Sıfır tıklama saldırıları yükseliyor

Sıfır tıklama saldırıları yükseliyor

Siber güvenlik şirketi ESET bu iletişim modelinden yararlanarak kullanıcıların dolandırılmasını inceledi, yükselen bir tehdit olan sıfır tıklama saldırılarından korunulmasına  yönelik önerilerde bulundu. 

Sıfır tıklama saldırıları yükseliyor

 

Hızlı mesajlaşma giderek yaygınlaşıyor. Özellikle gençler arasında daha yaygın olan bu iletişim şekli  çok önemli bir iletişim ve kişisel bağlantı biçimi haline geldi. Siber güvenlik şirketi ESET bu iletişim modelinden yararlanarak kullanıcıların dolandırılmasını inceledi, yükselen bir tehdit olan sıfır tıklama saldırılarından korunulmasına  yönelik önerilerde bulundu. 

 

Sıfır tıklama saldırısı ağırlıklı olarak  mesajlaşma, SMS hatta e-posta gibi uygulamalardaki güvenlik açıklarına dayanır. Kullanıcıları virüslü bir eki açarak veya sahte bir bağlantıya tıklayarak erişim sağlamaları için kandırmaya yönelik geleneksel istismar yöntemlerinin aksine sıfır tıklama  saldırıları bu tür bir etkileşim gerektirmez. Belirli bir uygulamanın yamalanmamış bir güvenlik açığı varsa, saldırgan veri akışını kurcalayabilir. Bu bir görüntü ya da göndermek üzere olduğunuz bir metin olabilir. Bu medya içinde, bilginiz olmadan kötü amaçlı kod çalıştırmak için bir güvenlik açığından yararlanan manipüle edilmiş verileri gizleyebilirler.

Bu etkileşim eksikliği, kötü niyetli faaliyetlerin izlenmesini zorlaştırarak tehdit aktörlerinin tespitten kaçmasını kolaylaştırır. Casus yazılım, takip yazılımı veya diğer kötü amaçlı yazılım türlerinin yüklenmesini sağlar. Suçluların virüs bulaşmış bir cihazı izlemesine, takip etmesine ve veri toplamasına olanak tanır.

Örneğin 2019 yılında popüler bir mesajlaşma uygulaması olan WhatsApp'ın, cevapsız bir aramanın uygulamanın kodu içindeki bir güvenlik açığından yararlanabileceği belirli bir sıfır tıklama saldırısına karşı savunmasız olduğu keşfedildi. Bu şekilde saldırganlar, casus yazılım bulaştırmak için uygulamanın yüklü olduğu cihazı ele geçirebiliyordu. Neyse ki geliştiriciler bu açığı kapatmayı başardılar ancak bu vaka cevapsız bir aramanın bile bir enfeksiyonu tetikleyebildiğini gösteriyor.

 

Sıfır tıklama saldırılarına karşı herhangi bir koruma var mı?

Artık giderek daha fazla şirket sıfır tıklama ile başa çıkmaya odaklanıyor. Örneğin, Samsung cep telefonları artık Knox güvenlik platformunun bir parçası olan Samsung Message Guard adlı, görüntü ekleri olarak gizlenmiş görünmez tehditlere maruz kalmayı sınırlandırarak kullanıcıları önceden koruyan bir çözüm sunuyor. SMG dosyaları parça parça kontrol eder ve onları kontrollü bir ortamda bir sandbox’da işler, bu birçok modern antivirüs çözümünün sahip olduğu bir işleve benzer.

Apple'ın iMessage içindeki verileri benzer şekilde kontrol eden BlastDoor güvenlik çözümü de iMessage uygulamasını korumalı alana alarak mesaj ve işletim sistemi etkileşimini engelliyor, böylece tehditlerin hizmetin dışına ulaşması zorlaşıyor. Bu çözüm, uzmanların iMessage'daki çoğunlukla politikacılar ve aktivistler olmak üzere bireylere karşı paralı casus yazılım yüklemek, mesajlarını okumak, aramalarını dinlemek, şifrelerini toplamak, konumlarını takip etmek ve mikrofonlarına, kameralarına ve daha fazlasına erişmek için kullanılan bir zayıflığı ortaya çıkarması sonrasında geliştirildi. 

