Bu uygulamayı telefonunuzdan hemen silin: Binlerce kişinin verileri ifşa edildi

Catwatchful Casus Yazılımı Güvenlik Açığı İle Binlerce Kişinin Verilerini Tehlikeye Attı

Telefonları gizlice izlediği iddia edilen Catwatchful adlı casus yazılım, güvenlik açıkları sonucu kullanıcı ve mağdur verilerini ifşa etti. Uygulama, aslında çocuk takip programı maskesi altında çalışıyor gibi görünse de gerçekte ebeveynler, eşler veya partnerler tarafından kişisel verileri ele geçirmek için kullanılıyor.

Casus Yazılımın Tehlikeli Yüzü

Catwatchful, gizli ve algılanamaz olduğunu iddia eden bir çocuk izleme uygulaması gibi davranıyor. Ancak uygulama, mağdurun telefonundaki tüm özel içerikleri, fotoğrafları, mesajları ve gerçek zamanlı konum verilerini uygulamayı yükleyen kişinin görebileceği bir panoya yüklüyor. Ayrıca uygulama, telefonun mikrofonundan canlı seslere erişebilirken ön ve arka kameraları da kullanabiliyor. Bu tür casus yazılımlar genellikle eşlerin ve romantik partnerlerin rızası olmaksızın gözetlenmesine yardımcı olduğu için “stalkerware” veya “spouseware” olarak adlandırılıyor ve yasadışı kabul ediliyor.

Kimler Etkilendi?

Siber güvenlik araştırmacısı Eric Daigle tarafından ortaya çıkarılan güvenlik açığı, Catwatchful müşterilerinin mağdurların telefonlarından çalınan verilere erişmek için kullandıkları e-posta adresleri ve düz metin parolalarını ifşa etti. Catwatchful’un veri tabanında, 62.000’den fazla müşteri e-posta adresi ve parolası ile 26.000 kurban cihazdan alınan telefon verisi bulunuyor. Etkilenen cihazların çoğunluğu Meksika, Kolombiya, Hindistan, Peru, Arjantin, Ekvador ve Bolivya’da bulunurken bazı kayıtların 2018’den bu yana olduğu belirlendi.

Operasyonun Yöneticisi Deşifre Oldu

Catwatchful veri tabanı, Uruguay merkezli geliştirici Omar Soca Charcov’un casus yazılım operasyonunun yöneticisi olduğunu ortaya koydu. Charcov’un kişisel e-posta adresinin LinkedIn sayfasında da yer aldığı ve yönetici e-posta adresini kişisel hesabının parola kurtarma adresi olarak kullandığı tespit edildi. Böylece Charcov, doğrudan Catwatchful operasyonuyla ilişkilendirildi.

Siber güvenlik alarmı: Yüzlerce yazıcı tehdit altında

Google’ın Rolü ve Güvenlik Önlemleri

Güvenlik araştırmacısı Daigle, Catwatchful’un özel yapılmış bir API kullandığını ve bu API’nin Google’ın web ve mobil geliştirme platformu Firebase’i kullanarak kurbanın çalınan telefon verilerini barındırdığını belirtti. Daigle, API’nin kimlik doğrulama gerektirmediğini ve bu durumun herhangi birinin Catwatchful kullanıcı veri tabanıyla etkileşime girmesine olanak tanıdığını belirtti. Google, Firebase hizmet koşullarını ihlal edip etmediğini araştırdığını ve gerekli adımları atacağını belirtti.

Bakan Yerlikaya duyurdu! Siber suçlara ağır darbe

Catwatchful Casus Yazılımı Telefonunuzdan Nasıl Kaldırılır?

Catwatchful kendini kaldırılamaz olarak tanımlasa da, uygulamayı etkilenen bir cihazdan tespit etme ve kaldırma yolları mevcuttur. Android kullanıcıları, Catwatchful’u gizlenmiş olsa bile tuş takımına 543210 tuşlayarak tespit edebilirler. Bu kod, uygulamanın yüklenen kişi tarafından fark edilmesini sağlayan bir arka kapı özelliğidir. Android casus yazılımlarını kaldırma kılavuzları, telefonunuzdaki stalkerware’ı tespit etmenize ve kaldırmanıza yardımcı olabilir.

Related Posts

UCI Dağ Bisikleti Eliminatör Dünya Şampiyonası, Sakarya’da gerçekleştirildi

UCI Dağ Bisikleti Eliminatör Dünya Şampiyonası, Sakarya’nın ev sahipliğinde 24 ülkeden 71 sporcunun katılımıyla gerçekleştirildi. İsveçli Edvin Lindh erkekler kategorisinde, Ukraynalı Mariia Sukhopalova ise kadınlar kategorisinde altın madalyanın sahibi oldu.

İrem Su Kocaoğlan Avrupa arenasına çıkacak

Modern Pentatlon Milli Takımı’na seçilen Malatyalı sporcu İrem Su Kocaoğlan, İspanya’nın Barselona kentinde düzenlenecek U-17 Avrupa Şampiyonası’nda Türkiye’yi temsil edecek.

Dünya tarihini değiştirecek icat! Herkesin hayal ettiği şey gerçek oldu

Avustralya’nın Sydney Üniversitesi’ndeki bilim insanları düşünceleri beyin dalgalarından okuyarak metne dönüştüren bir yapay zeka modeli tasarladı. Çalışmada, beyin aktivitelerini ölçen giyilebilir elektroensefalogram (EEG) başlığı kullanıldı. Yapay …

ChatGPT, premium olan o özelliğini tüm kullanıcılarına sunacak!

Gelişen teknoloji ile birlikte yapay zeka kullanımının da yaygınlaşması, teknolojide rekabeti kızıştırdı. OpenAI ChatGPT platformunda nisan ayında açıkladığı hafıza özelliğini tüm kullanıcılarının erişimine açık hale getirdi daha öncesinde Plus ve …

iPhone’da tepki çeken isim değişikliği yolda

Apple, yalnızca cihazlarıyla değil, stratejik kararlarıyla da gündem yaratmaya devam ediyor. Şirketin yakın zamanda işletim sistemi isimlendirmesinde büyük bir değişikliğe gitmeye hazırlandığı ortaya çıktı.

Borsa İstanbul’da teknoloji zirvesi: DevSecOps başladı

Dünyanın farklı yerlerinden teknoloji uzmanlarını “AI for DevSecOps” temasıyla buluşturan ve Borsa İstanbul ev sahipliğinde gerçekleştirilen DevSecOps Days İstanbul etkinliğinin açılışında gong çalındı. Etkinlikte gongu, Bilişim Teknolojileri (BT) Derneği Yönetim Kurulu Başkanı Mehmet Ali Serttaş, Borsa İstanbul Genel Müdür Yardımcısı Erdinç Tutam, Takasbank Genel Müdür Yardımcısı Taşkın Özer, Sanayi ve Teknoloji Bakanlığı Bilgi Güvenliği Daire Başkanı Burcu Doğan Kasacı ve Carnegie Mellon Üniversitesi’nden Hasan Yaşar birlikte çaldı.