Apple geçtiğimiz günlerde yeni ‘Kilitleme Modu’ (Lockdown) duyurdu. Bu özellik, risk altındaki kullanıcıları devlet destekli paralı casus yazılım geliştiren özel şirketlerin yüksek nitelikli ve hedefli siber saldırılarından korumayı amaçlıyor.
Bu tür bir saldırının en önemli örneklerinden biri 2021’deki Guardian araştırmasında vurgulandı. Rapor, dünya çapında 30 binden fazla insan hakları aktivistinin, gazetecinin ve avukatın bilgileri hedef alındı. Bu saldırı NSO Group tarafından oluşturulan Pegasus olarak bilinen bir bilgisayar korsanlığı yazılımı kullanılarak hedef alındığını gösteriyor.
Kaspersky Baş Güvenlik Araştırmacısı Victor Chebyshev Apple’ın yeni güvenlik modunu bu tarz saldırılara karşı etkili olup olmayacağını değerlendirdi. Aynı zamanda kullanıcıların hedefli saldırılardan etkilenme risklerini azaltmak için başka neler yapabileceğini ortaya koydu.
Kilitleme Modu Güvenli Mi?
Kilitleme Modu son derece kullanışlı bir dizi işlevden oluşuyor. Aynı zamanda üst düzey yetkililer, aktivistler veya gazeteciler için değil, tüm internet kullanıcıları için iş görüyor. Bu ayar ayrıca dijital olarak takip edildiğinden şüphelenen herkes için oldukça faydalı.
Ancak insanlar Kilitleme Modunu etkinleştirdikten sonra cihazlarının tamamen güvende olacağı yanılsamasına kapılmaması gerekiyor. Bu cihazlara saldırmanın daha da zorlaşması, iOS platformuna yönelik sıfır gün güvenlik açıklarının fiyatlarının artmasını beraberinde getirecek.
Cihaz çalışır durumda olduğu sürece NSO Group’un Pegasus’u gibi pahalı casus yazılımlara ihtiyaç duymadan da takip edilmesi mümkün. Bu tarz bir gözetim örneğin hücresel operatörün baz istasyonunda gerçektirmesi mümkündür. Yanı sıra FindMy ekosistemi aracılığıyla bağlanan AirTag veya AirPod’lar gibi potansiyel hedefin sahip olduğu diğer ekipmanlar bu amaçla kullanılabilir. Saldırganlar bu sistem aracılığıyla fotoğraflar dahil olmak üzere kapsamlı cihaz verilerine erişir.
Kullanıcılar Kendilerini Nasıl Korur?
Kişiler kendilerini bu gibi saldırılardan tamamen korumak için cihazlarını kapatıp bir Faraday kafesine yerleştirmelidir. Tabii bu aşırı önlem cihazı kullanmayı imkansız hale getirir. Güvenlik konusuna yaklaşım günlük fonksiyonlarla güvenlik arasında bir uzlaşı gerektirir. Bu gibi özellikler saldırı zorlaştırır ama saldırı riskini tamamen ortadan kaldıramaz.
Bu tarz tehditlerin anlık mesajlaşma programlarındaki iletişimler de dahil olmak üzere mağdurla yapılan konuşmaları kaydetmeye odaklandığı unutulmamalıdır. Kilitleme Modu etkinleştirildiğinde cihazın Pegasus tarafından etkilenme olasılığı daha düşük olacaktır. Bunun sonucunda da saldırı vektörü uç cihazdan ilgili altyapıya doğru kayar. Mesajlaşma sunucuları veya onlara hizmet eden personel gibi.
Pegasus gibi programlardan etkilenme riskini azaltmak için Kaspersky, şunları öneriyor:
- Cihaz günlük olarak yeniden başlatılmalıdır. Cihazın düzenli olarak yeniden başlatılması, tıklama ve kalıcılık gerektirmeyen (Pegasus gibi) sıfır gün saldırılarına karşı etkili olabilir. Bir kişi cihazını her gün sıfırlarsa, davetsiz misafirin cihaza tekrar tekrar bulaşması gerekir.
- iMessage kapatılmalıdır. Mesaj uygulaması iOS’ta yerleşik bir hizmettir ve sıfır tıklama zincirleri için en iyi dağıtım mekanizması olarak varsayılan ayarlarda etkindir. Ayrıca bu mesajlaşma platformunu davetsiz misafirler için oldukça çekici kılar.
- Mesajlarla gelen bağlantılara tıklanmamalıdır. Sıfır tıklama gerektiren sıfır gün zincirleri SMS, e-posta veya mesajlaşma uygulaması gibi bir mesaj yoluyla iletilir. Bu tür mesajlardan gelen bağlantıları açmak için güvenli seçenek TOR Tarayıcısı kullanmak’tır.
- Trafiği sürdürmek için VPN kullanılmalıdır. Telefonda açıklar olur. Bunlar HTTP sitelerinde gezinirken veya DNS’yi ele geçirirken MitM’nin GSM saldırıları yoluyla sağlanır. Trafiği maskelemek için güvenilir bir VPN çözümü kullanmak, GSM operatörünün doğrudan internet üzerinden kullanıcıları hedeflemesini zorlaştırır. Saldırganlar örneğin dolaşım sırasında kişilerin veri akışını kontrol ediyorsa, bu hedefleme sürecini de karmaşıklaştırır.
Diğer haberlerimiz için buraya tıklayabilirsiniz.