Akbank Mobil Uygulamasında Şifresiz QR Ödeme Güvenlik Açığı
Akbank mobil uygulamasında Samsung Galaxy s23 Ultra cihazımda fark ettiğim bir güvenlik açığını bildirmek istiyorum. Uygulamaya giriş yapmadan, yani şifre girmeden görünen ilk ana sayfada yer alan QR kod ile ödeme özelliği üzerinden, pos cihazından ödeme yapılabiliyor ve işlem hiçbir aşamada şifre sormadan tamamlanıyor. Bu durum son bir aydır tarafımdan defalarca test edildi ve her seferinde aynı şekilde sonuçlandı, bu nedenle ciddi bir güvenlik açığı olduğunu düşünüyorum.
Bu süreçte Akbank’ı birçok kez arayarak konuyla ilgili kayıt açtırdım, tarafıma “inceleyip size dönüş yapacağız” denilmesine rağmen bugüne kadar herhangi bir sonuç veya açıklama paylaşılmadı. Kayıt numaralarım üzerinden de geri dönüş beklediğimi özellikle belirtmek isterim.
Akbank’ın, mobil uygulamadaki bu şifresiz QR ile ödeme işleminin güvenli hale getirilmesi için gerekli yazılımsal düzeltmeyi yapmasını ve bu güvenlik açığının kapatılmasına yönelik alınan aksiyonlar hakkında tarafıma yazılı olarak bilgi verilmesini talep ediyorum.
Akbank mobil uygulamasında şifresiz QR kod ile ödeme sorunu hâlâ çözülmedi, banka benimle iletişime geçmedi ve bu durum beni olumsuz etkiledi.








