enflasyonemeklilikötvdövizakpchpmhpurfaşanlıurfa
DOLAR
32,2033
EURO
35,1015
ALTIN
2.472,41
BIST
10.170,65
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
21°C
İstanbul
21°C
Az Bulutlu
Cuma Açık
22°C
Cumartesi Az Bulutlu
22°C
Pazar Az Bulutlu
21°C
Pazartesi Az Bulutlu
24°C

Kötü amaçlı mobil yazılım Pegasus’un kurbanı olmaktan nasıl kurtulursunuz?

Çoklukla profesyonel nezaret yazılımlarından büsbütün korunmanın imkansız olduğuna inanılır. Taşınabilir aygıtların başarılı bir şekilde istismar …

Kötü amaçlı mobil yazılım Pegasus’un kurbanı olmaktan nasıl kurtulursunuz?
A+
A-

Çoklukla profesyonel nezaret yazılımlarından büsbütün korunmanın imkansız olduğuna inanılır. Taşınabilir aygıtların başarılı bir şekilde istismar edilmesini önlemek sıkıntı olsa da kullanıcılar yeniden de saldırganların kendilerini amaç almasını zorlaştıracak birtakım tedbirlere başvurabilir. Basında çıkan haberlere nazaran bu çeşit casus yazılımların birincil amaçlarını çoğunlukla gazeteciler, siyasetçiler, insan hakları savunucuları, avukatlar ve kamu aktivistleri oluşturuyor. Bu nedenle Kaspersky Global Araştırma ve Tahlil Takımı (GReAT) Lideri Costin Raiu, hem Android hem iOS taşınabilir kullanıcılarının aygıtlarını Pegasus ve başka üst seviye taşınabilir makus hedefli yazılımlardan nasıl koruyabileceklerine dair bir dizi öneriyi bir ortaya getirdi.

Pegasus, Chrysaor, Phantom ve öbürleri, özel şirketler tarafından geliştirilen ve birkaç iOS sıfır gün açığı da dahil olmak üzere çeşitli açıklar yoluyla yaygın olarak kullanılan “yasal nezaret yazılımı” olarak isimlendiriliyor. Pegasus’un en eski versiyonu 2016 yılında araştırmacılar tarafından ele geçirildi. O vakitten beri dünya çapında 30 binden fazla insan hakları aktivisti, gazeteci ve avukat Pegasus kullanılarak maksat alınmış olabilir.

İşte Pegasus ve emsal gelişmiş taşınabilir makus hedefli yazılım hücumlarına karşı direncinizi artıracak birtakım tavsiyeler:

  • Her şeyden evvel, taşınabilir aygıtları her gün yine başlatmak değerlidir. Yine başlatma süreci aygıtı “temizlemeye” yardımcı olur. Bu, saldırganların aygıta daima olarak Pegasus’u yine yüklemeleri gerekeceği manasına gelir. Bu da enfeksiyonun sonunda güvenlik tahlilleri tarafından tespit edilmesini çok daha mümkün hale getirir.
  • Taşınabilir aygıtı şimdiki tutun ve en son yamaları çabucak yükleyin. İstismar kitlerinin birçok esasen yamanmış güvenlik açıklarını gayeler. Lakin eski telefonları çalıştıran ve güncellemeleri erteleyen beşerler için hala tehlikeli olabilir.
  • Bildirilerle gelen temaslara asla tıklamayın. Bu kolay ancak tesirli bir tavsiyedir. Bunlar birçok vakit SMS yoluyla gelse de öteki iletileşme programları ve hatta e-posta yoluyla da size ulaşabilir. Bir temas içeren farklı bir SMS yahut öbür bir bildiri alırsanız, ilişkiyi bir masaüstü bilgisayarda, tercihen TOR Tarayıcı kullanarak yahut daha uygunu, Tails üzere kalıcı olmayan inançlı bir işletim sistemi üzerinde açın.
  • Web araması için alternatif bir web tarayıcı kullanmayı unutmayın. Safari yahut Google Chrome üzere klâsik tarayıcılarla karşılaştırıldığında, Firefox Focus üzere alternatif tarayıcılarda belli güvenlik açıkları yeterli çalışmaz.
  • Her vakit VPN kullanın. Bunu yapmak, saldırganların internet trafiğine bağlı olarak kullanıcıları hedeflemesini zorlaştırır. Bir VPN aboneliği satın almak istediğinizde dikkat etmeniz gereken birkaç şey vardır. Bir müddettir var olan, kripto para üniteleriyle ödeme kabul edebilen ve rastgele bir kayıt bilgisi vermenizi gerektirmeyen yerleşik hizmetleri tercih edin.
  • Aygıtın jailbreak’li olup olmadığını denetim eden ve uyaran bir güvenlik uygulaması kurun. Pegasus kullanan saldırganlar, bir aygıtta kalıcı olmak için ekseriyetle hedeflenen aygıtı jailbreak ile kırmaya başvururlar. Kullanıcının yüklü bir güvenlik tahlili varsa, bu üslup bir akına karşı uyarılabilir.
  • iOS kullanıcısıysanız, sistem teşhislerini sık sık tetikleyin ve bunları harici yedeklemelere kaydedin. İsimli tıp örnekleri, daha sonra amaç alınıp alınmadığınızı belirlemenize yardımcı olabilir. Kaspersky uzmanları, risk altındaki iOS kullanıcılarına FaceTime ve iMessage’ı devre dışı bırakmalarını tavsiye ediyor. Bunlar varsayılan olarak etkinleştirildiklerinden, sıfır tıklama zincirleri için uzun yıllar boyunca en düzgün dağıtım sistemleri oldular.

