Etiket arşivi: URL

Stalker yazılımı şirketi, ekran görüntülerini yanlışlıkla sızdırdı

Stalker yazılımı şirketi, ekran görüntülerini yanlışlıkla sızdırdıStalker (Gözetleme) yazılımı şirketi elindeki ekran görüntülerini yanlışlıkla sızdırdı.

PcTattleTale, cihaz kullanıcısı tarafından algılanamayan “çalışan ve çocuk izleme yazılımı” geliştiren bir şirket. Bu yazılım esas olarak çocuklarının çevrimiçi dünyasını gözetlemek isteyen ebeveynler düşünülerek geliştirilmiş olsa da eşleri ve iş ortaklarını gözetlemek için de kullanılabiliyor.

Yazılım, müşterilerinin belirli bir URL’yi ziyaret ederek izledikleri kişilerin telefonlarının gerçek zamanlı ekran görüntülerini görüntülemesini sağlıyor. Dolayısıyla yazılım için stalker yazılımı demek hiç de yanlış olmuyor.

Şirketin web sitesinde yer alan şu ifadeler yazılımın gerçekten de bir stalker türü yazılım olduğunu ortaya koyuyor: “PcTattletale, Kullanıcının tıkladığı her bağlantı ve girdiği her web sitesinin Youtube türü videosunu yapan tek çözümdür. Kullanıcılar gizli çevrimiçi yaşamlarını sürerken, siz de PcTattletale hesabınızı kullanarak telefonunuzdan veya bilgisayarınızdan tüm bu kayıtları izleyin.”

İşte söz konusu şirket kayıt altına aldığı ekran görüntülerini yanlışlıkla çevrimiçi ortamda sızdırdı. Bu, PcTattleTale yazılımı kullanılarak kayıt altına alınan görüntülerin çevrimiçi olarak yayınlandığı anlamına geliyor. 

HATA, DENEME SÜRÜMÜNDEKİ ZAFİYETTEN KAYNAKLANIYOR

PcTattleTale’nin deneme sürümünü kullanırken sorunu keşfeden güvenlik araştırmacısı Jo Coscia’ya göre, şirket ekran görüntülerini güvenli olmayan bir AWS bucket’a (Amazon Basit Depolama Hizmeti) yüklüyor. Bu durum, kullanıcı adı ve parola gibi herhangi bir kimlik doğrulama gerektirmediği için, bucket’ın içindeki bilgilerin görülebileceği anlamına geliyor.

Motherboard.com ise, isteyen herkesin bu ekran görüntülerine nasıl erişebileceğini ayrıntılı olarak açıkladı: TattleTale tarafından alınan görüntülerin URL’si, sıralı olarak oluşturulmuş gibi görünen virüslü cihaza (tarih ve zaman damgası) pcTattleTale tarafından verilen bir kod olan cihaz kimliğiyle oluşturulur. Teorik olarak saldırgan, diğer virüslü cihazlar tarafından yüklenen görüntüleri bulmak için farklı URL kombinasyonları aracılığıyla hesap yapabilir.

KİMLİK DOĞRULAMA EKSİKLİĞİ EKRAN GÖRÜNTÜLERİNE ERİŞİMİ KOLAYLAŞTIRDI

Bu, temel olarak, yeni aygıtların ve bunlarla bağlantılı görüntülerin keşfedilmeye zorlanması demektir. Kimlik doğrulamasının olmaması, bir tehdit aktörü veya basit bir komut dosyası yazabilen herkesin AWS buckettan tüm görüntüleri olmasa da en çoğunu elde edebilmesini mümkün kılar.

Coscia, PcTattleTale’in tanıtım e-postalarında şirketin deneme süresi sona erdikten sonra kullanıcıların verilerini sileceğini söylediğine dikkat çekiyor. Ancak, Coscia’nın yazılımının deneme süresi sona erdikten sonra aldığı ekran görüntülerinin hala erişilebilir olduğu gözlendi. 

Android kötü amaçlı yazılım araştırmacısı Lukas Stefanko’ya göre, hesaplarını silmiş olan PcTattleTale müşterileri, uygulamalarının kurbanlarının telefonlarından aldığı ekran görüntülerine erişmeye devam edebiliyor.

STALKER PİYASASI BÜYÜYOR

PcTattleTale’in sahibi Bryan Fleming, verilerin silindiğini iddia ediyor. Fleming, Motherboard’a yaptığı açıklamada şunları söyledi: “Evet, veriler siliniyor ancak bir süre daha kalmasını sağlıyoruz. Birçok kişi cihazlarını yanlışlıkla silerek deneme süresinin dolmasına yol açıyor ve tabi ki de ekran görüntülerini geri almak istiyorlar.”

PcTattleTale, potansiyel kullanıcılara yazılımlarını kullanarak bir kişinin gizliliğini ihlal edeceklerini açıkça söyleyen şirketlerden biri. Ve bu işin piyasası büyümeye devam ediyor. 

Taramadan önce düşünün: QR kodlarını güvenli kullanmanın yolları

Günlük hayatımızı hızlandıran ve kolaylaştıran QR kodların siber suçlular tarafından kötüye kullanılması da epey mümkün.

Kare kodların hayatımızı kolaylaştırdığına şüphe yok. Bu şık kodlar dijital ödemeleri mümkün kılmaktan uygun kişi takibine kadar günlük hayatımızı sürdürürken bizi sayısız form doldurma endişesinden kurtardı.

Ancak veri paylaşımını kolaylaştırmak için kullanılan tüm platformlarda olduğu gibi, akla gelen ilk soru şu: Bu şekilde veri paylaşmak güvenli mi?

