enflasyonemeklilikötvdövizakpchpmhpurfaşanlıurfa
DOLAR
32,2122
EURO
35,0750
ALTIN
2.472,27
BIST
10.158,63
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
19°C
İstanbul
19°C
Az Bulutlu
Perşembe Az Bulutlu
21°C
Cuma Parçalı Bulutlu
22°C
Cumartesi Az Bulutlu
24°C
Pazar Az Bulutlu
22°C

Kilitleme modu güvenli mi

Apple geçtiğimiz günlerde yeni ‘Kilitleme Modu’nu (Lockdown) duyurdu. Bu özellik, risk altındaki kullanıcıları devlet takviyeli paralı casus …

Kilitleme modu güvenli mi
A+
A-

Apple geçtiğimiz günlerde yeni ‘Kilitleme Modu’nu (Lockdown) duyurdu. Bu özellik, risk altındaki kullanıcıları devlet takviyeli paralı casus yazılım geliştiren özel şirketlerin yüksek nitelikli ve gayeli siber taarruzlarından muhafazayı amaçlıyor.

Bu tıp bir akının en değerli örneklerinden biri 2021’deki Guardian araştırmasında vurgulandı. Rapor, dünya çapında 30 binden fazla insan hakları aktivistinin, gazetecinin ve avukatın NSO Group tarafından oluşturulan Pegasus olarak bilinen bir bilgisayar korsanlığı yazılımı kullanılarak maksat alındığını gösteriyor.

Kaspersky Baş Güvenlik Araştırmacısı Victor Chebyshev, Apple’ın yeni inançlı modunun Pegasus üzere hücumlara karşı tesirli bir savunma olup olmayacağını kıymetlendirdi ve kullanıcıların gayeli ataklardan etkilenme risklerini azaltmak için öbür neler yapabileceğini ortaya koydu.

Kilitleme Modu inançlı mi?

Kilitleme Modu son derece kullanışlı bir dizi fonksiyondan oluşuyor ve sadece üst seviye yetkililer, aktivistler yahut gazeteciler için değil, tüm internet kullanıcıları için iş görüyor. Bu ayar ayrıyeten dijital olarak takip edildiğinden şüphelenen herkes için epey yararlı.

Ancak beşerler Kilitleme Modunu aktifleştirdikten sonra aygıtlarının büsbütün inançta olacağı yanılsamasına kapılmaması gerekiyor. Bu aygıtlara saldırmanın daha da zorlaşması, iOS platformuna yönelik sıfır gün güvenlik açıklarının fiyatlarının artmasını beraberinde getirecek.

Bununla birlikte bir aygıt çalışır durumda olduğu sürece, NSO Group’un Pegasus’u üzere kıymetli casus yazılımlara gereksinim duymadan da takip edilmesi mümkün. Bu usul bir nezaret örneğin hücresel operatörün baz istasyonunda gerçekleştirilebilir yahut FindMy ekosistemi aracılığıyla bağlanan AirTag yahut AirPod’lar üzere potansiyel maksadın sahip olduğu öbür ekipmanlar bu emelle kullanılabilir. Saldırganlar bu sistem aracılığıyla fotoğraflar dahil olmak üzere kapsamlı aygıt datalarına erişebilir.

Kullanıcılar kendilerini nasıl koruyabilir?

Kişiler kendilerini bu üzere akınlardan büsbütün korumak için aygıtlarını kapatıp bir Faraday kafesine yerleştirmelidir. Doğal bu çok tedbir aygıtı kullanmayı imkansız hale getirir. Güvenlik konusuna yaklaşım günlük işlevlerle güvenlik arasında bir uzlaşı gerektirir. Bu üzere özellikler hücum zorlaştırır lakin taarruz riskini büsbütün ortadan kaldıramaz.

Pegasus üzere tehditlerin çoklukla anlık iletileşme programlarındaki irtibatlar de dahil olmak üzere mağdurla yapılan konuşmaları kaydetmeye odaklandığı unutulmamalıdır. Kilitleme Modu etkinleştirildiğinde aygıtın Pegasus tarafından etkilenme mümkünlüğü daha düşük olacaktır. Bunun sonucunda da akın vektörü uç aygıttan ilgili altyapıya yanlışsız kayar. İletileşme sunucuları yahut onlara hizmet eden işçi üzere.

Pegasus üzere programlardan etkilenme riskini azaltmak için Kaspersky, şunları öneriyor:

  • Cihaz günlük olarak tekrar başlatılmalıdır. Aygıtın sistemli olarak tekrar başlatılması, tıklama ve kalıcılık gerektirmeyen (Pegasus gibi) sıfır gün akınlarına karşı tesirli olabilir. Bir kişi aygıtını her gün sıfırlarsa, davetsiz konuğun aygıta tekrar tekrar bulaşması gerekir.
  • iMessage kapatılmalıdır. İleti uygulaması iOS’ta yerleşik bir hizmettir ve sıfır tıklama zincirleri için en âlâ dağıtım düzeneği olarak varsayılan ayarlarda aktiftir. Bu, iletileşme platformunu davetsiz konuklar için epeyce cazip kılar.
  • Mesajlarla gelen temaslara tıklanmamalıdır. Sıfır tıklama gerektiren sıfır gün zincirleri SMS, e-posta yahut iletileşme uygulaması üzere bir ileti yoluyla iletilebilir. Enteresan bildirilerden gelen irtibatları açmak için en inançlı seçenek, tercihen masaüstü bilgisayar aracılığıyla TOR Tarayıcısı kullanmak yahut daha düzgünü Tails üzere kalıcı olmayan inançlı bir işletim sistemi kullanmaktır.
  • Trafiği sürdürmek için VPN kullanılmalıdır. Birtakım açıklardan yararlanma halleri, HTTP sitelerinde gezinirken yahut DNS’yi ele geçirirken MitM’nin GSM atakları yoluyla sağlanır. Trafiği maskelemek için muteber bir VPN tahlili kullanmak, GSM operatörünün direkt internet üzerinden kullanıcıları hedeflemesini zorlaştırır. Saldırganlar örneğin deveran sırasında şahısların data akışını denetim ediyorsa, bu hedefleme sürecini de karmaşıklaştırır.

Bu irtibat aracılığıyla Kaspersky’nin “Pegasus, Chrysaor ve başka APT taşınabilir makûs hedefli yazılımlarından korunma” blogundaki öbür faydalı ipuçlarını okuyabilirsiniz.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.