Bir makale Ortam Zekası ve İnsancıllaştırılmış Bilgi İşlem Dergisi IMUTA’nın Google Asistan, Siri veya Cortana gibi sesli arama uygulamalarının gizliliğini ihlal etmek için nasıl kullanılabileceğini gösteriyor Sizi bilinen güvenlik açıklarından ve tehditlerden koruyabilecekleri için güncellemeleri göz ardı etmeyin veya ertelemeyin Ancak bu popülerlik, onu aynı zamanda güvenlik açıklarından yararlanmak ve güvenliğinden ödün vermek isteyen kötü niyetli aktörler için de birincil hedef haline getiriyor
- Cihazınızı ve ağ etkinliğinizi izleyin Yazarlar, tekniklerinin kötü amaçlı yazılımdan koruma çözüm sağlayıcıları tarafından ürünlerini denetlemek ve geliştirmek için kullanılabileceğini öne sürüyor Bilinmeyen veya güvenilmeyen kaynaklardan gelen uygulamaları yüklemekten kaçının ve kullanmadığınız veya ihtiyaç duymadığınız uygulamaları silin İhtiyaçlarınıza ve tercihlerinize uygun çözümleri seçin ve doğru şekilde yapılandırın Android güvenliği ve kötü amaçlı yazılımlardaki en son trendler ve gelişmelerden haberdar olun
Android’lere Yapılan Saldırılardan Kaçınmanın Yolları
Yakın zamanda IEEE Transactions’da yayınlanan makale Adli Bilişim ve Güvenlik Konusunda Gizleme ve uzaktan kod yürütme kullanarak Android kötü amaçlı yazılımdan koruma çözümlerinden kaçınmak için yeni bir teknik ortaya koyuyor Yazarlar, başlangıçta Play Store’a zararsız bir sesli arama uygulaması yükleyen ve ardından artımlı güncellemeler yoluyla kötü amaçlı özellikler ekleyen, kavram kanıtı niteliğinde bir kötü amaçlı yazılım geliştiriyor Ancak bazı çözümlerin birbiriyle çelişebileceğini veya cihazınızın performansını veya pil ömrünü etkileyebileceğini unutmayın Kötü amaçlı yazılımları tespit etme ve önleme şansınızı artırmak için antivirüs uygulamaları, güvenlik duvarları, VPN’ler veya güvenlik yamaları gibi farklı çözümlerin bir kombinasyonunu kullanın Kötü amaçlı yazılımdan koruma çözümlerinin hem statik hem de dinamik analiz yöntemlerini atlayabilen daha karmaşık bir teknik öneriyorlar Kötü amaçlı yazılım, cihazdaki özel kullanıcı verilerini tarayabilir ve toplayabilir
Kendinizi ve başkalarını eğitmek önemlidir Bu saldırı, kötü amaçlı yazılım tespit araçlarını atlatır ve kullanıcının güvenini kötüye kullanır Görev yöneticileri, veri kullanımı izleyiciler veya ağ analizörleri gibi cihazınızı ve ağ etkinliğinizi izleyebilecek araçları kullanın
- Birden fazla koruma katmanı kullanın Android kullanıcılarının karşılaştığı temel zorluklardan biri, verileri çalabilecek, etkinlikleri gözetleyebilecek, cihazlara zarar verebilecek veya başka zararlı eylemler gerçekleştirebilecek kötü amaçlı yazılımlardan kendilerini korumaktır
Bu makale Android kullanıcıları için bazı önemli soruları ve endişeleri gündeme getiriyor Özellikle, üretken yapay zekanın son zamanlardaki evrimiyle birlikte, bilgisayar korsanlarının kötü amaçlı kodlar, kimlik avı e-postaları ve diğer siber tehditler oluşturmak ve yaymak için üretken sohbet robotlarını kullanabilmesiyle, kötü amaçlı yazılım geliştirme ve istismar etme dönemi hızla büyüdü Herhangi bir şeyi indirip yüklemeden önce uygulamanın kaynağını, incelemelerini, izinlerini ve itibarını kontrol edin Günümüzde kötü amaçlı yazılımlar, sohbet robotlarını kandırarak ve sohbet robotunu jailbreak yapmak, kurgusal bir ortam oluşturmak ve ters psikoloji oynamak gibi üretken teknoloji yeteneklerinden yararlanarak oluşturulabiliyor Kötü amaçlı yazılımlar meşru uygulamalar, oyunlar veya güncellemeler olarak gizlenebilir ve uygulama mağazaları, web siteleri veya e-posta ekleri gibi çeşitli kanallar aracılığıyla dağıtılabilir
Neyse ki Android kullanıcıları için antivirüs uygulamaları, güvenlik duvarları, VPN’ler ve güvenlik yamaları gibi birçok kötü amaçlı yazılımdan koruma çözümü mevcut Yazarlar, kötü amaçlı yazılımlarını 15 popüler kötü amaçlı yazılımdan koruma çözümüne karşı test ediyor ve hiçbirinin onu tespit edemediğini gösteriyor Saldırı, Play Store gibi herhangi bir uygulama dağıtım platformuna karşı gerçekleştirilebilir Şüpheli bir şey fark ederseniz, cihazınızı kötü amaçlı yazılımdan koruma aracıyla tarayın veya gerekirse fabrika ayarlarına sıfırlayın Makalenin yazarları, mevcut çeşitli kaçırma tekniklerini analiz ediyor ve bunların etkinliğini farklı kötü amaçlı yazılımdan koruma araçlarıyla karşılaştırıyor
Ancak bu yöntemler kusursuz değildir ve kötü amaçlı yazılım geliştiricileri sürekli olarak bunlardan kurtulmanın yeni yollarını bulmaktadır
Kullandıkları kötü amaçlı yazılımdan koruma çözümlerine nasıl güvenebilirler? Cihazlarına tespitten kaçabilecek kötü amaçlı yazılım bulaşıp bulaşmadığını nasıl bilebilirler? Kendilerini bu tür kötü amaçlı yazılımlardan nasıl koruyabilirler?
siber-1Güvenliklerini ve gizliliklerini geliştirmek isteyen Android kullanıcıları için bazı olası yanıtlar ve öneriler şunlardır:
- Ne indirip yüklediğinize dikkat edin Bilginizi ve deneyiminizi başkalarıyla paylaşın ve onların geri bildirimlerinden ve tavsiyelerinden öğrenin Bu saldırılar giderek daha hedefe yönelik, kişiselleştirilmiş ve ikna edici hale geliyor ve hem bireyler hem de kuruluşlar için ciddi bir zorluk teşkil ediyor Proaktif ve sorumlu olun ve kötü amaçlı yazılımların Android deneyiminizi mahvetmesine izin vermeyin
- Cihazınızı ve uygulamalarınızı güncel tutun Mümkünse otomatik güncellemeleri etkinleştirin veya güncellemeleri düzenli olarak kontrol edin Ayrıca bir tane var Kimlik avı saldırılarında %61 artışSlashNext’in raporuna göre
Android kullanıcılarının karşılaştığı bir diğer yeni tehdit ise saldırıdır Android işletim sisteminin ve kullandığınız uygulamaların en son sürümüne sahip olduğunuzdan emin olun
Android, dünya çapında 3 milyardan fazla aktif kullanıcısıyla mobil cihazlar için en popüler işletim sistemidir