Haberler

Mobil Uygulama Güvenliğini İhmal Etmeyin

Aralık 26, 2022
Mobil Uygulama Güvenliğini İhmal Etmeyin

Bir siber güvenlik ve kötü amaçlı yazılım araştırma şirketi tarafından yayınlanan duyuruya göre GodFather adlı Android uygulamanın MYT Müzik adlı uygulamayı kopyalayarak tehdit olmaya başladığı ortaya çıktı. Bu kötü amaçlı uygulamanın aralarında Türkiye’nin de olduğu 16 ülkede 400’den fazla online banka ve kripto para uygulamasını hedef aldığı belirtiliyor.

Ana yayılma kaynağı henüz tespit edilemeyen bu virüs, kullanıcılar tarafından sıkça tercih edilen uygulamaları taklit ediyor ve fark edilmeden cihazda barınabiliyor. Yakın dönemde 10 milyondan fazla indirilme sayısına sahip MYT Müzik adlı uygulamayı kopyalayan virüs, kullanıcıların SMS, cihaz detayları, uygulama verileri ve telefon numaraları gibi bilgileri ele geçirirken cihaz ekranını da kontrol ederek bankalardan gelen aramaları yönlendiriyor ve para transferi gerçekleştiriyor.

Mobil Uygulama Güvenliğini Nasıl Sağlarsınız?

Gerek bireysel gerekse kurumsal hayatta herkes pek çok mobil uygulama kullanıyor. Peki mobil uygulamaları güvenliğini nasıl sağlarız? Procenne olarak bu konuda basit ama önemli maddeleri sizler için derledik.

  1. Öncelikle kullanacağınız mobil uygulamaların gerçek mi taklit mi olduğunu kontrol etmeye çalışın. Ayrıca bu uygulamaları işletim sisteminize ait uygulama mağazasından indirin. Harici bağlantılardan indirmekten kaçının.
  2. Tıpkı bilgisayarlarınızda olduğu gibi mobil cihazlarınızda da güncel bir anti-virüs programı kullanın.
  3. Mobil cihazlarınızda, e-posta hesaplarınızda, bankacılık uygulamalarınızda güçlü şifreler kullanın ve iki adımlı doğrulamayı aktif hale getirin.
  4. Kullandığınız şifreleri birden fazla hesap ya da uygulamada kullanmayın ve düzenli aralıklarla değiştirin.
  5. SMS, mail ya da diğer yazılı mobil iletişim yollarıyla gelen linkleri açarken dikkatli olun, güvenmediğiniz linklere tıklamayın.
  6. Mobil cihazlarınızda kullandığınız bazı uygulamalar sizden çeşitli izinler isteyebilir. Bu izinleri vermeden önce dikkatli olun.
  7. Mobil cihazınızın işletim sistemini (desteklendiği sürece) ve kullandığınız uygulamaları güncel tutun.
  8. Bu maddemiz mobil uygulama geliştiriciler için 😊 Uygulama geliştirme esnasında uygulamalarınızı korumanıza yardımcı olacak EndCryp mobil uygulama güvenliği yazılım geliştirme kiti kullanın.

EndCrypt Nedir?

EndCrypt mobil cihazlarda yer alan zararlı yazılımları tespit etmesine ek olarak niyetini son ana kadar belli etmeyen Godfather / Anubis gibi yazılımlara yönelik; almış olduğu izinler doğrultusunda bir davranış skorlaması gerçekleştirir. Ve bu sayede gerçek internet bankacılık yazılımı zararlı yazılımlar devreye girdiğinde açılmaz ve bloklanır. Ek olarak mobil cihaz rootlanmış veya jailbreakli ise yine bağlı bulunduğu mobil bankacılık uygulamasını çalıştırmayacaktır.

Nasıl Yapıyor?

Mobil uygulamalar yapısı gereği izinlere ihtiyaç duyarlar, örneğin SMS alıp gönderme izni, arama izni, rehberi okuma izni, konum izini gibi, bunların her birini bir risk olarak değerlendiren EndCrypt ürünümüz Godfather / Anubis zararlı yazılımların alacağı izinler doğrultusunda bir risk skoru belirleyerek ilgili Mobil Bankacılık uygulamasının çalıştırılmasına engel olur.

Ayrıca 30’a yakın diğer kontrolleri ile öne çıkan EndCrypt RASP (Runtime Application Self Protection) özellikleri ile mobil bankacılık uygulamaları açıldığında veya arka planda çalışırken de güvenlik kontrolleri gerçekleştirir.

E-Bültene Abone Olun!

Bu formu göndererek, E-Bülten Formu Aydınlatma Metni ve Web Gizlilik ve KVK İlkeleri kabul etmiş olursunuz.
Öne Çıkan Kaynaklar
Kincentric Best Employer Ödül Töreni Gerçekleştirildi
Kincentric Best Employer Ödül Töreni Gerçekleştirildi
Mart 04, 2024
Türkiye Siber Güvenlik Kümelenmesi 4. Sektör Zirvesi Gerçekleştirildi
Türkiye Siber Güvenlik Kümelenmesi 4. Sektör Zirvesi Gerçekleştirildi
Şubat 26, 2024
ProCrypt HSM PCI HSM 4.x Sertifikasını Aldı!
ProCrypt HSM PCI HSM 4.x Sertifikasını Aldı!
Ocak 22, 2024

Bize Ulaşın

Procenne ürün ve çözümleri hakkında bilgi ve destek almak için bize ulaşın. Yetkili birimimiz en kısa sürede sizinle iletişime geçecektir.

Bu formu göndererek, Bize Ulaşın Formu Aydınlatma Metni ve Web Gizlilik ve KVK İlkeleri kabul etmiş olursunuz.
Dotted world