Kaspersky Global Araştırma ve Tahlil Takımı (GReAT) lideri Costin Raiu, şunları söylüyor: “Genel olarak Pegasus atakları gayeli oluyor. Yani geniş toplulukları değil muhakkak kategorileri enfekte ediyorlar. Birçok gazeteci, avukat ve insan hakları aktivisti bu karmaşık siber akınların amacı olarak belirlendi. Fakat bu şahıslar çoklukla kendilerini savunacak araçlardan yahut bilgiden mahrumlar. Dünyayı daha inançlı hale getirmek bizim misyonumuz. Bu nedenle makus gayeli yazılımlara, bilgisayar korsanlarına ve emsal karmaşık tehditlere karşı en yeterli muhafaza tekniklerini sağlamak için elimizden gelenin en uygununu yapacağız.”

Halihazırda Pegasus saldırısının kurbanı olduysanız, yapmanız gerekenler şunlar:

  • Şayet amaç alındıysanız, bir gazeteci bulmaya çalışın ve onlara öykünüzü anlatın. Bu biçim nezaret yapılarını çökerten şey berbat tanıtımdır. Muhabirler ve gazeteciler suistimaller hakkında yazdıkça palavraları, yanlışları, tüm kötülükleri ifşa olur.
  • Aygıtınızı değiştirin. iOS kullanıyorsanız bir müddet Android’e geçmeyi deneyin. Android kullanıyorsanız iOS’a geçin. Bu, saldırganların başını karıştırabilir. Örneğin, kimi tehdit aktörlerinin sırf muhakkak bir telefon ve işletim sistemi markası üzerinde çalışan istismar sistemleri satın aldığı bilinmektedir.
  • İnançlı bağlantı için tercihen GrapheneOS çalıştıran ikincil bir aygıt edinin. Ön ödemeli bir SIM kart kullanın yahut sırf uçak modundayken, Wi-Fi ve TOR ile bağlanın.
  • Şahıslara telefon numaranızı vermeniz gereken iletileşme uygulamalarından kaçının. Bir saldırgan telefon numaranızı aldığında, sizi bu yolla birçok farklı iletileşme programı üzerinden kolay kolay hedefleyebilir. iMessage, WhatsApp, Signal, Telegram, bunların hepsi telefon numaranıza bağlıdır. Burada enteresan bir yeni seçenek, iletilerinizi Onion stili bir ağ üzerinden otomatik olarak yönlendiren ve telefon numaralarına dayanmayan Session’dur.
  • Bölgenizdeki bir güvenlik araştırmacısıyla irtibat kurmaya çalışın ve en yeterli uygulamaları konuşun. Garip bir şey olduğunu düşündüğünüzde şüpheli iletileri yahut günlükleri paylaşın. Güvenlik hiçbir vakit 100 aktif değildir. Bunu akan derede yol almak üzere düşünün. Sürate, akıntıya ve manilere nazaran yelkeninizi ayarlamanız gerekiyor.

Kaynak: (BHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.