iPhone'unuzu saldırıya uğramaktan korumanın 7 yolu

iPhone hack'leri inanılmaz derecede yaygın değildir, ancak dikkatli olmazsanız yine de ortaya çıkabilirler.
App Store'dan indirilen kötü amaçlı yazılım ve hileli uygulamalardan belirli bir cihaza yönelik hedefli saldırılara kadar, bilgileriniz sayısız şekilde çalınabilir.
Bilgisayar korsanlığı, bir başkası cihazınızdaki özel bilgilere eriştiğinde veya izniniz olmadan bu bilgileri kontrol ettiğinde meydana gelir. Bu geniş bir terimdir ve kötü ile çok ciddi arasında değişen bir derece üzerinde yer alır.

Burada yaygın hack türlerini, saldırıya uğrayıp uğramadığınızı nasıl anlayacağınızı ve bu konumda ne yapacağınızı anlatmaya çalışıcam.



1. Şüpheli bağlantılara tıklamaktan kaçının

Tıpkı bilgisayarınızda olduğu gibi, iPhone'unuz da şüpheli bir web sitesine veya bağlantıya tıklanarak saldırıya uğrayabilir. Bir web sitesi "kapalı" görünüyorsa veya hissediyorsa logoları, yazımı veya URL'yi kontrol edin.
Bir bilgisayar korsanının cihazınızdaki şifrelenmemiş trafiğe erişmesi veya oturum açma kimlik bilgilerine erişmek için sizi sahte bir siteye yönlendirmesi olasılığını açar, parolasız bir genel Wi-Fi ağına bağlanmaktan kaçının. Şüpheli olarak tanımadığınız numaralardan gelen mesajları da dikkate almak en iyisidir - bu nedenle spam metinlerinden aldığınız hiçbir bağlantıya tıklamayın.


2. ne olduğu belli olmayan uygulamaları indirmeyin

Apple cihazları, Android cihazlara kıyasla çok daha kapalı ve izlenen bir dijital ekosistemde bulunmaktadır. Bu, Apple ekran uygulamaları gibi onları genellikle daha güvenli tutar; ancak süreç kurşun geçirmez değildir.
Saint Louis'deki Washington Üniversitesi'ndeki Bilgisayar Güvenliği ve Gizlilik Laboratuvarı'nı yöneten Ning Zhang , çalışması gerekenden daha fazla bilgi isteyen uygulamalara dikkat etmesi gerektiğini söylüyor.
Örneğin, bir duvar kağıdı veya el feneri uygulaması indirdiyseniz ve konumunuzu veya kişi listenizi, kameranızı veya mikrofonunuza erişim istiyorsa, bu kırmızı bayraktır. Muhtemelen geliştiriciler, satılabilmesi için bu bilgileri vermeniz için sizi kandırıyorlar.
Zhang, "Bu konuda biraz şüpheci olurdum ve o duvar kağıdı uygulamasını gerçekten isteyip istemediğimi düşünürdüm" diyor. "Resmi uygulamalarda bile tetikte olmak faydalıdır. Bunu yapabiliyorsak, bence ortalama bir insan için oldukça güvende olmalısınız."

Telefonunuzdaki resmi uygulamaları bile takip etmek ve şüpheli bir şekilde indirilmiş uygulamaları kontrol etmek önemlidir.


3. Güçlü bir parola kullanın

Telefonunuzu iCloud'da yedeklerseniz, güçlü bir parolanız olduğundan emin olun . Birisi şifrenizi ele geçirirse, buluttan bir yedek indirebildikleri için telefonunuzu hacklemelerine bile gerek kalmaz.
Bilgisayar korsanları, buluttan bir yedekleme indirerek bilgilerinize erişebilir, bu da jailbreak veya telefonunuza erişme ihtiyacını ortadan kaldırır.
Apple'ın iki faktörlü kimlik doğrulamasını açmak, güvende kalmanın başka bir iyi yoludur ve başka bir doğrulama adımı gerektirerek iCloud hesabınızın (Apple Kimliği) saldırıya uğramasını önleyebilir.

