İSTANBUL (İGFA) – Gazetecilerden aktivistlere, şirket yöneticilerinden sıradan kullanıcılara kadar herkesin gaye olabildiği bu yeni tehdit ortamında, Bitdefender Türkiye distribütörü Laykon Bilişim Operasyon Yöneticisi Alev Akkoyunlu kullanıcıları uyardı.
“Operation Triangulation” yahut “Pegasus” üzere casus yazılım operasyonları, saldırganların bir aygıtı ele geçirmek için fizikî erişime gereksinim duymadığını kanıtladı.
Bitdefender Türkiye distribütörü Laykon Bilişim Operasyon Yöneticisi Alev Akkoyunlu, “iPhone’un güvenlik konusundaki ünü, kullanıcıları rehavete sokmamalı. Saldırganlar artık daha zeki ve her zamankinden daha fazla usule sahipler. Siber güvenlik paranoya değil, hazırlıklı olmaktır. Sıradan bir kullanıcının gelişmiş bir casus yazılımla müsabaka ihtimali düşük olsa da dolandırıcılar her gün tıpkı sistemleri binlerce şahsa karşı kullanıyor. Bu savunma katmanlarını üst üste ekleyerek hem en kolay dolandırıcılar hem de en donanımlı bilgisayar korsanları için çok daha sıkıntı bir maksat haline gelirsiniz.” dedi.
İPHONE KULLANICILARINI AMAÇ ALAN 5 GERÇEK DÜNYA SALDIRISI VE KORUNMA YÖNTEMLERİ
Alev Akkoyunlu, son devirde yaşanan olaylardan ve haberlerden derlenen 5 gerçek dünya akın senaryosunu ve bunlara karşı alınabilecek net, harekete geçirilebilir adımları şöyle sıraladı:

1. “Sıfır Tıklama” Akınları: Hiçbir Şeye Dokunmasanız Bile Tehlikedesiniz: Saldırgan, iMessage üzere bir iletileşme uygulaması üzerinden, işletim sistemindeki bir açıktan faydalanan özel hazırlanmış bir ileti gönderir. Kullanıcı hiçbir temasa tıklamasa yahut iletisi açmasa bile, bu bildiri casus yazılımın telefona sızmasını tetikler. Bundan korunmak için: iOS’u ebediyen yeni tutun. Apple’ın acil durum yamaları, bu tıp akınlara karşı tek savunmanız olabilir. Gaye olabileceğinizi düşünüyorsanız (gazeteci, aktivist, üst seviye yönetici vb.) Kilitleme Modu’nu (Lockdown Mode) aktifleştirin. Bitdefender Mobile Security for iOS üzere, kuşkulu aktiviteleri ve makus maksatlı kodları tespit edebilen ödüllü bir taşınabilir güvenlik tahlili kullanın. Aygıtınızı periyodik olarak yine başlatmayı düşünün. Birtakım casus yazılım tipleri yine başlatma sonrası faal kalamaz.
2. Ziyanlı Uygulamalar ve Medya Belgeleri Yoluyla Bulaşan Makus Maksatlı Yazılımlar: Saldırgan, yasal bir uygulama üzere görünen ziyanlı bir uygulama yahut içinde ziyanlı kod gizlenmiş bir medya evrakı (ses, video) aracılığıyla aygıtınıza sızabilir. Korunmak için sırf resmi App Store’dan uygulama indirin. Riski büyük ölçüde artıran “sideloading” ve “jailbreaking” süreçlerinden kaçının. Uygulamaları kurmadan evvel yorumlarını, istediği müsaadeleri ve geliştiricinin prestijini denetim edin. Pozisyon, mikrofon, kamera üzere uygulama müsaadelerini periyodik olarak denetleyin ve gereksiz müsaadeleri kaldırın.
3. SIM Değişikliği (SIM Swap) Dolandırıcılığı ve Hesap Ele Geçirme: Telefonunuzun yazılımı inançlı olsa bile, saldırganlar direkt taşınabilir operatörünüzü gaye alabilir. Toplumsal mühendislik usulleriyle operatörünüzü ikna ederek telefon numaranızı kendi denetim ettikleri bir SIM karta taşıyabilirler. Sonrasında size gelen SMS doğrulama kodlarını alarak tüm şifrelerinizi sıfırlar ve hesaplarınızı ele geçirebilirler. Korunmak için taşınabilir operatör hesabınıza kesinlikle bir PIN yahut ek güvenlik katmanı ekleyin. Operatörünüzden “SIM kart kilidi” yahut “numara taşıma koruması” talep edin. İki faktörlü kimlik doğrulama (2FA) için SMS yerine, uygulama tabanlı 2FA (Authenticator uygulamaları gibi) yahut fizikî güvenlik anahtarları kullanın.
4. Oltalama (Phishing) ve SMS Dolandırıcılığı (Smishing): Saldırganlar, bankanız, Apple yahut güvendiğiniz bir servis üzere davranarak size uydurma bir SMS yahut e-posta gönderebilir. Bu bildirideki irtibata tıklayarak geçersiz bir siteye yönlendirilir ve şifrenizi yahut ferdî bilgilerinizi kendi elinizle teslim edebilirsiniz. Bu atak, yazılım açığına değil, insan yanılgısına dayandığı için en yaygın yollardan biri. Korunmak için bilinmeyen SMS, e-posta yahut iletilerdeki kontaklara asla tıklamayın. Göndericinin kimliğini her vakit doğrulayın. Şüphe duyuyorsanız, ilgili kurumu kendi bildiğiniz resmi numarasından arayın.
5. Fizikî Hırsızlık ve USB Üzerinden Bilgi Çekme: Telefonunuza fizikî olarak erişen bir saldırgan, USB kablosu yahut özel isimli bilişim araçları kullanarak kilitli bir aygıttan bile bilgi çekmeye çalışabilir. Korunmak için güçlü bir parola yahut biyometrik kilit kullanın. Zayıf, dört haneli PIN’lerden kaçının. iPhone’umu Bul (Find My iPhone) özelliğini kesinlikle etkin edin. Bu sayede telefonunuzu uzaktan kilitleyebilir, pozisyonunu bulabilir yahut tüm bilgileri silebilirsiniz. USB erişimini kısıtlayın. (Ayarlar → Face ID ve Parola → Aksesuarlar seçeneğini kapalı pozisyona getirin).