Telefonu casus yazılımdan korumanın 10 adımı
Casus yazılımların büyük kısmı, telefona birinin fiziksel olarak erişmesiyle, kandırılarak verilen bir izinle ya da ele geçirilen bir hesapla girer. Yani korunmanın çoğu pahalı araçlarla değil, doğru alışkanlıklarla sağlanır. Aşağıdaki on adım, iPhone ve Android için geçerli, uygulanabilir bir koruma planıdır.
Kısaca
Güçlü bir kilit kodu, güncel bir sistem, yalnızca resmi mağazadan uygulama, düzenli izin kontrolü ve iki adımlı doğrulamayla korunan hesaplar; sıradan casus yazılımların neredeyse tüm giriş yollarını kapatır. Telefonunuzda şimdiden bir şey olduğundan şüpheleniyorsanız, önce belirtileri kontrol edin; bu yazı korunma içindir, temizlik için değil.
Fiziksel erişimi kapatın
Ticari takip uygulamalarının çoğu, telefonun birkaç dakikalığına başkasının elinde kalmasıyla kurulur. Bu yüzden ilk üç adım, telefonun kendisine erişimi zorlaştırmakla ilgilidir.
1. Tahmin edilemeyen bir kilit kodu kullanın. Doğum tarihi, 1234 ya da desen kilidi kolay tahmin edilir veya izlenerek öğrenilir. En az altı haneli ya da harf ve rakam içeren bir kod seçin. Kodunuzu biri öğrenmiş olabilir diye düşünüyorsanız hemen değiştirin.
2. Biyometrik kayıtları kontrol edin. Yüz tanıma ya da parmak izi ayarlarında yalnızca sizin kayıtlarınız olmalıdır. Tanımadığınız bir parmak izi ya da alternatif görünüm kaydı varsa silin.
3. Telefonu gözetimsiz bırakmayın. “Bir arama yapacağım”, “şarj edeyim” gibi kısa süreli devirler, kurulum için yeterli olabilir. Telefonu servise verirken mümkünse hesaplardan çıkış yapın ve sonrasında yüklü uygulamaları kontrol edin.
Uygulamaları ve izinleri denetleyin
4. Yalnızca resmi mağazadan uygulama yükleyin. Android’de bilinmeyen kaynaklardan yükleme iznini kapalı tutun ve Google Play Protect’in açık olduğundan emin olun. iPhone’da tanımadığınız yapılandırma profillerini yüklemeyin. SMS veya mesajla gelen linklerden uygulama indirmeyin; nedeni smishing yazımızda.
5. Hassas izinleri ayda bir gözden geçirin. Mikrofon, kamera, konum, SMS, bildirim erişimi ve özellikle Android’de erişilebilirlik ile cihaz yöneticisi izinleri, casus yazılımların en çok istediği yetkilerdir.
- Bir hesap makinesi ya da el feneri uygulamasının mikrofon izni olmamalı.
- Erişilebilirlik izni yalnızca gerçekten ihtiyaç duyduğunuz uygulamalarda açık olmalı.
- Cihaz yöneticisi ya da cihaz yönetimi profili, bilmediğiniz bir uygulamaya ait olmamalı.
- Bildirimlerinizi okuyabilen uygulamaların listesini tanıyor olmalısınız.
6. Kullanmadığınız uygulamaları silin. Her uygulama ek bir izin ve açık riski demektir. Simgesi olmayan ya da adı “Sistem Hizmeti” gibi belirsiz görünen uygulamalara dikkat edin; Android’de bunları bulmanın yollarını ayrı bir yazıda anlattık.
Hesaplarınızı koruyun
7. Apple ya da Google hesabınızı ve ana e-postanızı güçlendirin. Bu hesaplara bağlı cihaz listesini kontrol edin, benzersiz bir şifre ve güçlü bir iki adımlı doğrulama kullanın. Birçok izleme vakasında telefona hiçbir şey kurulmaz; doğrudan hesap kullanılır.
8. Mesajlaşma uygulamalarını kilitleyin. WhatsApp’ta iki adımlı doğrulama PIN’i ve bağlı cihazlar listesi, Telegram’da bulut şifresi ve aktif oturumlar düzenli kontrol edilmelidir. Konum ve albüm paylaşımlarını da gözden geçirin; bir zamanlar açılıp unutulmuş bir paylaşım, sürekli takip anlamına gelebilir.
Güncel kalın, gerektiğinde ileri koruma açın
9. Güncellemeleri geciktirmeyin. İşletim sistemi ve uygulama güncellemeleri, casus yazılımların kullandığı açıkları kapatır. Otomatik güncellemeyi açın; artık güncelleme almayan eski bir telefon kullanıyorsanız, hassas işler için daha yeni bir cihaz düşünün.
10. Risk altındaysanız ileri koruma kullanın. Gazeteci, avukat, yönetici ya da hedef alındığını düşünen biriyseniz, iPhone’daki Kilitleme Modu gibi ileri koruma seçenekleri saldırı yüzeyini ciddi biçimde daraltır. Telefonu düzenli aralıklarla yeniden başlatmak da bazı kalıcı olmayan saldırıları sonlandırabilir. İleri tehditleri Pegasus yazımızda ele aldık.
Düzenli kontrol alışkanlığı
Korunma bir kerelik iş değildir. Ayda bir kez on dakikanızı ayırıp yüklü uygulamaları, hassas izinleri, hesaplara bağlı cihazları ve paylaşım ayarlarını gözden geçirmek, olası bir sorunu erken yakalamanızı sağlar. Bu kontrolü takviminize hatırlatma olarak eklemek işi kolaylaştırır. Yeni bir telefona geçtiğinizde, telefonunuz servisten döndüğünde, bir ilişki ya da iş ortaklığı sona erdiğinde ve telefonunuzun kilit kodunu başka birinin öğrendiğini düşündüğünüzde ise ayı beklemeden aynı kontrolü yapın. Bu anlar, istenmeyen erişimin en sık yaşandığı dönemlerdir. Aile üyelerinizin, özellikle teknolojiyle arası iyi olmayan yakınlarınızın telefonlarında da aynı temel ayarları birlikte gözden geçirmek, çevrenizin güvenliğini de artırır. Kendi kontrolünüzden emin olamıyorsanız ya da belirtiler sürüyorsa, telefon casus yazılım tespiti hizmetimizle cihazınızı kapsamlı biçimde inceletebilirsiniz.