Taşınabilir uygulamalarda müsaade tuzağına dikkat

Yeni bir uygulamayı kullanmaya başladığımızda çoklukla uygulama müsaadelerini incelenmeden onaylıyoruz.

Taşınabilir uygulamalarda müsaade tuzağına dikkat
  • 04.03.2026 11:02
  • 0
  • 53
  • A+
    A-
BU KONUYU SOSYAL MEDYA HESAPLARINDA PAYLAŞ

Yeni bir uygulamayı kullanmaya başladığımızda çoklukla uygulama müsaadelerini incelenmeden onaylıyoruz. Bu durum kullanıcıları önemli  gizlilik ve güvenlik risklerine maruz bırakabilir.  Siber güvenlik şirketi ESET uygulama müsaadeleri ile ilgili süreçleri inceledi ve tekliflerde bulundu.

Uygulama müsaadeleri, uygulamalarınızın hangi çeşit datalara ve aygıtlara erişebileceğini belirleyen, neredeyse görünmez bir nöbetçi üzeredir. Yeni bir uygulama indirdiyseniz yahut yeni bir özelliği etkinleştirdiyseniz muhtemelen bir müsaade istemi ile karşılaşmışsınızdır.  Bazı müsaadeler uygulama için uygunken kimileri gerekli olan hudutları aşabilir. Ayrıyeten kimileri  tamamen berbat niyetli olabilir. Hangilerini kabul edip hangilerini engelleyeceğinizi anlamak kritikdir.  

Uygulama müsaadeleri ne işe yarıyor?

Uygulama müsaadesi açılır penceresi, taşınabilir işletim sisteminiz ile sizin aranızdaki bir diyalogdur. Bu pencere, yeni bir uygulamanın belli bilgilere yahut özelliklere erişmek istediğini size bildirir. Uygulamanın bunu yapması için onayınızı ister. Bu istekler evvelce suram öncesinde gelirdi. Lakin çağdaş iOS sürümleri, uygulamayı birinci sefer kullanmaya başladığınızda çalışma sırasında müsaade istemleri ortaya koyar. Android her ikisini de yapar ve sadece düşük riskli müsaadeler için suram sırasında istemler ortaya koyar. Geliştiriciler için müsaadeler, kullanıcılara sıkıntısız ve varlıklı özellikli tecrübeler sunmanın kritik bir yoludur. Bir uygulama, aygıt datalarına yahut fonksiyonlarına her kullandığında erişim müsaadesi istemek zorunda olsaydı neredeyse kullanılamaz hâle gelirdi. 

Uygulama müsaadeleri tehlikeleri nelerdir?

Kötü niyetli olsun ya da olmasın, kimi uygulamalar muhtaçlık duyduklarından daha fazla erişim müsaadesi ister. Örneğin, rehberinize erişim müsaadesi isteyen bir taşınabilir oyun yahut mikrofonunuza ve kameranıza erişim müsaadesi isteyen bir hesap makinesi uygulaması düşünün. Düşünmeden müsaadeleri onaylayarak, makûs niyetli geliştiricilerin akıllı telefonunuzdaki hassas bilgilere (takvim, iletileşme uygulamaları, SMS, evraklar ve depolama alanı, bireyler, arama kayıtları, pozisyon, mikrofon ve kamera gibi) erişmesine imkan mümkün kılabilirsiniz. Siz yazarken ekranınızı bile okuyabilirler. Bu erişimle şunları yapabilirler:

  • En hassas hesaplarınızın parolalarını toplayabilir,
  • Tek kullanımlık SMS parolalarını ele geçirebilir,
  • Cihazınızı yüksek fiyatlı abonelik hizmetlerine kaydettirebilir,
  • Dijital ömrünüzün bir fotoğrafını oluşturup reklamcılara satabilir,
  • Konumunuzu izleyerek fizikî güvenliğinizi tehlikeye atabilir,
  • Kamerayı/mikrofonu açarak akıllı telefonunuzu dinleme aygıtına dönüştürebilir,
  • Dosyalarınızı şifreleyip ve fidye için elinde tutabilir,
  • Cihazınıza berbat maksatlı yazılım yükleyebilir 

Yapay zekâ asistan uygulamaları  özellikle dikkat edilmesi gereken, giderek artan bir müsaade riski oluşturmaktadır. Birçoğu, uyandırma sözünü algılamak için her vakit açık mikrofon erişimi ayrıyeten bireyler, takvim ve birtakım durumlarda ekran içeriği erişimi talep eder. Yapay zekâ uygulamalarına öteki kategorilerle tıpkı titizlikle yaklaşın. Sıhhat ve fitness bilgileri, bir öteki göz gerisi edilen risk ögesidir. Sıhhat bilgilerinize erişimi olan uygulamalar, bu bilgileri gerçek dünyada sonuçları olan hallerde paylaşabilir yahut satabilir; bu durumun sigorta ve bilgi aracılığı üzere alanlarda tesirleri olabilir. 

Uygulama müsaadeleri inançlı bir formda yönetilmelidir

·    Her şeyden evvel, sırf emniyetli mağazalardan (Google Play/App Store) uygulama indirin.

·       İndirmeye karar vermeden evvel uygulamaların yorumlarını okuyun.

·       Saygın bir güvenlik sağlayıcısından bir taşınabilir güvenlik tahlili yükleyin.

·       İzin vermeden yahut engellemeden evvel, kelam konusu uygulamanın çalışması için müsaade gerekli olup olmadığını her vakit değerlendirin.  

·       Bir diğer düzgün kural da sırf “bir sefer müsaade ver” yahut “kullanım sırasında müsaade ver” seçeneğini kullanmaktır. 

·       Birçok uygulamada müsaadelerinizi sistemli olarak gözden geçirmeniz istenir. Lakin müsaadeleri proaktif olarak denetlemek yeterli bir fikir olabilir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