Uygulamaların Android, iOS'ta Kişisel Veriler Üzerinde Casusluk Yapması Nasıl Önlenir
Çeşitli / / February 17, 2022
Hem iOS hem de Android, kullanıcılarına güvenlik sağlamak için çeşitli güvenlik özelliklerine sahiptir. Bunlardan oldukça önemli olan bir tanesi uygulama izinlerinin uygulanmasıdır. Bir uygulama indirirken, cihazınızın belirli özelliklerine erişmek için izin isteyecektir. Daha sonra bu izinleri vermek isteyip istemediğinize karar vermelisiniz.
Bu işletim sistemlerinin güvenliğimizi (ve gizliliğimizi) bu ölçüde dikkate alması harika. Maalesef öyle bir ihtimal var bu izinler size karşı kullanılabilir kötü amaçlar için. Bazı uygulamalar, diğer kötü niyetli faaliyetlerin yanı sıra gerçekten sizi gözetliyor ve isteğiniz dışında bilgilerinizi topluyor olabilir.
Ancak bu olasılığı azaltmak için atabileceğiniz adımlar var. Bunlar hem iOS hem de Android bağlamında keşfedeceğimiz şeyler.
Uygulama İzinleri Nelerdir ve Nasıl Çalışırlar?
Uygulama izinleri, bir uygulamaya cihazınızda izin verilen işlevsellik düzeyini tanımlar. Örneğin, bir üçüncü taraf kamera uygulamasının kesinlikle cihazınızın kamerasına erişmesi gerekir.
Uygulama izinleri, bir uygulamaya cihazınızda izin verilen işlevsellik düzeyini tanımlar.
Android 6.0+ ve iOS 6+'dan itibaren, kullanıcılar uygulama izinleri üzerinde ayrıntılı kontrole sahiptir. Nispeten düşük seviyeli izinler için, uygulamalara her iki işletim sistemi tarafından da bunlara otomatik olarak erişim izni verilir.
Uygulamanın, cihazın çalışmasına zarar verebilecek veya kullanıcının gizliliği, kullanıcı uyarılacak ve uygulamaya istenen erişime izin vermek isteyip istemediği sorulacaktır. işlevsellik.
Not:Android İzinleri
Google Play Store'da bir uygulamayı görüntülerken, uygulamayı indirmeye çalışmadan önce bile uygulamanın izinlerini görüntüleyebilirsiniz. Örneğin aşağıdaki Wifi Analyzer'a bir göz atın.
Ancak bir uygulamayı indirme ve yükleme isteğinizi belirttiğinizde, çalışması için gereken izinlerin bir listesi size gösterilecektir.
Bir uygulamayı başlattığınızda ve potansiyel olarak tehlikeli olduğu düşünülen bir izne erişmesi gerektiğinde, uygulama önce kullanıcıya uygulamaya söz konusu izne izin vermek isteyip istemediğini sorar.
Bunu aşağıda Instagram ile görebiliriz. Instagram'ın elbette uygulama içinde fotoğraf çekebilmesi için kameraya erişmesi gerekecek.
Telefonunuzdaki uygulamaların erişebildiği farklı izin gruplarını şuraya giderek görüntüleyebilirsiniz: Ayarlar -> Uygulamalar ve ardından üzerine dokunarak vites ekranın sağ üst köşesindeki simge.
Ardından, potansiyel olarak tehlikeli kabul edilen izin gruplarını görebileceksiniz. Bu gruplara erişim, belirli bir işlevi yerine getirmek için belirli izinlere erişim talep edebilecek uygulamaları ortaya çıkarır.
Ardından, daha önce erişim izni verilmemiş olabilecek uygulamalara erişim izni verebilir veya daha önce erişim verilmiş olabilecek uygulamalara erişimi iptal edebilirsiniz.
Tek tek uygulamaları seçerseniz Ayarlar -> Uygulamalar söz konusu uygulamanın erişime sahip olduğu önemli izinleri görüntüleyebilir ve etkinleştirebilir/devre dışı bırakabilirsiniz.
iOS İzinleri
iOS, kullanıcılara izinlerle ilgili bilgileri nasıl sunduğu konusunda daha basit bir yaklaşım benimsiyor. Yalnızca kullanıcıları, cihazlarına potansiyel olarak zararlı olabilecek bilgilere karşı uyarır.
Daha sonra, iOS App Store'da izinlerle ilgili bilgileri görmeyeceksiniz. Ancak, bir uygulama zararlı olabilecek işlevlere erişmek istediğinde, kullanıcı aşağıdaki gibi uyarılır.
Yukarıda da görebileceğiniz gibi, uygulamaya neden belirli bir izin verilmesi gerektiği konusunda kullanıcıya kısa bir açıklama yapılıyor. Bu durumda, cihazla belgeleri taramak için uygulamanın kameraya erişmesi gerekir.