Carnegie Mellon Üniversitesi'nde elektrik ve bilgisayar mühendisliği profesörü olan Vyas Sekar , güvende olmanın tamamen "iyi dijital hijyen" ile ilgili olduğunu söylüyor. Dikkatli olun. Açmak istemediğiniz eklere tıklamayın ve telefonunuzu güncel tutun.


4. iPhone'unuzu jailbreak yapmayın

iPhone'unuzu jailbreak yapmak, iOS'a uygulanan yazılım kısıtlamalarının kaldırılması anlamına gelir. Bu, bazı insanlara çekici gelse de, Apple'ın mevcut güvenlik önlemlerinden bazılarını ortadan kaldırdığınız için sizi yazılımdaki olası güvenlik açıklarına da açar.



5. iPhone'unuzu güncel tutun

Cihazlarınızı güvenlik yamalarıyla her zaman güncel tutmanız genellikle mantıklı bir tavsiyedir.
Bu, iOS yazılım güncellemeleri için de geçerlidir . Güncellemeler, iPhone'unuzu bilgisayar korsanlarına açabilecek güvenlik açıkları için düzeltmeler içeriyor.


6. Yakın partner hacklerine karşı dikkatli olun

Kötü niyetli ortaklar, siz bakmadığınız zamanlarda telefonunuzu kapabilir ve casus yazılım (veya takip yazılımı) indirebilir. Bu kötü amaçlı yazılım, konumunuzu izlemek veya metinler, arama geçmişiniz ve e-postalar gibi özel bilgileri bu kişilerin erişimine açmak için kullanılabilir.
Tek ihtiyaçları olan şifreniz ve telefonunuza fiziksel erişim. Konuştuğumuz uzmanlar bunun ne yazık ki yaygın olduğunu söyledi. Bu istismar, psikolojik olarak travmatize edici ve kişinin kişisel ve kamusal yaşamında yıkıcı olabilir. İndirdiğini hatırlamadığınız uygulamaları fark ederseniz, bu bir işaret olabilir - ancak çoğu zaman casus yazılım uygulaması ana ekranda görünmez.
Ne yazık ki, bu sorunu düzeltmek kolay değil. Mağdurlar, istismarcıların bu eylemleri fark etmesi durumunda uygulamaları silerek veya kötü amaçlı yazılım olup olmadığını kontrol ederek güvenliklerini alabilirler.


7. Hedefli saldırılara dikkat edin

Johns Hopkins İnternet Güvenlik Enstitüsü'nde doçent olan Matthew Green , pahalı olduğu ve bazen daha yeni telefonların hacklenmesi için milyonlara mal olduğu için ortalama bir kişinin bilgisayar korsanları tarafından uzaktan hedef alınmayacağı ve uzaktan hedef alınmayacağını söylüyor .
Gazeteciler ve aktivistler bu tür bir saldırı için en fazla risk altındadır. Hedefli bir saldırının bir biçimi şu şekilde çalışır: Bilgisayar korsanları, iOS programlamasında geliştiricilerinin bile henüz bilmediği bilinmeyen kusurlardan yararlanır. Bu bilgiyle bilgisayar korsanları, hedeflenen kaynaklardan veri almak için kötü amaçlı yazılım yükleyebilir.
Green, "Bu çok karmaşık bir dizi hack ve çoğu zaman bunun başınıza geldiğini bile bilmiyorsunuz" diyor. "Gerçekten sofistike biriyse, size görünmez bir metin mesajı gönderirler ve ardından telefonunuz bir süreliğine tehlikeye girer."

Hatalar, "zero day" istismarları olarak bilinir ve Apple'ın yazılımlarındaki olası bir güvenlik sorununu, düzeltme eki için çalışacağı gün öğreneceği gerçeğine karşılık gelir. Dünyanın öğrendiği an, hack'in modasının geçmesi an meselesi. Green, bu yüzden bu pahalı hack'lerin genellikle onları satın alan insanlar veya hükümetler tarafından gizli tutulduğunu söylüyor.
 
