Telefon Güvenliği 2 - Saldırı Vektörü nedir ve Sonuçları

Telefon güvenliği yazı serimin ikinci yazısı. (Önceki yazımda yazmayı unuttum eğer önceki düzeltmediğim halini okuduysanız 
şunu belirteyim bu yazı serisi sadece telefon için değil tablet gibi diğer mobil cihazlar için de geçerli ama çoğu kişi telefon güvenliği diye aratacağı için başlığı bu şekilde yazdım) ve şimdi Bilgisayar güvenliği serisinde olduğu gibi bu seride de ilk önce meraklısına bilgi verip daha sonra güvenliğin nasıl sağlanabileceğini anlatacağım. O yüzden biraz sabredin bir gün elbet onu da yazacağım :)


Gelelim saldırı vektörüne. Saldırı vektörü, hekır abimizin sık sık payload adı verilen kötü kod enjekte etmek için başka bir cihaza veya ağa erişmek için kullandığı teknik denilebilir. Hekır abimizin sistem güvenlik açıklarından yararlanmalarına yardımcı olur. Sürekli denildiği gibi sistemin en zayıf noktası kullanıcılar/insanlar'dır. 
[Photoshop'u açmaya üşendim ve paint3d'den yaptım affedin]

Önceki yazılarımda da bunu söylemiştim: 
KULLANICI BİLİNCİ!
Mobil saldırı vektörlerinden bazıları:
1. Malware:

  • Uygulama değikliği
  • Virüs ve Rootkit
  • İşletim sistemi değişikliği
2. Veri Kurcalanması
  • Başka bir uygulama tarafından yapılan değişiklik
  • Belirsiz kurcalama girişimleri
  • Jail-broken edilmiş cihazlar (ios)
3.Veri kaybı
  • Cihaz kaybı
  • Cihaza yetkisiz erişim
  • Uygulama açıkları

SALDIRI VEKTÖRLERİNİN SONUÇLARI


Verilerinizi kaybetme:
Mobil cihazınız saldırıya  uğramışsa veya bir virüs yemişse, saklanan tüm verileriniz hekır abimiz tarafından alınır ve kaybolabilir.

Mobil kaynaklarınızın kötü kullanımı:
Şebekenizin veya mobil cihazınızın aşırı yüklenebileceği ve böylece orijinal servislerinize erişemeyebileceğiniz anlamına gelir. 

İtibarınıza bir darbe:
Herhangi bir sosyal medya hesabınızın saldırıya uğraması durumunda hekır abimiz saçma sapan paylaşımlar ve mesajlar gönderebilir. (olsun biz abi diyip bağrımıza basarak yazımıza devam edelim)
Ve akıllara o tweet gelir :D
Kimlik hırsızlığı:
Fotoğraf, isim, adres, kredi kartı gibi şeylerin çalınmasına kimlik hırsızlığı denir. Hekır abimiz bunu bir suç işlerken kullanabilir.

Sonraki yazımda görüşmek üzere....
...K.A...

Hiç yorum yok:

Yorum Gönder