Kaspersky'den Zoom'da güvenlik ve gizlilik için 10 ipucu

- Tavsiyeler arasında kişilerin güçlü bir parola kullanmaları, sahte Zoom uygulamalarına dikkat etmeleri, her toplantıya parola koymaları ve uygulamayı güncel tutmaları gibi maddeler yer alıyor

Bilim ve Teknoloji 20.04.2020 12:21:11 0
Kaspersky
Tarih: 01.01.0001 00:00 Güncelleme: 20.04.2020 12:21

İSTANBUL (AA) - Kaspersky, Zoom kullanıcılarının güvenliği ve gizliliği için 10 ipucu derledi.

Kaspersky'den yapılan açıklamaya göre, Zoom adlı yazılım, kullanım kolaylığı ve cazip fiyatıyla kısa zamanda popülerlik kazandı ancak bir anda çok sık kullanılır hale gelen yazılımın açıkları da ortaya çıktı. Şirket, artan iş yükünün üstesinden gelmeyi başardı ve güvenlik araştırmacılarının tespit ettiği açıklara hızla müdahale etti. Ancak her hizmette olduğu gibi, kod güncellemeleri tüm şikayetleri ortadan kaldırmıyor.

Kaspersky, kullanıcıların Zoom uygulamasını daha güvenli kullanmaları için 10 ipucu derledi. Bazıları diğer video görüşme hizmetlerinde de geçerli olan 10 ipucu şu şekilde sıralandı:

"Hesabınızı koruyun: Zoom hesabı, internet üzerinde kullandığınız diğer hesaplardan farksız. Bu yüzden hesabınızı kurarken temel koruma önlemlerine özen göstermelisiniz. Başka yerde kullanmadığınız güçlü bir parola kullanın ve hesabınızı iki faktörlü kimlik doğrulama yöntemiyle koruma altına alın. Bu sayede hesabınızın daha iyi korunmasını ve daha zor ele geçirilmesini sağlarsınız. Ayrıca, hesap verileriniz sızsa bile kendinizi koruyabilirsiniz. Zoom'a özel bir nokta olarak şuna da dikkat etmelisiniz; kayıt olduktan sonra kullanıcı adı ve parolanıza ek olarak bir de Personal Meeting ID (Kişisel Toplantı Kimliği) alırsınız. Bunu herkese açık yerlerde paylaşmaktan kaçının. Zoom'da Personal Meeting ID ile açık toplantılar düzenlemek de mümkün olduğundan bu kimliği sızdırmak son derece kolay. Bunu paylaştığınızda toplantı kimliğini bilen herkes düzenlediğiniz toplantıya girebilir. Bu yüzden bu bilgiyi paylaşırken dikkatli olun.

Zoom'a kayıt olurken iş e-posta adresinizi kullanın: Zoom'daki bir hata, sistemin aynı alan adını kullanan e-postaları (@gmail.com veya @yahoo.com gibi yaygın olanlar haricinde) aynı şirkete aitmiş gibi değerlendirmesine ve iletişim bilgilerinin o gruptaki herkesle paylaşılmasına neden oluyor. Örneğin, bu durum, Kazakistan'da yaygın olarak kullanılan @yandex.kz uzantılı e-posta hesaplarıyla Zoom'a kayıt olanların başına geldi. Aynı olay, daha küçük e-posta sağlayıcılarına ait e-posta adreslerinde de gerçekleşebilir. Bu yüzden Zoom'a kayıt olurken iş e-posta adresinizi kullanın. İşle ilgili iletişim bilgilerinizi gerçek iş arkadaşlarınızla paylaşmanız bir sorun teşkil etmeyecektir. İşte kullandığınız ayrı bir e-posta adresiniz yoksa yaygın kullanılan e-posta sağlayıcılarında ayrı bir hesap açarak kişisel iletişim bilgilerinizin gizli kalmasını sağlayabilirsiniz.

