Etiket arşivi: macOS

E-postalardaki kritik tuzak: İzleme pikselleri

E-posta almayanımız var mı? Sorunun cevabı belli: Tabii ki yok! İş yerlerimizden, okullarımızdan, mağazalardan ve aklınıza gelen çoğu yerden e-postalar alıyoruz. Peki aldığınız e-postalarda çeşitli tuzaklar olduğunun ne kadar farkındayız? E-posta takip araçlarına aşina mıyız? E-postaları okuduğumuz konum bilinebiliyor mu? Okuduğumuz e-postalarda ne kadar vakit geçirdiğimizi öğrenebilirler mi? Eğer bu soruların yanıtlarını merak ediyorsanız, gelin hem sizleri nasıl takip ettiklerini hem de sizi takip etmelerini nasıl minimize edeceğinizi anlatalım.

Çoğu şirket veya kuruluşun sizi takip etmek istediği uzun zamandır biliniyor. Size dair bilgiler öğrenebilmek, profilinizi çıkarmada ve sonrasında kullanılacak stratejiyi oluşturmada önemli bir noktayı oluşturuyor. Hali hazırda gerek sosyal medyada gerekse internet sitelerinde profilinizi çıkarmaya yarayan araçlar olsa da ek bir seçenek daha var: E-posta izleme pikselleri.

Yanlış duymadınız. Size gönderilen e-postaların içeriğindeki görsellerde bulunan herhangi bir pikseli, gelen e-postayı açıp açmadığınızı, nerede açtığınızı, içerikte ne kadar süre geçirdiğiniz gibi bilgileri öğrenmek için kullanıyorlar. Uzmanlara göre ise bu durum son zamanlarda ciddi bir artış içerisinde.

Söz konusu pikseller ilgili e-postalarda bulunuyor. Ancak sizin bu pikseli fark etmeniz düşük bir olasılık. Bu sayede işlerini daha kolay halledebiliyorlar. Size gönderilen e-postada bulunan bu ‘izleyici’ pikseller, siz e-postayı açtığınızda karşı tarafa haber veriyor. Sadece bununla da sınırlı değil. Sizin hakkınızdaki birçok veriyi toplayabiliyor. 

İZLEYİCİ PİKSELLERİ NASIL ÖNLEYEBİLİRSİNİZ?

Her ne kadar şirketler ve kuruluşlar bunu ‘müşterilerinin zevklerini anlama’ adı altında yapsalar da sonuç olarak birilerinin sizi izlediği hissi, rahatsız olmanıza yetiyor. Siz farkında olmadan sizi izleyen bu piksellerin önüne geçebilmenizin ise birkaç yolu var.

İlk olarak web üzerinde Gmail’i açın ve sağ üstteki ‘Ayarlar’ simgesini tıklayın. Ardından ‘Tüm ayarları gör’ seçeneğini tıklayıp gelen ekrandaki ‘Genel’ bölümünden ‘Resimler’ kısmını bulun. Resimler kısmını gördüğünüzde karşınızda iki seçenek olacak: Bunlardan ilki ‘Bilinmeyen kaynaktan gelen resimleri her zamana görüntüle’ iken diğer seçenek ‘Bilinmeyen kaynaktan gelen resimleri görüntülemeden önce sor’ olacaktır. Siz de ‘Bilinmeyen kaynaktan gelen resimleri görüntülemeden önce sor’ seçeneğini tıklayarak söz konusu pikselli maillerin önüne geçebilirsiniz.

Tarihte görülmemiş e-posta hırsızlığı endişe uyandırdı: 3 milyar kullanıcı adı ve parola sızdırıldı

Eğer Apple işletim sistemi MacOS üzerinde kullanıyorsanız benzer durum burada da geçerli. Mail’e girip, ‘Tercihler’e, daha sonrasında ‘Görüntüleme’ kısmından ‘Mesajlara uzak içeriği yükle’ seçeneğini onaylarınızdan kaldırın. Outlook’da ise yine benzer biçimde ‘harici resimleri otomatik olarak indir’ seçeneğiyle sizi izleyen piksellerin önüne geçebilirsiniz. Aynı komutları mobil cihazlarınız üzerinden de yapabilirsiniz.

EKLENTİLERLE İZLEYİCİ PİKSELLERİ NASIL ÖNLEYEBİLİRSİNİZ?

Eğer ‘resimler’ üzerinde tam anlamıyla bir güvenlik istiyorsanız çeşitli eklentiler de mevcut. 

