Yukarı
206021

Cepte “izinli” tehlike 

28 Mart 2018 11:22

Son günlerde sosyal medyada tam bir GetContact çılgınlığı yaşanıyor. İnsanlar başkalarının telefonlarında hangi isimle kayıtlı olduklarını öğrenmek için ne kadar güvenilir olduğunu sorgulamadan uygulamayı indirirken, uzmanlar kullanıcıları güvenlik konusunda uyarıyor. 

Yaşar Üniversitesi Bilgisayar Mühendisliği Bölümünden Öğretim Görevlisi Çağatay Yücel ve Araştırma Görevlisi Murat Ödemiş, bilgi çağında telefonların günlük yaşamımızın en önemli parçalarından biri olduğunu, bu durumla birlikte gizlilik, bilgi güvenliği konularının daha da tartışılır hale geldiğini belirtti. 2018 yılında mobil cihaz sayısının 12 milyarı geçmesinin beklendiğini, 2020 yılında ikiye katlanması beklenen toplam mobil uygulama sayısının da yaklaşık 5 milyon olduğunu söyleyen Çağatay Yücel ve Murat Ödemiş, “Uygulamaları telefonlarımıza yüklerken birçok izin talebiyle karşılaşıyoruz. Bu talepleri görmezden gelen kişi sayısı ise oldukça yüksek. İstedikleri izinlerle telefonların birçok özelliğine ve verisine erişmek mümkün” dedi. 

"İzinlerle bilgilerinizi kendi ellerinizle veriyorsunuz" 

Günlerdir gündemden düşmeyen 50 milyon Facebook kullanıcısının hesaplarının izinsiz toplanması ve amaç dışı kullanımıyla ilgili skandala rağmen insanların sırf başkalarının rehberlerinde nasıl kayıtlı olduklarını öğrenmek için GetContact isimli bir uygulamaya tüm bilgilerini açtığını belirten Murat Ödemiş, “Bu uygulamanın istediği şeyleri birinden istesek asla yapmaz. Ancak sırf merak uğruna milyonlarca insan bu uygulamayı hiç düşünmeden indirmekten çekinmiyor. Uygulama; verdiğiniz izinler sayesinde isterse cihazınızdaki tüm kişi ve numaralara erişebilir, hatta kişilerinizi değiştirme, telefon numaralarına doğrudan çağrı yapabilir, giden çağrıları yeniden yönlendirebilir, telefonunuzun durumunu ve kimliğini okuyabilir, fotoğraflarınıza ve video gibi medya içeriklerinizi okuyabilir, belleğinizin içeriğini değiştirir veya silebilir, kameranızla fotoğraf çekebilir ve video kaydedebilir. İnternetten veri alma, ağ bağlantılarını görüntüleme, tam ağ erişimi, bu cihazdaki hesapları kullanma gibi izinlerle istediğini yapabilir. Eğer sosyal medya hesabınızla giriş yaparsanız o hesabınızın tüm bilgileri de verdiğiniz izin sayesinde kullanılabilir” diye konuştu. 

"Mahremiyetinizi korumak için" 

Uygulama izinleri sırasında en doğru düşünme şeklinin bu izinle ne yapabilir olması gerektiğini ifade eden Ödemiş, “Bir balon patlatma oyunu, sizin kameranıza erişmek istiyorsa bunu sorgulamalısınız. Tam network erişimini uygulamalara vermemelisiniz. Sizin adınıza paylaşım yapmasına izin vermemelisiniz. Bir harita uygulaması kullanıyorsanız tabii ki lokasyonunuzu almasına izin vereceksiniz, ama harita uygulaması sizin sağlık verilerinize erişmek istiyorsa orada bir durup düşünmelisiniz. Hangi uygulama olursa olsun, yapımcısı kim olursa olsun, ne kadar meşhur olursa olsun, istediği izinleri kontrol edin. Mantıksız bulduğunuz izni kabul etmeyin. Bu izinlerden en tehlikelisi ve mahremiyet açısından en önemlisinin kamera ve mikrofon olduğunu söyleyebiliriz” dedi. 

"Hayatımıza ne kadar girebiliyorlar" 

Sorulması gereken sorunun “Üzerlerinde onlarca sensör ve kamera bulunan bu cihazlar, acaba hayatımıza ne kadar girebilir?” olduğunu vurgulayan Ödemiş, şöyle konuştu: 
“Bu sensörlere eksen merkezli hareketleri ve adımları ölçmeye yarayan ivmeölçer, 360 derece açıda hareketi ölçen jiroskop, manyetik alan ölçen manyometre, uydu sinyallerini ölçen GPS, ortam ışığını ölçebilen ışık sensörü, kullanıcıdan yansıyan kızılötesi ışınları ölçen gesture sensörü, barometre gibi örnekler verilebilir. Özellikle sağlık uygulamalarına verilen desteğin artmasıyla kalp ritmi, kan basıncı, nefes takibi, vücut sıcaklığı, yüz renk algılaması, uyku takibi, yürüyüş mesafesi gibi özellikler bile telefonlar tarafından kaydedilebilir oldu. Yüz tanıma teknolojisiyle 30 bine kadar noktayı analiz ederek, yapay zeka teknolojisiyle kişiyi algılıyor. Kısacası telefonunuzdaki her şeye erişim mevcut." 

