Günümüzde etrafımızla bağlantı kurmaktan alışveriş listemizi hazırlamaya kadar çabucak hemen her şey için uygulamaları kullanıyoruz. Lakin birtakım uygulamaların bilgi güvenliğinize ve saklılığına ait fark edilmeyen tehlikeleri olabilir.
Günlük olarak kendi şahsî bilgilerimizle ve birebir vakitte patronlarımızın, çalışanlarımızın, iş arkadaşlarımızın ve müşterilerimizin dijital bilgileriyle ilgileniriz. Halka açık datalara, onu arayan herkes kolay kolay erişebilirken, birçok dijital bilgi çeşidinin dikkatli bir biçimde ele alınması ve korunması gerekir. Bunlardan kimileri kurum içi datalar, kimlik numaraları üzere kapalı bilgiler, yasal olarak korunan datalar üzere kısıtlı bilgiler olabilir. Siber güvenlik şirketi ESET, kullanıcıların yaygın olan uygulama hizmetleri yoluyla bilgilerini tehlikeye atma yollarını araştırdı ve ortaya yedi tehlikeli uygulama çeşidi çıktı.
En sık kullanılan uygulamalar ve beraberindeki riskler
Yeni bir uygulamayı kullanmadan ya da yeni bir hizmet için kayıt olmadan evvel birçok kişi Kullanım Kural ve Koşulları’nı okumadan geçiyor. Birçok uygulama o kadar yaygın bir biçimde kullanılıyor ki mümkün dijital güvenlik tesirleri üzerine hiç durup düşünmüyoruz.
1) Fiyatsız çeviri uygulamaları
Çeviri uygulamaları, amaç metne çevirmek için çok fazla bilgiyi işlemek zorundadır. Muhakkak bir kelimeyi çevirmek sorun olmasa da bütün bir paragrafı yahut belgeyi çevirmek kelam konusu olduğunda sorun katlanarak artabilir. Çeviri uygulamalarına hangi bilgileri girdiğinize dikkat edin. Lisansı olmayan fiyatsız uygulamalara karşı dikkatli olun.
2) Belge dönüştürme uygulamaları
Bu uygulamaların yüklenen dokümanlardaki hassas bilgileri işlemesi gerekebilir. Bu yüzden her vakit sadece evvelce onaylanmış uygulamaları kullanın.
3) Ortak takvimler
Ortak takvimlerde ekseriyetle telefon rehberindeki bireyler bulunur. Biriyle programınızı paylaşmak için en azından o kişinin e-posta adresine gereksinim duyarsınız. Bu yüzden yeteri kadar emniyetli değillerse bu uygulamalar KVKK sorunu oluşturabilir. Kimi ortak takvimler kullanıcıları için epeyce baş karıştırıcı olabilir. Bu yüzden kullanıcılar; hangi bilgiyi kimlerle paylaştıklarından, takvimlerini iş arkadaşları üzere yalnızca göndermeyi istedikleri bireylerle mi paylaşıp paylaşmadıklarından yahut programlarını bir yabancıya açık hale getirip getirmediklerinden emin olamayabilir.
4) Not alma uygulamaları ve günlükler
Bu uygulamalar çoğunlukla bunları niye kullanmak istediğinize bağlıdır. Not alma uygulamalarını yalnızca alışveriş listesi hazırlamak için kullanıyorsanız bu durum, kelam konusu uygulamaları bir iş toplantısının notlarını almak için yahut parolanızı ezberlemek için kullanmanız kadar tehlikeli değildir. Ayrıyeten, parolanızı ezberlemek için bir öbür uygulama değil, bir parola yöneticisi kullanmalısınız. Bu uygulamaların bir öbür data sızıntısına yol açabilecek biçimde notlarınıza fotoğraf, görüntü yahut ses kaydı eklenmesine imkan tanımasına da ayrıyeten dikkat edilmesi gerekir.
5) Halka açık evrak paylaşım uygulamaları
Hassas bilgilere erişim sağlayabilmelerinin yanı sıra halka açık birçok belge paylaşım uygulaması bulut tabanlı çalışır. Kelam konusu bulut hizmeti sağlayıcı ya da hesabınız bir ihlale maruz kalırsa bir data sızıntısı yaşanabilir. Fakat kimi belge paylaşım uygulamaları şeffaf şifreleme tahlilleriyle birlikte kullanılabilir. Data güvenliğinizi arttırmak için de bunu yapmanız tavsiye edilir.
6) İletileşme uygulamaları
Mesajlaşma uygulamaları; evrak paylaşımı, telefon görüşmeleri, görüntü görüşmeler, ileti gönderimi ve ses kaydı üzere bir dizi aksiyonun yapılmasını sağlar. Sonuç olarak kameranıza, mikrofonunuza ve hafızanızdaki datalara erişim istenmesi de dahil olmak üzere taşınabilir aygıtınızda birçok müsaadenin verilmesine gereksinim duyulur. Ayrıyeten kimi iletileşme uygulamaları topladıkları bilgileri şifrelemez. Bu yüzden bu uygulamalar ele geçirildiğinde saldırganlar, hassas bilgiler de dahil olmak üzere toplanmış tüm erişilebilir bilgilere ulaşır. Şifreleme bakımından bu uygulamaların nasıl bir güvenlik sunduğuna ait bir farklılık da bulunur. Birden fazla iletileşme uygulaması, internet üzerinden yapılan bir transfer sırasında dataları (hareket halindeki verileri) şifreler. Lakin birtakım iletileşme uygulamaları ise uçtan uca şifreleme usulünü kullanarak ekstra bir güvenlik sunar. Uçtan uca şifreleme formülü ile iletileşme uygulaması hizmet sağlayıcısı iletileri çözemezken yalnızca irtibatı kuran taraflar bunları çözebilir.
7) Uzaktan erişim uygulamaları
İşyerindeyken köpeğinizi mi denetim etmeniz gerekiyor? Ya da konuta gitmeden evvel ısıtma sistemini mi açmak istiyorsunuz? Uzaktan erişim uygulamaları bunları yapabilmenizi sağlar. Lakin bu uygulamalar tam karşıtı halde de çalışabilir ve kimin kimi yönettiğini hiçbir vakit bilemeyebilirsiniz. Uzaktan erişim hizmetleri, dışarıdaki hatalıların aygıtınıza girip bunu yönetmesi ve aygıtınızda koruma edilen dataları çalması için bir portal misyonu görebilir.
Kaynak: (BYZHA) Beyaz Haber Ajansı