Ücretsiz ve açık kaynaklı bir eklenti olan ‘Ugly Email’, bir süredir yaygın bir biçimde kullanılıyor. Aynı zamanda bu eklenti, izleme piksellerine karşı alternatif bir çözüm yolu sunuyor. Ugly Email; Gmail, Chrome ve Firefox gibi tarayıcılara kurulabiliyor.

Ugly Email, siz e-postanın kendisini açmadan önce, Gmail’de izleme pikselleri olan e-postaların yanında bir göz simgesi koyuyor. Bu vesileyle içerisinde izleme pikseli barındıran resimlerden isteğe bağlı bir biçimde uzak durabiliyorsunuz. Göz simgesiyle işaretlenmiş bir e-postayı açtığınızda dahi Ugly Email, izleme pikselini engelleyebilmek için çalışmaya devam ediyor. 

‘Trocker’ ise izleyici piksellere çare olabilecek diğer bir eklenti. Chrome ve Firefox gibi tarayıcılara kurulabilen Trocker aynı zamanda Gmail, Yahoo ve Outlook ile de uyumlu. Ugly Email gibi ücretsiz olan eklenti, izleme pikselleri bulunan e-postaları, iletiyi açtığınızda konu başlığındaki küçük ‘T’ simgesiyle size bildirir. Böylelikle hem izleme piksellerini engelleyebilir hem de izleme pikseli bulunan e-postaların farkına varabilirsiniz. 

Siber Bülten abone listesine kaydolmak için formu doldurunuz

 

Sahte Apple imzası, 11 yıldır hackerlere hizmet ediyormuş

Bilgisayar korsanlarının, zararlı yazılımları Apple tarafından imzalı gibi göstererek üçüncü taraf güvenlik araçlarını yaklaşık 11 yıldır yanılttığı ortaya çıktı.

Dijital imzalar, tüm modern işletim sistemleri için temel güvenlik fonksiyonlarından biri. Kriptografik şekilde oluşturulan imzalar, bir uygulamanın güvenilir bir hizmet sağlayıcının özel anahtarıyla onaylandığının bilinmesini sağlıyor. Fakat araştırmacılar, birçok macOS güvenlik aracı tarafından 2007 yılından bu yana dijital imzaları kontrol etmek için kullanılan mekanizmanın hileye açık olduğunu belirledi. Yani zararlı kodların, Apple tarafından onaylı bir uygulama gibi gösterilerek güvenlik duvarlarını aşması mümkün hale getirildi.

ARS Technica sitesinin haberine göre; Mac bilgisayarlar tarafından kullanılan farklı CPU’ları etkileyen bu yöntemle; VirusTotal, Google Santa, Facebook OSQuery, Little Snitch Firewall, Yelp, OSXCollector, Carbon Black’a ait db Response ve Objective-See’nin bazı uygulamaları, Apple imzalı yazılım süsü verilerek yanıltılabiliyordu. Söz konusu programlar, Apple onaylı programların yüklenebilmesi ve diğerlerinin ise engellenmesine yardımcı olması amacıyla kullanılıyordu.

Güvenilen yazılım şirketlerinin dijital imzalar kullanılarak bilgisayar sistemlerine sızma taktiği özellikle Microsoft Windows sistemlerinde çok yaygın. Örneğin, İran’ın uranyum zenginleştirme programını hedef alan Stuxnet virüsü bu yöntemi kullanmıştı. Fakat bunun için Windows’un dijital imzalarının elde etmesi yoluna gidilmişti. Apple sistemlerini hedef alan siber korsanlık faaliyetlerinde ise sertifikaların çalınması gerekmiyor.

Okta güvenlik şirketinden Joshua Pitts, söz konusu taktiği Şubat ayında tespit ettikten sonra durumu hemen Apple’a ve üçüncü taraf yazılım geliştirici şirketlere bildirmiş.

Araştırmacılar 2015 yılında da üçüncü taraf şirketlerin geliştirdiği programlarda imza kontrollerini açmanın yolunu bulduklarını açıklamıştı. Söz konusu programların, hackerler tarafından doğrudan hedef alınması durumunda kolayca aldatolabilecekleri ortaya çıkmıştı.

Uzmanlara göre bunun sebebi ise Apple’ın yazılımındaki herhangi bir açık değil. Fakat bu şirketin, üçüncü taraf şirketlere sağladığı dokümantasyonunn karmaşık olması edeniyle API’lerin bu şirketlerce yanlış bir şekilde kullanıldığı belirtiliyor.