Akıllı Cep Telefonu Güvenliği için Öneriler

ileadmin

Akıllı Cep Telefonu Güvenliği için Öneriler

Merhabalar,

Bu yazımızda akıllı cep telefonlarımızı güvenle kullanabilmek için gerekli olan
temel önerilerden ve bu öneriler ile beraber mobil güvenlik yazılımı kullanmanın
yararlarından bahsedeceğim.
Dünya genelinde cep telefonu kullanımı sayısı her geçen yıl hızla artmakla birlikte
2019 yılında yaklaşık 6 milyar cihazın kullanımda olacağı tahmin edilmektedir.
Bu hızlı artış beraberinde güvenlik problemlerini de birlikte getirmektedir.ö
Saldırganlar akıllı cep telefonlarını kontrol altına alabilmek için farklı saldırı yöntemlerini kullanmaktadırlar.
Kontrol altına alınmış cihazlar üzerinde kullanıcıların bilgilerine erişilmekte
kullanıcıların bilgisi dahilinde olmayan işlemler yerine getirilmekte,
yer tespiti yapılabilmekte,kredi kartı bilgileri,e-posta parolaları gibi
kullanıcı verileri elde edilebilmekte,cihazların şifrelenmesi gibi bir çok birçok zararlı
aktivite gerçekleştirilmektedir.

1)İşletim Sistemi ve Uygulamaları düzenli olarak güncelleyin

Saldırganlar uygulamalarda,işletim sistemlerinde yer alan zayıflıkları
kullanmaya çalışmakta ve üreticiler bu zayıflıkları kapatmadan önce mümkün olduğunca
bu zayıflıklardan avantaj sağlama çabasındadırlar.
İşletim sistemi ve uygulamalarda bulunan sistem açıkları üreticiler tarafından
tespit edildikten sonra gerekli güncellemeler ve yamalar vasıtasıyla kapatılmaktadır.
Dolayısıyla işletim sistemi ve uygulamalarımızın güncel olması bilinen açıklardan etkilenmemizi önleyecektir.

2)Yedekleme

Önemli verilerimizi ransomeware ve diğer tehditlere karşı düzenli olarak yedekleyelim.
Bu sayede verilerimize ulaşamadığımız durumlarda yedekten geri dönüş sağlayabiliriz.

3)Tanımadığınız bilmediğiniz kablosuz ağlara erişmeyin

Halka açık yerlerde yer alan bağlantı noktaları son derece güvensizdir ve
bu noktalara bağlanmak çok fazla riskle karşı karşıya kalmamıza  yol açmaktadır.

4)Uygulamaları sadece güvenilen kaynaklardan indirin

Uygulamaları sadece App Store ve GooglePlay’i kullanarak indirin ve
güvenmediğiniz yerlerden indirme işlemi gerçekleştirmeyin.
Malesef GooglePlay üzerinde de sahte ve zararlı uygulamalar bulunabilmektedir
bu yüzden dolayı uygulamaları indirmeden önce uygulama hakkındaki yorumlara
aldığı oylar gibi bilgilere bakmanızı öneririm.
Ayrıca güvenlik ayarlarından bilinmeyen kaynaklar bölümünün kapalı olduğunu teyit edin.

5)Jailbreak/root işlemlerinin risklerini öğrenin

Üreticiler,ürünlerine bir takım güvenlik kısıtlamaları ve korucuyu önlemler yerleştirirler.
Bu sayede hem cihazlarını hem de kullanıcı verilerini korumuş olurlar.
Jailbreak veya root işlemleri neticesinde bu kısıtlamalar kaldırılmış olur ve cihazlarımız
zararlı yazılım ve diğer tehditlerden daha fazla etkilenebilir hale gelir.

6)Aramalar ve mesajlara dikkat edin

Saldırganlar kullanıcıların zararlı yazılım yüklemelerini sağlamak veya
kişisel bilgilerine erişmek için farklı yöntemler denemektedirler.
Gelen mesajları,e-postaları ve aramaları açarken dikkatli olmanız gerekmektedir.

