Doxing tehditleri devam ediyor

Muhendis

New member
Bir partide hayatınızın aşkıyla tanışmak, pandemi yardımıyla büyük bir patlama yaşayan çevrimiçi flört uygulamaları yüzünden geçmişte kaldı üzere görünüyor. Tinder, Mart 2020’de tek bir günde rekor 3 milyar kaydırmaya ulaşırken, OkCupid tıpkı yıl Mart-Mayıs içindeki tarihlerde %700 üzere büyük bir artış yaşadı. Artan bu popülerliğin ortasında Kaspersky, güvenlik açısından nelerin düzgünleştiğini ve nelerin gelişmediğini görmek için 2017’deki araştırmasını güncel flört uygulamalarıyla yinelamaya karar verdi.

Kaspersky, araştırmaları için global kullanıcı tabanlarına sahip Tinder, Bumble, OkCupid, Mamba, Pure, Feeld, Her, Happn ve Badoo olmak üzere dokuz tanınan ve yüksek puanlı flört uygulamasını tahlil etti. Buldukları şey 2017 ile karşılaştırıldığında flört uygulamalarının teknik açıdan daha inançlı hale geldiği, fakat büyük zımnilik risklerinin devam ettiğiydi.

2017’de incelenen uygulamalardan dördü, uygulamadan gönderilen datalara müdahale etmeyi mümkün kılıyor ve birden fazla şifrelenmemiş HTTP protokolünü kullanıyordu. Fakat 2021’de bu durum kıymetli ölçüde düzgünleşti. Artık incelenen uygulamaların hiç biri HTTP kullanmıyor ve protokol inançlı değilse hiç bir bilgi göndermiyor.

tıpkı vakitte, flört uygulamalarında kıymetli zımnilik telaşları devam ediyor. Birçok flört uygulaması, kullanıcıların hesaplarını toplumsal ağ sitelerinden birine (Instagram, Facebook, Spotify, vb.) kaydetmelerine imkan tanıyor. Kullanıcı bunu yapmayı seçerse, profili otomatik olarak o toplumsal ağ sitesindeki fotoğraflar ve profil ayrıntıları üzere bilgilerle dolduruluyor. Kullanıcılar ayrıyeten iş yerleri yahut üniversiteleri üzere ayrıntıları paylaşmaya davet ediliyor. Üstte bahsedilen bilgilerin tümü, flört uygulaması kullanıcılarının toplumsal medya hesaplarını ve bu hesaplardaki kapalılık ayarlarına bağlı olarak bir dizi diğer şahsi bilgiyi bulmayı kolaylaştırıyor.

Ayrıyeten Happn, Her, Bumble ve Tinder üzere uygulamalar, kullanıcıların pozisyonlarını paylaşmalarını mecburî kılıyor. Mamba üzere birtakım uygulamalar kullanıcıların en yakın uzaklıktaki eşlerini paylaşıyor. Happn, kullanıcıların eşlerinin kendileriyle kaç kere ve hangi pozisyonlarda kesiştiğini görmelerini sağlayan ek bir fonksiyona sahip.

Kullanıcıların pozisyonu, iş yeri, ismi, bağlantı ayrıntıları üzere datalara erişim, onları siber taarruzlara ve hatta fizikî takiplere ve doxing saldırılarına (toplanan özel ayrıntıların kullanıcıyı utandırmak yahut ziyan vermek hedefiyle halka açık hale getirilmesi) karşı savunmasız bırakıyor. Mamba, kullanıcıların fotoğraflarını fiyatsız olarak bulanıklaştırmasına müsaade veren tek uygulamayken, Pure kullanıcıların sohbetlerin ekran imgelerini almasını yasaklayan tek uygulama. Bu, öbür uygulamaların kullanıcıların sohbetlerini ve fotoğraflarını müsaadeleri olmadan, potansiyel olarak şantaj yahut doxing gayesiyle paylaşmasını mümkün kılıyor.

