İsviçre’nin École Polytechnique Fédérale De Lausanne’i (diğer adıyla Lozan’da bulunan İsviçre Federal Teknoloji Enstitüsü) Android ve iOS kullanıcıları için korkutucu bir haberi varÜniversite ve kamu araştırma enstitüsü, Android’de 34 kusur keşfetti ve bunların tam yarısı “kritik” olarak listelendi. Araştırmacılar, kusurları bulmak için kodun rastgele girdilerini kullanarak güvenlik açıklarını keşfettiler.

Saldırganlar kredi kartı bilgilerinizi, parmak izinizi ve yüz tanıma verilerinizi ve daha fazlasını çalabileceğinden potansiyel hasar ciddidir. Araştırmacılar, platform açık olduğu için Android telefonları incelerken, enstitü 35.000’den fazla uygulamayı inceledikten sonra iPhone kullanıcılarının da en az onlar kadar savunmasız olduğu sonucuna vardı.

Mobil cihaz yönetimi şirketi Jamf’in portföy stratejisi başkan yardımcısı Michael Covington, hem iOS hem de Android platformlarının artık kötü niyetli kişilerin hedefi haline geldiğini ve yazılımlardaki güvenlik açıklarını bulup bu kusurlardan faydalanmaya çalıştıklarını söylüyor.

Janf’ın Covington’ı, hem iOS hem de Android kullanıcılarının “birkaç katman” koruma içeren bir mobil güvenlik stratejisine sahip olması gerektiğini söylüyor. Bu, iş kullanıcıları için de geçerli. Covington, mobil cihaz kullanıcılarının %40’ının bilinen güvenlik açıklarına sahip kablosuz bir ürün kullandığını söylüyor. Güvenlik ekiplerinin veri ihlali olmadan önce odaklanması gereken buna “kolayca ulaşılabilen meyve” diyor.

Covington, “Bu temele dayanarak, mobil güvenliğin, uygulama mağazası korumalarını aşan kötü amaçlı uygulamalar ve kullanıcıları hassas kimlik bilgileri ve verileri paylaşmaya kandıran kimlik avı saldırıları gibi yaygın saldırıları durdurmak için savunma yeteneklerini de içermesi zorunludur” diye ekliyor.

Aşağıda sağduyulu savunma hamlelerinden bazılarını eklemek istiyoruz:

  • Cihazınızda en son güncellemenin yüklü olduğundan emin olun.
  • Tanıdığınızı düşündüğünüz kişi veya şirket olsa bile, kısa mesaj ve e-postalarda bulunan bağlantılara tıklamayın.
  • Bilinen veya bilinmeyen göndericilerden gelen e-postalarda ve mesajlarda listelenen telefon numaralarını aramayın.
  • Acil bir durum olduğunu söylese bile telefonunuzu kimseye vermeyin.
  • Bilinmeyen bir geliştiriciden gelen bir uygulamayı yüklemeden önce, yorumlar bölümünde kırmızı bayraklar olup olmadığını kontrol edin.
  • Cihazınızın kötü amaçlı yazılımlarla enfekte olduğunun işareti olabilecek aşırı ısınma ve pilin hızlı tükenmesi gibi belirtilere dikkat edin.
  • Android kullanıcıları uygulamaları yan yüklemelerden kaçınmalıdır.



telefon-1