Giriş
ABD Federal Soruşturma Bürosu (FBI), yabancı geliştiriciler tarafından yaratılan mobil uygulamaların, özellikle Çinli geliştiricilerin oluşturduğu uygulamaların kullanımının neden olabileceği gizlilik ve veri güvenliği riskleri konusunda halkı uyardı. Bu tür uygulamaların, kullanıcıların hassas verilerine erişim sağlayabileceği konusunda ciddi endişeler bulunmaktadır.
Saldırı Nasıl Çalışıyor?
FBI’nın yaptığı duyuruda, kullanıcıların izniyle bile olsa bazı uygulamaların sürekli olarak veri topladığı belirtilmektedir. Özellikle şu aşamalar dikkate alınmalıdır:
- Uygulamalar, yalnızca aktifken izin verilse bile kullanıcıların özel bilgilerini toplayabilir.
- Varsayılan izinlerle adres defteri verileri dahil olmak üzere geniş çapta bilgi toplayabilirler. Bu bilgiler, kullanıcıların iletişim bilgileri, e-posta adresleri, kullanıcı kimlikleri ve fiziksel adreslerini içerebilir.
- Uygulamaların gizlilik politikaları, toplanan verilerin nerede depolandığını açıkça belirtmektedir. Bazı uygulamalar, topladıkları verileri geliştirenlerin gerekli gördüğü süre boyunca Çin’deki sunucularda saklayabileceklerini belirtmektedir.
- Kullanıcıların, veri paylaşımına izin vermeden uygulamayı kullanmalarına imkan tanımayan uygulamalar mevcuttur.
Etkilenen Sistemler
Bu durum, özellikle aşağıdaki sistemlerde ciddi riskler oluşturabilir:
- Yabancı geliştiriciler tarafından oluşturulan mobil uygulamalar.
- En çok indirilen ve kazanç sağlayan uygulamalar, genellikle bu tür geliştirmelere sahip olmaktadır.
- Çin merkezli sunuculara veri gönderme potansiyeli olan uygulamalar.
Çözüm ve Korunma
FBI, kullanıcıların verilerini ve gizliliklerini korumak için şu önlemleri almalarını önermektedir:
- Gereksiz veri paylaşımını kapatın.
- Cihaz yazılımını düzenli olarak güncelleyin.
- Yalnızca resmi uygulama mağazalarından doğrulanmış uygulamaları indirin.
Ayrıca, kullanıcıların parolalarını düzenli olarak değiştirmesi önerilmektedir. Ancak, daha güvenli bir yaklaşım olarak, Bitwarden veya 1Password gibi bir parola yöneticisi kullanarak güçlü parolalar oluşturmak, sık sık değiştirme ihtiyacını azaltacaktır.
Sonuç
Eğer yabancı bir uygulama yüklediyseniz ve verilerinizin tehlikeye girdiğine dair bir belirti veya şüpheli bir etkinlik fark ederseniz, derhal FBI’nın IC3 platformu üzerinden durumu bildirin. Yabancı geliştiriciler tarafından oluşturulan mobil uygulamaları kullanmaktan kaçınmak, cihazınızı korumak adına atılacak en doğru adımdır. Verilerinizi korumak için yukarıda belirtilen önlemleri hemen uygulayınız.


