Şimdi Ara

Banka Android Uygulamalarındaki Gizlilik Riskleri

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
9
Cevap
0
Favori
1.034
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Android uygulamalarının bizden gereksiz yere istedikleri izinleri anlamıyorum. Bunların en başında bankaların android için geliştirdikleri uygulamaların istedikleri izinler geliyor. Örneğin Akbank Direkt uygulaması kısa mesajları alma, gönderme, çağrı yapma, kişi listelerinizi erişme gibi izinler istiyor. Başka bir örnek İş Bankası İşcep kamera yönetimi, mesajları okuma, telefon numaralarını arama ve kişi listelerini görebilme, konumuzu öğrenme gibi izinleri istiyor ve bu tür programları yüklemeyi kabul ettiğimizde bu bilgileri birebir bankalarla paylaşmış oluyoruz.

    Çoğu kullanıcı bu uygulamaları yüklerken neye izin verdiğini farketmeyebilir. Ancak yüklediğinizde bu bilgilerin hepsini maalesef bankayla paylaşmış oluyorsunuz. Yani tanıdığınız kişilere bankada ulaşabilir duruma geliyor, hatta özel hayatınızla ilgili mesajlarınızı bankalarda görebilir duruma geliyor. Bu duruma dur demek gerektiğini düşünüyorum.

    Sizin bu konu hakkında görüşleriniz nedir? Ne düşünüyorsunuz?



    Örneklerini verdiğim uygulamaların istedikleri izinleri ve detaylarını öğrenmek isterseniz aşağıdaki sayfalara girip izinler bölümüne tıklayabilirsiniz. Unutmayın şu an için bu iki banka örnek, neredeyse tüm bankalar aynı işlemi yapıyor.

    https://play.google.com/store/apps/details?id=com.akbank.android.apps.akbank_direkt
    https://play.google.com/store/apps/details?id=com.pozitron.iscep


    kısa mesajları al (SMS)
    Uygulamaya SMS mesajlarını alma ve işleme izni verir. Bu izin, uygulamanın cihazınıza gönderilen mesajları takip edip size göstermeden silebileceği anlamına gelir.

    kısa mesajlarımı oku (SMS veya MMS)
    Uygulamaya cihazınızda veya SIM kartta saklanan SMS mesajlarını okuma izni verir. Bu izin, uygulamanın tüm SMS mesajlarını içeriğinden veya gizliliğinden bağımsız olarak okumasına olanak sağlar.

    telefon numaralarına doğrudan çağrı yap
    Uygulamaya sizin müdahaleniz olmadan telefon numaralarına çağrı yapma izni verir. Bu durum beklenmeyen ödemelere veya çağrılara neden olabilir. Ancak bu iznin, uygulamanın acil numaralara çağrı yapmasına olanak sağlamadığını unutmayın. Kötü amaçlı uygulamalar onayınız olmadan çağrılar yaparak sizi zarara sokabilir.

    telefonun durumunu ve kimliğini okuma
    Uygulamaya cihazdaki telefon özelliklerine erişme izni verir. Bu izin, uygulamanın telefon numarasını ve cihaz kimliğini, etkin bir çağrı olup olmadığını ve çağrıda bağlanılan karşı tarafın numarasını öğrenmesine olanak sağlar.


    hassas konum (GPS ve ağ tabanlı)
    Uygulamaya Küresel Konumlandırma Sistemi (GPS) veya baz istasyonları ve Kablosuz bağlantı gibi ağ konum kaynaklarını kullanarak konumunuzu hassas bir şekilde belirleme izni verir. Uygulamaların bu konum hizmetlerini kullanabilmesi için bunların cihazınızda açık ve kullanılabilir olması gerekir. Uygulamalar bulunduğunuz yeri belirlemek için bu izni kullanabilirler ve bu kullanım fazladan pil tüketimine neden olabilir.







  • lucky patcher ile o izinleri kaldırabiliyorsun diye biliyorum. uygulama root gerektiriyor.
  • quote:

    Orijinalden alıntı: Paranormal Erotizm

    lucky patcher ile o izinleri kaldırabiliyorsun diye biliyorum. uygulama root gerektiriyor.


    Evet belki bu program işimizi görebilir. Ama maalesef herkes rootlanmış bir android sürümü kullanmıyor.
    Bu yüzden bu konuda bilinçlenerek bankaların uygulamalarında bu tür izinleri istememelerini ya da bu izinleri istemeyen sürümler yayınlamalarını sağlayabiliriz.