tıpkı vakitte, biroldukca uygulama fiyatlı sürümlere sahip ve bunlar çoklukla kullanıcıların güvenliğini artırabilecek ek seçenekler içeriyor. Örneğin, Tinder ve Bumble’ın fiyatlı sürümlerinde pozisyonunuzu belli bir bölgede manuel olarak belirleyebiliyorsunuz. Bu sayede muhakkak bir aralık yerine sadece bir bölge paylaşıldığından kullanıcının tam pozisyonunu belirlemek fazlaca daha sıkıntı hale geliyor. Happn üzere kimi uygulamaların fiyatlı sürümleri, kullanıcılara profillerini direkt kaydırmadıkları şahıslardan ve yabancılardan gizleyebilecekleri bir “gizli mod” sunuyor.

Kaspersky Güvenlik Uzmanı Tatyana Shishkova, sonuçları şu biçimde yorumluyor: “Dijital bir varlık oluşturmak ve çevrimiçi gizliliğinizi korumak içinde bir istikrar bulmak her vakit zordur. Çevrimiçi buluşmaya geçiş, kullanıcıların güvenliklerini korurken irtibat kurmanın en âlâ yolunu bir daha düşünmeleri gereken diğer bir alan yaratır. her neyse ki son birkaç yılda gördüğümüz şey, flört uygulamalarının gerçek tarafta ilerlediği ve kullanıcıların daha inançlı bir biçimde ilişki kurmasını sağladığı. Hepsi bilgileri inançta tutmak için çalışıyorlar ve biroldukça uygulamanın fiyatlı sürümlerinde kullanıcılar pozisyonlarını manuel olarak belirlemek yahut fotoğraflarını bulanıklaştırmak üzere şeyler yapabiliyorlar. Umarım gelecekte bu seçenekler tüm uygulamalarda fiyatsız olarak kullanılabilir hale gelecektir. Burada kullanıcıların inançta kalmak için üzerlerine düşen hem flört profillerinde tıpkı vakitte sohbetlerde kendileri hakkında paylaştıkları bilgilere dikkat etmektir.”dedi.

Flört uygulamalarının geleceği kelam konusu olduğunda, Kaspersky’nin bilhassa kullanıcıları sahtekarlıktan korumak için yapay zeka kullanması ve doğrulanmış hesapların oluşturulması üzere güvenliğin korunmasına dair çeşitli öngörüleri ve umutları var. Flört ve aşkın geleceğine dair varsayımları keşfetmek ve Earth 2050 projesi aracılığıyla kendi varsayımlarınızı sunmak için Earth 2050 proje sayfasına göz atabilirsiniz.

Securelist’te flört uygulamalarının güvenliği hakkında daha fazla bilgi edinebilirsiniz.

Flört uygulamalarını kullanırken güvenliğinizi sağlamak için Kaspersky uzmanları şunları öneriyor:

Profilinizde hayli fazla şahsi bilgi (soyadı, patronu, arkadaşlarınızla fotoğraflar, siyasi görüş vb) paylaşmayın

Profilinize diğer toplumsal medya hesapları bağlamayın

Mümkünse pozisyonunuzu elle seçin

Mümkünse iki basamaklı kimlik doğrulama kullanın

Uygulamayı artık kullanmıyorsanız profilinizi silin yahut gizleyin

Flört uygulamalarında yerleşik mesajlaşmayı kullanın. Sadece eşleşmenize güvendiğiniz durumlarda bildiri gönderenlerle irtibata geçmek yerinde olacaktır. Bunu yapmaya karar verirseniz, sohbeti özel ayrıntılarınızı inançta tutacak biçimde ayarlayın.

Cihazlarınızda Kaspersky Security Cloud gibi sağlam bir güvenlik tahlili kullanın. Bu tahlil teknolojik aygıtlarınızda rastgele bir makûs emelli yahut kuşkulu aktifliği tespit etmenize ve ayrıyeten ziyaret ettiğiniz URL’nin güvenliğini denetim etmenize yardımcı olur.

Hibya Haber Ajansı
 
Üst