• BIST 100

    14915,65%1,02
  • DOLAR

    43,12% 0,03
  • EURO

    50,33% 0,29
  • GRAM ALTIN

    6340,32% 1,44
  • Ç. ALTIN

    10168,66% 0,00

Sıfır tıklama saldırıları yükseliyor

Siber güvenlik şirketi ESET bu iletişim modelinden yararlanarak kullanıcıların dolandırılmasını inceledi, yükselen bir tehdit olan sıfır tıklama saldırılarından korunulmasına yönelik önerilerde bulundu.

Teknoloji 15.12.2023 07:07:00
Sıfır tıklama saldırıları yükseliyor

Sıfır tıklama saldırıları yükseliyor

 

Hızlı mesajlaşma giderek yaygınlaşıyor. Özellikle gençler arasında daha yaygın olan bu iletişim şekli  çok önemli bir iletişim ve kişisel bağlantı biçimi haline geldi. Siber güvenlik şirketi ESET bu iletişim modelinden yararlanarak kullanıcıların dolandırılmasını inceledi, yükselen bir tehdit olan sıfır tıklama saldırılarından korunulmasına  yönelik önerilerde bulundu. 

 

Sıfır tıklama saldırısı ağırlıklı olarak  mesajlaşma, SMS hatta e-posta gibi uygulamalardaki güvenlik açıklarına dayanır. Kullanıcıları virüslü bir eki açarak veya sahte bir bağlantıya tıklayarak erişim sağlamaları için kandırmaya yönelik geleneksel istismar yöntemlerinin aksine sıfır tıklama  saldırıları bu tür bir etkileşim gerektirmez. Belirli bir uygulamanın yamalanmamış bir güvenlik açığı varsa, saldırgan veri akışını kurcalayabilir. Bu bir görüntü ya da göndermek üzere olduğunuz bir metin olabilir. Bu medya içinde, bilginiz olmadan kötü amaçlı kod çalıştırmak için bir güvenlik açığından yararlanan manipüle edilmiş verileri gizleyebilirler.

 

Bu etkileşim eksikliği, kötü niyetli faaliyetlerin izlenmesini zorlaştırarak tehdit aktörlerinin tespitten kaçmasını kolaylaştırır. Casus yazılım, takip yazılımı veya diğer kötü amaçlı yazılım türlerinin yüklenmesini sağlar. Suçluların virüs bulaşmış bir cihazı izlemesine, takip etmesine ve veri toplamasına olanak tanır.

 

Örneğin 2019 yılında popüler bir mesajlaşma uygulaması olan WhatsApp'ın, cevapsız bir aramanın uygulamanın kodu içindeki bir güvenlik açığından yararlanabileceği belirli bir sıfır tıklama saldırısına karşı savunmasız olduğu keşfedildi. Bu şekilde saldırganlar, casus yazılım bulaştırmak için uygulamanın yüklü olduğu cihazı ele geçirebiliyordu. Neyse ki geliştiriciler bu açığı kapatmayı başardılar ancak bu vaka cevapsız bir aramanın bile bir enfeksiyonu tetikleyebildiğini gösteriyor.

 

Sıfır tıklama saldırılarına karşı herhangi bir koruma var mı?

Artık giderek daha fazla şirket sıfır tıklama ile başa çıkmaya odaklanıyor. Örneğin, Samsung cep telefonları artık Knox güvenlik platformunun bir parçası olan Samsung Message Guard adlı, görüntü ekleri olarak gizlenmiş görünmez tehditlere maruz kalmayı sınırlandırarak kullanıcıları önceden koruyan bir çözüm sunuyor. SMG dosyaları parça parça kontrol eder ve onları kontrollü bir ortamda bir sandbox’da işler, bu birçok modern antivirüs çözümünün sahip olduğu bir işleve benzer.

 

Apple'ın iMessage içindeki verileri benzer şekilde kontrol eden BlastDoor güvenlik çözümü de iMessage uygulamasını korumalı alana alarak mesaj ve işletim sistemi etkileşimini engelliyor, böylece tehditlerin hizmetin dışına ulaşması zorlaşıyor. Bu çözüm, uzmanların iMessage'daki çoğunlukla politikacılar ve aktivistler olmak üzere bireylere karşı paralı casus yazılım yüklemek, mesajlarını okumak, aramalarını dinlemek, şifrelerini toplamak, konumlarını takip etmek ve mikrofonlarına, kameralarına ve daha fazlasına erişmek için kullanılan bir zayıflığı ortaya çıkarması sonrasında geliştirildi. 

 

Tehdit aktörlerinin cihazınıza erişim sağlamak için yararlanabileceği güvenlik açıkları olabileceğinden, sıfır tıklama önleyici çözümlerde bile dikkatli olunmalıdır. Bu durum özellikle eski yazılıma sahip telefonlar için geçerlidir çünkü bu telefonlarda güvenlik açıklarının yamalanma olasılığı daha düşüktür.

