Meta, Uygulama Geliştiricilerine Bir Milyondan Fazla WhatsApp Hesabı Çaldıkları İçin Dava Açtı
Son zamanlarda, bir dizi Çinli şirket, WhatsApp'ın izni olmadan geliştirilen "gayri resmi" WhatsApp Android uygulamalarını oluşturdukları ve kullandıkları için Meta tarafından dava edildi.
Bu resmi olmayan uygulamaların operatörlerinin, bu gayri resmi uygulamaların yardımıyla Mayıs 2022'den bu yana bir milyondan fazla WhatsApp hesabını çaldığı tahmin ediliyor. Mahkeme belgesinde belirtildi.
Aşağıdaki isimlerin onlarla ilişkili olduğu bulunmuştur:
- HeyMods
- Highlight Mobi
- HeyWhatsApp
Bu şirketlerin her birinin sitelerinde ve aşağıdaki mağazalardan, bu kötü amaçlı uygulamalar herhangi bir zamanda indirilebilir:
- Google Play Store
- APK Pure
- APKSFree
- iDescargar
- Malavida
WhatsApp Hesap Hırsızlığı
Kötü amaçlı uygulamalar telefona yüklenir yüklenmez, kimlik doğrulama verileri gibi hassas bilgileri toplayabilen paketlenmiş kötü amaçlı yazılımlar aracılığıyla kullanıcılara spam mesajları göndermek için ele geçirilirler.
Kötü amaçlı uygulamalar ayrıca şunları içerir:
- AppUpdater, WhatsPlus 2021 GB Yo FM HeyMods
- Zap, Tema Mağazası
Google Play Store'daki giriş verilerinin gösterdiği gibi, yalnızca WhatsPlus için AppUpdater'ın bir milyondan fazla indirilmesi olmuştur.
Meta'daki WhatsApp başkanı Will Cathcart, Temmuz ayı boyunca kullanıcılara aşağıdaki uyarıyı yayınladı:
"Örneğin, HeyMods ve HeyWhatsApp'ın uygulamalarından bahsederek, insanlardan WhatsApp'ın değiştirilmiş sürümlerini indirmemelerini istedi."
Kullanıcıların cazip özellikler sunmayı vaat ettikleri için bu kötü amaçlı uygulamalara dikkat etmeleri her zaman tavsiye edilir, ancak gerçekte bunlar bir aldatmacadan başka bir şey değildir. Bunun nedeni, bu kötü amaçlı uygulamaların yalnızca insanların akıllı telefonlarından kişisel bilgileri çalmasıdır.
Meta, kötü amaçlı uygulamaları keşfeder keşfetmez, bilgileri Google ile paylaştı ve onlarla mücadele etmek için adımlar atmak için onlarla birlikte çalıştı.
Temmuz ayının ortalarında, Android cihazların korunmasını sağlayan bir uygulama olan Google Play Protect, geçmişte indirilen kötü amaçlı sahte WhatsApp sürümlerini algılayan ve devre dışı bırakan yeni bir güncelleme yayınladı.
İhlal Edilen Şartlar
Özellikle, şikayetin bir kısmı, kötü amaçlı uygulamaların tehdit aktörleri tarafından hesap bilgilerini çalarak WhatsApp hesaplarını hacklemek için nasıl kullanıldığını açıklamaktadır.
Meta, açtığı davada, üç şirketin WhatsApp'ın hizmet şartlarını ve geliştirici lisans sözleşmesini ihlal ettiğini iddia ediyor.
Çeşitli WhatsApp hesapları, Facebook Sayfaları ve uygulamaları oluşturarak, sanıklar aşağıdaki şartları kabul ettiler ve taahhüt ettiler:
- WhatsApp Koşulları
- Meta Şartları
- Platform Şartları
- Geliştirici Politikaları
Yasadışı eylemlerde bulunarak WhatsApp ve Meta ile olan anlaşmalarını ihlal ettiler ve WhatsApp'ın eylemleri nedeniyle kayıplara uğramasına neden oldular.
Yazımı okuduğunuz için teşekkürler eder, Saygılar ve sevgilerle.
Kaynak: Cyber Security News