Etiket arşivi: cep telefonu

İran destekli hackerlar Mossad başkanının karısının telefonundan yeni belgeler sızdırdı

İranlı hackerlar Mossad başkanının karısının telefonundan yeni belgeler sızdırdıİran destekli ‘Open Hands’ adlı bir hacker grubu, Mossad Başkanı David Barnea’ya ait olduğu iddia edilen 2020 maaş ve vergi belgelerini yayınladı ve sordu: ‘Yeni belgelerinizi karınızın eski telefonuna mı gönderiyorlar?’ 

İsimsiz bir Telegram kanalı, diğer kişisel bilgileri ve fotoğrafları içeren bir video yayınlamasından birkaç gün sonra Mossad başkanı David Barnea’ya ait olduğu iddia edilen başka belgeler yayınladı.

İbranice yayın yapan bir medya kuruluşu tarafından yayınlanan kaynağı belirtilmeyen haberlere göre, Barnea’nın karısına ait eski bir telefon, İran’la bağlantılı grup tarafından saldırıya uğradı. Haberlere göre telefonda devletin milli güvenliğine zarar verebilecek hassas bir bilgi bulunmuyor.

Cumartesi günü, “Open hands” grubuna ait Telegram kanalı, 2020’den itibaren Barnea’nın ücret ve vergilerine ait bilgilerin yer aldığı belgeleri yayınladı ve söz konusu bilgilerin “yeni” olduğunu iddia etti. Grup ayrıca bir Telegram mesajında şunları sordu: 

“Görünüşe göre Mossad’ın maaş bordroları başkanın karısının ‘ESKİ TELEFONUNDA’ bulunabilir! Bay Bernea, YENİ belgelerinizi karınızın eski telefonuna mı gönderiyorlar?? Sızıntının sadece karınızın eski telefonundan kaynaklandığına emin misiniz?” 

YILLIK MAAŞ VE VERGİ BİLGİLERİ DE AÇIĞA ÇIKTI

Belgeler, Barnea’nın Başbakanlıktan aldığı yıllık maaş ve vergi bilgilerinin beyan edildiği Form 106’ya işaret ediyor. Başbakanlıktan yeni belgeler hakkında henüz bir açıklama gelmedi.

Çarşamba günü Open Hands, birkaç kişisel fotoğraf, Barnea adına düzenlenmiş bir uçak bileti, kimlik kartı, karısına hitaben düzenlenmiş vergi belgeleri ve Hod Hasharon’un merkezindeki özel evi olduğunu iddia ettiği yerin uydu görüntülerini gösteren bir video yayınladı.

İsrail istihbarat kurumlarına hacker şoku! Mossad şefinin fotoğrafları ele geçirildi

Görünüşe göre özel bir görüntülü sohbet sırasında Barnea’nın mimik hareketleri yaptığı bir klip de videoda görülüyor.

Başbakanlık Ofisi, çarşamba günü Mossad adına yaptığı açıklamada, Barnea’nın telefonunun hacklenmediğini ve daha fazla ayrıntıya girmeden “söz konusu materyallerin eski olduğunu” belirtti.

Open Hands bilgilerin kaynağını açıklamadı ancak bir takım İbranice medya organlarında çıkan haberler İran’a işaret ediyordu. İran İslam Devrim Muhafızları Birliği ile bağlantılı bir web sitesi olan Nour News de sızıntının ayrıntılarını yayınladı.

İRANLI HACKERLARIN KİŞİSEL BİLGİLERİ YAYINLAMASI İLK DEĞİL

İran’la bağlantılı bir hacker grubu olan Black Shadow, geçen yıl bir İsrail hosting şirketini hedef aldı, bir dizi web sitesini geçici olarak kapattı ve İsrailli bir LGBT arkadaşlık sitesi olan “Atraf” dan kullanıcı verilerini çaldı. Daha sonra bir takım veriler yayınladı.

Black Shadow ayrıca 2020’de İsrailli sigorta şirketi Shirbit’ten büyük miktarda bilgi çalmış ve firma fidye ödemeyi reddettiğinde karanlık web’de satmıştı. 

Pazartesi akşamı, İsrail hükümetine ait web siteleri, basında çıkan haberlerle İran’a da bağlı olduğu iddia edilen büyük bir siber saldırı nedeniyle bir saatten fazla bir süre boyunca erişime kapatıldı. İsrailli yetkililer daha önce İran’ı 2020’de İsrail’in su sistemini hacklemeye çalışmakla suçlamıştı.