"Tehditlerin kontrol altına alınması zorlaşıyor" 

“Bu duruma teknik açıdan bakıldığında telefonumuza erişen kötü niyetli biri ya da bir hacker ne yapabilir? Kameramız ya da lokasyon bilgilerimiz dışında önemli verilerimiz ne kadar tehdit altında?” sorularından hareket edilmesi gerektiğini belirten Çağatay Yücel ise, “Zararlı yazılımlar bilgisayar, tablet veya mobil cihazımızda bizim izin vermediğimiz bilgilere erişen, bunları yok eden, elimizdeki donanıma zarar veren her türlü istenmeyen programlardır. Bilgisayar sistemlerini korumaya çalıştığımız birçok çeşit zararlı yazılım türleri mevcut, ancak bu tehditlerin kontrol altına alınması, mobil cihazlardan saat, gözlük gibi akıllı hale gelen aksesuarlarımıza yerleştirildiği şu devirlerde giderek zorlaşmakta” diyerek gelinen noktaya dikkat çekti. 

"Bilgileri kendi ellerinizle sunmayın" 

Mobil cihazlara yüklendiğimiz birçok uygulamanın, artık kontrolünü kaybettiğimiz, sayısından emin bile olamadığımız sosyal medya, forum, üyelik gerektiren sitelerin birçoğunda zararlı yazılımların olduğunun altını çizen Yücel, “Tüm bunlara karşın farkına bile varmadan birçoğuna bilgilerimizi kendi ellerimizle sunuyoruz. Dosyalara erişme izni olan herhangi bir uygulamaya eklenmiş bir virüs, tüm bilgilerimizi şifreleyebilir ve karşılığında bilgilerimizi geri getirmemecesine bizden para koparmaya çalışıyor olabilir. Bir casus yazılım, tüm kişisel bilgilerinizi, ortam seslerini, kameranızın görüntülerini şantaj amacıyla kötü niyetli insanlara ulaştırabilir. Örneğin kendini şehir uygulaması olarak tanıtan bir yazılıma eklenerek şehirdeki birçok insanın coğrafi bilgilerine erişilebilir ve kullanıcılarının evde olup olmadıklarını tespit ederek hırsızlığa davet çıkarılabilir. Bütün bu senaryolar, uygulamalara düşünmeden verdiğimiz erişimlerle aslında mümkün” diyerek uyarıda bulundu. 

İHA



Yorumlar

Bu haberde yorum bulunmamaktadir.

Yorum Ekle


Diğer Haberler

Yapay zeka ile aşk gerçeğe dönüşüyor

Bilim kurgu filmlerinde görmeye alıştığımız yapay zeka ile aşk gerçek oluyor. Çinli teknoloji devi Huawei, yapay zekanın duygusallaşacağını ve akıllı asistanların insanları anlayıp onlara...

Dünya'ya çarpacaktı son anda fark edildi!

Gök bilimciler 110 metre çapındaki asteroidi gezegenimizi teğet geçmeden birkaç saat önce saptayabildi. Uzayın büyüklüğü göz önünde bulundurulduğunda 2018 GE3'ün Dünya'ya yakınlığı oldukç...


WhatsApp'a beklenen özellik geldi!

Facebook, Cambridge Analytica skandalından sonra sıkıntılı günler geçiriyor. Geçtiğimiz hafta Facebook CEO'su Mark Zuckerberg senato önünde ifade vermişti. Diğer yandan Facebook bünyesind...

WhatsApp'a bomba özellik!

WhatsApp’taki yeni özellik kullanıcıların yüzünü güldürecek! Yeni beta sürümünde ortaya çıkan özellik ile kullanıcılara numara değişikliğini kolaylaştıran birçok seçenek sunuluyor.


Instagram o uygulamayı kapattı

Instagram, Apple’ın akıllı saati için geliştirdiği Watch uygulamasını mağazadan kaldırdı Instagram, Apple Watch uygulamasını kaldırdı. Sosyal ağın iPhone uygulaması için yayınlanan 39....

Samsung o telefonların fişini çekti!

Güney Kore merkezli teknoloji devi Samsung, bundan böyle Galaxy S6 serisi telefonlarına güvenlik güncellemesi çıkarmayacak. Samsung'un Galaxy S6, Galaxy S6 edge, Galaxy S6 Active ve Ga...


GetContact gündem oldu

Akıllı telefonlar için düzenlenmiş bir program olan ve numara sorgulama işlemi yapan GetContact gündem oldu. Programı yükleyen kişilerin rehberlerini kopyalayarak, sorgulama sonuçları olu...

Vahim iddia! iPhone'da Siri açığı

ABD merkezli teknoloji devi Apple iOS 11 ile pek çok yeni özelliği kullanıcılarına sundu ancak işletim sisteminde ciddi bir açık olduğu tespit edildi. Söz konusu açık sayesinde herhangi ...