Xiaomi, Vivo ve Oppo Telefonlarından Sızan Klavye Uygulamalarıyla Net Bankacılık Detayları Ortaya Çıkıyor

Xiaomi, Vivo ve Oppo Telefonlarından Sızan Klavye Uygulamalarıyla Net Bankacılık Detayları Ortaya Çıkıyor

Son zamanlarda birçok kullanıcı akıllı telefon klavye uygulamalarını kullanmaktadır ve bazı popüler akıllı telefon üreticileri bu uygulamalar nedeniyle büyük güvenlik riskleriyle karşı karşıya kalmaktadır. Xiaomi, Oppo ve Vivo gibi markaların klavye uygulamaları, telefonlardaki tuş vuruşlarınızla ilgili ayrıntıları ortaya çıkarabilir. Örneğin, evde yemek siparişi için yemek teslimatı uygulamalarını kullanırken sıklıkla online bankacılık kullanıyoruz ve bu da şifreler ve PIN detayları gerektiriyor. Bu tür klavye uygulamalarını kullandığınızda tuş vuruşları kaydedilir ancak depolanmaz. Bu uygulamalardaki güvenlik sorunları, bu tuş vuruşlarını kötü niyetli kişilere açık hale getirebilir. Bu son güvenlik riskinin detayları bu hafta Citizen Lab tarafından ortaya konmuştur ve sorunların, popüler akıllı telefon üreticileri olan Samsung ve Huawei’nin de kullandığı klavye uygulamalarında mevcut olduğu keşfedilmiştir.

Hangi Klavye Uygulamaları Güvenlik Riskiyle Karşı Karşıya
– Baidu IME
– Honor cihazlarda Baidu IME
– Oppo cihazlarda Baidu IME
– Vivo cihazlarda Sogou IME
– Xiaomi telefonlarda Sogou IME
– iFlytek IME
– Tencent QQ Pinyin
– Samsung klavyesi
Etkilenen klavye uygulamalarının genellikle bu belirli markaların cihazlarında Çin’de kullanıldığı ortaya çıkmıştır. Ancak, milyonlarca Xiaomi, Oppo ve Vivo kullanıcısı için dünya çapında olası riskler göz ardı edilemez. Araştırmacılara göre, bu klavye uygulamalarının ciddi tehdit oluşturduğu nokta, hacker’ların alarm oluşturmadan tuş vuruşlarını çözümlemelerinin potansiyelinin bulunmasıdır. Neyse ki, bu güvenlik endişesi, söz konusu klavye uygulamalarının geliştiricilerine iletilmiş ve 2024 yılı 1 Nisan itibarıyla Honor ve Tencent uygulama geliştiricileri hariç diğerlerinin çoğu sorunu çözmüştür. Citizen Lab, bu uygulamaları en son sürümlerine güncellemeyi ve mümkünse tuş vuruş verilerini depolamayan klavye uygulamalarını kullanmayı kesinlikle önermektedir.