Teknoloji


Feramuz ERDİN

110 ülkedeki çok sayıda iPhone kullanıcısına uyarı gönderen teknoloji firması Apple, en az üç Türk bakanın cep telefonunun ticari casus yazılımlar tarafından hedeflenmiş olabileceğini bildirdi.

Middle East Eye yazarı Ragıp Soylu'nun aktardığına göre, Türk yetkililer, bakanların telefonlarına yönelik sızma girişimlerinin başarısız olduğuna inanıldığını belirtti. Saldırı olayından Türkiye’de kaç sivilin etkilendiği ise bilinmiyor. Yüksek maliyetli, ileri teknoloji kullanan saldırganların sadece bakanları değil, hedeflerindeki bilim ve iş insanlarını da takibe almaları yüksek bir ihtimaldir.

BENİ SEVEN CASUS

Aslında mobil telefonların hayatımızı kolaylaştırmanın yanı sıra, toplumdaki konumuna bakılmaksızın her kullanıcının verilerini elde edip işlediğini neredeyse kanıksamış durumdayız. Kurulum ve işletme maliyeti milyonlarca doları bulan yazılım ve uygulamaların bize bedavaya sunuluyor olmasının arka planda bu yatırımı yapana mutlaka bir getirisi olduğunu genelde biliyoruz ama bunu çok önemsemiyoruz.

Çünkü ürünün bize sağladığı kişisel fayda, onun sahibine sağladığı asıl faydayı göz ardı etmemize yardımcı oluyor. Mobil telefon sahibi olan herkes alanın da verenin de razı olduğu simbiyotik bir ilişkinin tarafı olduğunu bilse de bu konuda yapacağı bir şey olmadığı için geriye durumu kabullenmekten başka çare kalmıyor. Zaten cep telefonlarımıza yüklediğimiz uygulamaları edindiğimiz Play Store veya App Store gibi belirli marketlerdeki ürünler de telefonumuzda neler yapabileceklerini önceden bize bildirerek bazı izinleri vermemizi istiyorlar.

Telefonlarımızın ise kendi içinde bazı şifreleme imkanları sunarak gözlerden uzak tutmak istediğimiz verileri daha güvenli şekilde korumamıza imkan verdiği iddia ediliyor. Bazı kamu hizmetlerinde WhatsApp, Telegram gibi genel uygulamaların yasaklanmasının nedeni de yine veri güvenliği ile ilgilidir.

SİBER GÜVENLİK DUVARINI AŞAN YAZILIMLAR

Telefonların standart yazılımları ile piyasada sonradan erişilebilecek lisanslı yazılım ve uygulamalar bir takım temel güvenlik gerekliliklerini zaten karşılamaktadır. Sorun, lisanslı gibi görünen ancak arka planda casus yazılım çalıştıran uygulama ve yazılımlardan korunmaktadır. Bu da genellikle telefonun veya mobil hizmet sağlayıcısının yazılımları tarafından sağlanmaktadır.

Zaten üç bakanın telefonlarını hedef alan saldırılar da yine Apple şirketinin yazılım veya sistemlerindeki bir açığın siber saldırganlarca kullanılması sonucunda meydana gelmiştir. Kullanıcıların buralarda bir kontrolü olmasa da kritik olduğuna inandığı verilerini korumak için yapabileceği bazı şeyler vardır.

Bunlar arasında ilk olarak veri güvenliğini kendi içinde derecelendirmek ve veri paylaşımında kategorizasyona gitmektir. Ticari sır, kurumsal gizlilik içeren verilerin saklanması usulü kesinlikle belirlenmeli ve denetlenmelidir. Bu konuda PD olarak hem yapay zeka ile veri paylaşımı hem de mobil telefonların güvenliği ile ilgili olarak daha önce de yazılar yayınlamıştık.

ŞANTAJ, FİDYE VE DAHA FAZLASI

İster dedikodu, isterse magazin olsun, başkası hakkındaki bilgi insanoğlunun her zaman ilgisini çekmiştir. Bir de bu bilginin işe yaradığı durumlar vardır. Siyasi, bürokratik veya ticari rakiplerini bertaraf etmek ve hatta onların icatlarını çalarak kendi icadıymış gibi piyasaya sürmek, insanların ve hatta şimdilerde yapay zekanın müracaat ettiği yollardandır. Bu sebeple başta siyasetçiler olmak üzere önemli bürokratlar, patronlar, girişimciler ve proje liderlerinin telefonları normal insanlardan daha fazla hedef durumundadır.

Yukarıda da belirttiğimiz gibi, kamu tarafında bu alanda farkındalık ve tedbirler daha yüksekken, özel sektör tarafı siber saldırılar karşısında daha savunmasız bir durumdadır. Burada öncelikle patronların kendi Bilgisayar Teknolojisi birimlerine güveni sağlanmalıdır. Çünkü patronlar kendi verilerinin korunma bahanesiyle bir “iç casusluk konusu” olmasından da endişe edebilmektedir. Siber Güvenlik Başkanlığı’nın özel sektördeki bu siber boşluğu dolduracak düzenlemeleri bir an önce getirmesi gereklidir.

ASELSAN’IN YENİ TELEFON ATAĞI

Bugünün dünyasında biraz imkansız gibi görünse de bir sistemle ilgili tüm yazılım ve donanımların yerli olması ilk tercih olmalıdır. Hatta kritik personel de bu “yerli” tanımına dahildir. Aselsan, Türk kamu bürokrasisindeki bu ihtiyacı karşılamak üzere yeni bir mobil telefon atağı başlattı. 2027 yılında piyasaya sunulması planlanan yeni sistemde telefonların güvenlik kategorileri ihtiyaca göre kademeli olarak belirlenecek.

Gizlilik gerektiren kamu hizmetlerinde yüksek güvenlikli ve kriptolu hatlar kullanılacak. Bu telefonlar gerektiğinde anten ilavesiyle uydu telefonu gibi de kullanılabilecek. Böylelikle, arzulanan veri güvenliği bir ileri seviyeye taşınabilecek.

patronlardunyasi.com