HaberGo
Teknoloji

Hassas Dosya Çalan Hackerlara "Find My Device" Tuzağı

Google'ın Güvenlik Özelliği Hackerlara Karşı Kullanılıyor

HMHaber Merkezi
3 okunma
Hassas Dosya Çalan Hackerlara "Find My Device" Tuzağı
Hassas Dosya Çalan Hackerlara "Find My Device" Tuzağı

Google'ın Güvenlik Özelliği Hackerlara Karşı Kullanılıyor


Siber güvenlik uzmanları, hackerların hassas dosyaları çaldıktan sonra izlerini nasıl örtmeye çalıştığına dair yeni bir teknik tespit etti. Suçlular, kurbanların konumunu Google'ın "Cihazımı Bul" (Find My Device) hizmeti aracılığıyla tespit ettikten sonra dosyaları ele geçiriyor. Ardından, tespit edilmemek için cihazın fabrika ayarlarına sıfırlanmasını sağlayan bir yöntem uyguluyorlar.


Hedef Nasıl Belirleniyor?


Saldırının ilk aşamasında, hackerlar çalınan bir akıllı telefon veya tableti kullanıyor. Cihazda oturum açılmış bir Google hesabı varsa, saldırganlar "Cihazımı Bul" hizmetine erişim sağlıyor. Bu hizmet, sadece kayıp cihazın yerini göstermekle kalmıyor, aynı zamanda cihazla ilgili diğer hassas bilgilere de ulaşım imkanı tanıyor.


Veri Çalma ve İz Silme Yöntemi


Hackerlar, hedef cihazın konumunu ve bağlı olduğu ağ bilgilerini öğrendikten sonra, cihazda depolanan kişisel ve ticari dosyaları uzaktan erişimle çalabiliyor. Çalma işleminin ardından, kendilerini güvence altına almak için cihazı uzaktan fabrika ayarlarına sıfırlama komutu gönderiyorlar. Bu adım, cihazdaki tüm verileri ve potansiyel kanıtları kalıcı olarak siliyor.



    • Konum Tespiti: Google'ın "Cihazımı Bul" hizmeti kötüye kullanılıyor.

    • Veri Hırsızlığı: Hassas dosyalar uzaktan erişimle çalınıyor.

    • İz Silme: Cihaz fabrika ayarlarına sıfırlanarak kanıtlar yok ediliyor.


    Kullanıcılar İçin Kritik Güvenlik Önlemleri


    Uzmanlar, bu tür saldırılardan korunmak için kullanıcıların alabileceği bir dizi önlem olduğunu belirtiyor. Cihaz güvenliğini artırmak, bu saldırıların önüne geçmede hayati önem taşıyor.


    İşte dikkat edilmesi gerekenler:



    • Cihazınızı fiziksel olarak güvende tutun ve kaybolması veya çalınması durumunda hemen uzaktan kilitleme özelliğini aktif edin.

    • Google hesabınızda iki faktörlü kimlik doğrulamayı (2FA) mutlaka etkinleştirin.

    • Cihazınızda şifreleme kullanın ve düzenli olarak önemli verilerinizin yedeklerini alın.


Bu basit ama etkili önlemler, hackerların hassas bilgilerinize ulaşmasını engelleyebilir ve olası bir saldırıda veri kaybını minimize edebilir.

HM
Haber Merkezi

HaberGo Editor ve Muhabır ekibi