Zamanında tespit etmek için 3 önemli işaret

cep telefonları Bugün kullanıcıların dijital yaşamının büyük bir bölümünü yoğunlaştırıyorlar: e-postalar, sosyal ağlar, ev bankacılığı, sohbetler, fotoğraflar, belgeler ve hatta erişim kodları. Bu nedenle, bir cep telefonunun güvenliği ihlal edildiğinde, etki cihazın çok ötesine geçebilir.

Genellikle sanıldığının aksine, bir saldırıya uğramış telefon Her zaman net bir uyarı veya alarm işareti göstermez. Çoğu durumda saldırganlar tam tersini arar: fark edilmeden gitmek Mümkün olduğu kadar uzun süre bilgi çalmak, hesapların kontrolünü ele geçirmek veya dikkat çekmeden faaliyetler hakkında casusluk yapmak.

Kullanıcı ilk bakışta tuhaf bir şey fark etmese bile, bir uzlaşmayı ortaya çıkarabilecek ince işaretler vardır. Uzmanlar, anahtarın bakmak olduğunu açıklıyor davranış değişiklikleri daha önce orada olmayan takım.

Bu kriter sektörden gelen daha geniş bir öneriyle örtüşmektedir: Hem Google hem de Apple mobil güvenlik araçlarını güçlendiriyorancak pek çok yaygın tehdit bile doğrudan bildirimle değil, olağandışı etkinlik, anormal tüketim veya kullanıcının tanımadığı hareketler gibi dolaylı belirtilerle tespit edilir.

Aslında Apple, en görünür uyarılarını herhangi bir yaygın enfeksiyon için değil, paralı asker saldırıları gibi yüksek oranda hedeflenmiş casus yazılım vakaları için saklıyor.

Bu bağlamda bunlar üç işaret Siber güvenlik şirketi ESET'e göre bu, bir telefonun gizliliğinin ihlal edildiğini ve her durumda ne yapılması gerektiğini gösterebilecek en önemli şey.

Pil çok daha az dayanıyor ve cep telefonu sebepsiz yere ısınıyor

En sık görülen işaretlerden biri her gün bir şeyde ortaya çıkıyor: pil. Telefon normalden çok daha hızlı boşalmaya başlıyorsa, boştayken bile ısınıyorsa veya kullanılmadığında aktivitede ani artışlar görülüyorsa, arka planda kullanıcının izni olmadan çalışan işlemler olabilir.

Bu davranış genellikle kötü amaçlı uygulamalar, casus yazılımlar veya sürekli olarak bilgi toplayan ve bunları harici sunuculara gönderen yazılımlarla ilişkilendirilir. Başka bir deyişle ekip “tek başına” çalışıyor olabilir ekran kapalı olsa veya kullanıcı herhangi bir uygulamayı açmamış olsa bile.

Bu her zaman kötü amaçlı yazılım anlamına gelmez. Ayrıca hatalı bir güncelleme, hatalı yasal bir uygulama veya bozulmuş bir pil de olabilir. Ama eğer değişim ani olsaydı ve diğer garip işaretlerle örtüşürse şüphe artar.

ESET, uygulama başına pil tüketiminin kontrol edilmesini, bilinmeyen uygulamaların veya genel adlara sahip uygulamaların tespit edilmesini ve kamera, mikrofon veya konuma erişim gibi aşırı izinlerin kontrol edilmesini önerir. İçinde AndroidAyrıca, Google özellikle resmi mağazanın dışından indirilmişlerse, yüklü uygulamaların izinlerini ve kökenlerini düzenli aralıklarla gözden geçirmenizi önerir.

ESET Latin Amerika Bilgisayar Güvenliği araştırmacısı Martina López, “Telefonlar dijital yaşamımızın büyük bir bölümünü yoğunlaştırıyor ve siber saldırganlar bunu biliyor. Gelişmiş teknikleri sayesinde fark edilmeden gitmeyi ve kötü niyetli eylemlerini tespit edilmeden gerçekleştirmeyi hedefliyorlar. Ancak ne kadar incelikli olursa olsun, kötü bir şeyler olduğunu anlamamızı sağlayan işaretler her zaman vardır” diye açıkladı.

Ve şunları ekledi: “Dolayısıyla, cihazın davranışına daha dikkatli bir bakış geliştirmek, tehlikeye atılıp atılmadığını anlamanın anahtarı olabilir. Telefondaki bu anormal davranışları zamanında tespit etmek daha erken harekete geçmenizi sağlar “Etkinin daha büyük olması için üçüncü tarafların erişimini sınırlandırın ve hem kişisel bilgileri hem de ilgili tüm hesapları koruyun.”

Telefon işleri kendi başına yapıyor ve tanımadığınız hareketler görünüyor

Cep telefonu davranışları, güvenliğinin ihlal edilip edilmediğini görmenin anahtarıdır. Fotoğraf: “Applee”

Burada en hassas işaretlerden biri ortaya çıkıyor. Uygulamaların kendi kendine açılıp kapanması, kullanıcının yazmadığı mesaj veya gönderilen e-postaların görünmesi, kimsenin talep etmediği doğrulama kodlarının gelmesi veya dil, güvenlik, izin gibi ayarların değişmesi, sorun daha ciddi olabilir.

