Telefonuma virüs bulaştı mı?
Telefonun yavaşlaması ya da pilin çabuk bitmesi tek başına zararlı yazılım işareti değildir; bu belirtilerin <strong>çok daha sık görülen sıradan sebepleri</strong> vardır. Gerçek uyarı işaretleri farklıdır ve genellikle <strong>sizin yapmadığınız bir şeyin olması</strong> biçiminde ortaya çıkar: kurmadığınız bir uygulama, açmadığınız bir izin, gitmediğiniz bir sayfa. Hesap güvenliği açısından asıl tehlike ise dosyalara zarar veren klasik virüsler değil, sessizce çalışan <strong>tuş kaydedicilerdir</strong> — çünkü onlar cihaza değil, cihazda yazdığınız her şeye yöneliktir.
Güncellendi:
Yavaşlama Neden Tek Başına Kanıt Değildir?
Telefon yavaşladığında akla ilk gelen açıklama genellikle en olasılıksız olanıdır. Bir cihazın yavaşlamasının çok daha yaygın sebepleri vardır: dolmuş depolama, arka planda güncellenen uygulamalar, yaşlanan pil ve zamanla artan uygulama sayısı. Bunların hiçbiri kötü niyetli değildir ve hepsi düzeltilebilir.
Aynı şey pil tüketimi için de geçerlidir. Pil ömrü kimyasal olarak zamanla azalır; iki yaşındaki bir pilin ilk günkü kadar dayanması beklenemez. Ayrıca ekran parlaklığı, konum servisleri ve zayıf şebeke sinyali pil tüketiminin en büyük kalemleridir. Zararlı yazılım bu listede genellikle çok geride kalır.
Gerçekten anlamlı olan belirtiler, açıklaması sizde olmayan olaylardır. Kurmadığınız bir uygulamanın ekranda belirmesi, kapattığınız bir iznin tekrar açılmış olması, sizin göndermediğiniz mesajlar ya da istemediğiniz hâlde gelen doğrulama kodları. Bunlar "performans" belirtisi değil, <em>faaliyet</em> belirtisidir ve teşhis değeri çok daha yüksektir.
Bu ayrım pratikte zaman kazandırır: performans belirtileri için bakım yapılır, faaliyet belirtileri için güvenlik adımları atılır. İkisi karıştırıldığında ya gereksiz yere panik yapılır ya da gerçek bir sorun "telefon eskimiş" diye geçiştirilir.
Belirti Tablosu: Hangisi Ne Anlama Gelir?
Üçüncü sütun, belirtinin zararlı yazılıma işaret etme gücünü verir. Düşük olanlar için önce sıradan sebepleri elemek gerekir.
| Belirti | En olası sebep | Zararlı yazılım işareti mi? |
|---|---|---|
| Telefon yavaşladı | Dolu depolama, eski cihaz | Zayıf |
| Pil çabuk bitiyor | Pil yaşı, parlaklık, zayıf sinyal | Zayıf |
| Cihaz ısınıyor | Yoğun uygulama, şarj sırasında kullanım | Zayıf |
| Beklenmedik reklam katmanları çıkıyor | Reklam yazılımı içeren uygulama | Güçlü |
| Kurmadığınız uygulama var | Yandan yükleme veya paket kurulum | Çok güçlü |
| İstemediğiniz doğrulama kodları geliyor | Hesabınıza giriş denemesi | Çok güçlü |
| Kapattığınız izin tekrar açık | Kalıcılık sağlayan bir yazılım | Çok güçlü |
| Veri kullanımı açıklanamaz biçimde arttı | Arka planda dışarı veri gönderimi | Orta |
Tablodaki dağılım bilinçlidir: performansla ilgili belirtilerin hepsi zayıf, faaliyetle ilgili belirtilerin hepsi güçlüdür. Teşhise "telefon yavaşladı" ile değil, "benim yapmadığım ne oldu" sorusuyla başlamak gerekir.
Tuş Kaydedici Nedir ve Neden Farklıdır?
Tuş kaydedici, cihazda yazılan karakterleri kaydeden ve dışarı gönderen bir yazılımdır. Klasik bir virüs gibi dosya bozmaz, ekranı kilitlemez, fidye istemez. Tam tersine, <strong>fark edilmemek üzere tasarlanmıştır</strong>: ne kadar uzun süre görünmez kalırsa o kadar çok bilgi toplar. Bu yüzden "telefonumda bir sorun yok" hissi, tuş kaydedicinin başarı ölçüsüdür.
