Kötü amaçlı Android uygulamalar nasıl anlaşılır?
Geçen günlerde bazı Android uygulamalarının kötü yazılımla nasıl ele geçirildiğinin ortaya çıkmasıyla birlikte gözler akıllı telefonların ayrılmaz parçası olan mobil uygulamaların güvenliğine çevrildi. Peki kötü amaçlı yazılım içeren uygulamalar nasıl anlaşılır? İşte temel ipuçları...
Dünyada mobil uygulamalar ile hayatın kolaylaştırılmaya çalışıldığı bir dönem yaşanıyor. Bir şeye ihtiyacımız olduğunda hemen uygulama mağazasında genellikle ilk sırada çıkana tıklanıyor. Ancak, çok ilgi gören bazı foto editör, sanal klavye, hafıza temizliği gibi uygulamaların kötü amaçlı kullanıldığı belirlendi.
KÖTÜ AMAÇLI YAZILIM GÖMÜLÜ UYGULAMALARDA 3 SİNSİ TAKTİK
Uzmanlara göre uygulamanın içerisine yerleştirilen kötü amaçlı bu uygulamalar şu yolları izliyor:
1- Algılanmasını ve kaldırılmasını zorlaştırmak için ana ekrandan gizliyor ya da başka bir ikon ile adını (SIM ToolKit gibi) değiştiriliyor. Böylece kullanıcı farketmiyor.
2- Vadedilen uygulama özellikleri (su hatırlatma gibi) çalışırken, gizlice çeşitli internet sitelerinde tıklama gerçekleştiyor.
3- Uygulama için ihtiyaç olmayacak (konum bilgisi alma, adres defterine ulaşma gibi) yetkiler alıyor.
4- Kullanıcı hesap bilgilerine (Facebook, Gmail gibi) ulaşıyor.
Android’de her türlü yetkiye sahip masum görünüşlü bu tür uygulamalar veri çalma, hesap ele geçirme, sosyal medyadan sizin adınıza paylaşım yapma, kripto para üretme benzeri birçok zararlı faaliyette bulunup, telefon üzerinden işlenebilecek suçlarla kullanıcıları zor durumuna düşürebiliyor.
İşte bazı tehlikeli yazılımlar
UYGULAMA İZİNLERİ BÖLÜMÜ GOOGLE PLAY'E GERİ GELİYOR
.pngGeçen günlerde Google Play Store’da uygulama izinleri listesini kaldıran Google, kullanıcı geri bildirimlerinin ardından uygulama izinleri bölümünü yeniden getirileceğini açıkladı.
Kullanıcılara bir uygulamanın veri toplama, işleme ve güvenlik uygulamalarının basitleştirilmiş bir özetini sunan yeni veri güvenliği bölümününün yanı sıra, uygulamaların vaatlerini karşılayıp karşılayamama yeteneklerini görebilecek.
İNDİRİRKEN VERDİĞİNİZ İZİNLERE DİKKAT EDİN
Uygulama indirmeden önce açıklamaları okumanın önemine dikkat çeken bilgi güvenliği kuruluşu anlatan BeyazNet Siber Güvenlik ve Denetim Hizmetleri Grup Müdürü Eren Çiftci, şöyle konuştu:
“Bir uygulamayı indirmeden önce sizden beklenen istekler ve izinleri iyi değerlendirmelisiniz. Bir fotoğraf uygulamasının arka planda çalışmasına ya da sürekli sizi takip etmesine gerek olmadığı aşikardır. Sadece indirirken dikkatli olmak bile riski oldukça düşürür.”