Dolar 48,8443 +0,11% Euro 55,7238 -0,30% Sterlin 64,8413 -0,40% Gram Altın 6.756,62 -1,15% BIST 100 13.306,80 +0,82%
SMS ile gelen onay kodunu kopyalayıp yapıştıranlara çağrı yapıldı:…SMS ile gelen onay kodunu kopyalayıp yapıştıranlara çağrı yapıldı:…

Akıllı telefon kullanıcıları için günlük hayatın vazgeçilmez bir parçası haline gelen SMS ile gelen doğrulama kodları, beklenmedik bir siber güvenlik açığına dönüşebilir. Birçok kişi, iki aşamalı doğrulama sırasında gelen 4 ila 6 haneli kodları kopyalayıp ilgili alana yapıştırma alışkanlığına sahiptir. Ancak bu basit eylem, cihazın pano hafızasındaki verilerin üçüncü taraf uygulamalar tarafından izlenmesine ve çalınmasına zemin hazırlayarak ciddi bir yetkisiz erişim riski doğuruyor.

Pano Hafızasındaki Gizli Tehlike

Akıllı telefonlarda bir metin kopyalandığında, bu veri geçici olarak cihazın pano hafızasında depolanır. Arka planda çalışan veya güvenlik izni verilmiş bazı üçüncü taraf uygulamalar, pano içeriğini sürekli olarak taranacak şekilde programlanabilir. SMS ile iletilen doğrulama kodları kopyalandığı anda, pano takibi yapan zararlı kodlar bu veriyi anlık olarak çekerek siber saldırganların kontrolündeki sunuculara aktarır. Bu durum, tek kullanımlık onay kodlarının güvenliğini zedeleyerek olası veri sızıntılarının önüne geçilmesini zorlaştırır ve yetkisiz erişim riskini doğrudan artırır.

Veri Sızıntısını Önlemek İçin Alınması Gereken Tedbirler

Uzmanlar, bu riski minimize etmek için kullanıcıların belirli güvenlik adımlarını atmasını tavsiye ediyor. Öncelikle, SMS ile gelen şifreleri kopyala-yapıştır yapmak yerine ekrana bakarak elle girmek panoya veri kaydedilmesini önler. Bu basit yöntem, zararlı kodların veriye erişimini engeller. Ayrıca, cihaz ayarları üzerinden pano erişimine ihtiyaç duymayan uygulamaların izinleri iptal edilmelidir. Pano izinlerini sınırlandırmak, arka planda çalışan uygulamaların hassas verilere ulaşmasını engeller.

Daha Güvenli Alternatifler ve Sistem Bildirimleri

SMS tabanlı doğrulamanın yerine geçebilecek daha güvenli çözümler de mevcuttur. İki aşamalı doğrulamalarda SMS yerine Google Authenticator veya Microsoft Authenticator gibi zaman tabanlı kod üreten uygulamalar tercih edilmelidir. Bu uygulamalar, kodları doğrudan cihazda üreterek panoya veri aktarılmasını gerektirmez. Bunun yanı sıra, güncel Android ve iOS sürümleri bir uygulama panoyu okuduğunda ekrana uyarı bildirimi düşürür. Kullanıcıların bu sistem bildirimlerini takip etmesi ve kontrol etmesi, olası kötü niyetli erişimleri fark etmeleri açısından büyük önem taşır.

  • Kodları elle girin: Kopyala-yapıştır yerine ekrandan okuyarak tuşlayın.
  • İzinleri kısıtlayın: Pano erişimi gerektirmeyen uygulamaların izinlerini kapatın.
  • Authenticator kullanın: SMS yerine zaman tabanlı kod üreten uygulamaları tercih edin.
  • Bildirimleri izleyin: Panonun okunduğuna dair sistem uyarılarını kontrol edin.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir