektörüm olan Tarımdan biliyorumBaşta Muz seraları […]


  • İstiklal Harbi’nde Etnik İhanet

    İstiklal Harbi’nde Etnik İhanet

    İzmir’in işgalinden cesaret alan 800 kadar yerli Rum çetesi, İzmir’in işgalinden bir gün sonra, ı6 Mayıs sabahı Urla yarımadasındaki Türk köylerine saldırdılar. Köylüleri katletiler. Mallarını […]


  • MARX’TA PARA (10)

    MARX’TA PARA (10)

                ‘Para-sermaye’nin başlangıçta, metalik para, kredi senedi, değerli kâğıt vb biçiminde olmasının önemi yoktur.             Tek koşul “ sermaye olarak para (argent) biçiminde avans edilmiş […]


  • MARX’TA PARA (9)

    MARX’TA PARA (9)

    Para ve semayenin çevrimi Kapital’in II.cilt birinci bölümünde kapitalin dolanım süreci şöyle formüle edilebilir (1): I           A-M … P … M’ -A’  para-sermaye çevrimi […]


  • Cumhurbaşkanı Erdoğan BM Genel Kurulu’nda  “Hocalı Soykırımı”na da  Değinebilirdi

    Cumhurbaşkanı Erdoğan BM Genel Kurulu’nda  “Hocalı Soykırımı”na da  Değinebilirdi

    ABD’deki BM’nin 78’nci Genel Kurulu görüşmelerinde Cumhurbaşkanı Erdoğan, Azerbaycan-Ermenistan arasındaki çatışmaları ele alarak  şu önemli tespiti yapmıştır: “Karabağ, Azerbaycan toprağıdır.”  Erdoğan   bu  fırsattan yararlanarak  en […]


  • ÖNCELİK NE OLMALI, SİVİL ANAYASA MI?

    ÖNCELİK NE OLMALI, SİVİL ANAYASA MI?

    Hükümet ve Sn. Erdoğan, ekonomik gidişatın altında bunalmaktalar. “Bu kardeşiniz, bu iktidarda olduğu sürece FAİZ her ay inecek-FAİZ neden enflasyon netice” büyük iddia ve söylemlerinden […]



Posted

in

by