Mesajlaşma Uygulaması ToTok Casusluk Uygulaması Olabilir

Son zamanlarda hızlı bir şekilde yayılmaya başlayan ToTok isimli mesajlaşma uygulamasının Birleşik Arap Emirlikleri için bilgi toplayan bir casus yazılım olduğu iddia ediliyor.

Geçtiğimiz Temmuz ayında piyasaya çıkan ve milyonlarca kullanıcı tarafından indirilen ToTok, son zamanlarda diğer mesajlaşma uygulamalara iyi bir alternatif olarak görülüyordu.Fakat bu uygulamanın o kadar da güvenli olmadığı ortaya çıktı.

Amerika Birleşik Devletleri tarafından yapılan araştırmalarda, uygulamanın kullanıcıların cihazlarından bilgi topladığı ortaya çıktı. Yapılan araştırmalarda uygulama kodlarının sıfırdan yazılmadığı, Çin’in “YeeCall” kaynak kodlarının uyarlanmış halleri olduğu görülüyor. Her türlü bilgiye erişim izni alan uygulama, arka planda sürekli olarak çalışacak şekilde ayarlanmış.

“Burada önemli olan nokta sizin bilgilerinize erişmesi değil, uygulamanın eriştiği her bilgiyi niye kullandığına dair mantıklı bir sebebi var.” diyor güvenlik araştırmacısı olan Patrick Wardle. “Asıl problem bu verilerin gönderildiği sunucuya kimlerin erişebildiği. Ellerindeki uygulama, kullanıcıların bilgisi dışında veri toplama konusunda çok ideal bir araç.” 

ToTok uygulaması 27 Temmuz tarihinde yayınlandı. Öncelikle Birleşik Arap Emirlikleri, ardından ise bir çok Orta Doğu ülkesi tarafından tercih edilen bir uygulama haline geldi. Geçtiğimiz Kasım ayında 600 bin kullanıcı tarafından indirilen uygulama, Amerika’da da popülerleşmeye başlıyordu. 

Yöneltilen iddialar uygulamanın kullanıcılardan topladığı bilgileri Birleşik Arap Emirlikleri hükümetine aktardığı yönünde. Bu konu hakkında şirkete yöneltilen sorulara herhangi bir cevap gelmedi. Uygulamanın Google Play Store ve App Store’dan kaldırılmış olması da iddiaları güçlendirir durumda.

Eğer daha önce bu uygulamayı indirdiyseniz, mağazalardan silinmiş olmasına rağmen çalışmaya devam edecektir. Bugüne kadar sakladığınız veriler konusunda bir şey yapmanız mümkün değil ama uzmanlar uygulamayı hemen silmenizi öneriyor. Cihazınızda çalıştığı sürece bilgi toplamaya devam edebilir. 

Kaleme alan
Teknotorite
Tüm İçerikleri Göster
Yorum Yap

Kaleme alan Teknotorite