NSA'in (Ulusal Güvenlik Ajansı) mobil cihazlar için yayınladığı güvenlik rehberinde yer alan bir yöntem, kullanıcılar tarafından oldukça ilginç bulundu.
Akıllı cihazlardaki çoğu özelliğin büyük kolaylıklar sunmasına rağmen güvenlikten ödün verdiğini belirten ajans, rehberde akıllı telefon sahiplerinin cihazlarını olası siber saldırılara karşı korumak için atabilecekleri basit adımları sıraladı.
Bunların büyük bir kısmını tahmin etmesi zor şifre seçme, parmak izi ya da yüz tanıma gibi biyometrik doğrulama sistemlerini kullanma gibi artık herkesin bildiği ve uyguladığı yöntemler oluşturuyor.
Android ve iOS işletim sistemine sahip cihaz kullanıcılarına yönelik siber güvenlik kılavuzunda cihazı her zaman güncel tutmak, Android cihazları rootlamaktan, iOS cihazlara jailbreak yapmaktan kaçınmak gibi klasik tavsiyeler de bulunuyor.
NSA, Android ve iOS Cihazları Haftada Bir Yeniden Başlatmayı Öneriyor
Rehberde asıl dikkat çeken öneri, Android ve iOS cihazları haftada en az bir kez kapatıp açmak oldu.
NSA, Android ve iOS cihazları düzenli olarak kapatıp açmanın spear phishing olarak bilinen bir saldırıdan kullanıcıları koruyabileceğini belirtti. Bu tür saldırılar, "ya düşerse" diyerek atılan oltalardan çok daha komplike bir saldırı. Geleneksel oltalama saldırıları ile benzer olsa da son derece kişiselleştirilmiş olur.
Ajansa göre her hafta en az bir kez yeniden başlatma ayrıca sıfır tıklama saldırılarını da engelleyebiliyor.
Adından da anlaşılacağı gibi, bu yöntemde kurbanların herhangi bir adım atmasına gerek yok. Kötü amaçlı kişilerin bu yöntemde kurbanın cihazına zararlı yazılım yüklemek ya da bağlantıya tıklamak için onu ikna etmekle uğraşmasına gerek yok. Sıfır tıklama saldırılarında güvenlik kusurlarından yararlanılır.
NSA, haftada bir yeniden başlatmayı sadece bunu önlemeye biraz da olsa yardımcı olduğu için tavsiye etti. Yine de bu yöntemin mutlak çözüm olmadığını belirtmekte fayda var. Diğer yöntemlerle birlikte uygulandığında faydalı olabilir ama sadece bunu uygulayarak güvende kalmak mümkün değil.
YORUMLAR