Rusiyanın “MAX” messenceri istifadəçilərin dövlət və bank xidmətlərindəki fəaliyyətini izləmək, parollarına və digər məxfi məlumatlarına çıxış əldə etmək üçün texniki imkanlara malikdir. Beynəlxalq tədqiqatçıların araşdırmasına görə, tətbiqə inteqrasiya edilmiş mini tətbiqlərin fəaliyyəti messencerin özü tərəfindən izlənilə və dəyişdirilə bilər.
MSNews.az xəbər verir ki, bu barədə “The Bell” nəşri ABŞ, Kanada və Hindistan universitetlərinin mütəxəssislərinin araşdırmasına istinadən məlumat yayıb.
Tədqiqat Miçiqan Universiteti, Corciya Texnologiya İnstitutu, Kalqari Universiteti və Hindistanın Dehli Texnologiya İnstitutunun mütəxəssisləri tərəfindən aparılıb.
Alimlər “MAX”-ın “Android” versiyasını araşdıraraq messencerə inteqrasiya edilmiş 90 mini tətbiqin fəaliyyətini təhlil ediblər. Onların arasında Rusiyanın dövlət xidmətləri portalı “Gosuslugi”, bank, səhiyyə və digər xidmətlər yer alıb.
Araşdırma nəticəsində müəyyən edilib ki, “MAX” texniki baxımdan mini tətbiqlərin ekran görüntülərini istifadəçiyə xəbərdarlıq etmədən çəkə, onların yaddaşındakı məlumatları oxuya və dəyişdirə bilər.
Bundan əlavə, messencer mini tətbiqlərin proqram mühitinə əlavə kod daxil etmək, şəbəkə trafikinə müdaxilə etmək və istifadəçilərin autentifikasiya məlumatlarına çıxış əldə etmək imkanına malikdir. Bu imkanlar vasitəsilə istifadəçinin adından müəyyən əməliyyatların həyata keçirilməsi də mümkün ola bilər.
Tədqiqatçıların fikrincə, belə texniki imkanlar parolların, bank məlumatlarının və dövlət xidmətlərində istifadə edilən giriş açarlarının məxfiliyi üçün ciddi risklər yaradır.
Alimlər vurğulayırlar ki, problem yalnız “MAX”-a xas deyil. Oxşar imkanlar müxtəlif xidmətləri öz daxilində birləşdirən digər supertətbiqlərin arxitekturasında da mövcud ola bilər.