• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • GÜNDEM
  • SİYASET
  • SPOR
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • TEKNOLOJİ
  • MAGAZİN
  • 3. SAYFA
  • Köşe Yazısı
  • KÜLTÜR SANAT
  • SAĞLIK
  • BİYOGRAFİ FOTO GALERİ OTOMOBİL SAMSUN HABERLERİ
  • Ara
SON DAKİKA:
15:45
YKS açıklandı: Devlet üniversitelerinde kontenjanlar doldu
15:43
Havza Yarı Olimpik Yüzme Havuzu Hizmete Girdi
15:34
Teşekkürler Samsun!...
15:30
Orhan Okulu 109’uncu dakikada zafere ulaştı
15:27
BÜYÜKŞEHİR BELEDİYESİ’NDEN 40 MİLYONLUK EĞİTİM DESTEĞİ
15:25
Atakum Belediyesinden 30 Ağustos'un 103. yıl dönümüne özel program
13:53
Zafer Bayramı Bulvar AVM’de Coşku İle Kutlanacak..
12:32
Haftalık planlama ile sağlıklı beslenme
12:29
“Benek’i görmeye davet”
12:27
Kazılarda sona doğru
12:24
Fatsa’da iki gün boyunca adrenalin dolu anlara sahne olacak.
12:20
Yeni sendika yasası talebi
12:18
Bahçeli, CHP’nin olağanüstü toplantı çağrısını ise gereksiz buldu.
12:13
Dünyaca ünlü sporcular Kepez’de
12:11
Ticaret Bakanlığı uyarıda bulundu
12:09
Masa başı çalışanlar için uygun
12:04
Alzheimer’ı 10 Yıl Önceden Tespit Edebilecek Kan Testi Geliştirildi
12:02
Güler: "Ordu dünyaya tanıtılacak"
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
  1. Haberler
  2. TEKNOLOJİ
  3. Sıfır tıklama saldırıları yükseliyor
TEKNOLOJİ
Yayınlanma: 15 Aralık 2023 - 08:03

Sıfır tıklama saldırıları yükseliyor

Sıfır tıklama saldırıları yükseliyor Hızlı mesajlaşma giderek yaygınlaşıyor

TEKNOLOJİ
15 Aralık 2023 - 08:03
Yazdır
A
Büyüt
A
Küçült
Sıfır tıklama saldırıları yükseliyor
Sıfır tıklama saldırıları yükseliyor

 

Hızlı mesajlaşma giderek yaygınlaşıyor. Özellikle gençler arasında daha yaygın olan bu iletişim şekli  çok önemli bir iletişim ve kişisel bağlantı biçimi haline geldi. Siber güvenlik şirketi ESET bu iletişim modelinden yararlanarak kullanıcıların dolandırılmasını inceledi, yükselen bir tehdit olan sıfır tıklama saldırılarından korunulmasına  yönelik önerilerde bulundu. 

 

Sıfır tıklama saldırısı ağırlıklı olarak  mesajlaşma, SMS hatta e-posta gibi uygulamalardaki güvenlik açıklarına dayanır. Kullanıcıları virüslü bir eki açarak veya sahte bir bağlantıya tıklayarak erişim sağlamaları için kandırmaya yönelik geleneksel istismar yöntemlerinin aksine sıfır tıklama  saldırıları bu tür bir etkileşim gerektirmez. Belirli bir uygulamanın yamalanmamış bir güvenlik açığı varsa, saldırgan veri akışını kurcalayabilir. Bu bir görüntü ya da göndermek üzere olduğunuz bir metin olabilir. Bu medya içinde, bilginiz olmadan kötü amaçlı kod çalıştırmak için bir güvenlik açığından yararlanan manipüle edilmiş verileri gizleyebilirler.

 

Bu etkileşim eksikliği, kötü niyetli faaliyetlerin izlenmesini zorlaştırarak tehdit aktörlerinin tespitten kaçmasını kolaylaştırır. Casus yazılım, takip yazılımı veya diğer kötü amaçlı yazılım türlerinin yüklenmesini sağlar. Suçluların virüs bulaşmış bir cihazı izlemesine, takip etmesine ve veri toplamasına olanak tanır.

 

Örneğin 2019 yılında popüler bir mesajlaşma uygulaması olan WhatsApp'ın, cevapsız bir aramanın uygulamanın kodu içindeki bir güvenlik açığından yararlanabileceği belirli bir sıfır tıklama saldırısına karşı savunmasız olduğu keşfedildi. Bu şekilde saldırganlar, casus yazılım bulaştırmak için uygulamanın yüklü olduğu cihazı ele geçirebiliyordu. Neyse ki geliştiriciler bu açığı kapatmayı başardılar ancak bu vaka cevapsız bir aramanın bile bir enfeksiyonu tetikleyebildiğini gösteriyor.

 

Sıfır tıklama saldırılarına karşı herhangi bir koruma var mı?

Artık giderek daha fazla şirket sıfır tıklama ile başa çıkmaya odaklanıyor. Örneğin, Samsung cep telefonları artık Knox güvenlik platformunun bir parçası olan Samsung Message Guard adlı, görüntü ekleri olarak gizlenmiş görünmez tehditlere maruz kalmayı sınırlandırarak kullanıcıları önceden koruyan bir çözüm sunuyor. SMG dosyaları parça parça kontrol eder ve onları kontrollü bir ortamda bir sandbox’da işler, bu birçok modern antivirüs çözümünün sahip olduğu bir işleve benzer.

