Güvenlik açıklarıyla dolu çocuk güvenliği uygulaması: Şimdi güncelleyin!


Çocuk güvenliği uygulaması “Ebeveyn Kontrolü – Kids Place”in beş güvenlik açığı olduğu tespit edildi. Kendinizi güvende tutmak için hemen yama yapmalısınız.

Akıllı cihazlarda ekran süresini kısıtlamak ve çocuklar için bir “çocuk modu” eklemek üzere tasarlanan bir uygulamanın çok çeşitli güvenlik sorunlarına sahip olduğu tespit edildi.

“Ebeveyn Denetimi – Çocukların Yeri” uygulaması inanılmaz derecede popüler olan ve Google Play sayfasında 5 milyondan fazla kez indirilen bir Android uygulamasıdır. Uygulamanın kullanıcı verileriyle ne yaptığı açısından, Play’in Veri Güvenliği sayfası şunları söylüyor:

  • Üçüncü taraflarla paylaşılan veri yok

  • Kesin konum, ad ve e-posta, yüklü uygulamalar ve diğer işlemler, kilitlenme günlükleri ve cihaz / diğer kimlikler toplanabilir

  • Veriler aktarım sırasında şifrelenir

  • Verilerin silinmesini talep edebilirsiniz

Buna rağmen, SEC Consult araştırmacıları tarafından keşfedilen beş kusur, cihaz, hesap ve çocuk güvenliği açısından çoğu ebeveynin başını ağrıtacaktır. Çeşitli kusurlar için verilen açıklamalar oldukça tekniktir.. Korkmayın, çünkü aşağıda bunların uygulama kullanıcılarını nasıl etkilediğini, kodlama yabani otlarına girmeden açıklayacağız.

  • Parolalar, bir saldırganın otomatik yöntemler kullanarak kolayca kırabileceği şekilde, güvenli olmayan bir şekilde saklanıyordu.
  • Ebeveynin web kontrol paneli güvensizdi ve saldırılara açıktı.
  • Aynı kontrol paneli, çocuğun cihazına kötü amaçlı yazılım içerebilecek indirme bağlantıları göndermek için kullanılabilir.
  • Son olarak, çocuk kimse fark etmeden potansiyel olarak kısıtlama özelliklerini atlayabilir. Bu sonuncusu, güvenli modda önyüklemeyi içeren birkaç adımı içerir. Bir çocuk akışı kendi başına çözemese de, bu, rutin olarak sosyal medyada ve akış sitelerinde “havalı bir hack” olarak sonuçlanan türden bir şeydir.

Satıcı, 2022 Kasım ayı ortalarında bilgilendirildi ve uygulama oluşturucuları, güvenlik açıklarının “çoğunun” giderildiğini bildirdi. SEC araştırmacılarının geri dönüp belirli konuların Ocak 2023’ün başına kadar hala ele alınmadığını açıklamak zorunda kalmasıyla birkaç tur ileri geri iletişim başladı.

Satıcı yine her şeyin şubat ortasında düzeltildiğini ve bu kez düzeltmelerin işi bitirdiğini söyledi.

Bu uygulamanın bir kullanıcısıysanız, tüm bunlar pratikte ne anlama geliyor? Pekala, iyi haber: güncellemeler gerçekten kusurları düzeltti. Uygulamanızı ve çocuğunuzu güvende tutmanın yolu, Ebeveyn Kontrolü – Kids Place’in en son sürümünü indirmektir. Google Play mağazasından.

Yukarıda listelenen sorunlardan korunmak için en az 3.8.50 sürümünü çalıştırıyor olmalısınız.

Bundan daha düşük bir şey çalıştırıyorsanız, beş güvenlik açığını gidermek için kullanılabilecek bir geçici çözüm yoktur ve uygulamayı güncelleyene kadar potansiyel olarak risk altında olursunuz.

Tüm Android uygulamalarını otomatik olarak güncelleyin:

  • Play Store uygulamasını açın

  • Sağ üst köşedeki profil simgesine basın

  • Musluk Ayarlar > Ağ Tercihleri > Uygulamaları otomatik güncelle

  • “Herhangi bir ağ üzerinden” veya “yalnızca Wi-Fi üzerinden” seçeneğini belirleyin

Tek tek uygulamaları otomatik olarak güncelleyin:

  • Play Store uygulamasını açın

  • Sağ üst köşedeki profil simgesine basın

  • Uygulamaları ve cihazı yönet’e dokunun

  • Yönet’e dokunun ve ardından istenen uygulamayı bulun

  • Uygulamanın Ayrıntılar sayfasını açmak için uygulamaya dokunun

  • Ayrıntılar sayfasında Diğer’e dokunun (genellikle üç dikey noktayla gösterilir)

  • Otomatik güncellemeyi etkinleştir’i açın

İşlemi tamamlamak için cihazınızı yeniden başlatmanız gerekebilir.


Android güvenliği hakkında sadece rapor vermiyoruz, sağlıyoruz

Siber güvenlik riskleri asla bir manşetin ötesine geçmemelidir. Android için Malwarebytes’i bugün indirerek tehditleri Android cihazlarınızdan uzak tutun.



Source link