Tehdit aktörlerinin cihazınıza erişim sağlamak için yararlanabileceği güvenlik açıkları olabileceğinden, sıfır tıklama önleyici çözümlerde bile dikkatli olunmalıdır. Bu durum özellikle eski yazılıma sahip telefonlar için geçerlidir çünkü bu telefonlarda güvenlik açıklarının yamalanma olasılığı daha düşüktür.

Sıfır tıklama saldırıları neredeyse hiç etkileşim gerektirmese ve genellikle yüksek profilli kişileri veya kamusal görünürlüğü olan kişileri hedef alsa da bu tür saldırılardan kaçınmak için faydalı olabilecek birkaç temel siber güvenlik ipucu var:

  • Cihazlarınızı ve uygulamalarınızı güncel tutun, özellikle de güvenlik güncellemeleri çıkar çıkmaz.
  • Güncelleme sağlama konusunda iyi bir geçmişe sahip markaların telefonlarını satın alın (en azından düzenli güvenlik güncellemeleri dahil ve en az üç yıl boyunca).
  • Google Play veya Apple'ın App Store'u gibi resmi uygulama mağazalarına bağlı kalmaya çalışın, çünkü bunlar yeni sürümleri denetler ve bu nedenle güvenli olma olasılıkları daha yüksektir.
  • Bir uygulamayı kullanmıyorsanız silin ve kötü amaçlı uygulama taklitlerine dikkat edin.
  • Cihazınızı sıfırlamanız gerektiğinde verilerinizi kurtarmak için cihazınızı düzenli olarak yedekleyin.
  • Bir mobil antivirüs çözümü ile güvenliğinizi artırın.
  • Siber güvenlik hijyeni uygulayın.


Türk sporcular 9. Dünya Yoga Şampiyonası’nda tarih yazdı

Dakar Rallisi’nde 9. Gün Sona Erdi

Üsküdar'a Umuda Pedal çevirdiler | Yağmur fırtına durdurmadı

Europcar Türkiy destekliyor | PAKA’dan Milli Takım’a 9 sporcu seçildi!

Socrates Dergi, 2000’ler özel sayısıyla yayında

Togg, Bursaspor’un tribün ve şort sponsoru oldu

Cesaret, dayanıklılık ve takım ruhu!

İstanbul 2036 olimpiyatları için güç birliği

Bisikletin en hızlıları Antalya’da

Milli sporcu Şahika Ercümen'den Kırmızı Mercan dalışı

Dilan Polat'ın sahiplendiği köpek geri alındı

Hem tatil hem konser | Fedon hayranlarıyla hasret giderdi

Ferdi Tayfur hayatını kaybetti

Casse de Velas’tan Yeni Yıl Coşkusu | Ünlüler Özel Etkinlikte Buluştu

Prime Video’nun Yeni Yerli Orijinal Filmi 39 Derecede Aşk’ın Galası Gerçekleşti

Antrenör dizisinin çekimleri sona erdi

Melek Bal Ertuğrul Melek Sensin Derneği kuruyor

Tarkan, Yeni Şarkılarıyla Avrupa’da!

69 milyonluk Ebru Gündeş konserine Yavaş'tan inceleme

Mahizer'den tatlı sohbet ve Züleyha'dan mini konser

Rıza Akpolat | Yoksullara verilen yemekler aksamasın

Özel ve İmamoğlu'ndan gözaltılar için sert tepki

Türk vatandaşına vize vermeyen ülkelerin çöpleri topraklarımızı kirletiyor

Özgür Özel'in konuşmasını kesen vekile tepki gösterdi

Tunceli ve Ovacık belediyelerine kayyum atandı!