 

Apple'ın iMessage içindeki verileri benzer şekilde kontrol eden BlastDoor güvenlik çözümü de iMessage uygulamasını korumalı alana alarak mesaj ve işletim sistemi etkileşimini engelliyor, böylece tehditlerin hizmetin dışına ulaşması zorlaşıyor. Bu çözüm, uzmanların iMessage'daki çoğunlukla politikacılar ve aktivistler olmak üzere bireylere karşı paralı casus yazılım yüklemek, mesajlarını okumak, aramalarını dinlemek, şifrelerini toplamak, konumlarını takip etmek ve mikrofonlarına, kameralarına ve daha fazlasına erişmek için kullanılan bir zayıflığı ortaya çıkarması sonrasında geliştirildi. 

 

Tehdit aktörlerinin cihazınıza erişim sağlamak için yararlanabileceği güvenlik açıkları olabileceğinden, sıfır tıklama önleyici çözümlerde bile dikkatli olunmalıdır. Bu durum özellikle eski yazılıma sahip telefonlar için geçerlidir çünkü bu telefonlarda güvenlik açıklarının yamalanma olasılığı daha düşüktür.

 

Sıfır tıklama saldırıları neredeyse hiç etkileşim gerektirmese ve genellikle yüksek profilli kişileri veya kamusal görünürlüğü olan kişileri hedef alsa da bu tür saldırılardan kaçınmak için faydalı olabilecek birkaç temel siber güvenlik ipucu var:

  • Cihazlarınızı ve uygulamalarınızı güncel tutun, özellikle de güvenlik güncellemeleri çıkar çıkmaz.
  • Güncelleme sağlama konusunda iyi bir geçmişe sahip markaların telefonlarını satın alın (en azından düzenli güvenlik güncellemeleri dahil ve en az üç yıl boyunca).
  • Google Play veya Apple'ın App Store'u gibi resmi uygulama mağazalarına bağlı kalmaya çalışın, çünkü bunlar yeni sürümleri denetler ve bu nedenle güvenli olma olasılıkları daha yüksektir.
  • Bir uygulamayı kullanmıyorsanız silin ve kötü amaçlı uygulama taklitlerine dikkat edin.
  • Cihazınızı sıfırlamanız gerektiğinde verilerinizi kurtarmak için cihazınızı düzenli olarak yedekleyin.
  • Bir mobil antivirüs çözümü ile güvenliğinizi artırın.
  • Siber güvenlik hijyeni uygulayın.
Kaynak: (BYZHA) Beyaz Haber Ajansı

İlginizi Çekebilir
5G İÇİN GERİ SAYIM BAŞLADI
5G İÇİN GERİ SAYIM BAŞLADI
BTK sahte e-imza soruşturmasında 44 sertifikayı iptal etti
BTK sahte e-imza soruşturmasında 44 sertifikayı iptal etti
Ulaştırma Bakanlığı’ndan havayolu şirketlerine uyarı
Ulaştırma Bakanlığı’ndan havayolu şirketlerine uyarı
“IT Destek” Kılığında Saldırıyorlar!
“IT Destek” Kılığında Saldırıyorlar!
Son Haberler
YKS açıklandı: Devlet üniversitelerinde kontenjanlar doldu
YKS açıklandı: Devlet üniversitelerinde kontenjanlar doldu
Havza Yarı Olimpik Yüzme Havuzu Hizmete Girdi
Havza Yarı Olimpik Yüzme Havuzu Hizmete Girdi
Teşekkürler Samsun!...
Teşekkürler Samsun!...
Orhan Okulu 109’uncu dakikada zafere ulaştı
Orhan Okulu 109’uncu dakikada zafere ulaştı
BÜYÜKŞEHİR BELEDİYESİ’NDEN 40 MİLYONLUK EĞİTİM DESTEĞİ
BÜYÜKŞEHİR BELEDİYESİ’NDEN 40 MİLYONLUK EĞİTİM DESTEĞİ
Çok Okunan Haberler
Birleştirici ve katılımcı bir yönetim anlayışıyla yeniden adayım.
Birleştirici ve katılımcı bir yönetim anlayışıyla yeniden adayım.
TRAFİK RAHAT NEFES ALDI...
TRAFİK RAHAT NEFES ALDI...
Geleceğin Yıldızı: Muhammed Emin Akkaya
Geleceğin Yıldızı: Muhammed Emin Akkaya
Küçükçekmece sahneleri, 4,5 yılda 1 milyonu aşkın izleyici ağırladı
Küçükçekmece sahneleri, 4,5 yılda 1 milyonu aşkın izleyici ağırladı

Ana Sayfa
GÜNDEM
SİYASET
SPOR
DÜNYA
EĞİTİM
EKONOMİ
TEKNOLOJİ
MAGAZİN
3. SAYFA
Köşe Yazısı
KÜLTÜR SANAT
SAĞLIK
BİYOGRAFİ
FOTO GALERİ
OTOMOBİL
SAMSUN HABERLERİ
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Yerel Haberler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Karikatürler
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • GÜNDEM
  • KÜLTÜR SANAT
  • MAGAZİN
  • SAĞLIK
  • SAMSUN HABERLERİ
  • SİYASET
  • SPOR
  • TEKNOLOJİ
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Yerel Haberler
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Karikatürler
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitene Ekle
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.