Mobil cihazlarda tuş kaydediciler genellikle klavye seviyesinde değil, <em>erişilebilirlik hizmetleri</em> üzerinden çalışır. Bu izin, görme engelli kullanıcılar için ekrandaki her şeyi okuyabilme ve kullanıcı adına dokunma yapabilme yetkisi verir. Meşru ve gerekli bir özelliktir; ama kötü niyetli bir uygulamanın eline geçtiğinde yazdığınız şifreyi de, ekranda görünen doğrulama kodunu da okuyabilir hâle getirir.
Bunun hesap güvenliği açısından sonucu ağırdır: şifrenizin ne kadar uzun olduğu önemini kaybeder. Kırılmayan bir şifre ile kaydedilen bir şifre arasında saldırgan açısından fark yoktur. Aynı şekilde SMS ile gelen doğrulama kodu da, kilit ekranında görünüyorsa ya da bildirim erişimi verilmişse, aynı yazılım tarafından okunabilir.
Bu yüzden cihaz güvenliği, hesap güvenliğinin <strong>ön koşuludur</strong>. Ele geçirilmiş bir cihazda alınan hiçbir hesap önlemi tam olarak çalışmaz. Sıralama nettir: önce cihaz temiz olmalı, sonra hesap önlemleri anlam kazanır.
Tuş Kaydedici Karşısında Hangi Önlem Ne Kadar Dayanır?
Aynı tehdide karşı farklı doğrulama yöntemlerinin direnci eşit değildir. Tablo, cihazda çalışan bir kaydedicinin her yöntemi ne ölçüde etkisiz kıldığını gösterir.
| Önlem | Kaydedici karşısında | Sebep |
|---|---|---|
| Uzun ve karmaşık şifre | Etkisiz | Şifre kırılmaz ama yazılırken okunur |
| Parola yöneticisiyle otomatik doldurma | Kısmen etkili | Tuşa basılmaz ama ekran okunabilir |
| SMS ile doğrulama kodu | Zayıf | Bildirimden veya ekrandan okunabilir |
| Kimlik doğrulayıcı uygulaması | Orta | Kod cihazda üretilir, yine ekranda görünür |
| Fiziksel güvenlik anahtarı | Güçlü | Sır cihazdan hiç çıkmaz, yazılamaz |
Tablonun okunma biçimi önemlidir: hiçbir satır "gereksiz" demez. Ele geçirilmemiş bir cihazda bu önlemlerin hepsi işe yarar. Tablo yalnızca cihazın kendisi tehlikedeyse hangi katmanların çöktüğünü gösterir — ve bu, cihaz temizliğine neden öncelik verilmesi gerektiğini açıklar.
Sayısal Örnek: Tek Bir Yakalanan Şifrenin Kapsamı
Bir kaydedicinin yakaladığı şifre sayısı azdır; asıl soru o şifrenin kaç kapıyı açtığıdır. İki kullanıcı, aynı olayı çok farklı büyüklükte yaşar.
- Toplam hesap sayısı
- 12
- A kullanıcısı — benzersiz şifre sayısı
- 1 (hepsinde aynı)
- A kullanıcısı — yakalanan şifreyle açılan hesap
- 12
- B kullanıcısı — benzersiz şifre sayısı
- 12 (her hesapta ayrı)
- B kullanıcısı — yakalanan şifreyle açılan hesap
- 1
Bu on iki kat fark, şifrenin uzunluğundan ya da karmaşıklığından değil, yalnızca tekrar kullanılıp kullanılmadığından doğar. Kaydedici karşısında şifre gücünün hiçbir önemi yoktur; şifre çeşitliliğinin ise doğrudan ölçülebilir bir karşılığı vardır.
Şüphe Varsa: Beş Adımlık Sıra
Sıra bilinçlidir. İlk iki adım kaynağı keser, sonraki üçü hasarı sınırlar. Sırayı tersine çevirmek — örneğin cihaz temizlenmeden şifre değiştirmek — yeni şifrenin de kaydedilmesine yol açar.
Erişilebilirlik ve bildirim erişimi listelerini açın
Ayarlar içinde bu iki listeyi tek tek okuyun. Tanımadığınız ya da bu yetkiye ihtiyacı olmaması gereken her uygulamanın iznini kapatın. Mobilde en güçlü yetkiler bunlardır ve zararlı yazılımların büyük kısmı buradan çalışır.
Tanımadığınız uygulamaları kaldırın
Uygulama listesini baştan sona gözden geçirin. Kurduğunuzu hatırlamadığınız, adı tanıdık bir uygulamaya benzeyen ya da hiçbir işlevi olmayan uygulamaları kaldırın. Kaldırma sırasında "cihaz yöneticisi" yetkisi istendiğini görürseniz bu tek başına ciddi bir uyarıdır.
