Haber

100 Milyondan Fazla İndirilen Bir Android Uygulamasının Kullanıcılarından Para Çaldığı Ortaya Çıktı

100 Milyondan Fazla İndirilen Bir Android Uygulamasının Kullanıcılarından Para Çaldığı Ortaya Çıktı

Android işletim sistemi için geliştirilen çoğu uygulamaya çok itinalı bir şekilde yakınlaşmak gerekiyor. Özellikle ücretsiz olduğunu bahis eden uygulamalar ara sıra değişken aktiviteleriyle gündeme geliyor. Bir Takım kullanıcılarsa bu aktivitelerden habersiz bir şekilde uygulamayı kullanmaya devam edebiliyor.

İşte belirsiz aktivitelerde yer alan uygulamalar arasına bugün bir yenisi eklendi. Diğer Taraftan VivaVideo isimli bu kullanım, Google Play Store’da 100 milyondan artı indirildi ve 12 milyonu aşkın kullanıcı tarafından puanlandırıldı. Uygulamanın yaptığı şeyse kullanıcılarından resmen para çalmaktı.

20 milyonu aşkın kararsız satın alma talebi gönderildi:

vivavideo

VivaVideo’nun nasıl bir usul izlediği mobil emniyet platformu Secure-D göre paylaşıldı. Secure-D, 2019 yılının başından bu yanlamasına algoritmalarının VivaVideo uygulaması kaynaklı 20 milyondan artı güvenilmez satın alma işlemi tespit ettiğini açıkladı. Tatbik geliştiricileri kullanıcılarından resmi olarak para çalıyordu.

Bu yöntemle parası çalınan hakiki şahısların telefonunu inceleyen Secure-D, VivaVideo’nun v7.3 sürümünde gerçek zamanlı olarak abonelik talebi yakalamayı başladı. Bu talep kullanıcının yetkisi olmadan otomatik olarak yapılıyordu. Bunun yanı sıra uygulamanın istediği izinler de halihazırda gereğinden fazlaydı.

vivavideo

Etkilenen ülkeler

Uygulama şu lahza için ülkemizde bildirilen bir etki göstermemiş olsa da bu durumun böyle kalacağı anlamına gelmiyor. En nihayetinde abonelik sistemi üzerinden çalışan tatbik, indirdiğiniz durumda ülkemizdeki kullanıcıların bilgilerini de toplama ve kullanıcılar namına ödeme yapma riskini bulunduruyor.

Etkilenen ülkelerdeki kullanıcıların yorumlarına dönecek olursak VivaVideo, sadece video düzenleme uygulaması olmasına karşın GPS konumu, çalışan uygulamalar hakkında data alımı ve öteki uygulamaları kapatmak gibi izinler istiyordu. Ayrıca gerçekte reklamlar üzerinden hileli kazanç sağlanmasının önünü açan Batmobi SDK’si de bulunuyordu.

Kullanıcılarından premium üyelik parasını alan ancak özellikleri onlara sunmayan kullanım, bu yöntemle 19 ülkedeki kullanıcılarından 27 milyon dolara yakın para kazanmayı sağladı. Secure-D, bu gibi olaylardan sakınmak için kullanım ve geliştiricisi hakkında internette bilgi almak ve istenen izinleri denetlemek gibi önlemlerin alınması gerektiğini belirtti.

Comments
To Top