Bir hacker ne yapabilir? Casus yazılımlar hayatımıza ne kadar girebilir?



Günlerdir gündemden düşmeyen 50 milyon Facebook kullanıcısının hesaplarının izinsiz toplanması ve amaç dışı kullanımıyla ilgili skandala rağmen insanların sırf başkalarının rehberlerinde nasıl kayıtlı olduklarını öğrenmek için GetContact isimli bir uygulamaya tüm bilgilerini açtığını belirten Murat Ödemiş, "Bu uygulamanın istediği şeyleri birinden istesek asla yapmaz.

Ancak sırf merak uğruna milyonlarca insan bu uygulamayı hiç düşünmeden indirmekten çekinmiyor. Uygulama; verdiğiniz izinler sayesinde isterse cihazınızdaki tüm kişi ve numaralara erişebilir, hatta kişilerinizi değiştirme, telefon numaralarına doğrudan çağrı yapabilir, giden çağrıları yeniden yönlendirebilir, telefonunuzun durumunu ve kimliğini okuyabilir, fotoğraflarınıza ve video gibi medya içeriklerinizi okuyabilir, belleğinizin içeriğini değiştirir veya silebilir, kameranızla fotoğraf çekebilir ve video kaydedebilir. İnternetten veri alma, ağ bağlantılarını görüntüleme, tam ağ erişimi, bu cihazdaki hesapları kullanma gibi izinlerle istediğini yapabilir. Eğer sosyal medya hesabınızla giriş yaparsanız o hesabınızın tüm bilgileri de verdiğiniz izin sayesinde kullanılabilir" diye konuştu.

'MAHREMİYETİNİZİ KORUMAK İÇİN'

Uygulama izinleri sırasında en doğru düşünme şeklinin bu izinle ne yapabilir olması gerektiğini ifade eden Ödemiş, "Bir balon patlatma oyunu, sizin kameranıza erişmek istiyorsa bunu sorgulamalısınız. Tam network erişimini uygulamalara vermemelisiniz. Sizin adınıza paylaşım yapmasına izin vermemelisiniz. Bir harita uygulaması kullanıyorsanız tabii ki lokasyonunuzu almasına izin vereceksiniz, ama harita uygulaması sizin sağlık verilerinize erişmek istiyorsa orada bir durup düşünmelisiniz. Hangi uygulama olursa olsun, yapımcısı kim olursa olsun, ne kadar meşhur olursa olsun, istediği izinleri kontrol edin. Mantıksız bulduğunuz izni kabul etmeyin. Bu izinlerden en tehlikelisi ve mahremiyet açısından en önemlisinin kamera ve mikrofon olduğunu söyleyebiliriz" dedi.

'HAYATIMIZA NE KADAR GİREBİLİYORLAR'

Sorulması gereken sorunun "Üzerlerinde onlarca sensör ve kamera bulunan bu cihazlar, acaba hayatımıza ne kadar girebilir?" olduğunu vurgulayan Ödemiş, şöyle konuştu:

"Bu sensörlere eksen merkezli hareketleri ve adımları ölçmeye yarayan ivmeölçer, 360 derece açıda hareketi ölçen jiroskop, manyetik alan ölçen manyometre, uydu sinyallerini ölçen GPS, ortam ışığını ölçebilen ışık sensörü, kullanıcıdan yansıyan kızılötesi ışınları ölçen gesture sensörü, barometre gibi örnekler verilebilir. Özellikle sağlık uygulamalarına verilen desteğin artmasıyla kalp ritmi, kan basıncı, nefes takibi, vücut sıcaklığı, yüz renk algılaması, uyku takibi, yürüyüş mesafesi gibi özellikler bile telefonlar tarafından kaydedilebilir oldu. Yüz tanıma teknolojisiyle 30 bine kadar noktayı analiz ederek, yapay zeka teknolojisiyle kişiyi algılıyor. Kısacası telefonunuzdaki her şeye erişim mevcut."

'TEHDİTLERİN KONTROL ALTINA ALINMASI ZORLAŞIYOR'

"Bu duruma teknik açıdan bakıldığında telefonumuza erişen kötü niyetli biri ya da bir hacker ne yapabilir? Kameramız ya da lokasyon bilgilerimiz dışında önemli verilerimiz ne kadar tehdit altında?" sorularından hareket edilmesi gerektiğini belirten Çağatay Yücel ise, "Zararlı yazılımlar bilgisayar, tablet veya mobil cihazımızda bizim izin vermediğimiz bilgilere erişen, bunları yok eden, elimizdeki donanıma zarar veren her türlü istenmeyen programlardır. Bilgisayar sistemlerini korumaya çalıştığımız birçok çeşit zararlı yazılım türleri mevcut, ancak bu tehditlerin kontrol altına alınması, mobil cihazlardan saat, gözlük gibi akıllı hale gelen aksesuarlarımıza yerleştirildiği şu devirlerde giderek zorlaşmakta" diyerek gelinen noktaya dikkat çekti.

'BİLGİLERİ KENDİ ELLERİNİZLE SUNMAYIN'

Mobil cihazlara yüklendiğimiz birçok uygulamanın, artık kontrolünü kaybettiğimiz, sayısından emin bile olamadığımız sosyal medya, forum, üyelik gerektiren sitelerin birçoğunda zararlı yazılımların olduğunun altını çizen Yücel, "Tüm bunlara karşın farkına bile varmadan birçoğuna bilgilerimizi kendi ellerimizle sunuyoruz. Dosyalara erişme izni olan herhangi bir uygulamaya eklenmiş bir virüs, tüm bilgilerimizi şifreleyebilir ve karşılığında bilgilerimizi geri getirmemecesine bizden para koparmaya çalışıyor olabilir. Bir casus yazılım, tüm kişisel bilgilerinizi, ortam seslerini, kameranızın görüntülerini şantaj amacıyla kötü niyetli insanlara ulaştırabilir. Örneğin kendini şehir uygulaması olarak tanıtan bir yazılıma eklenerek şehirdeki birçok insanın coğrafi bilgilerine erişilebilir ve kullanıcılarının evde olup olmadıklarını tespit ederek hırsızlığa davet çıkarılabilir. Bütün bu senaryolar, uygulamalara düşünmeden verdiğimiz erişimlerle aslında mümkün" diyerek uyarıda bulundu.