Sahte Zoom uygulamalarına kanmayın: Kaspersky güvenlik araştırmacısı Denis Parinov, bu mart ayında popüler video konferans hizmetlerinin (Webex, GoToMeeting, Zoom ve diğerleri) adlarını kullanan zararlı dosyaların sayısının geçen yıla göre yaklaşık 3 kat arttığını tespit etti. Siber saldırganlar, Zoom ve benzer uygulamaların popülerliğinden yararlanarak zararlı yazılımları video konferans uygulaması şeklinde gizlemeye çalışıyor. Kaspersky, Zoom'u Mac ve PC'ye indirmek için zoom.us resmi web sitesini, mobil sürümler için de App Store veya Google Play sayfalarının ziyaret edilmesini tavsiye ediyor.

Konferans bağlantılarını sosyal medyada paylaşmayın: Şu sıralar etkinlik düzenlemenin tek yolu çevrim içi etkinliklerden geçiyor. Herkese açık bir etkinlik düzenlemek isteyen birçok kişi Zoom uygulamasına yöneliyor. Etkinliğiniz herkese açık olsa bile bağlantıyı sosyal medyada paylaşmaktan kaçınmalısınız. Aksi takdirde kötü niyetli kişiler etkinliğinize saldırıp hakaretler ve rahatsız edici içerikler paylaşabilir. Son dönemde moda haline gelen bu olaya 'Zoombombing' adı veriliyor.

Her toplantıya parola koyun: Düzenlediğiniz toplantıya yalnızca istediğiniz kişilerin girmesini sağlamanın en iyi yolu bir parola koymak. Zoom, yakın zaman önce faydalı bir hamleyle bu özelliği varsayılan ayar haline getirdi. Toplantı bağlantıları gibi toplantı parolaları da asla sosyal medyada veya diğer açık mecralarda paylaşılmamalı. Aksi durumda toplantınızı korumak için harcadığınız tüm çaba boşa gider.

Bekleme odasını etkinleştirin: Size toplantı üzerinde daha fazla kontrol sağlayan bir diğer özellik ise Waiting Room (Bekleme Odası). Yakın zaman önce varsayılan ayar haline gelen bekleme odası, toplantıyı düzenleyen kişinin tüm katılımcıları tek tek onaylayabilmesini sağlıyor. Böylece bir şekilde parolayı bulan ve toplantıda olmaması gereken kişileri engelleyebilir ve toplantıya kimlerin katılacağını kontrol edebilirsiniz. Ayrıca, istemediğiniz bir kişiyi toplantıdan çıkarıp bekleme odasına gönderebilirsiniz. Kaspersky, bu özelliğin etkinleştirilmesini tavsiye ediyor.

Ekran paylaşımı özelliklerine dikkat edin: Her normal video konferans uygulaması ekran paylaşımına olanak verir. Katılımcıların ekranlarını diğerlerine göstermesini sağlayan bu özellik Zoom'da da bulunuyor. Buradaki bazı ayarlara özen gösterilmesi gerek. Ekran paylaşma özelliği yalnızca toplantıyı düzenleyen kişiye veya katılan herkese açılabiliyor. Ayrıca, birden fazla kullanıcının aynı anda ekran paylaşması da mümkün.

