Yazan:
Cyberp0et
Tarih:
Tarih:
iOS tabanlı bir mobil uygulamanın testini yapıyoruz. Uygulamayı bir müddet kullandıktan sonra IPhone cihazın içine giriyoruz ve tek tek dosyaları inceliyorum. İçinde hassas bir veri ya damanipülasyona açık bir dosya mevcut mu diye.
Bir süre inceledikten sonra bir dosya içinde TCKN_Verified (TCKN Onaylı) isimli bir parametre olduğunu fark ediyorum. Bu durumun sahte bir TCKN ile hesap açmada kullanılabileceğini değerlendirerek raporumuza ekliyorum.