Yazılarım    
Mobil Güvenliğe Giriş
Yazar Mehmet Çelikpençe Eklenme Tarihi 14.06.2007 Okunma Sayısı 896

Mobil Güvenliğin Önemi

Teknolojinin her geçen saniye gelişmesiyle birlikte, günümüzde mobil cihazların kullanımında büyük bir artış olduğunu görüyoruz. Özellikle üçüncü nesil cep telefonlarının hayatımıza girmesiyle birlikte bu kullanım oranının daha da artacağını söyleyebiliriz. Bu gelişmeler doğrultusunda, mobil cihazlarda güvenliğin sağlanması ve yeni güvenlik önlemleri alınması gerekecektir. Kısacası, yakın bir süre içerisinde Mobil sistemlerde güvenlik oldukça önemli bir pazar payına sahip olacaktır.

Bazı Güvenlik Sorunları ve Çözümleri

Mobil cihazımıza karşı yapılacak olan saldırıları düşündüğümüzde, Mobil Güvenlik konusunu neden gerekli olduğunu daha iyi bir şekilde anlayabiliriz. Bu saldırılara şöyle bir baktığımızda, en önemli olanlarını hırsızlık, cihaz sistemine girmeye geçirmeye çalışanlar(hackers) ve zararlı komutlar içeren dosyalar olarak sınıflandırabiliriz. Bunlara kısaca bir göz atalım:

Hırsızlık olaylarında mobil cihazlar kolaylıkla taşınabildiği için onları iyi muhafaza etmeliyiz.Günümüzde cep telefonlarının kayıt altına alınması daha çok kaçak cep telefonlarını önleme olarak algılansa da, aslında bir güvenlik önlemi olarak da düşünülebilir.Çünkü imei (International Mobile Equipment Identity) numarası dediğimiz cep telefonlarının 15 haneli seri numaralarının bilinmesi ile birlikte çalınan bir telefon kolaylıkla bloke edilecek ve kullanılamaz hale gelecektir.Mobil cihazınızın çalınma olayında asıl önemli olan, böyle bir durumda cihazınızdaki önemli bilgilerin başkaları kullanılamaması için mutlaka giriş kodunu, harici kart kullanıyorsanız kart şifresini ve M-cüzdan bölümünü (özel bilgileriniz için ayrılmış şifreli bölüm) kullanmayı unutmayınız. Ayrıca cihazınızın dosyalarına şifre verebileceğiniz ve şifre işlemlerini görüp tek elden yönetebileceğiniz ve internetten kolaylıkla bulabileceğiniz güvenlik programlarını (Authentication&Encryption Programs) cihazınıza yükleyerek güvenliğinizi arttırabilirsiniz.

Cihazınızın sistemine girmeye çalışanlara ve zararlı komutlar içeren dosyalara karşı firewall,anti-virüs programlar kullanmaya önem veriniz. Ayrıca şuan pek yaygın olmamakla birlikte ileride yaygınlaşmasıyla VPN (Virtual Private Network) Sanal Özel Ağ dediğimiz ağlara özel data devrelerinden erişmeyi sağlayan altyapıyı da kullanabilirsiniz.En önemlisi mobil cihazınızın bluetooth bağlantı özelliği varsa kullanmadığınız durumlarda ya telefonun görünebilirlik özelliğini gizli yapmalı (phone's visibility=hidden) ya da kapalı tutmalısınız.Çoğunuzun da hatırlayacağı gibi 2004 yılının haziran ayında mobil cihazlar için yapılmış ve virüs özelliklerini taşıyan Cabir adlı programla tanışmıştık. Bu virüs tipindeki program yüklediğiniz bir dosya ile cihazınıza bulaşıp her açılışta kendisinin çalıştırılmasını sağlıyor ve bluetooth vasıtasıyla diğer cep telefonlarına da bulaşabiliyordu. Fakat sadece bluetooth’un aşırı kullanımından dolayı cihazınızın bataryasını tehdit etmekteydi. Bu program bizlere, yakın zamanda mobil cihazlara çok daha zarar veren virüslerin var olabileceğinin bir göstergesiydi.

Cabir virüs programının ekran görüntüleri

Cabir hakkında aşağıdaki adreslerden daha detaylı bilgi alabilirsiniz:

http://www.f-secure.com/v-descs/cabir.shtml http://securityresponse.symantec.com/avcenter/venc/data/symbos.cabir.html

Yazımın başında da belirttiğim gibi mobil güvenlik konusunda çalışmalar yapan şirketlerin sayısı günden güne artmakta olup böylece yeni güvenlik araçları da ortaya çıkmaktadır. Bu şirketlerden biri olan Bluefire, yukarıda bahsettiğim güvenlik araçlarını tek bir çatı üzerinde toplayıp mobil cihazlar için hizmete sunmaktadır.

Bluefire Mobile Security VPN programının pocket pc’ler için olan versiyonun deneme sürümünü şu adresten indirebilirsiniz:

http://hp6500launch.bluefiresecurity.com/media/software/mobilesecurityvpn210.zip

Sonuç olarak mobil sistemlerde güvenlik, önemini her geçen gün arttırmakta olup, artık hem mobil uygulamalar geliştirenler hem de mobil kullanıcılar için üzerinde düşünülmesi gereken bir konu olmuştur. Bugünkü yazımda mobil güvenlik sistemleri hakkında bilinmesi gereken bazı hususları sizlerle paylaşmak istedim. Daha sonraki yazılarımda ise, mobil güvenlik konusunu daha ayrıntılı olarak ele alıp symbian,palm ve microsoft mobile işletim sistemleri için yapılmış virüs ve şifreleme programları başta olmak üzere bazı güvenlik programlarını sizlerle paylaşacağım.

YORUMLAR
YORUM YAZ
Adı Soyadı *  
E-Mail  
Yorum *  
Copyright 2007 Mustafa Çelikpençe   Designed by Celikpence