Sıfır tıklama akınları yükseliyor
Hızlı iletileşme giderek yaygınlaşıyor. Bilhassa gençler ortasında daha yaygın olan bu irtibat formu çok kıymetli bir bağlantı ve ferdî irtibat biçimi haline geldi. Siber güvenlik şirketi ESET bu bağlantı modelinden yararlanarak kullanıcıların dolandırılmasını inceledi, yükselen bir tehdit olan sıfır tıklama taarruzlarından korunulmasına yönelik tekliflerde bulundu.
Sıfır tıklama saldırısı yüklü olarak mesajlaşma, SMS hatta e-posta üzere uygulamalardaki güvenlik açıklarına dayanır. Kullanıcıları virüslü bir eki açarak yahut geçersiz bir ilişkiye tıklayarak erişim sağlamaları için kandırmaya yönelik klasik istismar sistemlerinin tersine sıfır tıklama saldırıları bu çeşit bir etkileşim gerektirmez. Makul bir uygulamanın yamalanmamış bir güvenlik açığı varsa, saldırgan bilgi akışını kurcalayabilir. Bu bir manzara ya da göndermek üzere olduğunuz bir metin olabilir. Bu medya içinde, bilginiz olmadan makus gayeli kod çalıştırmak için bir güvenlik açığından yararlanan manipüle edilmiş bilgileri gizleyebilirler.
Bu etkileşim eksikliği, makûs niyetli faaliyetlerin izlenmesini zorlaştırarak tehdit aktörlerinin tespitten kaçmasını kolaylaştırır. Casus yazılım, takip yazılımı yahut öbür berbat emelli yazılım cinslerinin yüklenmesini sağlar. Hatalıların virüs bulaşmış bir aygıtı izlemesine, takip etmesine ve data toplamasına imkan tanır.
Örneğin 2019 yılında tanınan bir iletileşme uygulaması olan WhatsApp’ın, yanıtsız bir aramanın uygulamanın kodu içindeki bir güvenlik açığından yararlanabileceği muhakkak bir sıfır tıklama saldırısına karşı savunmasız olduğu keşfedildi. Bu halde saldırganlar, casus yazılım bulaştırmak için uygulamanın yüklü olduğu aygıtı ele geçirebiliyordu. Neyse ki geliştiriciler bu açığı kapatmayı başardılar lakin bu hadise karşılıksız bir aramanın bile bir enfeksiyonu tetikleyebildiğini gösteriyor.
Sıfır tıklama ataklarına karşı rastgele bir müdafaa var mı?
Artık giderek daha fazla şirket sıfır tıklama ile başa çıkmaya odaklanıyor. Örneğin, Samsung cep telefonları artık Knox güvenlik platformunun bir kesimi olan Samsung Message Guard isimli, manzara ekleri olarak gizlenmiş görünmez tehditlere maruz kalmayı sonlandırarak kullanıcıları evvelce koruyan bir tahlil sunuyor. SMG belgeleri modül kesim denetim eder ve onları denetimli bir ortamda bir sandbox’da işler, bu birçok çağdaş antivirüs tahlilinin sahip olduğu bir fonksiyona benzeri.
Apple’ın iMessage içindeki dataları misal formda denetim eden BlastDoor güvenlik tahlili de iMessage uygulamasını muhafazalı alana alarak bildiri ve işletim sistemi etkileşimini engelliyor, böylelikle tehditlerin hizmetin dışına ulaşması zorlaşıyor. Bu tahlil, uzmanların iMessage’daki çoğunlukla siyasetçiler ve aktivistler olmak üzere bireylere karşı paralı casus yazılım yüklemek, iletilerini okumak, aramalarını dinlemek, şifrelerini toplamak, pozisyonlarını takip etmek ve mikrofonlarına, kameralarına ve daha fazlasına erişmek için kullanılan bir zayıflığı ortaya çıkarması sonrasında geliştirildi.
Tehdit aktörlerinin aygıtınıza erişim sağlamak için yararlanabileceği güvenlik açıkları olabileceğinden, sıfır tıklama önleyici tahlillerde bile dikkatli olunmalıdır. Bu durum bilhassa eski yazılıma sahip telefonlar için geçerlidir zira bu telefonlarda güvenlik açıklarının yamalanma mümkünlüğü daha düşüktür.
Sıfır tıklama atakları neredeyse hiç etkileşim gerektirmese ve çoklukla yüksek profilli bireyleri yahut kamusal görünürlüğü olan bireyleri gaye alsa da bu tıp hücumlardan kaçınmak için yararlı olabilecek birkaç temel siber güvenlik ipucu var:
Kaynak: (BYZHA) Beyaz Haber Ajansı
EĞİTİM
05 Nisan 2025SPOR
05 Nisan 2025SAĞLIK
05 Nisan 2025SAĞLIK
05 Nisan 2025TEKNOLOJİ
05 Nisan 2025EĞİTİM
05 Nisan 2025Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.