Altın kaçakçılığına isimleri karışmıştı | MHP'de istifa

Bahçeli'ye soru sordu, azar işitti

Ümit Özdağ | Bahçeli Öcalan'ı dışarı çıkarmak istiyor

Burcu Köksal Esenyurt baskısına isyan etti

Vali Yardımcısı Esenyurt Belediyesi'ne kayyum atandı

TEKNOFEST Akıllı Ulaşım Yarışması’nda 2025 yılı başvuru sürüyor

KAAN'ın 2'nci prototipi gün yüzüne çıktı

Güçlü Roketler Zorlu Görevler için TEKNOFEST’te Yarışıyor

Mobil Pazarlama Dünyasıda Veriye Dayalı Pazarlamanın Gücü

İnşaatta dönüşümün anahtarı: Hız ve verimlilik

2024, seneyi oyun satışlarındaki artışla kapattı

TEKNOFEST 2025 Teknoloji Yarışmaları Başvuruları Başladı!

2025: Yapay Zeka Çağının Büyük Patlaması

Araştırma | Dijitalleşmekten korkuyoruz!

Deneyap Teknoloji Atölyesi gençlere yeni yetenekler kazandırıyor

NanoKnife yöntemiyle ameliyatsız çözüm

Kalp Sağlığı İçin Haftada 2 Kez Balık Tüketin

Trafikte kulaklıkla yüksek ses müzik düşmanlaşabiliyor!

Prof. Dr. Nevzat Tarhan: Öfke için itfaiyeci modeli!

Ofis masalarında klozetten daha fazla bakteri var!

Aile hekimleri yeniden iş bıraktı

Grip tedavi edilmediğinde ağır sonuçlara neden olur

Masa başında çalışan kadınlar en çok boyun ağrısından şikayetçi…

Teknolojinin bedeli psikolojik sorunlar mı?

Akran zorbalığının 11 belirtisi

Türkiye’nin su ürünleri ihracatı 2 milyar doları aştı

TEKNOFEST Akıllı Ulaşım Yarışması’nda 2025 yılı başvuru sürüyor

NanoKnife yöntemiyle ameliyatsız çözüm

TÜVTÜRK’e Altın Lider Ödülü

Sahte alkol bir günde 11 can aldı

Rıza Akpolat | Yoksullara verilen yemekler aksamasın

Sakarya'da eski sevgili dehşeti

Zehir saçan termik santral hakkında önemli iddia

KAAN'ın 2'nci prototipi gün yüzüne çıktı

Haluk Bayraktar, İmamoğlu'na tazminat ödeyecek

Güçlü Roketler Zorlu Görevler için TEKNOFEST’te Yarışıyor

Özel ve İmamoğlu'ndan gözaltılar için sert tepki

İç hatlarda şampyon Sahiba Gökçen

Beşiktaş Belediye Başkanı ve 39 kişi gözaltına alındı

Meteoroloji 13 İLİ kar yağışı için uyardı

Köprü ve otoyol geçiş fiyatlarına zam geldi

Kalp Sağlığı İçin Haftada 2 Kez Balık Tüketin

Trafikte kulaklıkla yüksek ses müzik düşmanlaşabiliyor!

İstanbul’da Taş Plak Gecesi Yaşandı

Gübre’de Hollanda Rüzgarı

Muhalif belediyelere SGK kabus gibi çöküyor

Çocuklar yarıyıl tatilinde sanatla buluşuyor

Türk sporcular 9. Dünya Yoga Şampiyonası’nda tarih yazdı

Dakar Rallisi’nde 9. Gün Sona Erdi

Üsküdar'a Umuda Pedal çevirdiler | Yağmur fırtına durdurmadı

Çukur'un kahvesinde trans birey cinayeti

Kargo iadesi artık yok | Sipariş vermeden iyi düşünün

İBB Evlilik Desteği yardımını 30 bin TL'ye çıkardı

İşsiz gençler müjde | İBB, bin 532 memur alacak

İlçe müftüsü, 12 yaşındaki öğrenciyi taciz etmiş

Yükleniyor