Şimdi Ara

Sıfır tıklama saldırıları artıyor: Saldırılardan korunmak için nelere dikkat etmeliyiz?

Daha Fazla
Bu Konudaki Kullanıcılar: şahin- Daha Az
1 Kayıtlı Üye ve 1 Misafir - 2 Masaüstü
5 sn
9
Cevap
0
Favori
380
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
2 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Sıfır tıklama saldırıları artıyor: Saldırılardan korunmak için nelere dikkat etmeliyiz?
    Sıfır tıklama saldırısı, ağırlıklı olarak mesajlaşma, SMS hatta e-posta gibi uygulamalardaki güvenlik açıklarına dayanır. Kullanıcıları virüslü bir eki açarak veya sahte bir bağlantıya tıklayarak kandırmaya yönelik geleneksel istismar yöntemlerinin aksine sıfır tıklama saldırıları bu tür bir etkileşim gerektirmez. Bir uygulamanın güvenlik açığı varsa, saldırgan veri akışını kurcalayabilir. Bu bir görüntü ya da göndermek üzere olduğunuz bir mesaj olabilir. Medya içinde, bilginiz olmadan kötü amaçlı kod çalıştırmak için bir güvenlik açığından yararlanan manipüle edilmiş verileri gizleyebilirler.



    Bu etkileşim eksikliği nedeniyle kötü niyetli faaliyetlerin izlenmesi zordur. Casus yazılım, takip yazılımı veya diğer kötü amaçlı yazılım türlerinin yüklenmesini sağlar. Suçluların virüs bulaşmış bir cihazı izlemesine, takip etmesine ve veri toplamasına olanak tanır.



    Örneğin 2019 yılında WhatsApp’ın, cevapsız bir aramanın uygulamanın kodundaki bir güvenlik açığından yararlanabileceği belirli bir sıfır tıklama saldırısına karşı savunmasız olduğu keşfedildi. Bu şekilde saldırganlar, casus yazılım bulaştırmak için uygulamanın yüklü olduğu cihazı ele geçirebiliyordu. Neyse ki geliştiriciler bu açığı kapatmayı başardılar ancak bu vaka cevapsız bir aramanın bile bir enfeksiyonu tetikleyebildiğini gösteriyor. 



    Üreticiler nasıl çözümler geliştiriyor?



    Artık giderek daha fazla şirket sıfır tıklama ile başa çıkmaya odaklanıyor. Örneğin, Samsung cep telefonları artık Knox güvenlik platformunun bir parçası olan Samsung Message Guard adlı, görüntü ekleri olarak gizlenmiş görünmez tehditlere maruz kalmayı sınırlandırarak kullanıcıları önceden koruyan bir çözüm sunuyor.



    Apple’ın iMessage içindeki verileri benzer şekilde kontrol eden BlastDoor güvenlik çözümü de iMessage uygulamasını korumalı alana alarak mesaj ve işletim sistemi etkileşimini engelliyor, böylece tehditlerin hizmetin dışına ulaşması zorlaşıyor. Bu çözüm, uzmanların iMessage’daki çoğunlukla politikacılar ve aktivistler olmak üzere bireylere karşı paralı casus yazılım yüklemek, mesajlarını okumak, aramalarını dinlemek, şifrelerini toplamak, konumlarını takip etmek ve mikrofonlarına, kameralarına ve daha fazlasına erişmek için kullanılan bir zayıflığı ortaya çıkarması sonrasında geliştirildi.



    Tehdit aktörlerinin cihazınıza erişim sağlamak için yararlanabileceği güvenlik açıkları olabileceğinden, sıfır tıklama önleyici çözümlerde bile dikkatli olunmalıdır. Bu durum özellikle eski yazılıma sahip telefonlar için geçerlidir çünkü bu telefonlarda güvenlik açıklarının yamanma olasılığı daha düşüktür.



    Ayrıca Bkz.İddia: BTK, 15 VPN servisini kapatma talimatı verdi



    Saldırılardan korunmak için ne yapmalısınız?



    Sıfır tıklama saldırıları neredeyse hiç etkileşim gerektirmese ve genellikle yüksek profilli kişileri veya kamusal görünürlüğü olan kişileri hedef alsa da bu tür saldırılardan kaçınmak için faydalı olabilecek birkaç temel siber güvenlik ipucu var:




    • Cihazlarınızı ve uygulamalarınızı güncel tutun, özellikle de güvenlik güncellemelerini mutlaka yükleyin.

    • Güncelleme sağlama konusunda iyi bir geçmişe sahip markaların telefonlarını satın alın.

    • Google Play veya Apple’ın App Store’u gibi resmi uygulama mağazalarına bağlı kalmaya çalışın, çünkü bunlar yeni sürümleri denetler ve bu nedenle güvenli olma olasılıkları daha yüksektir.

    • Bir uygulamayı kullanmıyorsanız silin ve kötü amaçlı uygulama taklitlerine dikkat edin.

    • Cihazınızı sıfırlamanız gerektiğinde verilerinizi kurtarmak için cihazınızı düzenli olarak yedekleyin.

    • Bir mobil antivirüs çözümü ile güvenliğinizi artırın. Siber güvenlik hijyeni uygulayın.

       









  • Böyle durumlarda sorumluluk kullanıcı değil ilgili cihazın yada yazılımın şirketidir. Tüketicileri korumak adına bir kanun çıkması gerek.

    Düşünün bir telefon yada bilgisayar alıyorsun. Yazılımın açığını kapatmak için başka bir yazılım satın alıyorsun neden virüslere karşı bunu kullanıcı değil ilgili firma sağlamalı. Ne satıyorsan artık kullanıcı değil ilgili firma sorumlu olmalı.

  • blackkugu61 B kullanıcısına yanıt

    hocam çok güzel bir noktaya parmak bastınız, üretici firma aldığınız malı size satarken üzerinden sorumluluğu atıyor merak etmeyin... üretiği malın işletim sisteminde kabul ettiğiniz sorumluluk beyannamesi varya hani ilk telefonu aldığınızda tüm tikleri işaretlemeden işletim sistemi arayüzüne erişemiyorsunuz, hah işte o tikler sorumluluk reddi beyannamesidir(okuduysanız bilirsiniz) kendilerini telefonunuzu açmadan aklıyorlar sorumluluk sizindir diye...

  • Bu tür saldırılardan korunmak için kesin çözüm : "Hiçbir elektronik alet kullanmayın."

    < Bu ileti Android uygulamasından atıldı >
  • Hanımın da başına geldi, Instagram çalındı. Sadece bir kere çağrı veya WhatsApp araması yapıyorlar yetiyor. Telefona bakmayın veya reddedin hiç farketmiyor. Bağlanıyor ve şifreleri çalıyorlar.

  • haber applenin reklamı gibi olmuş. yıllarca en güvensiz safariyi bize dayayan applenin hemde

  • Sıfır tıklama saldırılarından korunmak için güvenlik yazılımını güncel tutmalı, bilinmeyen e-postalara ve bağlantılara dikkat etmeli, güçlü parolalar kullanmalı ve düzenli veri yedeklemeleri yapmalısınız. Ayrıca, çift faktörlü kimlik doğrulama kullanarak hesap güvenliğinizi artırabilirsiniz.

  • dreamblue35 D kullanıcısına yanıt

    evet onları işaretlemeden kullanamıyorsun. Bahsi konu çok uzun tükoder den tut devletin bile bu sorumluluğu vatandaşına yıkması çok garip,

  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.