Son düzenleme:

JohnWick51

Uzman üye
20 Mar 2022
1,866
770
28
iPhone hack'leri inanılmaz derecede yaygın değildir, ancak dikkatli olmazsanız yine de ortaya çıkabilirler.
App Store'dan indirilen kötü amaçlı yazılım ve hileli uygulamalardan belirli bir cihaza yönelik hedefli saldırılara kadar, bilgileriniz sayısız şekilde çalınabilir.
Bilgisayar korsanlığı, bir başkası cihazınızdaki özel bilgilere eriştiğinde veya izniniz olmadan bu bilgileri kontrol ettiğinde meydana gelir. Bu geniş bir terimdir ve kötü ile çok ciddi arasında değişen bir derece üzerinde yer alır.

Burada yaygın hack türlerini, saldırıya uğrayıp uğramadığınızı nasıl anlayacağınızı ve bu konumda ne yapacağınızı anlatmaya çalışıcam.



1. Şüpheli bağlantılara tıklamaktan kaçının

Tıpkı bilgisayarınızda olduğu gibi, iPhone'unuz da şüpheli bir web sitesine veya bağlantıya tıklanarak saldırıya uğrayabilir. Bir web sitesi "kapalı" görünüyorsa veya hissediyorsa logoları, yazımı veya URL'yi kontrol edin.
Bir bilgisayar korsanının cihazınızdaki şifrelenmemiş trafiğe erişmesi veya oturum açma kimlik bilgilerine erişmek için sizi sahte bir siteye yönlendirmesi olasılığını açar, parolasız bir genel Wi-Fi ağına bağlanmaktan kaçının. Şüpheli olarak tanımadığınız numaralardan gelen mesajları da dikkate almak en iyisidir - bu nedenle spam metinlerinden aldığınız hiçbir bağlantıya tıklamayın.


2. ne olduğu belli olmayan uygulamaları indirmeyin

Apple cihazları, Android cihazlara kıyasla çok daha kapalı ve izlenen bir dijital ekosistemde bulunmaktadır. Bu, Apple ekran uygulamaları gibi onları genellikle daha güvenli tutar; ancak süreç kurşun geçirmez değildir.
Saint Louis'deki Washington Üniversitesi'ndeki Bilgisayar Güvenliği ve Gizlilik Laboratuvarı'nı yöneten Ning Zhang , çalışması gerekenden daha fazla bilgi isteyen uygulamalara dikkat etmesi gerektiğini söylüyor.
Örneğin, bir duvar kağıdı veya el feneri uygulaması indirdiyseniz ve konumunuzu veya kişi listenizi, kameranızı veya mikrofonunuza erişim istiyorsa, bu kırmızı bayraktır. Muhtemelen geliştiriciler, satılabilmesi için bu bilgileri vermeniz için sizi kandırıyorlar.
Zhang, "Bu konuda biraz şüpheci olurdum ve o duvar kağıdı uygulamasını gerçekten isteyip istemediğimi düşünürdüm" diyor. "Resmi uygulamalarda bile tetikte olmak faydalıdır. Bunu yapabiliyorsak, bence ortalama bir insan için oldukça güvende olmalısınız."

Telefonunuzdaki resmi uygulamaları bile takip etmek ve şüpheli bir şekilde indirilmiş uygulamaları kontrol etmek önemlidir.


3. Güçlü bir parola kullanın

Telefonunuzu iCloud'da yedeklerseniz, güçlü bir parolanız olduğundan emin olun . Birisi şifrenizi ele geçirirse, buluttan bir yedek indirebildikleri için telefonunuzu hacklemelerine bile gerek kalmaz.
Bilgisayar korsanları, buluttan bir yedekleme indirerek bilgilerinize erişebilir, bu da jailbreak veya telefonunuza erişme ihtiyacını ortadan kaldırır.
Apple'ın iki faktörlü kimlik doğrulamasını açmak, güvende kalmanın başka bir iyi yoludur ve başka bir doğrulama adımı gerektirerek iCloud hesabınızın (Apple Kimliği) saldırıya uğramasını önleyebilir.

