Bu “işlere” ilk başladığım zamanlarda ele
geçirdiğim bir bilgisayarla ilgili en büyük endişelerimden birisi kullanıcının
bilgisayarı kapatıp yatmaya gitmesiydi. Akıllı telefonlar hayatımıza bu kadar
girdiğinden beri ise bu endişem ortadan kalktı. Akıllı telefonların da kapsama dahil olduğu sızma testlerinde ise dertlerim daha çok hedefin telefonu şarja takmayı unutmaması veya kullanıcıyı "uygunsuz" bir durumda yakalamakla ilgili.
Resim 1: Hacklenmiş akıllı telefon (temsili)
Aslında birer bilgisayar olan ve nedense
“Akıllı Telefon” diye aşağıladığımız bu cihazlar saldırganların ufkunu
genişleten, daha önce hayal bile edemediğimiz şekilde hedefe yaklaşmamızı
sağlayan birer saldırı vektörüdür. Bilgisayarınızı taşımadığınız/götürmediğiniz
ama telefonunuzun yanınızda olduğu durumları düşünün. Şimdi de günün her anında
sizi izleyen veya dinleyen, her konuşmanıza şahit olan, her SMS ve Whatsapp
mesajınızı okuyan ve çektiğiniz her fotoğrafı gören biri olduğunu düşünün.
Ürkütücü değil mi? Her gün binlerce akıllı telefonun saldırganlar tarafından
ele geçirildiğini gösteren araştırma sonuçlarını da göz önünde bulundurursak,
bu cihazların güvenliğine ne kadar önem vermemiz gerektiğini anlarız.
Akıllı telefonlarımızın güvenliği sağlamak
alabileceğimiz bazı basit tedbirleri hatırlamakta fayda var.
PIN kodu ve ekran güvenlik kodu
Telefonunuzun ana ekranındaki kullanıcı kodu
ilk savunma hattınızı oluşturur. Birilerinin telefonunuzdaki verilere, arama
kayıtlarınıza veya fotoğraflarınıza izinsiz erişebilmesini engellemek için
mutlaka kilit kullanın. Kilidi, telefon belirli bir süre kullanılmadığında,
otomatik olarak devreye girecek şekilde ayarlayın.
Telefonunuzun güvenlik ayarlarını bozmayın
Fabrika ayarlarını değiştirmek önemli güvenlik
kontrollerinin devreden çıkmasına neden olur. Android cihazınızı rootlamak ve
iPhone üzerinde yapılan jailbreak işlemi cihazın üreticisi tarafından
yerleştirilen çok önemli güvenlik özelliklerinin devreden çıkmasına ve
kullanılamamasına neden olur.
Yedekleyin
Rehber, belge ve fotoğraflar gibi cihazınızın
üzerinde bulunan verileri yedekleyin. Yedekleme işlemi için bilgisayarınızı, üreticinin
sağladığı yedekleme özelliğini, GSM operatörlerinin sağladığı yedekleme
hizmetleri, uluslararası yedekleme hizmetleri veya basit bir hafıza kartı bile
kullanılabilir. Böylece telefonunuz çalınır, kaybolur veya bir nedenle
bilgilerinize erişemez olursanız kayıp yaşamazsınız.
Sadece güvendiğiniz uygulamaları yükleyin
Her hangi bir uygulamayı indirmeden önce
mutlaka araştırın. Uygulamaları sadece güvendiğiniz kaynaklardan indirmek,
yayıncının adına dikkat etmek ve uygulamayı arama motorlarında sorgulamakta
fayda var. Örneğin bir dönem çok popüler olan “Flappy Bird” oyunu Google
Playstore’dan kaldırıldıktan sonra forumlarda ve internet sitelerinde
yayınlanan sürümlerinin neredeyse tamamı kullanıcı bilgilerini çalmaya yönelik
zararlı yazılım barındırıyordu.
Uygulamaların izinlerine dikkat edin
İndirdiğiniz uygulamanın amacına ve istediği
izinlere dikkat edin. Telefonunuzdan özel servis numaralarına (bkz. 900’lü
hatlar ve uluslararası özel servis numaraları) yapılacak aramalar size para
kaybettirir. Bunun dışında kötü niyetli kişiler tarafından yayınlanan
uygulamaların kişisel bilgileri çalmaya yönelik özellikler barındırdığını da
unutmamak gerekir.
Güvenlik uygulamalarını yükleyin
Hırsızlığa karşı tedbirinizi alın ve
telefonunuzun yerini belirten ve verilerinizi uzaktan silmenize imkan veren bir
güvenlik uygulamasını mutlaka yükleyin. Buna ek olarak bir antivirüs
uygulamasının da mutlaka yüklü olması gerekir.
İşletim sistemini güncelleyin
Ne kadar söylesem az, akıllı telefon aslında
bir bilgisayar. Tıpkı bilgisayarınızda olduğu gibi güvenliğiniz için işletim
sistemini güncellemeniz ve üretici tarafından yayınlanan yamaları yüklemeniz
gerekiyor.
Kablosuz ağlarda dikkatli davranın
Kablosuz ağlara herkesin bağlanabileceğini
unutmayın. Özellikle kalabalık veya popüler mekanların kablosuz ağlarının
saldırganlar için çok iştah açıcı hedefler olduğunu belirtmekte fayda var.
Kablosuz ağlar üzerinden hassas bilgilerinize veya kişisel bilgilerinizin
bulunduğu, alışveriş siteleri, sosyal medya siteleri, iş yerinde kullandığınız
uygulamaları ve e-postalarınız gibi yerlere erişirken çok dikkatli olun.
Mümkünse bunlara GSM şebekesi üzerinden erişim sağlayın ve halka açık kablosuz
ağlardaki kullanımınızı en az seviyede tutun.
Diğer önemli noktalar
Kullanıcı adı ve şifre kullanarak girdiğiniz
sitelerden mutlaka “çıkış” linkini kullanarak çıkın
SMS, Whatsapp mesajı veya eposta ile gelen
internet bağlantılarına dikkat edin
Kullanmadığınız zaman Bluetooth bağlantınızı
kapatın
Satmadan önce mutlaka bilgilerinizi silin
(silindiğinden emin olun)
Telefonunuz çalınırsa mutlaka Polis’e haber
verin
No comments:
Post a Comment