QR kod teknolojisinin kendisi doğası gereği güvenli olsa da, siber saldırganların bu kodları haksız kazanç elde etmek için kullanma yollarına karşı dikkatli olmalıyız.

SİBER SUÇLULARIN QR KODLARINI KULLANMA YOLLARI

Pandemi sırasında, siber güvenlik firması Palo Alto Networks’ün tehdit istihbarat ekibi Unit 42, QR kodlarını kötüye kullanmanın ve yeraltı çevrimiçi forumlarında sıradan tüketicileri hedef almanın yollarını tartışan siber suçluları tespit etti.

Unit 42, saldırı gerçekleştirmek için QR kodlarının nasıl kullanılacağına ilişkin eğitim sunan çevrimiçi açık kaynaklı araçlar ve video eğitimleri de buldu. Neticede kullanıcıları nereye yönlendireceği belirsiz olan bu QR kodları, potansiyel siber saldırılara bir giriş yolu sağlayabilir.

Siber suçlular, kullanıcıları otomatik olarak web sayfalarına, uygulama mağazalarına ve ödeme sayfalarına yönlendirirken, kendilerini sürece dahil etme fırsatları elde ediyor.

Siber suçluların QR kodlarını kötü niyetli kazançlar için kullanmalarının birkaç yolu var. Bunlardan biri, bir işletmenin web sitesine girip QR kodunu kendi kodlarıyla değiştirmek. QR kodlarının görüntüsü birbirine oldukça benzediğinden, değiştirilen bir kodun fark edilmesi inanılmaz derecede zor.

Kişisel veriler teknoloji devlerinin arasını açtı: Apple güvenlik, Facebook reklam derdinde

Bu kodun taranması, durumdan şüphelenmeyen tüketicileri, siber suçluların kullanıcı kimlik bilgilerini isteyebileceği ve ardından e-posta veya sosyal medya hesaplarının kontrolünü ele geçirebileceği bir şifre avcılığı URL’sine yönlendirebilir.

Ayrıca kullanıcıları, virüs veya diğer kötü amaçlı yazılım türlerini içeren kötü amaçlı bir uygulamayı bilmeden indirebilecekleri resmi olmayan uygulama mağazalarına yönlendirebilir. Veri hırsızlığı veya gizlilik ihlali gibi daha ciddi sonuçlar ortaya çıkabilir.

Singapur’da, son üç yılda QR kodunun dolandırıcılık yapmak için araç olarak kullanıldığı yaklaşık 210 vaka rapor edildi. Bu istatistiğe internetteki aşk dolandırıcılıkları ve kurbanların dolandırıcının banka hesabına veya kripto para birimi adresine para aktarmak için yasal QR kodlarını taradığı dolandırıcılıklar da dahil.

QR KODLARIN YÖNLENDİRDİĞİ ALAN ADLARINI KONTROL EDİN

Pekiyi, kendimizi bu tehlikeden nasıl koruyabiliriz? Bir QR kodunun siber suçlular tarafından kötüye kullanılıp kullanılmadığını anlamanın kesin bir yolu olmasa da alabileceğimiz bazı önlemler var.

Hepimiz şüpheli bir bağlantıya veya e-postaya “tıklamadan önce düşünmemiz” gerektiğini defalarca duyduk ve bu bilgiyi içselleştirdik. Artık bunu QR kodlarına uygulamanın zamanı geldi. Taramadan önce düşünün.

Sadece güvenilir kaynaklardan gelen QR kodlarını tarayın ve yönlendirilmeyi beklediğiniz yerde olduğundan emin olmak için web sitesinin ve alan adının önizlenimine bakın.

Kullanıcıların web sitelerini ziyaret etmeden önce önizlemelerini sağlayan birçok güvenli QR kod tarama uygulaması mevcut. Bazı tarayıcılar ayrıca kullanıcıların bilinmeyen web sitelerine otomatik yönlendirmeleri devre dışı bırakmasına izin vererek, kişilerin güvenilir olup olmadığına karar vermeden önce URL alan adını iki kez kontrol etmelerini sağlıyor.

Uygulamaları yalnızca Apple App Store veya Google Play Store gibi güvenilir kaynaklardan indirin. Bunun da ötesinde, en son güvenlik korumalarından yararlanmak için tüm akıllı cihazlarınızı periyodik olarak güncelleyin.

Kişisel veriler teknoloji devlerinin arasını açtı: Apple güvenlik, Facebook reklam derdinde

İşletme sahipleri ve IT yöneticileri, QR kodlarının doğru bilgileri ve bağlantıları içermelerini sağlamak için sitelerinde ve uygulamalarında düzenli bütünlük kontrolleri yapmak durumunda.

Hem web hem de mobil tarayıcı sürümleri kontrol edilmelidir. İşverenler ayrıca çalışanlarını eğitmek için siber güvenlik uygulamaları konusunda yeterli eğitimi vermelidir. Bu eğitimler arasında hem kişisel hem de iş hesapları için güçlü şifreler kullanma, çok faktörlü kimlik doğrulamayı ayarlama ve şifre avcısı e-postalarının yanı sıra güvenli olmayan sanal ortamları tanımlamak yer almalı.

Birçok çalışan uzaktan çalışmaya devam ettiği düşünüldüğünde, siber farkındalık eğitimi onları mantıklı kararlar almaları için gerekli bilgilerle donatacak ve saldırganların kişisel ve kurumsal ağlara, cihazlara ve verilere erişme riskini azaltacaktır.

Ana akım toplumda yaygınlaşan herhangi bir teknolojide olduğu gibi, önümüzdeki aylarda siber suçluların QR kodlarını kötüye kullanma girişimlerinde bir artış görülmesi bekleniyor.