Etiket: rutin güvenliği

  • Telefonuna Değil, Rutinine Saldırıyorlar

    Telefonuna Değil, Rutinine Saldırıyorlar

    Telefonunuza saldırıldığını düşünmek kolaydır. Daha rahatsız edici olan şu: Bazen hedef telefon değil, rutininizdir. Her sabah nerede kahve aldığınız, hangi saatte evden çıktığınız, hangi Wi-Fi ağlarına bağlandığınız, hangi gün spor salonuna gittiğiniz, hangi cihazı ne zaman kullandığınız… Bunlar tek tek sıradan, birlikte ise güçlü bir harita.

    Dijital güvenlik çoğu zaman şifre ve antivirüs etrafında konuşulur. Bunlar önemlidir. Ama modern takip ve manipülasyon dünyasında davranış örüntüsü de bir veridir. Hatta bazen şifreden daha değerlidir. Çünkü şifre değişir, alışkanlık kolay değişmez.

    Rutin neden bu kadar değerli?

    Rutin tahmin edilebilirlik demektir. Tahmin edilebilirlik ise pazarlama, dolandırıcılık, sosyal mühendislik ve fiziksel güvenlik açısından altın değerindedir. Birinin ne zaman meşgul olduğunu, ne zaman acele ettiğini, hangi kanaldan daha hızlı cevap verdiğini bilmek, saldırıyı daha ikna edici hale getirir.

    Basit bir örnek: Her ay aynı gün aynı tip ödeme yapıyorsanız, o gün gelen sahte ödeme mesajı daha inandırıcı görünür. Her sabah aynı saatte aynı uygulamayı açıyorsanız, o anda gösterilen reklam veya bildirim daha güçlü yakalar. Rutin, zamanlamayı kişiselleştirir.

    Rutini korumak için ne yapılır?

    • Konum geçmişini gereksiz servislerde kapatın.
    • Uygulamaların arka planda konum erişimini sınırlayın.
    • Herkese açık paylaşımlarda anlık rutin bilgisi vermeyin.
    • Bildirimle gelen ödeme, kargo ve banka işlemlerini doğrudan uygulamadan kontrol edin.
    • Wi-Fi ve Bluetooth izinlerini düzenli gözden geçirin.

    Asıl mesele görünmez veri

    İnsanlar çoğu zaman paylaştığı fotoğrafa dikkat eder, ama davranıştan çıkan veriyi unuturlar. Oysa dijital dünyada sadece ne söylediğiniz değil, ne zaman ve nasıl davrandığınız da konuşur.

    Radikal ama basit kural şu: Rutininizi herkese açık bir API gibi yaşamayın. Her uygulamanın hayat ritminizi bilmesine gerek yok.