Litvanya’dan vatandaşlarına uyarı: Çin malı telefonlar kullanmayın!

Litvanya, vatandaşlarına sansüre zemin hazırlayacağı gerekçesiyle Çin malı telefonları kullanmamaları yönünde uyardı.

Savunma bakanlığı, büyük bir Çinli marka tarafından yapılan cep telefonunun içerisinde yerleşik bir sansür mekanizması tespit eden rapora referans vererek vatandaşlarına Çin yapımı akıllı telefonlarını çöpe atmalarını tavsiye etti.

Litvanya Ulusal Siber Güvenlik Merkezi (NCSC) salı günü yaptığı açıklamada, Çinli üretici Xiaomi tarafından yapılan Mi 10T 5G telefonunun “Özgür Tibet”, “Tayvan bağımsızlığı” ve “demokrasi hareketi” gibi ifadeleri algılayıp sansürleyebildiğini duyurdu.

NCSC raporuna göre, Mi internet tarayıcısı gibi telefona önceden yüklenmiş uygulamalar, düzenli aralıklarla Xiaomi tarafından derlenen yasaklı kelimelerin listelerini alıyor.

NCSC, Avrupa’da satılan telefonlarda işlev devre dışı bırakılsa da, kullanıcının bilgisi olmadan etkinleştirilme potansiyeline sahip olduğunu söyledi.

SANSÜR İÇİN KULLANILABİLİR

Merkezin inovasyon başkanı Tatuvydas Baksys yaptığı açıklamada, “Litvanya’da satılan Xiaomi telefonlarının içerik filtreleme işlevinin devre dışı bırakıldığını ve içeriği sansürlemediğini, ancak sansürlü anahtar kelime listelerinin periyodik olarak gönderilmeye devam ettiğini gördük” dedi.

Baksys, “Cihaz, kullanıcının izni olmadan herhangi bir zamanda işlevselliği uzaktan etkinleştirmek ve indirilen içeriği sansürlemeye başlamak için teknik olarak etkinleştirilebilir” diye de ekledi.

Litvanya Ulusal Savunma Bakan Yardımcısı Margiris Abukevicius ise NCSC raporunu açıkladığı bir sunumda gazetecilere, tüketicilerin Çinli üreticilerden telefon satın almamaları gerektiğini söyledi. “Tavsiyemiz, yeni Çin telefonları satın almamak ve daha önce satın alınmış olanlardan mümkün olduğunca hızlı bir şekilde kurtulmaktır” dedi.

XIAOMI’DEN ZORUNLU AÇIKLAMA

Litvanya’da kullanıcılara yapılan uyarının ardından Xiaomi’den bir açıklama geldi. Reuters’a gönderilen açıklamada “cihazlarımız kullanıcıların iletişimini sansürlemiyor ve hiçbir zaman da sansürlemeyecek.” denildi.

Kaynak: Euronews

Cep telefonu uygulamaları sesimizi kaydediyor mu?

Northeastern Üniversitesi araştırmacıları uzun zamandır konuşulan, telefonların kullanıcıların sesini gizlice kaydettiği teorisini test etmek için bir araştırma yaptı. Araştırma sonucunda herhangi bir uygulamanın kullanıcının sesini kaydedip bir merkeze gönderdiğine dair bir bulguya rastlanmadı.

Ancak çalışmayı yapan araştırmacılar, çalışmanın bazı limitlerinin olduğunu ve bu yüzden “Hiçbir uygulama sesinizi gizlice kaydetmiyor” diyemeyeceklerini de söylüyor. Bunun yerine, çalışmada böyle bir kullanıma rastlanmadığını söyleyen araştırmacılar, Facebook gibi uygulamaların belki daha önce keşfedilmemiş yöntemler kullanarak kullanıcıların sesini kaydediyor olabileceğini belirtiyor.

İlgili haber>> Facebook skandalı büyüyor: Cep telefonu konuşmalarını kaydetmiş

BAZI PROGRAMLARI EKRAN KAYDEDİYOR!

Araştırma sırasında rahatsız edici bir durum keşfedildi. Bazı uygulamalar kullanıcının ekran görüntüsünü kaydedip üçüncü parti şirketlerle paylaşıyor. Bunlardan biri popüler teslimat uygulaması GoPuff. Uygulama kullanıcıların ekranını kaydedip analiz şirketi AppSee’ye gönderiyor. GoPuff geliştiricileri uygulamaya ekledikleri bir kod ile GoPuff’tan alınan verilerin AppSee’ye gönderilmesini sağlamış.

