Yılbaşı alışveriş dönemi şimdi yeni bitti. Bir vakitler nakit para kralken, artık her zamankinden daha fazla mağaza temassız ödeme sistemi olarak cep telefonlarının elektronik cüzdanlarını kullanıyor. Bu metot kredi kartlarının yahut elektronik kartların yerini alıyor.
Akıllı telefonlar kolaylık ve süratli ilişki için Yakın Alan Bağlantısı (Near Field Communication-NFC) teknolojisine güveniyor. Fakat siber güvenlik uzmanları, NFC etiketlerinin kurcalanmasına dair artan tehditlere karşı uyarıyor. Ekseriyetle göz arkası edilen bu taktik, kullanıcıları telefonlarına kolay bir dokunuşla kimlik avı hücumlarına, makûs emelli yazılımlara ve bilgi hırsızlığına maruz bırakabiliyor.
Kaspersky Baş Güvenlik Araştırmacısı Marc Rivero, şunları söylüyor: “NFC teknolojisi inanılmaz derecede kullanışlı. Lakin kullanıcılar dikkatli olmadığında berbat niyetli faaliyetler için de kıymetli bir geçiş noktasıdır. Kamusal alanlardaki temiz görünümlü etiketler, ziyanlı hareketler gerçekleştirmek için tekrar programlanabilir yahut değiştirilebilir. NFC’nin ödemeler, toplu taşıma ve pazarlama üzere alanlardaki benimsenmesi yaygınlaşmaya devam ettikçe, makûs niyetli aktörlerin prosedürlerinde giderek daha sofistike hale geleceğini iddia ediyoruz. Önümüzdeki birkaç yıl içinde NFC ile ilgili akınlar, başta NFC kullanımının yaygın olduğu kentsel alanlarda olmak üzere, dünya çapında binlerce kullanıcıyı gaye alabilir. Bu riskleri azaltmanın yolu farkındalıktan ve proaktif tedbirlerden geçiyor.”
NFC etiket kurcalama prosedürü nasıl çalışır?
NFC etiketleri pazarlama kampanyalarında, toplu taşıma sistemlerinde ve akıllı mesken kurulumlarında süratli, temassız etkileşim sağlamak için yaygın olarak kullanılıyor. Fakat bu kolaylık, onları makûs niyetli aktörler tarafından kurcalanmaya açık hale getiriyor.
Yöntemlerden biri yasal NFC etiketlerinin yine programlanmasını içeriyor. Bu etiketler kilitleri açık bırakıldığında, içerikleri kullanıcıları kimlik avı sitelerine yönlendirmek, aygıtlarında istenmeyen hareketler başlatmak ve hatta ziyanlı yazılım yükleri göndermek için değiştirilebiliyor. Bir diğer yol de yepyeni NFC etiketlerinin fizikî olarak değiştirilmesi. Örneğin saldırganlar ulaşım merkezleri, kafeler yahut perakende mağazaları üzere trafiğin ağır olduğu alanlarda halka açık bir poster yahut kiosk üzerindeki gerçek bir etiketi, ziyanlı davranışları tetikleyen farklı bir etiketle değiştirebiliyor.
Kötü niyetli NFC etiketlerinin tehlikeleri
Kötü niyetli bir NFC etiketi ile etkileşime girmenin önemli sonuçları olabiliyor. Kullanıcıların şahsî bilgilerini yahut oturum açma kimlik bilgilerini çalmak için tasarlanmış uydurma web sitelerine yönlendirildiği oltalama atakları, en yaygın sonuçlar ortasında yer alıyor. Böylelikle bir akıllı telefonun NFC okuyucusundaki güvenlik açıklarından yararlanılarak ziyanlı kodlar çalıştırılabiliyor ve aygıtın güvenliği tehlikeye atabiliyor. Makûs niyetli NFC etiketleri ayrıyeten kullanıcılardan bilgi çalabilecek, aktifliği izleyebilecek yahut aygıta ziyan verebilecek makûs hedefli yazılım içeren uygulamaları yahut evrakları indirmelerini isteyebiliyor. Bu nedenle, kurcalanmış bir NFC etiketini taramak üzere zararsız görünen bir hareket, kıymetli finansal problemlere ve mahremiyet kaybına yol açabiliyor.
NFC etiketlerinin kurcalanmasına karşı kendinizi koruyun
Kaspersky, inançta kalmak isteyen kullanıcıların aşağıdaki kolay lakin tesirli tedbirleri almalarını tavsiye ediyor:
İşletmeler için tavsiyeler
NFC teknolojisini kullanan kuruluşlar, sistemlerini garanti altına almak ve kullanıcılarını korumak için aşağıdaki proaktif adımlar atmalıdır:
Kaynak: (BYZHA) Beyaz Haber Ajansı
GÜNDEM
15 Ocak 2025GÜNDEM
15 Ocak 2025GÜNDEM
15 Ocak 2025GÜNDEM
15 Ocak 2025