 

Sıfır tıklama saldırıları neredeyse hiç etkileşim gerektirmese ve genellikle yüksek profilli kişileri veya kamusal görünürlüğü olan kişileri hedef alsa da bu tür saldırılardan kaçınmak için faydalı olabilecek birkaç temel siber güvenlik ipucu var:

  • Cihazlarınızı ve uygulamalarınızı güncel tutun, özellikle de güvenlik güncellemeleri çıkar çıkmaz.
  • Güncelleme sağlama konusunda iyi bir geçmişe sahip markaların telefonlarını satın alın (en azından düzenli güvenlik güncellemeleri dahil ve en az üç yıl boyunca).
  • Google Play veya Apple'ın App Store'u gibi resmi uygulama mağazalarına bağlı kalmaya çalışın, çünkü bunlar yeni sürümleri denetler ve bu nedenle güvenli olma olasılıkları daha yüksektir.
  • Bir uygulamayı kullanmıyorsanız silin ve kötü amaçlı uygulama taklitlerine dikkat edin.
  • Cihazınızı sıfırlamanız gerektiğinde verilerinizi kurtarmak için cihazınızı düzenli olarak yedekleyin.
  • Bir mobil antivirüs çözümü ile güvenliğinizi artırın.
  • Siber güvenlik hijyeni uygulayın.

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Sibel Can, Cahide Palazzo konseriyle büyüledi

Haftanın kitap seçkisi | Özkan Saçkan'ın kaleminden kitap yorumları

Hububat bakliyat yağlı tohumlar ihracatçıları Güney Kore yolcusu

Sosyal medya yasağı çocukları korur mu?

Motosiklet Sporunun Yıldızları Ödüllendirilecek

İstanbul Sabiha Gökçen Havalimanı 25 yaşında!

Yapay zekayı akıllıca kullanan restoranlar başarılı olacak

Darüşşafaka Giriş Sınavı 17 Mayıs’ta 81 İlde Düzenlenecek

Süper Grip nedir? Süper gripten nasıl korunmalı

Ekonomik ve jeopolitik belirsizlikler, yeni iş fırsatları yaratır mı?

Yoğun tatlı isteği diyabetin habercisi olabilir

Soğuk havalarda diş travmalarına dikkat

Kedi-köpek maması sektörü ihracatını 11 yılda 33 kat artırdı

Beyin hatalardan neden ders almaz?

Enerjide tasarruf artık zorunluluk!

Türk Reasürans’ta Üst Düzey Atama

Eber Gölü'ndeki yangını yağmur söndürdü

Gediz Nehri Havzası’nın Geleceği Çalıştayı tamamlandı

Togg’da yılın ilk fırsatları cazip seçeneklerle başladı

TatilBudur’dan Sömestr Tatiline Özel Yurt İçi ve Yurt Dışı Rotalar

Türkiye’de çocuklara sosyal medya sınırı geliyor!

Sömestir tatilinde ailece keşif ve dinlenme bir arada

TEGV geleceğe iz bırakmak isteyenleri gönüllü olmaya davet ediyor

Usta Tiyatroculardan Aziz Nesin’in Öyküleri İş Sanat’ta

Venezuela’nın yer altı kaynaklarının teorik değeri 20 trilyon doları aşıyor

Sabahları Yorgun Uyanmak Vücudun Bir Sinyali Olabilir

Yeşil Vatan Kısa Film Yarışması’nda finalistler belli oldu

7 Ocak 2026 haftanın kitap tanıtımları

TOGG Türkiye kullanıcı sayısı 88 bini aştı

Yükleniyor

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

Tarkan'ın yapay zeka destekli klibi ile Aysel Gürel geri döndü

İstanbul Sosyetesi Snob Magazin yeni yıl davetinde buluştu

Miss Turkey Heyecanı Başladı

Sibel Can'dan incilerle bezeli ihtişam

Sosyal medya yasağı çocukları korur mu?

Süper Grip nedir? Süper gripten nasıl korunmalı

Yoğun tatlı isteği diyabetin habercisi olabilir

Soğuk havalarda diş travmalarına dikkat

Beyin hatalardan neden ders almaz?

Sabahları Yorgun Uyanmak Vücudun Bir Sinyali Olabilir

Lahana turşusu tok tutuyor!

Sağlıklı bir kış için ihmale gelmez 7 tetkik

Net hedefler zihinsel dayanıklılığı artırıyor!

Sağlıklı yaş almanın 5 sırrı

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Enerjide tasarruf artık zorunluluk!

Türkiye’de çocuklara sosyal medya sınırı geliyor!

Balina avı saldırıları yöneticileri hedef alıyor

Parola geçildi, kimlikler hedefte

Samsung CES 2026'da Teknoloji Forumları düzenleyecek

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Yapay zeka konforu psikolojik riskler barındırıyor!

Samsung Türkiye’ye Tüketici Memnuniyeti Ödülü

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

Hububat bakliyat yağlı tohumlar ihracatçıları Güney Kore yolcusu

İstanbul Sabiha Gökçen Havalimanı 25 yaşında!

Ekonomik ve jeopolitik belirsizlikler, yeni iş fırsatları yaratır mı?

Kedi-köpek maması sektörü ihracatını 11 yılda 33 kat artırdı

Türk Reasürans’ta Üst Düzey Atama

Togg’da yılın ilk fırsatları cazip seçeneklerle başladı

Venezuela’nın yer altı kaynaklarının teorik değeri 20 trilyon doları aşıyor

Kripto piyasasında kâr realizasyonu öne çıkıyor

Corendon Airlines’a “Sürdürülebilirlik Liderleri Ödülü”

Ege Port Kuşadası 2025'te 995 bin yolcu ağırladı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9