GoPuff’ın gizlilik politikasında böyle bir işlem yapıldığına dair herhangi bir bilgi yok. Araştırmacılar konu hakkında GoPuff ile iletişim kurduktan sonra uygulama bu özelliği kaldırdı ve gizlilik politikasını güncelledi.

Kaynak: Dünya Halleri

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Lübnan 21 ülkede binlerce kişiye ‘siber saldırı düzenlemiş’

Mobil güvenlik şirketi Lookout ile Electronic Frontier Foundation (EFF) adlı dijital haklar grubu, Lübnan istihbarat servisinin en az 21 ülkede binlerce cep telefonu kullanıcısına siber saldırı düzenlemiş olabileceğini iddia etti.

Lookout ve EFF’in ortak raporuna göre, hedeflenen ülkeler arasında Türkiye bulunmuyor ancak çalındığı iddia edilen veriler arasında Türkçe mesajlar da yer alıyor. ABD, Fransa, Suudi Arabistan, Çin, Ürdün, Hindistan, Suriye, Güney Kore rapora göre hedeflenen ülkelerden bazıları.

İlgili haber>> Cep telefonunuz gerçekten güvende mi?

Raporu hazırlayan uzmanlar özellikle askeri personelin, aktivistlerin, gazetecilerin ve avukatların siber saldırılara maruz kaldığını açıkladı. Araştırmacılar casus yazılımın siber ortamda izini sürerken Lübnan’da bir hükümet binasına denk geldiklerini ve bu binanın da Beyrut’taki Lübnan Genel Güvenlik Direktörlüğü’ne (GDGS) ait olduğunun ortaya çıktığını söyledi. Ancak uzmanlar saldırılarından doğrudan GDGS mi, yoksa bir çalışan mı sorumlu emin değil.

‘Dark Caracal’

Raporda “Dark Caracal” olarak tanımlanan siber korsan grubunun diğer ülkelerdeki korsanlarla bağlantılı bir altyapıyı kullandığı yazıldı. Lookout ve EFF raporunda, “Elimizdeki kanıtlar GDGS’nin büyük olasılıkla Dark Caracal’ın arkasındaki aktörleri doğrudan desteklediği ya da bağı olduğunu gösteriyor” ifadelerini kullandı.

EFF’nin sibergüvenlik direktörü Eva Galperin, “ABD, Kanada, Almanya, Lübnan ve Fransa’daki insanlar Dark Caracal’ın saldırısına maruz kaldı. Hedefler arasında askeri personel, aktivistler, gazeteciler ve avukatlar var. Çalınan veriler telefon sohbetlerinden ses kayıtlarına, belgelerden fotoğraflara kadar uzanıyor” dedi.

Uzmanlar Dark Caracal’ın 2012 yılından bu yana faaliyet gösterdiğini ve birbirinden bağımsız görünen casus saldırı kampanyalarından ötürü izini sürmenin zor olduğunu söylüyor. Hükümet yetkilileri, askeri personel, tesisler, mali kuruluşlar, imalat şirketleri, savunma endüstrisi de Dark Caracal’ın hedefleri arasında. Caus yazılımları kişinin akıllı telefonuna gönderen siber korsanlar fotoğraflara, belgelere, mesajlaşmalara ve sohbetlere ulaşıyor.

Korsanlar ayrıca telefonun kontrolünü ele geçirerek sahibinin bilgisi dışında fotoğraf çekebiliyor ve kayıt yapabiliyor. Raporda özellikle Android telefonların riskli olduğuna dikkat çekildi.

‘Keşke bu tür yeteneklerimiz olsaydı’

Lookout şirketi başkan yardımcısı Mike Murray, “Dark Caracal tehdit aktörlerinin ana hedef platformu olarak cep telefonlarını kullandıkları son yılda artan bir eğilimin parçası” dedi.

Raporun yayımlanmasından önce Reuters’ın sorularını yanıtlayan GDGS genel direktörü Tümgeneral Abbas İbrahim “Raporun içeriğini görmek istediğini” söyledikten sonra “Genel Güvenlik’in bu tür yetenekleri yok. Keşke olsaydı” demişti.

Araştırmacılar Android işletim sistemini geliştiren Google şirketine 2017 sonunda bilgi verdi. Google saldırıda kullanılan uygulamaların tespit edilmesi için uzmanlarla yakın çalıştıklarını açıkladı.

Saldırılara maruz kalan kullanıcılardan WhatsApp, Viber ve Signal uygulamalarının sahtelerini indirmeleri istenmişti.

Siber Bülten abone listesine kaydolmak için doldurunuz