Carnegie Mellon Üniversitesi'nde elektrik ve bilgisayar mühendisliği profesörü olan Vyas Sekar , güvende olmanın tamamen "iyi dijital hijyen" ile ilgili olduğunu söylüyor. Dikkatli olun. Açmak istemediğiniz eklere tıklamayın ve telefonunuzu güncel tutun.


4. iPhone'unuzu jailbreak yapmayın

iPhone'unuzu jailbreak yapmak, iOS'a uygulanan yazılım kısıtlamalarının kaldırılması anlamına gelir. Bu, bazı insanlara çekici gelse de, Apple'ın mevcut güvenlik önlemlerinden bazılarını ortadan kaldırdığınız için sizi yazılımdaki olası güvenlik açıklarına da açar.



5. iPhone'unuzu güncel tutun

Cihazlarınızı güvenlik yamalarıyla her zaman güncel tutmanız genellikle mantıklı bir tavsiyedir.
Bu, iOS yazılım güncellemeleri için de geçerlidir . Güncellemeler, iPhone'unuzu bilgisayar korsanlarına açabilecek güvenlik açıkları için düzeltmeler içeriyor.


6. Yakın partner hacklerine karşı dikkatli olun

Kötü niyetli ortaklar, siz bakmadığınız zamanlarda telefonunuzu kapabilir ve casus yazılım (veya takip yazılımı) indirebilir. Bu kötü amaçlı yazılım, konumunuzu izlemek veya metinler, arama geçmişiniz ve e-postalar gibi özel bilgileri bu kişilerin erişimine açmak için kullanılabilir.
Tek ihtiyaçları olan şifreniz ve telefonunuza fiziksel erişim. Konuştuğumuz uzmanlar bunun ne yazık ki yaygın olduğunu söyledi. Bu istismar, psikolojik olarak travmatize edici ve kişinin kişisel ve kamusal yaşamında yıkıcı olabilir. İndirdiğini hatırlamadığınız uygulamaları fark ederseniz, bu bir işaret olabilir - ancak çoğu zaman casus yazılım uygulaması ana ekranda görünmez.
Ne yazık ki, bu sorunu düzeltmek kolay değil. Mağdurlar, istismarcıların bu eylemleri fark etmesi durumunda uygulamaları silerek veya kötü amaçlı yazılım olup olmadığını kontrol ederek güvenliklerini alabilirler.


7. Hedefli saldırılara dikkat edin

Johns Hopkins İnternet Güvenlik Enstitüsü'nde doçent olan Matthew Green , pahalı olduğu ve bazen daha yeni telefonların hacklenmesi için milyonlara mal olduğu için ortalama bir kişinin bilgisayar korsanları tarafından uzaktan hedef alınmayacağı ve uzaktan hedef alınmayacağını söylüyor .
Gazeteciler ve aktivistler bu tür bir saldırı için en fazla risk altındadır. Hedefli bir saldırının bir biçimi şu şekilde çalışır: Bilgisayar korsanları, iOS programlamasında geliştiricilerinin bile henüz bilmediği bilinmeyen kusurlardan yararlanır. Bu bilgiyle bilgisayar korsanları, hedeflenen kaynaklardan veri almak için kötü amaçlı yazılım yükleyebilir.
Green, "Bu çok karmaşık bir dizi hack ve çoğu zaman bunun başınıza geldiğini bile bilmiyorsunuz" diyor. "Gerçekten sofistike biriyse, size görünmez bir metin mesajı gönderirler ve ardından telefonunuz bir süreliğine tehlikeye girer."

Hatalar, "zero day" istismarları olarak bilinir ve Apple'ın yazılımlarındaki olası bir güvenlik sorununu, düzeltme eki için çalışacağı gün öğreneceği gerçeğine karşılık gelir. Dünyanın öğrendiği an, hack'in modasının geçmesi an meselesi. Green, bu yüzden bu pahalı hack'lerin genellikle onları satın alan insanlar veya hükümetler tarafından gizli tutulduğunu söylüyor.
Ellerine saglik
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.