Zaman zaman çok güvendiğimiz ve güvenlik amaçlı kullandığımız uygulamaların dahi bir açıklarının olduğunu üzücü bir şekilde öğreniyoruz. Ebeveynlerin çocuklarının telefon alışkanlıklarını takip etmesini sağlayan TeenSafe buna son örnek.
Adı TeenSafe kendi değil
TeenSafe uygulaması çocuklarınızın akıllı telefonlarında neler yaptığını ebeveynlerin takip etmesini ve gerektiğinde telefonu uzaktan kilitleyebilmesini sağlayan bir platform. Ana uygulamayı kurduktan sonra bilgisayar üzerinden Android ve iPhone cihazlarını sisteme dahil ediyorsunuz.
TeenSafe ilk bakışta ebeveynler için iyi bir alternatif gibi görünse de verileri uzak sunucularda saklaması en önemli dezavantajı. Platform verilerini Amazon bulut servislerinde saklıyor ancak korumasız olmaları nedeniyle saldırılara karşı açık.
İngiliz araştırmacı Robert Wiggins tarafından keşfedilen bu açık nedeniyle saldırganların şifresiz bir şekilde sunuculara ulaşabileceği belirtiliyor. Tek bir sunucuda mevcut olan bu açık TeenSafe hesaplarını, Apple kimliklerini, şifrelerini, IMEI numaralarını sızıntılara açık hale getiriyor.
Uygulamanın kurulum için iPhone’u Bul ve iki aşamalı güvenlik adımlarını devre dışı bıraktırması verilerin çok daha kolay bir şekilde elde edilmesine sebep oluyor. Bu sunucuda yaklaşık 10 bin hesabın verilerinin olduğu belirtilirken ne kadarının sızdırıldığı ise bilinmiyor.
TeenSafe açık barındıran sunucusunu kapatmış durumda ve incelemelere başladı. Ne var ki binlerce ailenin hassas bilgilerinin korunamaması ve sızdırılmış olması çok büyük bir dezavantaj.
istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
0KM olmadığı için 2. ele düşmez mi? Fabrikadan rodajlı :P