Ünlü hesapların saldırıya uğraması yeni bir şey değil. Geçtiğimiz hafta gibi yakın bir tarihte üç tanınmış aktrisin daha özel ve/veya mahrem fotoğrafları ve videoları kamuya açık olarak dağıtıldı.
Emma Watson, Mischa Barton ve Amanda Seyfried şu haberle uyandılar: görüntüleri ve videoları internette dolaşıyor. Bu iğrenç olayın ayrıntılarını arıyorsanız, o zaman daha fazla okumayı bırakmanızı öneririz. Hayır, cidden!
Oldukça basit, tadı kötü. Özel anlarınız her yerde olsaydı nasıl hissederdiniz? Bunun yerine, size böyle bir durumdan kaçınmanızı söylemek istiyoruz. Bu tür siber suçların peşine düşenler yalnızca ünlüler değil. Bu, günlük dijital varlığımızın bir gerçeğidir.
Çoğu zaman fotoğraflar ve/veya videolar iCloud hesabından veya özel albümlerden çalınır. Fotoğraflarınızı (ve videolarınızı) iCloud'a yedeklemek yerine Fotoğrafınızı Güvenli Kasada Tutun'u kullanmayı deneyebilirsiniz. Bu uygulama, fotoğraflarınızı ve videolarınızı iPhone'da veya başka bir iOS aygıtında güvende tutar. Fotoğraflarınızı telefonunuzdan/cihazınızdan uygulamaya aktarın ve ardından gizli bir pin ile sabitleyin. İzniniz olmadan erişilemez hale getirmek için farklı albümlere ayrı ayrı şifreler de ekleyebilirsiniz. Kişisel görsellerinizi içe aktardığınızda, ekstra koruma sağlamak için bunları orijinal konumundan da silmeniz istenecektir.
Harry Potter yıldızı Emma Watson'ın 'kostüm provası' görselleri şuradan çalındı: iCloud'da. Birkaç yıl önce, Jennifer Lawrence (X-Men şöhreti) ve Selena Gomez'in (Lise Müzikali) diğer kadın ünlülerle birlikte çıplak fotoğrafları tüm İnternet'te dağıtıldı. Tüm bu aktrisler, Illinois, ABD'den Edward Majerczyk adlı bir adam tarafından kitlesel iCloud hacklemesinin kurbanıydı. Majerczyk, bu yılın Şubat ayı sonlarında hırsızlıklarla bağlantılı olarak tutuklandı ve 9 ay hapis cezasına çarptırıldı.
Bu biraz teselli ama kesinlikle yeterli değil! İşte iCloud güvenliğini yasa dışı erişim için yeterince zayıf kılan şeyin ne olduğuna dair kısa bilgiler.
İCloud dahil birçok web sitesi/hizmet, 'güvenlik sorularını' yanıtlayabildiğiniz takdirde hesaba erişim izni verir. Bu tür soruların yanıtlarını doğru almak için bir bilgisayar korsanının (veya herhangi birinin) yapması gereken tek şey, hesap sahibinin geçmişi/biyografisi hakkında biraz araştırma yapmak ve bazı iyi tahminler yapmaktır!
Şöhret konusunda hesaplar söz konusu olduğunda 'güvenlik sorularına' yanıt bulmak o kadar da zor değil soruların dikkate alınması genellikle doğum tarihleri, kullanıcı kimliği (çoğu durumda birincil e-posta kimlikleri) veya doğum yeri ile ilgilidir. Tecrübeli bir bilgisayar korsanı için bu tür soruların yanıtlarını tahmin etmek çok da önemli değil. Ortalama bir insanın temel biyografisi bile bazı sosyal medya sitelerinde yeterince sıklıkla mevcuttur. Ayrıca sizi tanıyan/tanıyan herkes bazı basit soruları yanıtlayarak iCloud hesabınızı kolayca hackleyebilir.
Bilgisayar korsanlarının yoğun ilgisini çeken bir diğer çevrimiçi hesap da mikroblog sitesi Twitter'dır. Bugüne kadarki en tuhaf hacklemelerden birinde, birisi McDonald's'ın Twitter Kullanıcı Adına erişim sağladı ve Watson'ın hesabının hacklendiği sırada bunu Trump karşıtı tweetler atmak için kullandı.
Fast food devi geçtiğimiz Perşembe günü hesaplarının gerçekten de saldırıya uğradığını belirten bir açıklama yayınladı.
Hesapları saldırıya uğrayan ünlüler arasında pop divaları Britney Spears ve Lady Gaga, Guns n Roses'ın solisti Axl Rose, ve aktör Ashton Kutcher bunlardan birkaçı. Aslında Kutcher'ın hacker'ı, insanlar arasında çevrimiçi güvenlik konusundaki farkındalığın son derece düşük olduğuna dikkat çekecek kadar haklıydı.
Twitter hesabınızı birkaç basit önlemle oldukça güvenli hale getirebilirsiniz.
Numara #1: Sık sık tekrarlanır ama neredeyse hiç dikkate alınmaz. Para güçlü şifresi. Harfleri, rakamları, sembolleri kullanın. Farklı 'karakterler' kullanmanızı önermeleri boşuna değil.
2. İpucu: Twitter'ın iki adımlı bir kimlik doğrulama süreci vardır. Bunu kullanın!
3. İpucu: Konum hizmetlerini devre dışı bırakın. Tweet attığınız konumu kendinize saklamanız en iyisidir. Bilgisayar korsanları, konum hizmetleri açık olan hesaplarla uğraşmayı daha kolay buluyor.
4. İpucu: Bazen şüpheli bağlantılar içeren tweet'ler ve doğrudan mesajlar alabilirsiniz. Bunlar kimlik avı girişimleridir. Bu tür bağlantılara asla tıklamayın.
5. İpucu: Bazı üçüncü taraf uygulamalar, Twitter hesabınıza erişim izni isteyebilir. Bir kelime. Yapmayın!
Hackleme sadece bu iki hizmetle sınırlı değildir. Facebook CEO'su Mark Zuckerberg'in aralarında Twitter ve Pinterest'in de bulunduğu sosyal medya hesapları geçen yıl hacklendi. Pek çoğunuzun 'dadada' (görünüşe göre Zuckerberg'in şifresi) gibi bir şifreyi bırakın birden fazla hesap için bile tek bir hesap için bile kullanmayacağını bilsek de, bundan sonra çevrimiçi güvenliğinizi biraz daha ciddiye almanız tavsiye edilir.
Hepsini hatırlamak zorunda kalmamak ve yine de hazır erişime sahip olmak için birden fazla şifreyi tek bir yerde güvence altına almak istiyorsanız,
Kimse kandırılmaktan hoşlanmaz. Bilgisayar korsanları dijital dolandırıcılardır. Siber suçların kurbanı olmamak için dikkatli olun ve güvenlik hizmetlerini akıllıca kullanın.
Okunma: 0