Mümkünse web arayüzünü kullanın: Zoom uygulamalarında zaman içinde çeşitli açıklar ortaya çıktı. Bazı sürümler siber saldırganların kameralara ve mikrofonlara erişmesine izin verirken, bazıları da web sitelerinin görüşmelere istenmeyen kullanıcıları eklemesine neden oldu. Zoom, bu sorunların ve benzerlerinin üstesinden hızla geldi. Ayrıca, kullanıcı verilerini Facebook ve LinkedIn'de paylaşmayı da durdurdu. Ancak tehdit sürdüğünden cihazınıza uygulamayı kurmak yerine mümkünse Zoom'un web arayüzünün kullanılması tavsiye ediliyor. Web sürümü tarayıcı içinde bir sanal ortamda yer aldığından uygulamalar kadar izne sahip değil. Bu da zarar verme potansiyelini azaltıyor. Bazı durumlarda web arayüzünü kullanmak isteseniz bile Zoom'un uygulama kurulum dosyasını indirdiğini ve bunu kurmadan toplantıya bağlanmanın bir yolu olmadığını görebilirsiniz. Böyle olduğunda, Zoom uygulamasını en fazla bir cihaza kurmaya özen gösterebilirsiniz. Bunun için içinde kişisel bilginizin neredeyse olmadığı bir cihazı tercih edin. Bu önlem biraz aşırı gibi görünse de sonradan pişman olmak yerine önlem almak her zaman daha iyidir.

Zoom'un en son sürümünü kullandığınızdan emin olun: Güncellemeleri çıkar çıkmaz yapmak her zaman iyi bir fikirdir. Çoğu güncelleme, bir önceki sürümde bulunan ciddi güvenlik açıklarını kapatır. Zoom da bu konuda bir istisna değil. Yeni sürümler genellikle belirli sorunları çözüp programın güvenliğini iyileştirir.

İnsanların ne görüp ne duyacağını düşünün: Bu ipucu yalnızca Zoom değil, tüm video konferans hizmetleri için geçerli. Görüşmeye katılmadan önce insanların ne göreceğini ve duyacağını düşünün. Evde yalnız olsanız bile insanlar tamamen giyinik olmanızı bekleyecektir. Temel kişisel bakımınızı yapmış olmanız da iyi olabilir. Aynı durum, paylaşacağınız ekranınız için de geçerli. Başkalarının görmesini istemeyeceğiniz tüm pencereleri kapatın."


Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

SPOR HABERLERİ

TFF 2. Lig: Muş Spor Kulübü: 2 - Fethiyespor: 0


Van Spor

Nesine 3.Lig: Malatya Yeşilyurtspor: 0- Ağrı 1970 SK: 0


Van Spor

Erzurum GSİM buz salonlarının çehresini değiştiriyor


Van Spor

Elazığ’da yeni spor branşlarıyla geleceğe yatırım


Van Spor

Curling ve Buz Hokeyinde çifte şampiyonluk


Van Spor

Fenerbahçe Konyaspor'u Fırtına Gibi Geçti: Sahanın Hakimi Sarı-Lacivertliler!


Van Spor

Yeni Malatyaspor, Menemen maçına çıkmayacak


Van Spor

Malatya Yeşilyurtspor’un konuğu Ağrıspor


Van Spor

Malatya’da 2 hakem Avrupa Şampiyonası’nda görev aldı


Van Spor

Malatya İş İnsanları Platformu’ndan Yeşilyurtspor açıklaması


Van Spor

Hakkari Kadın Judo Takımı Türkiye üçüncüsü oldu


Van Spor

Yurtlig Masa Tenisi İl Birinciliği Yarışması tamamlandı


Van Spor

Erzincan GSB Yurtları Arası YurtLig Masa Tenisi İl Birinciliği sona erdi


Van Spor

Yüksekova’ya bin 500 kişilik spor salonu


Van Spor

Erzincan GSB yurtları arası YurtLig Satranç İl Birinciliği tamamlandı


Van Spor

Erzincan Gençler Gücü, Siverek Kadınspor’a farklı mağlup oldu


Van Spor

Bingöllü milli atlet maratonda birinci oldu


Van Spor

Serkan Özbalta: "Beni memnun eden şey oyuncuların pes etmemesiydi"


Van Spor

Elazığ’da amatör maçta kavga


Van Spor

Sefer Yılmaz "Üst sıralardaki yerimizi korumak istiyoruz"


Van Spor

U14 Türkiye Şampiyonası’nda Malatya’yı Doğanşehir Belediyespor temsil edecek


Van Spor

SON DAKİKA HABERLERİ