Android'de olduğu gibi, iOS kullanıcıları da en önemli izin gruplarına erişebilir ve uygulamaların erişimini içeriden devre dışı bırakabilir. Ayarlar -> Gizlilik.
Ayrıca, iOS kullanıcıları, uygulamada uygulamayı seçerek bireysel uygulama izinlerini de değiştirebilir. Ayarlar.
Sömürülmekten Nasıl Kaçınılır
Uygulamalara bu çeşitli izinleri vermek, onlara cihazınızın normalde erişemeyecekleri alanlarına erişmelerini sağlar. Çoğu durumda, uygulamanın çalışması için gerçekten bu izinlere sahip olması gerekir. Ancak sinsi bir geliştirici bu izinleri size karşı kullanabilir.
Çoğu durumda uygulamanın çalışması için gerçekten bu izinlere sahip olması gerekse de, sinsi bir geliştirici bu izinleri size karşı kullanabilir.
Örneğin, aşağıdaki senaryoları göz önünde bulundurun:
1. Konum Verilerine Kötü Amaçlı Erişim
Kötü amaçlı bir uygulamaya erişiminize izin verme Konum verileri zararlı olabilir. Bulunduğunuz yere bağlı olarak, kötü niyetli bir saldırı başlatılabilir.
Konumunuzu bir şekilde meşru gösteren zararlı bir web sitesine yönlendirilebilirsiniz.
2. Kişilere Kötü Amaçlı Erişim
Kötü amaçlı bir uygulamaya izin verme kişilerinize erişim zararlı da olabilir. Dürüst olmayan bir taraf, kişi listenizi okuyan bir uygulama oluşturabilir. Ardından, bilinen bir kişinin adını kullanarak size bir e-posta gönderen bir e-posta adresi oluşturabilir.
E-posta adresi arkadaşınızın gerçek adresinden farklı olsa bile, adı görebilir ve hemen onun gerçekten tanıdığınız kişi olduğunu düşünebilirsiniz.
Bunun gibi saldırılar duyulmamış değil ve kusurlu taraflar, kandırıldığınızı fark etmeniz için mağdurları para göndermek gibi şeylere zorlamaya çalışırlar.
3. Depolamaya Kötü Amaçlı Erişim
Depolamayla ilgili izinler de sorunlu olabilir.
Bu tür bir erişim izni vermek, bir uygulamaya dosya sisteminize belirli bir dereceye kadar erişim sağlar ve çeşitli türdeki zararlı dosyaların olası ekilmesine izin verir.
Hangi Tedbirleri Alabilirim?
Bu noktada muhtemelen kendinize, istismar edilmekten kaçınmak için neler yapabileceğinizi soruyorsunuz. Aldatılmamak için alabileceğiniz önlemler olduğunu bilmek sizi memnun edecektir.
Uygulamalar tarafından kandırılmak için gereken bazı kolay adımlar.
1. İzinleri Daima İnceleyin
İlk olarak, neden gerekli olduklarını görmek için her zaman istenen izinleri yakından incelemelisiniz. Örneğin, kişilerinize erişmesi gereken bir araba yarışı oyunuyla karşılaşırsanız dikkatli olmalısınız.
Böyle bir durumla karşılaşırsanız, söz konusu uygulamadan kaçının.
2. Saygın Kaynaklardan Uygulamalar Alın
Ayrıca uygulamalarınızı güvenilir bir kaynaktan edinmelisiniz; yani Android söz konusu olduğunda Google Play Store ve iOS söz konusu olduğunda App Store. 3. taraf mağazalar, barındırılan uygulamalar için çoğunlukla herhangi bir güvenlik kontrolüne sahip değildir (veya sıkı değildir).
3. Bir Antivirüs yükleyin
Nihayet, bir antivirüse sahip olmak herhangi bir tehdidi ortadan kaldırmaya yardımcı olabilir.
Son düşünceler
Evet ikiside iOS ve Android sağlam güvenlik önlemleri uyguladınız, ancak dolambaçlı taraflar cihazlarınızdan yararlanmak için herhangi bir boşluk arayacaklar. Cihazınızı doğrudan kullanmak oldukça zor olsa da, uygulama izinlerini kullanan akıllı bir dolaylı saldırı zararlı olabilir.
Bu nedenle, izinlerinize çok dikkat etmeli ve tutarsızlıkları sorgulamalısınız. Dışarıda güvende olun çocuklar!
AYRICA OKUYUN:Android'inizi Olabildiğince Güvenli Tutmanın Yolları
Son güncelleme 03 Şubat 2022
Yukarıdaki makale, Guiding Tech'i desteklemeye yardımcı olan bağlı kuruluş bağlantıları içerebilir. Ancak, editoryal bütünlüğümüzü etkilemez. İçerik tarafsız ve özgün kalır.