Cihazı ve uygulamaları güncelleyin
Güvenlik güncellemeleri, bilinen açıkları kapatır. Zararlı yazılımların çoğu yeni bir yöntem bulmaz, kapatılmamış eski bir açığı kullanır. Bu adım kaynağı kesmenin en ucuz yoludur.
Şifreleri BAŞKA bir cihazdan değiştirin
Şüpheli cihazda şifre değiştirmek, yeni şifreyi de kaydediciye teslim etmek demektir. Değişikliği temiz olduğundan emin olduğunuz ikinci bir cihazdan yapın ve mümkün olan her hesapta tüm açık oturumları kapatın.
Şüphe sürüyorsa fabrika ayarlarına dönün
Yukarıdaki adımlardan sonra hâlâ açıklanamayan olaylar oluyorsa tek kesin çözüm budur. Öncesinde fotoğraf ve belgelerinizi yedekleyin; ancak yedeği geri yüklerken uygulamaları toptan değil, tek tek ve gerektikçe kurun.
Sık Sorulan Sorular
Performans belirtilerine değil, faaliyet belirtilerine bakın. Yavaşlama, ısınma ve pil tüketimi çok daha sık olarak sıradan sebeplerden kaynaklanır. Gerçek uyarı işaretleri şunlardır: kurmadığınız bir uygulamanın olması, kapattığınız bir iznin tekrar açılması, istemediğiniz hâlde gelen doğrulama kodları ve beklenmedik reklam katmanları.
Cihazda yazdığınız karakterleri kaydedip dışarı gönderen bir yazılımdır. Mobilde genellikle erişilebilirlik hizmetleri izni üzerinden çalışır ve fark edilmemek üzere tasarlanmıştır; cihaza görünür bir zarar vermez. Bu yüzden "telefonum normal çalışıyor" hissi, bir kaydedicinin varlığını dışlamaz.
Hayır. Şifrenin uzunluğu, tahmin edilmeye ve kaba kuvvetle kırılmaya karşı korur. Bir kaydedici şifreyi tahmin etmez, yazarken okur. On karakterlik bir şifreyle otuz karakterlik bir şifre bu senaryoda birbirinin aynıdır. Kaydediciye karşı işe yarayan tek şey, cihazın temiz olması ve sırrın cihazdan hiç çıkmadığı donanım tabanlı doğrulamadır.
Mobil işletim sistemleri uygulamaları birbirinden yalıttığı için bir antivirüs uygulaması, masaüstündeki kadar geniş bir görüş alanına sahip olamaz. Çok daha etkili olan üç şey vardır: uygulamaları yalnızca resmi mağazadan kurmak, işletim sistemini güncel tutmak ve erişilebilirlik ile bildirim erişimi izinlerini düzenli olarak denetlemek.
Tek başına değil ama incelenmeye değer. Önce ayarlardaki uygulama bazlı veri kullanımı listesini açın; artışın hangi uygulamadan geldiğini görürsünüz. Artış video ya da sosyal medya uygulamasındaysa açıklaması sıradandır. Hiç kullanmadığınız bir uygulamada belirgin bir arka plan trafiği görüyorsanız, bu ciddiye alınacak bir bulgudur.
Evet ama şüpheli cihazdan değil. Cihazda bir kaydedici varsa yeni şifre de aynı yolla ele geçer ve tek yaptığınız saldırgana güncel bilgi vermek olur. Şifre değişimini temiz olduğundan emin olduğunuz ikinci bir cihazdan yapın; ardından mümkün olan her hesapta açık oturumları kapatın.
Kullanıcı alanında çalışan zararlı yazılımların hemen tamamını temizler. Ancak yedekten geri yükleme sırasında aynı uygulamayı tekrar kurarsanız sorun da geri gelir. Bu yüzden geri yüklemeyi toptan değil seçerek yapın: fotoğraf ve belgeleri geri alın, uygulamaları ise ihtiyaç duydukça tek tek ve resmi mağazadan yeniden kurun.
İlgili sayfalar
- halka açık wifi güvenli miHalka açık ağda HTTPS içeriği korur ama her şeyi korumaz. Sahte erişim noktası nasıl kurulur, hangi bilgi sızar, hangi önlem gerçekten işe yarar.
- parola yöneticisi nedirParola yöneticisi şifreleri nasıl saklar, ana parola ne işe yarar ve tarayıcıya kaydetmekten hangi noktalarda ayrılır? Karşılaştırmalı anlatım.