150 Milyon Kullanıcının Verilerini Çaldıran Bir Uygulama Daha Ortaya Çıktı!

Ünlü spor giyim ve spor malzemeleri üreticisi Under Armour, MyFitnessPal isimli uygulamanın 150 milyon insanın verilerini çaldığını ortaya çıkarttı. Uygulama, yetkisiz erişimlerle önemli kişisel bilgilere ulaşabiliyor. Korsanlar da bundan faydalanıyorlar.

Sıradan bir spor ve beslenme takibi uygulaması gibi görünen MyFitnessPal uygulamasının hem iOS hem de Android işletim sistemlerinde çoğu insan tarafından tercih edildiğini biliyoruz. Facebook’un veri skandalı, tüm teknoloji firmalarını harekete geçirince akla olur olamadık uygulamaların veri ihlali yapma ihtimali de geliyor.

 

Under Armour, yaklaşık 150 milyon insanın, MyFitnessPal uygulamasındaki bir güvenlik ihali dolayısıyla mağdur olduklarını söyledi. Şirket bu tespiti Şubat ayının sonlarına doğru yaptığını söylese de, bir güvenlik şirketi olmadığı için farklı kurumlarla çalışmak durumundaydı. Lider veri güvenliği şirketleri, sürece dahil olup araştırmaları tamamladılar. 

Bilgisayar korsanlarının söz konusu güvenlik ihlalinden faydalanarak e-posta, kullanıcı isimler ve cihazlara kayıtlı şifreleri çaldıkları söyleniyor. Uygulamanın gereksiz yere aldığı izinler de korsanların ekmeğine yağ sürmüşe benziyor.

Ancak söz konusu 150 milyon insanın uygulama içi ödeme bilgileri farklı bir havuda toplandığı için korsanların kredi kartı bilgilerine erişemedikleri belirtiliyor. Etki altında kalan kullanıcılar, bugün itibariyle e-posta aracılığıyla bilgilendirilecekler. MyFitnessPal, bir önlem olarak kullanıcılarından en kısa zamanda şifrelerini değiştirmelerini istiyor. 

Uygulama hakkında soruşturmalar devam ediyor. Gizlilik ihlallerinin en çok tartışıldığı cephe olan Facebook, benzer bir şekilde pek çok uygulamanın olduğuna ilişkin açıklama yapmıştı.