iOS cihazınızı koruyun

Güncellendi30 April 2021

İçindekiler

...İçindekiler Yükleniyor...

    Eğer iPhone veya iPad kullanıyorsanız, onların daha güvenli olduğu hakkındaki duymuş olabilirsiniz. Bu illaki doğru değildir. Güvenlik cihazları nasıl kullandığımızın ve cihazların kendi yazılımlarının -ki bunlarda herhangi bir zamanda güvenlik açığı bulunabilir, birleşimine bağlıdır. Cihazınızı daha güvenli hale getirmek için takip eden talimatları uygulayın. Bu ayarların değişmediğinden emin olmak için zaman zaman bu ayarları kontrol etme alışkanlığı edinmekte fayda vardır.

    Görsel kılavuz

    Aşağıdaki kontrol listelerini incelerken bu görsel kılavuzu kullanın.

    İşletim sisteminin (OS) son sürümünü kullanın

    • Yazılımı güncellerken bunu internet kafe veya kafelerde değil, eviniz veya iş yeriniz gibi güvenilir bir yerin internet bağlantısından yapın.
    • Son işletim sistemini güncellemek yazılımı indirmenizi ve cihazı birden çok kere yeniden başlatmanızı gerektirebilir. Cihazda çalışmanıza gerek olmayan bir zamanda bunu yapmanız daha iyi olabilir. Cihaz sizden ek güncellemeler yapmanızı istemeyene dek en son sürümü cihazın mevcut sürümüyle karşılaştırmak için aşağıdaki adımları takip edin.
    • Cihazınızda işletim sisteminin en son sürümünü çalıştırmıyorsa, yeni bir cihaz satın almalısınız.
    • Bir güncellemeyi indirdikten sonra, tam olarak yüklendiğinden emin olmak için cihazınızı yeniden başlatın.
    • En güncel sürümü kontrol edin
    • Cihazınızda yüklü olan sürümle karşılaştırın
    • İşletim sistemini güncelleyin

    Notlar

    • iOS güncelleme rehberi, işletim sistemini güncellemeden önce cihazınızı buluta -yani Apple'ın kendi bilgisayarlarına- yedeklemenizi önerir. Karşılaştığınız tehditleri nazara alarak bunun sizin için güvenli olup olmadığını değerlendirin. Alternatif olarak, telefon veya tabletinizi kendi bilgisayarınıza yedekleyin.
    Bunu neden öneriyoruz?

    Cihazınızı ve uygulamalarınızı çalıştıran kodlarda her gün yeni güvenlik açıkları olur. Bu kodları yazan uygulama geliştiriciler kodlar çok karmaşık olduğundan dolayı bu açıkların nerede bulunduğunu tahmin edemezler. Saldırganlar, cihazınıza erişmek için bu güvenlik açıklarından faydalanırlar.

    Ancak yazılım geliştiriciler düzenli olarak güvenlik açıklarını gidermek için kodlar yayınlar. Bu nedenle kullandığınız her cihazda güncellemeleri yüklemeniz ve işletim sisteminin en son sürümünü kullanmanız önem arz eder. Cihazınızı otomatik olarak güncellenecek şekilde ayarlarsanız yapmanız gereken bir iş eksilmiş olacaktır.

    Kilit Modunu açın

    iPhone veya iPad kullanıyorsanız ya da iOS kullanan başka bir cihazınız varsa [Kilit Modunu açmanızı]https://support.apple.com/tr-tr/guide/iphone/iph049680987/ios) ısrarla öneririz. Cihazınızın çalışma biçiminde büyük ihtimalle herhangi bir fark görünmeyecek ancak çok daha iyi bir koruma sağlanacak.

    Bunu neden öneriyoruz?

    Sürüm 16.0'dan bu yana iOS, cihazınızın korumasını artırmak için Kilit Modu adı verilen önemli bir araca sahiptir. Bu özellik, Pegasus gibi gelişmiş casus yazılımların kullandığı stratejileri sınırlar. Kilit Modu herkes tarafından kullanılmalı ve standart bir işletim sisteminin parçası olmalıdır.

    Güvenilir kaynaklardaki uygulamaları kullanın

    Cihazınıza jailbreak yapmak veya rootlamak sizi zararlı kodlara karşı daha savunmasız yapar.

    Bu adımı neden öneriyoruz

    iPhone için resmi uygulama mağazası Apple App Store'dur. Tüm uygulamaların tek bir yerde olması hem istediğiniz uygulamayı bulmayı ve indirmeyi hem de Apple'ın ciddi güvenlik ihlallerini takip etmesini kolaylaştırır. Uygulamaları yalnızca uygulama mağazasından veya uygulama geliştiricisinin web sitesinden yükleyin (web adresini kontrol edin).

    Uygulamaları sadece App Store'dan veya uygulama geliştiricinin kendi web sitesinden yükleyin. Eğer bir uygulamayı yapan kişileri tanımıyorsanız veya uygulama geliştiriciler güvenilmez görünüyorsa, "mirror (ayna)" indirme sitelerinden uygulama indirmekten imtina edin. Eğer bir uygulamayı kullanmanın faydası riskinden daha ağır basıyorsa, güvenliğinizi sağlamak için hassas ve kişisel bilgileri vermekten kaçınmak gibi ek adımlar atın.

    Security in a Box'ın önerdiği uygulamalara neden güvendiğini öğrenin.

    Bazı otoriteryen hükümetler teknoloji şirketlerinden ülkelerindeki bazı uygulamaları yasaklamasını talep ediyor. Bu tür durumlarda bazı kişiler üçüncü taraf uygulama mağazaları aracılığıyla yasaklı uygulamaları indirebilmeniz için telefonunuza "jailbreak" veya "root" yapmanız için cesaretlendirebilir.

    Kullanmadığınız ve ihtiyaç duymadığınız uygulamaları silin

    Bu adımı neden öneriyoruz

    Cihazlarınızı ve uygulamalarınızı çalıştıran yazılımlarda her gün yeni güvenlik açıkları bulunur. Bu kodları yazan uygulama geliştiriciler bunların nerede bulunacağını tahmin edemez zira kodlar ciddi anlamda karmaşıktır. Saldırganlar bu açıkları cihazınıza sızabilmek için kullanabilir. Dolayısıyla kullanmadığınız uygulamaları silmek güvenlik açığı olabilecek uygulamaların sayısını sınırlandırmanıza yardımcı olur. Kullanmadığınız uygulamalar aynı zamanda başkalarıyla paylaşmak istemediğiniz konumunuz gibi bilgileri de sızdırabilir. Uygulamaları silemediğiniz durumda, en azından devre dışı bırakmayı deneyin.

    Uygulamalar kullandığınız mobil cihazın kimliği, telefon numaranız ve hangi kablosuz ağa bağlı olduğunuz gibi pek çok veriyi paylaşıyor olabilir. Facebook veya WhatsApp gibi sosyal medya kanalları da dahil olmak üzere birçok web sitesi ve hizmete erişmek için uygulamaya ihtiyacınız yoktur. Bunun yerine gizliliğinizi korumak için cihazınızdaki tarayıcı aracılığıyla bunlara erişim sağlayabilirsiniz.

    Uygulama izinlerini kontrol edin

    • Tüm izinleri tek tek gözden geçirin. Şu izinler zararlı uygulamalar tarafından düzenli olarak kullanıldıkları için özelikle güvenilmezdir: Konum, kişiler, SMS, mikrofon, kamera, arama kayıtları, telefon, sistem ayarlarının değiştirilmesi, diğer uygulama ve uzantılarını indirmesine izin verme.
    Bu adımı neden öneriyoruz

    --Konumunuz, mikrofonunuz, kameranız veya cihaz ayarlarınız gibi-- hassas bilgilere veya dijital servislere erişen uygulamalar bu bilgileri sızdırabilir veya saldırganlar tarafından kullanılabilir. Dolayısıyla, belirli bir servisi kullanmak için uygulamaya ihtiyacınız yoksa bu izinleri kapatın.

    Konum servislerini kapatın ve konum servisleri geçmişini silin

    Bu adımı neden öneriyoruz

    Kullandığımız cihazların pek çoğu GPS, baz istasyonları veya kullandığımız WiFi ağlarını kullanarak nerede olduğumuzu takip eder. Cihazınızın bulunduğunuz konumların kaydını tutması başkasının sizi bulmasını mümkün kular veya bu kayıt belirle yerlere gittiğinizi veya belirli insanlarla ilişkilendiğinizi göstermek için kullanılabilir.

    Cihazınıza bağlı hesapların güvenliğini sağlayın

    Bu adımı neden öneriyoruz

    Android telefonunuz, Chrome dizüstü bilgisayarınız ve Google TV'niz için Google hesabı veya iPad, Apple Saat, Mac bilgisayar veya Apple TV için Apple hesabı gibi çoğu cihazın kendiyle ilişkilendirilmiş hesabı vardır. Aynı anda birden çok cihazda oturum açabilirsiniz (telefon, bilgisayar veya TV'niz gibi). Hesabınıza erişimi olmaması gereken biri hesabınıza erişim sağladıysa, bunu görebileceğiniz ve durduracağınız yer burasıdır.

    Kullanmadığınız hesapların cihazınızla ilişkisini kesin

    Bu adımı neden öneriyoruz

    Başkalarının cihazınıza erişim sağlamasını istemiyorsanız, cihazdaki ek "kapıyı" açık bırakmamak en iyi yöntemdir (buna "saldırı yüzeyinizin küçültülmesi" denir). Ayrıca cihazınızda hangi hesapların ilişkilendirildiğini kontrol etmek haberiniz olmaksınız cihazınıza yüklenen hesapları ortaya çıkarır.

    Ekranınızı uyku moduna geçecek ve kilitlenecek şekilde ayarlayın

    • Ekranınızı kullanmayı bıraktıktan kısa bir süre sonra kendiliğinden kilitlenecek şekilde ayarlayın (5 dakika bu bağlamda iyi bir süredir)
    • Kısa bir şifre veya PIN yerine uzun bir parola (en az 10 karakterden müteşekkil) kullanın
    • Kilidi açmak için parmak içi, yüz, göz veya ses kullanmak size karşı zorla kullanılabilir. Eğer yazmayı imkansız kılan bir engeliniz yoksa bu seçenekleri kullanmaktan imtina edin
      • Eğer halihazırda yüz ve parmak izi bilginizi girdiyseniz, bunları cihazdan kaldırın.
    • Desen şifresini tahmin edilebileceği için bu seçeneği kullanmaktan imtina edin
    • "Kilidi açmak için kaydırın" seçenekleri güvenli kilitler değildir, bu seçeneği kullanmaktan imtina edin
    • Buradaki "Parola ayarlama", "Parola Gereksin" talimatlarını uygulayın ve "Kilitliyken erişime izin ver" menüsü altındaki her şeyi kapatın
    Bu adımı neden öneriyoruz

    Teknik saldırılar daha büyük bir endişe gibi görünse de cihazınıza el konulması veya çalınması veya birisinin cihazınıza izinsiz giriş yapması çok daha olasıdır. Bu sebeple kimsenin cihazınıza yalnızca ekranı açarak erişmemesi için ekran kilidi için bir parola ayarlamak daha güvenlidir.

    Parola dışındaki ekran kilidi seçeneklerini önermiyoruz. Arama, yakalama veya gözaltı durumunda cihazınızın kilidini yüz, ses, göz veya parmak izinizi kullanarak açmaya kolayca zorlanabilirsiniz. Kısa şifreler ya da PIN'ler kullanıyorsanız, cihazı elinde bulunduran biri bunu tahmin etmek için yazılım kullanabilir. Ayrıca ekrandaki parmak izlerine bakarak "desen" kilitleri tahmin etmek mümkündür. Parmak izinizi alan birinin parmak izi kilidi ayarlamanız durumunda kilidinizi açmak için parmak izinizin sahte versiyonunu oluşturabilir; aynı türden hacklemeler yüz kilidi için de görülmüştür.

    Bu nedenlerden dolayı ayarlanacak en güvenli ekran kilidi uzun bir paroladır.

    Cihazınız kilitliyken nelerin görünebileceğini kontrol edin

    Bu adımı neden öneriyoruz

    Güçlü bir ekran kilidi, cihazınızın çalınması veya ele geçirilmesi durumunda size bir kısım koruma sağlar -- ancak kilitli ekranda görünen bildirimleri kapatmazsanız cihazı elinde bulunduran herkes mesaj gönderildiğinde veya yeni bir e-posta aldığınızda sızabilecek bilgileri görebilir.

    Ses kontrollerini devre dışı bırakın

    Bu adımı neden öneriyoruz

    Bir cihaz konuşarak kontrol edeceğiniz şekilde ayarlandığında --mesela Siri, Cortana, Google Voice, Exho veya Alexa-- açık sürece sürekli olarak komut almak için dinler. Dahası olup biteni kaydedip Amazon gibi şirketlere geri gönderebilir veya kalite kontrolü için Microsoft ve yüklenicileri bu kayıtları kaydeder ve inceler. Bunların dışında başka birisi cihazınıza bir yazılım yükleyerek cihazınızın dinlediğini kaydedebilir.

    Eğer sizin için yazmayı ya da diğer manuel kontrolleri zorlaştıran bir engeliniz varsa, ses kontrolü gereklidir. Bunları daha güvenli bir şekilde nasıl ayarlayacağınıza ilişkin talimatları aşağıda bulabilirsiniz. Ancak ses kontrolünü bu nedenle kullanmıyorsanız, bunları kapatmak çok daha güvenlidir.

    Alexa veya Siri gibi akıllı cihazları kullanmanın yararlarının risklerden daha ağır bastığına karar verirseniz, bunu daha güvenli bir biçimde yapmak için bu talimatları izleyin.

    Başkalarının ekranınızı görmesini engelleyen gizlilik filtresi kullanın

    Bu adımı neden öneriyoruz

    Dijital güvenliğe yönelik saldırıları her ne kadar teknik hususlar olarak düşünsek de, insan hakları savunucularının bilgilerinin çalınmasının veya hesaplarının ele geçirilmesinin kaçının arkasından ekrana bakarak veya güvenlik kamerası aracılığıyla olduğunu öğrenseniz ziyadesiyle şaşırabilirsiniz. Bir ekran gizlilik filtresi böyle bir girişimin önüne geçebilir. Cihaz aksesuarlarının satıldığı her yerde bunu bulmak mümkündür.

    Kamera kapağı kullanın

    • Öncelikle cihazınızın kamerası olup olmadığını, varsa nerede olduğunu anlayın. Akıllı telefonunuzun birden çok kamerası olabilir.
    • Düşük teknolojili kamera kapağı: Kameranın üzerine küçük bir yara bandı yapıştırın ve kamerayı kullanmanız gerektiği zaman çıkarın. Yara bandı normal bir bant veya çıkartmadan daha iyidir çünkü orta kısmında yapışkan olmadığı için kamera lensine bir şey bulaşmaz.
    • Veya tercih ettiğiniz bir alışveriş sitesinde "kamerası kapağı slayt ince" ifadesini arayın. "İnce" bu noktada önemlidir zira bazı kapaklar çok kalın olduğu için bilgisayarınızın kapağı tam kapanmayabilir.
    Bu adımı neden öneriyoruz

    Bazı kötü amaçlı yazılımlar siz farkında olmaksızın sizi, etrafınızdaki kişileri veya nerede olduğunuzu gözetlemek için cihazınızın kamerasını kullanır

    Kullanmadığınız bağlantıları kapatın

    • Cihazlarınızı geceleri tamamen kapatın.
    • WiFi, Bluetooth ve/veya ağ paylaşımını kullanmadığınız zamanlarda kapatma alışkanlığı edinin.
    • Uçak modu tüm bağlantıları kesmenin hızlı bir yoludur.
      • Uçak modundayken yalnızca istediğiniz servisleri kullanmak için WiFi ve Bluetooth'u nasıl açabileceğinizi öğrenin.
    • Kişisel Erişim Noktasını kullanmadığınız zamanlarda kapatın.
    • Turn airplane mode on and Bluetooth and wifi off by going to Settings. DO NOT use Control Center to do this (the swipe up from the bottom of the screen); it only disconnects the currently connected devices, and does not turn off Bluetooth and Wifi.
    • Kişisel Erişim Noktası'ndan başka birine internet bağlantısı sağlamadığınızdan emin olun: Aygıtların Bağlantısını Kesme ile ilgili talimatları takip edin
    Bu adımı neden öneriyoruz

    WiFi kullandığımız cihazların internetteki diğer cihazlara ulaşmasını sağlayan bir veri bağlantısı olup kablolu bağlantısı olan bir yönlendiriciye bağlanmak için radyo dalgalarını kullanır. Cep telefonu bağlantıları da dünya çağındaki diğer telefon bilgisayarlara istasyonlara ve amplifikatörlerden oluşan hücresel ağ aracılığıyla erişmemizi sağlar. NFC ve Bluetooth ise benzer şekilde radyo dalgalarını kullanarak cihazlarımızı yakındaki diğer cihazlara bağlar. Tüm bu bağlantılar diğerleriyle iletişim için ziyadesiyle önem arz eder. Ancak cihazlarımız başka cihazlara bağlandığından, bu bağlantı cihazlarımıza ve hassas bilgilerimize erişmek için kötü niyetli olarak kullanılabilir.

    Bu sebeple kullanmadığımız zamanlarda bu bağlantıları, özellikle WiFi ve Bluetooth'u, kapatmak mühimdir. Siz cihazınızda bir tuhaflık olduğunu fark etmeksizin (cihazın yavaş çalışması veya yoğun kullanmıyorken bile aşırı ısınması gibi) saldırganın önemli bilgilere erişebileceği süreyi sınırlar.

    Aygıtınızın tanıdığı WiFi ağlarını temizleyin

    Bu adımı neden öneriyoruz

    Wifi bağlantısını açtığınızda, daha önce bağlandığı bir wifi ağına bağlanmaya çalışır. Özünde, listesinde bulunan her ağın adını "bağırarak" bağlantıya uygun olup olmadıklarını kontrol eder. Sizin listenizden genelde başka bir tane daha bulunmadığı için yakınınızda sizi gözetleyen biri bu "bağırmayı" cihazınızı tanımlamak için kullanabilir: ev veya ofis ağına bağlandığınızda dahi, arkadaşlarınızın evindeki, gittiğiniz kafelerdeki vb. ağlardan bahsetmeye gerek bile yok. Bu parmak izine benzer tanımlama, sizi bölgenizde gözetleyen birinin cihazınızı hedef almasını veya nerede olduğunuzu belirlemesini ziyadesiyle kolaylaştırır.

    Bu kimlik tespitinden korunmak için cihazınızda kayıtlı bulunan ağları silin ve cihazınızın ağları hatırlamayacak şekilde ayarlayın. Bu hızlı bir biçimde bağlanmanızı zorlaştırır, ancak bu bilgileri şifre yöneticisinde tutarsanız, ihtiyaç duyduğunuzda daha kolay ulaşabilirsiniz.

    Paylaşım'ı kullanmadığınız zaman kapatın

    Bu adımı neden öneriyoruz

    Pek çok cihaz çevremizdekilerle dosya ve hizmetleri kolayca paylaşma seçeneği sunar --kullanışlı bir özellik. Ancak, eğer bu özellik kullanılmadığında açık bırakılırsa, kötü niyetli kişiler cihazınızdaki dosyalara ulaşmak için bunu kullanabilir.

    Gelişmiş: Birisinin izniniz olmadan cihazınıza erişip erişmediğini anlama (temel adli bilişim)

    Aşağıda verilen listedeki adımları takip edin:

    Bu adımı neden öneriyoruz

    Birinin cihaz, dosya ya da iletişim geçmişinize erişim sağladığı her zaman anlaşılmayabilir. Cihazınızın kurcalanıp kurcalanmadığı hakkında bu ek kontrol listeleri size daha fazla bilgi verebilir.

    Diğer kaynaklar