Android Cihazınızı Koruyun: Maksimum güvenlik için 10 ipucu

Mobil cihazınızı daha iyi korumak için düzinelerce iOS güvenlik ayarı yapmak kulağa çok sıkıcı bir iş gibi gelmiyor. Peki ya Android? Android de bir mobil işletim sistemi olarak benzer durumda

Mobil cihazınızı daha iyi korumak için düzinelerce iOS güvenlik ayarı yapmak kulağa çok sıkıcı bir iş gibi gelmiyor. Peki ya Android? Android de bir mobil işletim sistemi olarak benzer durumda ancak bir yandan da çok farklı. Açık ve genişleyebilir doğası sayesinde mobil pazarda lider durumda ancak bu özellikleri üreticilere göre çok çeşitli parçalara bölünmesini de beraberinde getiriyor.

Nexus cihazlar, Samsung/Sony/HTC akıllı telefonlar ve isimsiz Çin malı cihazlarda çalışan Android sürümleri kolaylıkla ayırt edilebilir. Ancak Android cihazlarınızı daha güvenli hale getirmek için izlenebilecek genel ipuçları var ve bunların bazıları iOS cihazlara da uygulanabilir.

Elbette bunlar günlük kullanımınızı biraz etkileyebilir ancak netice de güvenlik ve konfor arasında bir seçim yapmalısınız. Nihayetinde güvenlik ve kullanım kolaylığı arasında bir denge tutturulabilir. Hepsini kullanmasanız bile aşağıdaki ipuçlarına bir göz atın.

  1. Sadece Google Play Store’dan uygulama indirin.

Android ile ilgili en tehlikeli şey işletim sisteminin kendisi değil kullanıcının kurduğu uygulamalardır. iOS’dan farklı olarak, kendi başınıza veya birinin ‘yardımı’ ile Android üzerine uygulama kurmak çok kolaydır. Üçüncü parti platformlar ve web sitelerinden asla uygulama indirmeyin: Çünkü virüslü olabilirler. Bu özelliği tamamen kapatarak yerleşik uygulama güvenliği kontrolünü açmak çok kolaydır. Ayrıca root erişimini de düşünmeyin çünkü virüslü uygulamaların çalışması riskini ciddi ölçüde artırıyor.

Ne faydası var: zararlı yazılım kurma riskinizi ciddi ölçüde düşürür.

Nasıl ayarlanır: “Ayarlar”->”Güvenlik” altında “Bilinmeyen kaynaklar” işaretini kaldırıp “Uygulamaları denetle” kutusunu işaretleyin

  1. Uygulama haklarına dikkat edin2-en-168x300

Öncelikle tanınmış geliştiricilere ait veya Google önerilerinden uygulamaları seçin. İkinci olarak, uygulama kurarken talep ettiği hakları ve nelere erişmek istediğini her zaman kontrol edin. Eğer bir masaüstü resmi veya oyun uygulaması hesaplarınıza, SMS, mikrofon, lokasyon ve Internet bağlantınıza erişmek istiyorsa bu biraz oltalama gözüküyor.

Ne faydası var: zararlı yazılım kurma riskinizi ciddi ölçüde düşürür.

Nasıl ayarlanır: uygulama kurulum sırasında istenen haklar ekranda görüntülenir. Ayrıca ekranın altında “Hakları görüntüle” diye bir link bulunur. Eğer şüpheli bir uygulama hali hazırda kurulmuşsa, “Google Ayarları”-> “Etkin Uygulamalar” altından çalışmasını engelleyebilirsiniz.

  1. Güçlü şifreler kullanın

Bu aslında “her şeye uygun” bir ipucu. Telefonunuzu açmak için PIN kodu veya grafik kod yerine gelişmiş şifreler kullanın. En iyi çözüm büyük küçük harf, sayı ve sembol içeren en az on karakter uzunluğunda şifre kullanmaktır. Ancak telefonunuzu her açışınızda bu kadar çok sembol girmek kolay olmayacaktır. Bir kaç şifre deneyerek en uygun olanını bulabilirsiniz. Şifre belli periyodlarda yenilenmelidir. Ayrıca telefonu belli süre kullanılmadığında kapanacak şekilde ayarlamayı ve şifre girilirken ekranda görünmesini iptal etmeyi de ihmal etmeyin. Pek çok uygulama şifre bazlı koruma sunmaktadır.