7)Otomatik kilit özelliğini etkinleştirin

Mobil cihazımızın otomatik kilitlenmesini sağlayalım ve kilit ekranı için güçlü bir parola belirleyelim.
Güç parola kullanımı ile cihazımız kaybolduğunda veya çalındığında kişisel bilgilerimize
çok çabuk erişilmesini engellemiş oluruz.

8)Uygulamalara ve web sayfalarına vermiş olduğunuz bilgileri kısıtlayın

Mobil cihazımız üzerinden bazı sitelere abone olup site üzerindeki hizmetlerden yararlanırız
yada ihtiyacımız olan uygulamaları indirerek bu uygulamaları kullanırız.
Öncelikle indirmek istediğimiz uygulama veya kayıt olmak istediğimiz sitenin güvenilir bir site olup olmadığını araştıralım.
Web sayfası abone olurken  veya program indirirken bizden kişisel bilgilerimizi istemektedir.
Kişisel bilgilerimizi mümkün olduğunca az paylaşmaya dikkat edelim.
Mobil uygulamaları yüklerken bizden bir takım izinler istemekteler. Genelde istenilen iznin
ne olduğuna bakılmaksızın uygulamanın bu izinlere sahip olabilmesine izin veririz.
Çoğunlukla da vermiş olduğumuz izinler uygulamanın kullanılabilmesi için gereken izinden fazlasıdır.
Bu gibi durumlarda uygun izinler isteyen başka bir uygulama kurulumunu yapmak daha doğru olacaktır.

9)Internette ne paylaştığınıza dikkat edin

Sosyal medya uygulamaları ve internet sitelerinde gizlilik ayarlarını kullandığımızdan emin olalım.
Bazı siteler konum bilgimiz,e-posta adresimiz,telefon numaramız gibi bilgileri yayınlayabilirler.

10)Güvenlik çözümleri kullanmak

Masaüstü bilgisayarlardaki Wannacry ve Petya benzeri olan mobil
ransomware zararlılarının ve ransomware türlerinin sayısıda her geçen yıl artarak çoğalmaktadır.
Aşağıdaki resim 2016 ve 2017 yıllarının ilk ve ikinci çeyreklerinde Trend Micro tarafından
tespit edilen Android Mobile Ransomware sayısını göstermektedir.
Resimden de görüleceği üzere 2016 yılına oranla 2017 yılında tespit sayısı ciddi anlamda yükselmiştir.

Ransomware türleri aşağıda görüldüğü  gibi ekranı kilitleme,dosyaları şifreleme
pin kodunu sıfırlama gibi aktivitelerde bulunup bu aktivitelerin neticesinde
kullanıcının dosyalarına ekranına erişebilmesi için belli bir  miktar ücret talep etmektedir.

Mobil zararlı yazılımları sadece ransomware türleri ile sınırlı değildir ve
sayıları her geçen gün artmaktadır.
Bu zararlı yazılımlar kullanılarak parola bilgilerinizi,hesap bilgilerimizi çalabileceği gibi
bizim adımıza arama yapabilir,mesaj gönderebilir,istenmeyen sayfaların açılmasına neden olabilir.
Birden fazla katmanda güvenlik sağlayabilen mobil güvenlik yazılımları kullanarak
cihazlarımızın online tehlikelerden,zararlı uygulamalardan ve veri kayıplarından
etkilenmesine önlemeye yardımcı olurken,beyaz ve kara uygulama listeleri
oluşturabilmemize olanak tanıyarak mobil cihazlar üzerinde yüklü olan uygulamaların
kontrolünü sağlar, belirlediğimiz uygulamaların mobil cihazlara gönderimini sağlayarak
gerekli uygulamaların hızlı bir biçimde dağıtılabilmesine yardımcı olur,cihazlar üzerinde
yüklü olan zararlı uygulamaları tek bir noktadan takip edebilme imkanı sunar,
uygulamalar için envanter yönetimi yapılabilmesini ve raporlar alınabilmesini sağlar,
mobil cihazlarımız üzerinde belirlediğimiz politikaların uygulanabilmesini sağlar.
Kolay gelsin

 

Yazar hakkında

admin administrator

Bir cevap yazın