Bedava uygulamaların yüksek maliyeti!
Özellikle Türkiye’de akıllı telefonlara bedava uygulama koyma merakı çok yüksek olduğu için ve hatta sadece bu nedenle telefonunu ‘jailbreak’ eden bir çok kişi bildiğim için bu uyarıyı dikkatinize sunuyorum: Bir daha telefonunuza bedava uygulama yüklerken 2 defa düşünün – hayır, yetmez 5 defa düşünün!
Mobil cihazlara saldırı yoğunluğu gittikçe artmaya başladı; bedava uygulamalar saldırının en kolay yolu. Hırsızı evinize siz davet ediyorsunuz. Diyelim ki telefonunuzda bir mobil bankacılık uygulaması var; telefon jailbroken ise, herhangi bir (kötü niyetli – malware) uygulaması kolaylıkla mobil bankacılık uygulamasının alanını okuyabilir, müşteri numarası, şifre ve parolanın hepsini veya bunların bir alt kümesini kolaylıkla elde edebilir.
NIST (National Institute of Standards and Technology) yakın bir zamanda yaptığı bir araştırmada 2 binden fazla bedava akıllı telefon uygulamasında kötü niyetli yazılım buldu. Bu araştırmaya göre, uygulamaların yüzde 1’i çok bariz bir şekilde kötü niyetli. Bunların sayısı her gün hızla artıyor. Birtakım faydalı fonksiyonları bedava sunduğu için tercih edilen bu uygulamalar yüzünden kullanıcılar mağdur oluyorlar: kişisel verileri çalınıyor.
280 bin bedava Android uygulamasına bakan NIST araştırma ekibinin, kötü niyetli yazılımı fark eden yazılım araçlarının çok gelişmiş olmamasına rağmen, yüzde 1 oranında malware bulması gerçekten de çok endişe verici. Daha gelişmiş yazılım araçlarıyla çok daha fazlasını bulabileceklerini tahmin ediyorlar.
Ne yapalım? Birincisi sadece çok güvendiğiniz şirket veya kaynakların uygulamalarını kullanalım. İkincisi, bu uygulamayı ilk defa koşturduğumuzda veya Ayarlar menüsünden, uygulamaya tanıdığımız haklara dikkat edelim. Örneğin, sizden yer (GPS) bilgisini okuma izni istiyorsa, uygulamanın özelliğine göre bu gerekli olabilir (örneğin, Google maps). Fakat bir oyun programı, kamerayı kullanma veya e-postal gönderme izni istiyorsa – şüphelenme zamanı gelmiştir!
Unutmayalım, bedava her zaman bedava demek değil. Bir uygulamanın sizin kişisel bilgilerinize ulaşması ve bunları başka bir yere aktarması sadece bir kaç saniyelik bir iş.