Ne faydası var: başkalarının telefonunuza ve içindekilere erişmesi riskini önemli ölçüde engeller

Nasıl ayarlanır: “Ayarlar” –> “Güvenlik” -> “Ekran Kilidi” ne gidin ve “Şifre” seçeneğini seçin. Ardından “Ayarlar” –> “Güvenlik” seçeneğinde “Şifreleri görünür yap” kutusundaki işareti kaldırın.

  1. Verilerinizi yedekleyin4-en-168x300

Çok basit! Eğer telefonunuzdaki veriler kriptolanmış ise telefonunuz çalınsa veya kaybolsa bile kimse onlara erişemez. PIN kodu kullanmaktansa şifre kullanmak daha iyidir çünkü mevcut Android sürümü sadece şifre/PIN tabanlı kriptolama yapmaktadır ve şifre ne kadar güçlüyse o kadar güçlü kriptolama yapar.

Ne faydası var: cihazınız kaybolsa bile verilerinizi korur.

Nasıl ayarlanır: “Ayarlar” –> “Güvenlik” -> “Telefonu Şifrele” ye gidin ve “SD Kartı Şifrele” kısmını işaretleyin.

  1. Wi-fi bağlantılarına dikkat edin

Android varsayılan olarak daha önce eriştiğiniz ağlara otomatik bağlanmaya çalışır. Bağlanılan ağın açık bir ağ olması halinde, bu önceden bağlandığınız ağ yerine bir siber suçlu tarafından oluşturulmuş ağ olabilir. Öncelikle herkese açık ağlara bağlanmayın, bilinen ağlar listesini periyodik olarak denetleyin.

Ne faydası var: Riskli Wi-Fi ağlarına bağlanma riskini düşürür.

Nasıl ayarlanır: “Ayarlar” –> “Wi-Fi” kısmına gidin ve hatırlanan ağ adına basılı tutun. Açılan menüden ağı silebilir ya da “Gelişmiş Ayarlar” kısmına giderek “Her zaman Kablosuz Ağları Ara” ayarını iptal edin.

  1. Her zaman VPN kullanın6-en-168x300

Bu ipucu herkese açık kablosuz ağ veya güvenli olmayan ağ bağlantısı kullanırken faydalıdır. VPN kullanmak transfer ettiğiniz verilerin korunmasını sağlar ve ek olarak herkese açık ağlara izin verilmeyen içeriklere erişebilirsiniz. Günümüzde güçlü bir VPN bağlantısına çok uygun fiyatlara erişilebiliyor ve güncel ev yönlendiricileri kendi VPN sunucuları ile geliyor veVPN bağlantısını ücretsiz hale getiriyor. OpenVPN veya L2TP kullanmak PPTP kullanmaktan çok daha güvenilirdir. VPN bağlantısı kurulmadan önceki veri sızmasını engellemek için VPN’i her zaman “açık tutun” veya uygulamaların otomatik senkronize olmasını kapatın.

Ne faydası var: gelen ve giden trafiği kriptolar

Nasıl ayarlanır: “Ayarlar” –> “Daha fazlası” seçin. “Kablosuz Bağlantılar ve Ağlar” altında VPN” menüsünde “VPN Hep açık” olarak ayarlayın. Otomatik senkronizasyon “Ayarlar” -> “Hesaplar” altından kapatılabilir.

  1. Uyarıları kapatın

Telefonunuz kapalı bile olsa farklı uyarılar durum çubuğunuza veya ekranınıza gönderilebilir. Uyarıların içeriğinde işlem yapmak için tek kullanımlık kodlar, hesap durumu alarmları ve diğer hassas bilgiler bulunabilir. Ne yazık ki bunların iptal edilebildiği tek bir uyarı merkezi yok. Pek çok cihaz üreticisine ait değişik arayüzler kullanıyor ve bu açıdan güvenli değiller. Yani tüm uygulama uyarılarını elle kapatmanız gerekiyor.

Ne faydası var: hassas bilgiler içeren uyarıları dışarıdan birileri göremez.

Nasıl ayarlanır: “Ayarlar” -> “Uygulamalar” altından ilgili uygulamayı seçerek “Uyarıları göster” seçeneğini kaldırabilirsiniz. Bazı durumlarda uyarılar kolayca uygulama ayarlarından kapatılabilmektedir.

  1. Google servislerinin ayarlarını yapın8-en-168x300

Herhangi bir veri sızması durumunda kullanıcı olarak negatif etkilenmemek için arama devine bazı sınırlar koymak iyi olacaktır. Aksi halde hesabınıza erişim kazanan biri sadece epostalarınızı okumakla kalmaz, nerede olduğunuzu bilebilir, çektiğiniz fotoğrafları görebilir, kontaklarınıza erişebilir vs.

Ne faydası var: veri sızması durumunda hasarın minimumda kalmasını sağlar

Nasıl ayarlanır: “Google Ayarları” uygulamasında “Konum Bilgisi” altında “Geolocation Verilerinin Gönderilmesi” ve “Konum Tarihçesi” ayarlarını tüm hesaplar için iptal edin. “Arama ve İpuçları” altında “Google Now” özelliğini kapatın. “Android Uzaktan Yönetim” altında “Uzaktan Cihaz Arama” ve “Uzaktan Kilitleme ve Sıfırlama” özelliklerini etkinleştirmek isteyebilirsiniz. “Google Photo” uygulamasında “Ayarlar” -> “Otomatik Yedekleme” bölümüne gidip fotoğraflarınızın Google sunucularına otomatik yedeklenmesini sağlayan ayarları kapatın.

  1. Gereksiz uygulamalardan kurtulun

Yukarıdaki 1. ve 2. ipuçlarına göz atın. Ne kadar çok uygulamanız varsa bunlardan bazılarının zararlı aktivitelere dahil olması riskiniz o kadar artar. Ayrıca Android dünyasında cihazları bir çok ön yüklü uygulama ve servis ile satmak gibi kötü bir alışkanlık var. Siz onları kullanmıyor olabilirsiniz ama bu geliştiricilerinin sizi kullanmadığı anlamına gelmiyor. Tamamı olmasa da bir kısmı silinebilir. Uygulamaların web sitelerini kontrol ederek işinize yarayacak olanları seçebilirsiniz.

Ne faydası var: veri sızması riskini azaltır.

Nasıl ayarlanır: “Ayarlar” -> “Uygulamalar” -> “Tümü” bölümüne gidin. Listeden silmek istediğiniz uygulamayı seçin ve “Verileri sil” ve “Devre dışı bırak” tuşlarına basın.

  1. Google ve diğer uygulamalar için iki faktörlü kimlik doğrulama kullanın

İki faktörlü kimlik doğrulama maksimum kullanıcı hesabı güvenliği için günümüzde kullanılan en iyi yöntem. Kullanımı çok basit: sadece şifre kullanmak yerine SMS ile gelen veya özel bir uygulamalar / donanımla oluşturulan tek kullanımlık kodu girmeniz gerekiyor. Bu kod sayesinde davetsiz biri şifrenize sahip olsa bile hesaplarınıza giriş yapamıyor.

Ne faydası var: izinsiz olarak hesabınıza girilmesi riskini çok büyük ölçüde düşürür.

Nasıl ayarlanır: Tarayıcınızda https://accounts.google.com/SmsAuthConfig adresine gidin ve yönlendirmeleri izleyin.

Check out the next installment of the Cyberworld Survival Guide at blog.Kaspersky.com/tag/securityIS

A photo posted by Kaspersky Lab (@kasperskylab) on

Bu ipuçları Android güvenliğini çok ciddi ölçüde artıracaktır ancak tamamen çözmez. Bu nedenle akıllı telefonunuza güvenilir bir güvenlik paketi kurmayı ihmal etmeyin. Bu tür çözümler anti-virüs koruması dışında: güvenli web gezinmesi, şifre yönetimi, SMS filtreleme, hırsızlık koruması gibi özellikler de sunmaktadır.

Ve son bir tavsiye: sürekli gözünüz açık olsun!

Ebola Virüsü İnternete Bulaştı

Eylül ayında istenmeyen e-posta göndericileri eski “Nijerya Mektubu” isimli dolandırıcılığın yeni güncel türlerini yaptı ve bu sefer Ebola virüsünü kullandı. Birçok toplu e-posta gönderimlerinde bu tema kullanıldı. Belli başlı temalı

İpuçları