    Maalesef şu anda bankaların yaptığı bu uygulamalar etik değil, bankaların müşterisi olarak gizliliğimizin korunmasını haklı olarak istiyoruz. Ayrıca kullandığım bankalarada bu konuda isteğimi bildirdim bakalım sonuç ne olacak.
  • izinleri açıklayayım:
    Sms izinleri güvenliği arttırmak için smsler gönderebiliyor (kendi telefon numaranız olduğunu doğrulamak için) okuma da gelen cevabı (aktivasyon kodu gibi) sistemle eşleştirmek için
    doğrudan çağrı ise bazı işlemler için sizi müşteri hizmetlerine yönlendiriyor bunun için
    Telefon durumu ve kimlik okuma ise uygulamayı o telefona aktive etmek gibi bir işlem için kullanılıyor bazı oyunlardada çağrı geldiğinde oyunun durması için kullanılır genellikle
    hassas konum ise atm vb. yerlere sizi yönlendirmek veya en yakın şubeyi bulmak için kullanılır

    anlatabildiğim kadar anlattım ama yinede tam açıklayamamış olabilirim bu izinleri bazı programlarla engelleyebiliyorsunuz o zamanda genellikle çalışmayı durdurdu hatası verir


    yinede dikkat etmeke fayda var çünkü bazı programlar gerçekten kötü amaçlı olabiliyor ama popüler kullanılan veya tanıdık developerların paylaştığı uygulamalardan zarar gelmez




  • quote:

    Orijinalden alıntı: çay

    izinleri açıklayayım:
    Sms izinleri güvenliği arttırmak için smsler gönderebiliyor (kendi telefon numaranız olduğunu doğrulamak için) okuma da gelen cevabı (aktivasyon kodu gibi) sistemle eşleştirmek için
    doğrudan çağrı ise bazı işlemler için sizi müşteri hizmetlerine yönlendiriyor bunun için
    Telefon durumu ve kimlik okuma ise uygulamayı o telefona aktive etmek gibi bir işlem için kullanılıyor bazı oyunlardada çağrı geldiğinde oyunun durması için kullanılır genellikle
    hassas konum ise atm vb. yerlere sizi yönlendirmek veya en yakın şubeyi bulmak için kullanılır

    anlatabildiğim kadar anlattım ama yinede tam açıklayamamış olabilirim bu izinleri bazı programlarla engelleyebiliyorsunuz o zamanda genellikle çalışmayı durdurdu hatası verir


    yinede dikkat etmeke fayda var çünkü bazı programlar gerçekten kötü amaçlı olabiliyor ama popüler kullanılan veya tanıdık developerların paylaştığı uygulamalardan zarar gelmez

    Elbette bu işlemler için kullanılacaktır. Ancak siz farkında olmadan yapılabilecek işlemler hakkında yorumunuz ne olacaktır? Elbette oturup bizlerin özel mesajlarını kişi listelerini durup dururken inceleyecek değiller. Ama bu hiç bir zaman bunu yapmayacaklar anlamınada gelmiyor maalesef...

    Örneğin banka sizin nerede olduğunuzu bilebilir, siz fark etmeden sizin kameranızdan sizi görebilir, kişisel mesajlarınıza göre değerlendirmeler yaparak size ona göre yaklaşabilir ya da kendi müşterisi olmayan eşinizin dostunuzun izni olmadan telefon numaralarını alarak onlarla iletişim kurabilir.

    Biz bunları yok yapmıyorlardır öyle şeyler diye yorumlasakta maalesef duruma bizim kadar safça yaklaşmıyor olabilirler. O yüzden de bankaların bu uygulamaların daha sade sürümlerinide yayınlaması gerektiğini düşünüyorum.




  • birbayt B kullanıcısına yanıt
    Zaten bu duruma bu şekilde yaklaşan sizin gibi çok insan var ve kodlara varana kadar inceleyenler var. Bunu bilerek bir bankanın böyle bir riske gireceğini düşünmüyorum ben. Ortaya çıktığını düşünsenize skandal olurdu.
    Ama uygulamayı kurmak yerine bankaların Wap arayüzünü kullanabilirsiniz. İzin istemediği için daha güvenli olacaktır.
  • Isbank qr kodla para çekme özelliği için istiyor olabilir kamera iznini

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • uygulama izinleri programıın çalışması için gerekli diye biliyorum ayrıntıya giremeyeceğim çünkü o kadar bilgim yok
  • Bence uygulama art niyetli değilse izinler uygulamanın tam çalışması için gerekli

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.