Her uygulamayı telefonunuza indirmeyin

Günümüzde etrafımızla bağlantı kurmaktan alışveriş listemizi hazırlamaya kadar çabucak hemen her şey için uygulamaları kullanıyoruz....

Her uygulamayı telefonunuza indirmeyin

Günümüzde etrafımızla bağlantı kurmaktan alışveriş listemizi hazırlamaya kadar çabucak hemen her şey için uygulamaları kullanıyoruz. Fakat kimi uygulamaların data güvenliğinize ve kapalılığına ait fark edilmeyen tehlikeleri olabilir. 

 

Günlük olarak kendi şahsî bilgilerimizle ve tıpkı vakitte patronlarımızın, çalışanlarımızın, iş arkadaşlarımızın ve müşterilerimizin dijital bilgileriyle ilgileniriz. Halka açık datalara, onu arayan herkes kolaylıkla erişebilirken, birçok dijital bilgi çeşidinin dikkatli bir biçimde ele alınması ve korunması gerekir. Bunlardan kimileri kurum içi bilgiler, kimlik numaraları üzere bâtın datalar, yasal olarak korunan datalar üzere kısıtlı bilgiler olabilir. Siber güvenlik şirketi ESET, kullanıcıların yaygın olan uygulama hizmetleri yoluyla datalarını tehlikeye atma yollarını araştırdı ve ortaya yedi tehlikeli uygulama tipi çıktı.

 

En sık kullanılan uygulamalar ve beraberindeki riskler

Yeni bir uygulamayı kullanmadan ya da yeni bir hizmet için kayıt olmadan evvel birçok kişi Kullanım Koşul ve Koşulları’nı okumadan geçiyor. Birçok uygulama o kadar yaygın bir biçimde kullanılıyor ki beklenen dijital güvenlik tesirleri üzerine hiç durup düşünmüyoruz. 

1) Fiyatsız çeviri uygulamaları

Çeviri uygulamaları, maksat metne çevirmek için çok fazla bilgiyi işlemek zorundadır. Belirli bir kelimeyi çevirmek sorun olmasa da bütün bir paragrafı yahut belgeyi çevirmek kelam konusu olduğunda sorun katlanarak artabilir. Çeviri uygulamalarına hangi dataları girdiğinize dikkat edin. Lisansı olmayan fiyatsız uygulamalara karşı dikkatli olun.

2) Evrak dönüştürme uygulamaları

Bu uygulamaların yüklenen evraklardaki hassas dataları işlemesi gerekebilir. Bu yüzden her vakit sadece evvelden onaylanmış uygulamaları kullanın.

3) Ortak takvimler

Ortak takvimlerde çoklukla telefon rehberindeki şahıslar bulunur. Biriyle programınızı paylaşmak için en azından o kişinin e-posta adresine muhtaçlık duyarsınız. Bu yüzden yeteri kadar muteber değillerse bu uygulamalar KVKK sorunu oluşturabilir. Birtakım ortak takvimler kullanıcıları için epeyce baş karıştırıcı olabilir. Bu yüzden kullanıcılar; hangi bilgiyi kimlerle paylaştıklarından, takvimlerini iş arkadaşları üzere yalnızca göndermeyi istedikleri şahıslarla mi paylaşıp paylaşmadıklarından yahut programlarını bir yabancıya açık hale getirip getirmediklerinden emin olamayabilir.

4) Not alma uygulamaları ve günlükler

Bu uygulamalar çoğunlukla bunları niye kullanmak istediğinize bağlıdır. Not alma uygulamalarını yalnızca alışveriş listesi hazırlamak için kullanıyorsanız bu durum, kelam konusu uygulamaları bir iş toplantısının notlarını almak için yahut parolanızı ezberlemek için kullanmanız kadar tehlikeli değildir. Ayrıyeten, parolanızı ezberlemek için bir diğer uygulama değil, bir parola yöneticisi kullanmalısınız. Bu uygulamaların bir diğer data sızıntısına yol açabilecek halde notlarınıza fotoğraf, görüntü yahut ses kaydı eklenmesine imkan tanımasına da ayrıyeten dikkat edilmesi gerekir.

5) Halka açık evrak paylaşım uygulamaları

Hassas bilgilere erişim sağlayabilmelerinin yanı sıra halka açık birçok belge paylaşım uygulaması bulut tabanlı çalışır. Kelam konusu bulut hizmeti sağlayıcı ya da hesabınız bir ihlale maruz kalırsa bir data sızıntısı yaşanabilir. Lakin kimi evrak paylaşım uygulamaları şeffaf şifreleme tahlilleriyle birlikte kullanılabilir. Bilgi güvenliğinizi arttırmak için de bunu yapmanız tavsiye edilir.

6) İletileşme uygulamaları

Mesajlaşma uygulamaları; belge paylaşımı, telefon görüşmeleri, görüntü görüşmeler, ileti gönderimi ve ses kaydı üzere bir dizi aksiyonun yapılmasını sağlar. Sonuç olarak kameranıza, mikrofonunuza ve hafızanızdaki bilgilere erişim istenmesi de dahil olmak üzere taşınabilir aygıtınızda birçok müsaadenin verilmesine muhtaçlık duyulur. Ayrıyeten kimi iletileşme uygulamaları topladıkları bilgileri şifrelemez. Bu yüzden bu uygulamalar ele geçirildiğinde saldırganlar, hassas bilgiler de dahil olmak üzere toplanmış tüm erişilebilir bilgilere ulaşır. Şifreleme bakımından bu uygulamaların nasıl bir güvenlik sunduğuna ait bir farklılık da bulunur. Birden fazla iletileşme uygulaması, internet üzerinden yapılan bir transfer sırasında dataları (hareket halindeki verileri) şifreler. Fakat birtakım iletileşme uygulamaları ise uçtan uca şifreleme prosedürünü kullanarak ekstra bir güvenlik sunar. Uçtan uca şifreleme formülü ile iletileşme uygulaması hizmet sağlayıcısı iletileri çözemezken yalnızca bağlantısı kuran taraflar bunları çözebilir.

7) Uzaktan erişim uygulamaları

İşyerindeyken köpeğinizi mi denetim etmeniz gerekiyor? Ya da konuta gitmeden evvel ısıtma sistemini mi açmak istiyorsunuz? Uzaktan erişim uygulamaları bunları yapabilmenizi sağlar. Lakin bu uygulamalar tam zıddı formda de çalışabilir ve kimin kimi yönettiğini hiçbir vakit bilemeyebilirsiniz. Uzaktan erişim hizmetleri, dışarıdaki hatalıların aygıtınıza girip bunu yönetmesi ve aygıtınızda koruma edilen dataları çalması için bir portal misyonu görebilir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı