Kaspersky, flört uygulamaları üzerinde inceleme yaptı

Seyyah

New member
Şirket açıklamasına bakılırsa, Tinder, Mart 2020’de tek bir günde rekor 3 milyar kaydırmaya ulaşırken, OkCupid tıpkı yıl mart-mayıs içindeki tarihlerde yüzde 700 üzere büyük bir artış yaşadı. Artan bu popülerliğin ortasında Kaspersky, güvenlik açısından nelerin düzgünleştiğini ve nelerin gelişmediğini görmek için 2017’deki araştırmasını aktüel flört uygulamalarıyla yenidenlamaya karar verdi.

Kaspersky, araştırmaları için global kullanıcı tabanlarına sahip Tinder, Bumble, OkCupid, Mamba, Pure, Feeld, Her, Happn ve Badoo olmak üzere dokuz tanınan ve yüksek puanlı flört uygulamasını tahlil etti. Buldukları şey 2017 ile karşılaştırıldığında flört uygulamalarının teknik açıdan daha inançlı hale geldiği, lakin büyük kapalılık risklerinin devam ettiğiydi.

2017’de incelenen uygulamalardan dördü, uygulamadan gönderilen bilgilere müdahale etmeyi mümkün kılıyor ve birçok şifrelenmemiş HTTP protokolünü kullanıyordu. Lakin 2021’de bu durum değerli ölçüde düzgünleşti. Artık incelenen uygulamaların hiç biri HTTP kullanmıyor ve protokol inançlı değilse hiç bir bilgi göndermiyor.

tıpkı vakitte, flört uygulamalarında kıymetli kapalılık kaygıları devam ediyor. Birçok flört uygulaması, kullanıcıların hesaplarını toplumsal ağ sitelerinden birine kaydetmelerine imkan tanıyor. Kullanıcı bunu yapmayı seçerse, profili otomatik olarak o toplumsal ağ sitesindeki fotoğraflar ve profil ayrıntıları üzere bilgilerle dolduruluyor. Kullanıcılar ayrıyeten iş yerleri yahut üniversiteleri üzere ayrıntıları paylaşmaya davet ediliyor. Üstte bahsedilen bilgilerin tümü, flört uygulaması kullanıcılarının toplumsal medya hesaplarını ve bu hesaplardaki saklılık ayarlarına bağlı olarak bir dizi diğer şahsi bilgiyi bulmayı kolaylaştırıyor.

Kimi uygulamaların fiyatlı sürümleri ‘gizli mod’ sunuyor

Ayrıyeten; Happn, Her, Bumble ve Tinder üzere uygulamalar, kullanıcıların pozisyonlarını paylaşmalarını zarurî kılıyor. Mamba üzere kimi uygulamalar kullanıcıların en yakın aralıktaki eşlerini paylaşıyor. Happn, kullanıcıların eşlerinin kendileriyle kaç defa ve hangi pozisyonlarda kesiştiğini görmelerini sağlayan ek bir fonksiyona sahip bulunuyor. Kullanıcıların pozisyonu, iş yeri, ismi, bağlantı ayrıntıları üzere datalara erişim, onları siber akınlara ve hatta fizikî takiplere ve doxing taarruzlarına (toplanan özel ayrıntıların kullanıcıyı utandırmak yahut ziyan vermek hedefiyle halka açık hale getirilmesi) karşı savunmasız bırakıyor. Mamba, kullanıcıların fotoğraflarını fiyatsız olarak bulanıklaştırmasına müsaade veren tek uygulamayken, Pure kullanıcıların sohbetlerin ekran manzaralarını almasını yasaklayan tek uygulama. Bu, öbür uygulamaların kullanıcıların sohbetlerini ve fotoğraflarını müsaadeleri olmadan, potansiyel olarak şantaj yahut doxing maksadıyla paylaşmasını mümkün kılıyor.

birebir vakitte, birfazlaca uygulama fiyatlı sürümlere sahip ve bunlar çoklukla kullanıcıların güvenliğini artırabilecek ek seçenekler içeriyor. Örneğin, Tinder ve Bumble’ın fiyatlı sürümlerinde pozisyon makul bir bölgede manuel olarak belirlenebiliyor. Bu sayede muhakkak bir uzaklık yerine yalnızca bir bölge paylaşıldığından kullanıcının tam pozisyonunu belirlemek epey daha sıkıntı hale geliyor. Happn üzere birtakım uygulamaların fiyatlı sürümleri, kullanıcılara profillerini direkt kaydırmadıkları bireylerden ve yabancılardan gizleyebilecekleri bir “gizli mod” sunuyor.

Profilinizde epeyce fazla şahsi bilgi paylaşmayın

Kaspersky uzmanları, flört uygulamalarını kullanırken güvenliği sağlamak için şunları öneriyor:

“Profilinizde hayli fazla şahsi bilgi paylaşmayın. Profilinize diğer toplumsal medya hesapları bağlamayın. Mümkünse pozisyonunuzu elle seçin ve iki evreli kimlik doğrulama kullanın. Uygulamayı artık kullanmıyorsanız profilinizi silin yahut gizleyin. Flört uygulamalarında yerleşik mesajlaşmayı kullanın. Sadece eşleşmenize güvendiğiniz durumlarda ileti gönderenlerle bağlantıya geçmek yerinde olacaktır. Bunu yapmaya karar verirseniz, sohbeti özel ayrıntılarınızı inançta tutacak biçimde ayarlayın. Aygıtlarınızda Kaspersky Security Cloud üzere muteber bir güvenlik tahlili kullanın. Bu tahlil teknolojik aygıtlarınızda rastgele bir berbat hedefli yahut kuşkulu aktifliği tespit etmenize ve ayrıyeten ziyaret ettiğiniz URL’nin güvenliğini denetim etmenize yardımcı olur.”
 
Üst