Garanti Bankası Mobil Uygulamasında Şifre Gerektirmeyen QR Ödeme Güvenlik Açığı
Garanti Bankası mobil uygulamasında yaklaşık 1 aydır ciddi bir güvenlik açığı olduğunu düşünüyorum. Uygulamanın cep telefonu üzerinden açılan, henüz şifre yazılmamış ana sayfasında, QR ile ödeme özelliği kullanılarak pos cihazlarından kredi kartı ile işlem yapılabiliyor ve işlem sırasında hiçbir aşamada şifre sorulmuyor. Uygulamaya tam anlamıyla giriş yapılmadan, sadece bu ekrandan QR ile ödeme yapılabilmesi bence ciddi bir güvenlik riski oluşturuyor.
Bu durumun, özellikle telefonun ele geçirilmesi veya izinsiz kullanılması halinde kötü niyetli kişiler tarafından suistimal edilebileceğini düşünüyorum. Konuyu Garanti müşteri iletişim hatlarını arayarak bildirdim ve kayıt bırakmama rağmen şu ana kadar somut bir çözüm veya geri dönüş alamadım.
İlgili ekibin bu güvenlik açığını acilen inceleyerek, QR ile ödeme işlemlerinde mutlaka şifre veya ek bir doğrulama adımı gerektirecek şekilde gerekli iyileştirmeleri yapmasını ve tarafıma da bilgi verilmesini talep ediyorum.
Garanti BBVA mobil uygulamasındaki QR ile ödeme özelliğinde şifre sorulmadan işlem yapılabiliyor ve bu güvenlik açığını müşteri hizmetlerini arayarak bildirdim, ancak hiçbir geri dönüş almadım ve sorun hâlâ devam ediyor. Markanın yaklaşımını olumsuz buluyorum.