Bu tür davranışlar, birisinin cihaza erişimi olduğunu, kötü amaçlı bir uygulamanın izinleri kötüye kullandığını veya bir saldırganın, erişimi yeniden kazanmak için genellikle “ana anahtar” olan e-postayla başlayarak, telefonla ilişkili hesapların kontrolünü zaten ele geçirmeye çalıştığını gösterebilir.

Ayrıca aktif oturumların görünmesi durumunda da bir uyarıdır. WhatsApp, Gmail, Instagram, Facebook veya kullanıcının tanımadığı bankacılık hizmetleri. Çoğu durumda, ele geçirme cep telefonunun tam kontrolünün olduğu anlamına gelmez, ancak hesapların ele geçirilmesi için yeterli olan kimlik bilgilerinin veya oturum çerezlerinin çalınmasını içerir.

Bu senaryoyla karşı karşıya kalan ESET şifrelerin hemen değiştirilmesini öneriyorana e-postadan başlayarak tüm etkin oturumları kapatın ve iki faktörlü kimlik doğrulamayı etkinleştirin.

Gelişmiş casus yazılım veya hedefli bir saldırı şüphesi varsa Apple, kullanıcının hesabında bir tehdit bildirimi olup olmadığının kontrol edilmesini ve hassas durumlarda maksimum koruma modu olan Kilitleme Modunu kullanmayı düşünmenizi önerir.

Cep telefonunuzu kullanmasanız bile veri tüketimi hızla artıyor

Üçüncü işaret genellikle fark edilmez, ancak en açıklayıcı işaretlerden biri olabilir. Normal kullanımda herhangi bir değişiklik olmadan mobil veri tüketimi aniden artıyorsa, telefonun kullanılmadığı zamanlarda hareketlilik yaşanıyorsa veya uygulamalar açılmadan bağlantıyı tüketiyorsa arka planda bir şeyler dönüyor olabilir.

Bu model genellikle harici sunuculara bilgi gönderen, talimatları indiren, saldırganla sürekli iletişimi sürdüren, veri sızdıran cihazlar tarafından desteklenir. Kullanıcı Wi Fi'ye bağlı olsa bile trafiğin uygulama bazında kontrol edilmesi tavsiye edilir, çünkü bazı tehditler yine de olağandışı faaliyetler yaratmaya devam ediyor.

Mobil güvenlik dünyasında ağ trafiği, güvenlik ihlallerini tespit etmek için en çok kullanılan göstergelerden biridir. Cep telefonlarında kötü amaçlı yazılım tespiti üzerine yapılan akademik araştırmalar bile pil, CPU kullanımı ve veri trafiğindeki anormal değişikliklerin, derin teknik erişime gerek kalmadan kötü amaçlı davranışları tanımlamak için yararlı ipuçları olabileceğini vurgulamaktadır.

ESET'in önerisi, bilinmeyen veya şüpheli uygulamaların kaldırılması, arka planda hangi uygulamaların interneti kullanabileceğini sınırlamak ve güvenilir bir araçla güvenlik taraması yapmaktır.

Cep telefonunuzun saldırıya uğradığından şüpheleniyorsanız hemen ne yapmalısınız?

Saldırılara karşı dikkat edilmesi gereken bir diğer vektör ise sosyal ağlar. Fotoğraf: Reuters

Bu işaretlerden bir veya birkaçı aynı anda ortaya çıkıyorsa en önemli şey hızlı davranmaktır. İlk adım, yüklediğinizi hatırlamadığınız herhangi bir uygulamaya, özellikle de bir bağlantıdan, bir APK'dan (MagisTV gibi), alternatif bir mağazadan veya sözde bir güncellemeden geliyorsa güvenmemektir.

O halde, ana e-postanızdan başlayıp bankacılık, sosyal ağlar ve mesajlaşma yoluyla devam ederek en hassas şifreleri başka bir güvenli cihazdan değiştirmek iyi bir fikirdir. Ayrıca açık oturumların kapatılması, izinlerin gözden geçirilmesi, işletim sisteminin güncellenmesi ve tanınmış bir güvenlik çözümüyle tarama yapılması da önerilir.

Garip davranış devam ederse, daha ciddi bir seçenek, önemli dosyaları yedeklemek ve bilgisayarı fabrika durumuna geri yüklemektir. Uygulamayı tekrar yeniden yüklemediğinizden emin olun. veya soruna neden olabilecek dosya.

Sonuç basit: Hackerlar telefonlarda kendilerini nadiren bariz bir alarmla duyururlar. Genellikle küçük davranış değişiklikleri şeklinde ortaya çıkarlar. Bu belirtilerin zamanında tespit edilmesi, küçük bir korku ile hesap, para veya hassas bilgilerin kaybı arasındaki farkı oluşturabilir.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir