Author

Topic: BitKeep Cüzdan uygulaması hacklendi. (Read 77 times)

hero member
Activity: 2170
Merit: 640
Undeads.com - P2E Runner Game
December 30, 2022, 03:51:02 AM
#8
Market dışından indirilen apklar her zaman risklidir. Hacklenmeye davetiye çıkarır bu uygulamaları kullanmak. Web site üzerindeki uygulamaları bile marketten indirmeyi tercih ediyorum. Hiçbir denetime sahip olmayan apkları asla indirmem. Güvenilir kaynakları tercih ederek hacklenme ihtimalini düşürmeye çalışırım. Bu sene her yerden hack haberleri duyduk. Çoğu hack olayında hizmet veren uygulamalar hatalıydı. Ancak bu defa hizmet veren uygulamanın hatası bence yok denecek kadar az. Bilinçli her kullanıcı denetimsiz apklar kullanmaması gerektiğini bilir. Dolandırıcılar bu saldırıları ile bilinçsiz kullanıcıları hedef almış. Acemi kullanıcıların dışında zarar kimsenin olacağını sanmam çünkü dikkat edilmesi gereken basit bir yöntem kullanılmış.
legendary
Activity: 2632
Merit: 1333
December 29, 2022, 07:21:30 AM
#7
Bu cep telefonu işi baştan sona sakat zaten bana göre, daha doğrusu insanların kolaylık uğruna yaptıkları şeyler yanlış. Çağın gereği bir çok konuda bir çok internet sitesine, uygulamasına üyeyiz ve çoğu insanbunu doğrudan cep telefonuyla yapıyor. Ama etrafta görüyorum ki üyelik için verdikleri e-posta da telefona yüklü, doğrulama numarası zaten o telefon. Yani telefonu kaptırdıysan ya da bir şekilde veri sızıntısına maruz kaldıysan geçmiş olsun, her şeyin ortada.
Mobil hayat çok yüksek risk içeriyor, cepteki e-postamı asla ıvır zıvır işler haricinde kullanmıyorum, özel adresime cebin tarayıcısından bile girmiyorum, alışveriş cartcurt aynı ama önemli sitelerde doğrulama numaram da farklı.
legendary
Activity: 2100
Merit: 1452
December 27, 2022, 02:29:30 AM
#6
Hocam iyide safepal'da yeri geliyor sıcak cüzdan kullanıyoruz safepal'ın bu cüzdan bilgilerini saklamadığını bilemeyiz ki. Şuanki durumda hangi platformu veya uygulamayı kullanırsan kullan eğer sıcak cüzdansa hepsi sıkıntılı. Bir dönem en çok güvendiğimiz metamask değilmiydi o bile kullanıcı verilerini paylaşıyor.   

Tek çözümü var anlık işlemleri yapacaksın onun haricinde sıcak tarafta çöp bile tutmayacaksın.
legendary
Activity: 2352
Merit: 2592
Chancellor on Brink of Second Bailout for Banks
December 27, 2022, 02:11:04 AM
#5
anladığım kadarıyla market dışı (google play ve apple store) indirme ile kurulan cüzden uygulamalarında bu tür bir sorun var. yanlış anlayın ya da anlamayın fark etmez ama içinde 1 dolar bile tuttuğunuz cüzdanı resmi olmayan yerlerden indirmek ne kadar doğru? resmi marketlerdeki uygulamalara bile güvenilmezken bu tip hareketler gerçekten cesaret istiyor.  kısacası hacklenen bitkeep değil.

Problem sadece henüz google play yada apple store'a yüklenmemiş güncellemeyi kullanıyor olmaları değil ki. Mobil cüzdanın seed - private key gibi kritik kullanıcı verilerini saklıyor olması. Uygulama böyle bir açığa sahipken herhangi bir versiyonda her hangi başka bir kişi (ekip içerisinden bile olabilir) eninde sonunda o mobil cüzdanı kullanan adresleri boşaltır. Bu biraz şey gibi olmuş. Eve çelik kapı taktırıp anahtarı paspasın altına koymak.
legendary
Activity: 2632
Merit: 1333
December 26, 2022, 05:35:41 PM
#4
anladığım kadarıyla market dışı (google play ve apple store) indirme ile kurulan cüzden uygulamalarında bu tür bir sorun var. yanlış anlayın ya da anlamayın fark etmez ama içinde 1 dolar bile tuttuğunuz cüzdanı resmi olmayan yerlerden indirmek ne kadar doğru? resmi marketlerdeki uygulamalara bile güvenilmezken bu tip hareketler gerçekten cesaret istiyor.  kısacası hacklenen bitkeep değil.

Kesinlikle katılıyorum, beş lira ucuz olsun diye yoğurdu Bimden (ya da kendi ülkesindeki versiyonundan) alıyor ama yüzlerce, belki binlerce dolarlık varlığını dışarıdan yükleme bir yazılıma emanet edip ondan sonra da vah başıma gelenler diye ağlıyor. Cüzdanı falan geçtim, market dışından hiçbir uygulama yüklenmez, markettekilere bile tam güvenemezken (hele de Android) bir de dışarıdan dosyayla uygulama mı kurulur?
legendary
Activity: 2352
Merit: 2592
Chancellor on Brink of Second Bailout for Banks
December 26, 2022, 10:37:54 AM
#3
Apk dosyasının içerisine yerleştirilen kodlar sayeseyinde 6 milyon dolardan fazla para çalınmış oldu. Sorun uygulamanın 7.2.9'nolu versiyonunda gerçekleşti. Eğer bu uygulamayı kullanıyorsanız acil silin veya güncelleme yapmayın indirmeyin.

Kaynak: https://twitter.com/CertiKAlert/status/1607253110254182401

Mobil uygulama şeklinde olan cüzdanlar her zaman çok fazla risk taşıyor, sadece APK dosyası kaynaklı risklerden bahsetmiyorum. Açık kaynak kodlu olanlar bile varlıkları saklamak için mantıklı değil. Mobil cüzdanlar sadece borsalar gibi anlık işlemler için kullanılmalı yada varlıkların çok küçük bir yüzdesi ile kullanılmalı. 7/24 internete erişim ihtimali olan bir yerde varlıkları saklamaya çalışmanın hiç bir mantığı yok.
legendary
Activity: 2408
Merit: 1478
alex
December 26, 2022, 10:24:25 AM
#2
anladığım kadarıyla market dışı (google play ve apple store) indirme ile kurulan cüzden uygulamalarında bu tür bir sorun var. yanlış anlayın ya da anlamayın fark etmez ama içinde 1 dolar bile tuttuğunuz cüzdanı resmi olmayan yerlerden indirmek ne kadar doğru? resmi marketlerdeki uygulamalara bile güvenilmezken bu tip hareketler gerçekten cesaret istiyor.  kısacası hacklenen bitkeep değil.
legendary
Activity: 2100
Merit: 1452
December 26, 2022, 10:04:57 AM
#1
Apk dosyasının içerisine yerleştirilen kodlar sayeseyinde 6 milyon dolardan fazla para çalınmış oldu. Sorun uygulamanın 7.2.9'nolu versiyonunda gerçekleşti. Eğer bu uygulamayı kullanıyorsanız acil silin veya güncelleme yapmayın indirmeyin.

Kaynak: https://twitter.com/CertiKAlert/status/1607253110254182401
Jump to: