İçeriğe geç
ORİJİNALGİRİŞDoğrulama ve ödemeGiriş

Telefonuma virüs bulaştı mı?

Telefonun yavaşlaması ya da pilin çabuk bitmesi tek başına zararlı yazılım işareti değildir; bu belirtilerin <strong>çok daha sık görülen sıradan sebepleri</strong> vardır. Gerçek uyarı işaretleri farklıdır ve genellikle <strong>sizin yapmadığınız bir şeyin olması</strong> biçiminde ortaya çıkar: kurmadığınız bir uygulama, açmadığınız bir izin, gitmediğiniz bir sayfa. Hesap güvenliği açısından asıl tehlike ise dosyalara zarar veren klasik virüsler değil, sessizce çalışan <strong>tuş kaydedicilerdir</strong> — çünkü onlar cihaza değil, cihazda yazdığınız her şeye yöneliktir.

Güncellendi:

Yavaşlama Neden Tek Başına Kanıt Değildir?

Telefon yavaşladığında akla ilk gelen açıklama genellikle en olasılıksız olanıdır. Bir cihazın yavaşlamasının çok daha yaygın sebepleri vardır: dolmuş depolama, arka planda güncellenen uygulamalar, yaşlanan pil ve zamanla artan uygulama sayısı. Bunların hiçbiri kötü niyetli değildir ve hepsi düzeltilebilir.

Aynı şey pil tüketimi için de geçerlidir. Pil ömrü kimyasal olarak zamanla azalır; iki yaşındaki bir pilin ilk günkü kadar dayanması beklenemez. Ayrıca ekran parlaklığı, konum servisleri ve zayıf şebeke sinyali pil tüketiminin en büyük kalemleridir. Zararlı yazılım bu listede genellikle çok geride kalır.

Gerçekten anlamlı olan belirtiler, açıklaması sizde olmayan olaylardır. Kurmadığınız bir uygulamanın ekranda belirmesi, kapattığınız bir iznin tekrar açılmış olması, sizin göndermediğiniz mesajlar ya da istemediğiniz hâlde gelen doğrulama kodları. Bunlar "performans" belirtisi değil, <em>faaliyet</em> belirtisidir ve teşhis değeri çok daha yüksektir.

Bu ayrım pratikte zaman kazandırır: performans belirtileri için bakım yapılır, faaliyet belirtileri için güvenlik adımları atılır. İkisi karıştırıldığında ya gereksiz yere panik yapılır ya da gerçek bir sorun "telefon eskimiş" diye geçiştirilir.

Belirti Tablosu: Hangisi Ne Anlama Gelir?

Üçüncü sütun, belirtinin zararlı yazılıma işaret etme gücünü verir. Düşük olanlar için önce sıradan sebepleri elemek gerekir.

BelirtiEn olası sebepZararlı yazılım işareti mi?
Telefon yavaşladıDolu depolama, eski cihazZayıf
Pil çabuk bitiyorPil yaşı, parlaklık, zayıf sinyalZayıf
Cihaz ısınıyorYoğun uygulama, şarj sırasında kullanımZayıf
Beklenmedik reklam katmanları çıkıyorReklam yazılımı içeren uygulamaGüçlü
Kurmadığınız uygulama varYandan yükleme veya paket kurulumÇok güçlü
İstemediğiniz doğrulama kodları geliyorHesabınıza giriş denemesiÇok güçlü
Kapattığınız izin tekrar açıkKalıcılık sağlayan bir yazılımÇok güçlü
Veri kullanımı açıklanamaz biçimde arttıArka planda dışarı veri gönderimiOrta

Tablodaki dağılım bilinçlidir: performansla ilgili belirtilerin hepsi zayıf, faaliyetle ilgili belirtilerin hepsi güçlüdür. Teşhise "telefon yavaşladı" ile değil, "benim yapmadığım ne oldu" sorusuyla başlamak gerekir.

Tuş Kaydedici Nedir ve Neden Farklıdır?

Tuş kaydedici, cihazda yazılan karakterleri kaydeden ve dışarı gönderen bir yazılımdır. Klasik bir virüs gibi dosya bozmaz, ekranı kilitlemez, fidye istemez. Tam tersine, <strong>fark edilmemek üzere tasarlanmıştır</strong>: ne kadar uzun süre görünmez kalırsa o kadar çok bilgi toplar. Bu yüzden "telefonumda bir sorun yok" hissi, tuş kaydedicinin başarı ölçüsüdür.

Mobil cihazlarda tuş kaydediciler genellikle klavye seviyesinde değil, <em>erişilebilirlik hizmetleri</em> üzerinden çalışır. Bu izin, görme engelli kullanıcılar için ekrandaki her şeyi okuyabilme ve kullanıcı adına dokunma yapabilme yetkisi verir. Meşru ve gerekli bir özelliktir; ama kötü niyetli bir uygulamanın eline geçtiğinde yazdığınız şifreyi de, ekranda görünen doğrulama kodunu da okuyabilir hâle getirir.

Bunun hesap güvenliği açısından sonucu ağırdır: şifrenizin ne kadar uzun olduğu önemini kaybeder. Kırılmayan bir şifre ile kaydedilen bir şifre arasında saldırgan açısından fark yoktur. Aynı şekilde SMS ile gelen doğrulama kodu da, kilit ekranında görünüyorsa ya da bildirim erişimi verilmişse, aynı yazılım tarafından okunabilir.

Bu yüzden cihaz güvenliği, hesap güvenliğinin <strong>ön koşuludur</strong>. Ele geçirilmiş bir cihazda alınan hiçbir hesap önlemi tam olarak çalışmaz. Sıralama nettir: önce cihaz temiz olmalı, sonra hesap önlemleri anlam kazanır.

Tuş Kaydedici Karşısında Hangi Önlem Ne Kadar Dayanır?

Aynı tehdide karşı farklı doğrulama yöntemlerinin direnci eşit değildir. Tablo, cihazda çalışan bir kaydedicinin her yöntemi ne ölçüde etkisiz kıldığını gösterir.

ÖnlemKaydedici karşısındaSebep
Uzun ve karmaşık şifreEtkisizŞifre kırılmaz ama yazılırken okunur
Parola yöneticisiyle otomatik doldurmaKısmen etkiliTuşa basılmaz ama ekran okunabilir
SMS ile doğrulama koduZayıfBildirimden veya ekrandan okunabilir
Kimlik doğrulayıcı uygulamasıOrtaKod cihazda üretilir, yine ekranda görünür
Fiziksel güvenlik anahtarıGüçlüSır cihazdan hiç çıkmaz, yazılamaz

Tablonun okunma biçimi önemlidir: hiçbir satır "gereksiz" demez. Ele geçirilmemiş bir cihazda bu önlemlerin hepsi işe yarar. Tablo yalnızca cihazın kendisi tehlikedeyse hangi katmanların çöktüğünü gösterir — ve bu, cihaz temizliğine neden öncelik verilmesi gerektiğini açıklar.

Sayısal Örnek: Tek Bir Yakalanan Şifrenin Kapsamı

Bir kaydedicinin yakaladığı şifre sayısı azdır; asıl soru o şifrenin kaç kapıyı açtığıdır. İki kullanıcı, aynı olayı çok farklı büyüklükte yaşar.

Toplam hesap sayısı
12
A kullanıcısı — benzersiz şifre sayısı
1 (hepsinde aynı)
A kullanıcısı — yakalanan şifreyle açılan hesap
12
B kullanıcısı — benzersiz şifre sayısı
12 (her hesapta ayrı)
B kullanıcısı — yakalanan şifreyle açılan hesap
1
FarkAynı olay, A için 12 hesap kaybı, B için 1 hesap kaybı anlamına gelir

Bu on iki kat fark, şifrenin uzunluğundan ya da karmaşıklığından değil, yalnızca tekrar kullanılıp kullanılmadığından doğar. Kaydedici karşısında şifre gücünün hiçbir önemi yoktur; şifre çeşitliliğinin ise doğrudan ölçülebilir bir karşılığı vardır.

Şüphe Varsa: Beş Adımlık Sıra

Sıra bilinçlidir. İlk iki adım kaynağı keser, sonraki üçü hasarı sınırlar. Sırayı tersine çevirmek — örneğin cihaz temizlenmeden şifre değiştirmek — yeni şifrenin de kaydedilmesine yol açar.

  1. Erişilebilirlik ve bildirim erişimi listelerini açın

    Ayarlar içinde bu iki listeyi tek tek okuyun. Tanımadığınız ya da bu yetkiye ihtiyacı olmaması gereken her uygulamanın iznini kapatın. Mobilde en güçlü yetkiler bunlardır ve zararlı yazılımların büyük kısmı buradan çalışır.

  2. Tanımadığınız uygulamaları kaldırın

    Uygulama listesini baştan sona gözden geçirin. Kurduğunuzu hatırlamadığınız, adı tanıdık bir uygulamaya benzeyen ya da hiçbir işlevi olmayan uygulamaları kaldırın. Kaldırma sırasında "cihaz yöneticisi" yetkisi istendiğini görürseniz bu tek başına ciddi bir uyarıdır.

  3. Cihazı ve uygulamaları güncelleyin

    Güvenlik güncellemeleri, bilinen açıkları kapatır. Zararlı yazılımların çoğu yeni bir yöntem bulmaz, kapatılmamış eski bir açığı kullanır. Bu adım kaynağı kesmenin en ucuz yoludur.

  4. Şifreleri BAŞKA bir cihazdan değiştirin

    Şüpheli cihazda şifre değiştirmek, yeni şifreyi de kaydediciye teslim etmek demektir. Değişikliği temiz olduğundan emin olduğunuz ikinci bir cihazdan yapın ve mümkün olan her hesapta tüm açık oturumları kapatın.

  5. Şüphe sürüyorsa fabrika ayarlarına dönün

    Yukarıdaki adımlardan sonra hâlâ açıklanamayan olaylar oluyorsa tek kesin çözüm budur. Öncesinde fotoğraf ve belgelerinizi yedekleyin; ancak yedeği geri yüklerken uygulamaları toptan değil, tek tek ve gerektikçe kurun.

Sık Sorulan Sorular

Performans belirtilerine değil, faaliyet belirtilerine bakın. Yavaşlama, ısınma ve pil tüketimi çok daha sık olarak sıradan sebeplerden kaynaklanır. Gerçek uyarı işaretleri şunlardır: kurmadığınız bir uygulamanın olması, kapattığınız bir iznin tekrar açılması, istemediğiniz hâlde gelen doğrulama kodları ve beklenmedik reklam katmanları.