Makale Okuma Alanı
telefondan sesli sitelere girerken dikkat edilmesi gerekenler ezberleri bozan beş yeni siber tehdit sesli alem.com sesli Siteler
Eglenirken güvende kalma rehberleri genellikle beş ila on yıl öncesinin dünyasında kalmıştır günümüzde akıllı telefonlar yapay zeka işlemcileri NPU ultra frekans algılayıcıları ve gelişmiş işletim sistemi genel yapılarıyla çalışmaktadır.
Haliyle telefondan sesli sitelere girerken karşılaştığımız riskler artık sadece kullanıcı adı veya şifre güvenliğinden daha çok ötelere gelmiştir. AI farkıyla bu konuda sohbetsever kullanıcılara elimden geldiği kadar biraz yardımcı olacağım.
Bu yazımızda siber güvenlik uzmanları dışında kimsenin konuşmadığı, rakiplerimizin sitelerinde asla göremeyeceğiniz beş tane radikal turistik mobil güvenlik riskini elimden geldiği kadar size anlatmaya çalışacağım sevgili chat sever arkadaşlar.
Ultrasonik veri sızıntısı
Bazı gelişmiş reklam ağları ve kötü niyetli sesli siteler siz sohbet ederken telefonunuzun hoparlöründen insan kulağının dahi duyamayacağı frekansta ultrasonik ses dalgaları, sinyaller yayarlar. Eğer o esnada odanızda açık bir akıllı cep telefonu, televizyon, tablet, bilgisayar ve benzeri elektronik cihazlar var ise bu gizli frekansı yakalarlar.
Gizli tehlike; sitedeki reklam yazılımları ve evinizdeki diğer akıllı cihazları birbirine bağlayarak gerçek kimliğinizi ya da evde kimlerin yaşadığını dahi ve tüm dijital alışkanlıklarınızı eşleştirerek anonim kalmaya çalıştığınız anda tüm eviniz fişlenebilir.
Profesyonel önlem; telefonunuzun ses çıkış kalitesini sadece insan kulağının duyduğu frekans aralığına limitleyen veya ultrasonik dalgaları engelleyen güvenlik odaklı mobil tarayıcılar Brave veya Mullvad Browser gibi tercihleri kullanabilirsiniz.
NPU yapay zeka işlemcisi veya canlı transkripsiyon riskleri
Günümüz dünyasında yeni nesil Android yahut iOS telefonlarda yerleşik olarak bulunan NPU işlemcileri telefondaki sesleri anlık olarak metne dökebilir. Bir sesli siteye girdiğinizde sitenin entegre olduğu üçüncü taraf bir yapay zeka botu odadaki tüm konuşmaları anlık olarak metne döküp veritabanına kaydedebilir.
Gizli tehlike; sadece havadan sudan konuştuğunuzu sanırsınız ancak tüm konuşmalarınız, sohbetleriniz saniyeler içinde aratılabilir yahut filtrelenebilir ve analiz edilebilir, büyük bir veri yani Big Data metnine dönüştürülebilir.
Profesyonel olarak önlem almak için sesli sohbet esnasında siyasi, dini, finansal veya tamamen özel hayatınıza dair anahtar kelimeleri; banka adı, şehir ismi, meslek, kişisel bilgileriniz gibi cümle içinde doğrudan kullanmaktan lütfen kaçının. Yapay zeka filtrelerini yanıltmak için kelimeleri esneterek konuşabilirsiniz.
Akıllı saat ve giyilebilir cihaz senkronizasyon açıkları
Telefonunuz kolunuzdaki akıllı saate veya Bluetooth kulaklığınıza bağlı iken bir sesli chat kanalına girdiğinizde ses akışı iletişim sisteminin medya paylaşım katmanına aktarılabilir. Güvenlik protokolleri zayıf olan sesli sohbet kanalları Bluetooth protokolündeki açıklardan, BLE (Bluetooth Low Energy) sızıntılarından yararlanarak akıllı saatinizin sağlık verilerine (nabız, konum, uyku geçmişi gibi) bilgilerinize erişmeye çalışabilir.
Sadece sesinizi paylaştığınızı düşünürken o anki heyecan seviyeniz, nabız atışınız veya tam olarak hangi koordinatta yürüdüğünüz site sunucularına sızmaya müsaittir.
Önlem olarak telefondan sesli sohbet sitelerine bağlanacağınız zaman akıllı saatinizdeki Bluetooth bağlantısını geçici olarak kapatabilir veya kulaklığınızı kablolu ya da yüksek şifrelemeli LDAC, aptX veya AAC destekli profesyonel modellerden seçebilirsiniz.
Mobil tarayıcılarda Zero Click (tıklamasız) ses kodu istismarları
Eski nesil siber saldırılarda bir linke tıkladığınız vakitte saldırı başlatılabiliyordu ancak yeni nesil Zero Click saldırılarında sesli sohbet sitesinin kullandığı ses sıkıştırma kodekleri (Opus, AAC ve benzeri) içine gizlenmiş kötü niyetli bir kod, siz odaya girip ses akışını aldığınız an hiçbir yere tıklamasanız dahi tarayıcınızın açığından faydalanarak cihazınıza sızabilir.
Gizli tehlike olarak; sadece dinleyici olarak girdiğiniz bir odada arka planda telefonunuza casus yazılım (spyware) yüklenebilir.
Tedbir olarak mobil tarayıcınızı Chrome yahut Safari ya da Firefox gibi tarayıcılarınızı sürekli en son sürümde tutmanız gereklidir. Android kullanıyorsanız Google Play Protect sisteminin aktif olduğundan, iOS kullanıyorsanız çok şüpheli durumlarda kilit modu özelliğini açarak kendinize önlem alabilirsiniz.
Jiroskop ve ivmeölçer üzerinden ses analizi (Gyrophone saldırısı)
Telefonunuzun içindeki jiroskop (hareket sensörü) odadaki ses titreşimlerine karşı hassastır. Bir sesli sohbet odasında mikrofona izin vermeseniz bile sitenin arka planındaki yazılım telefonun jiroskop verilerini okuyarak odadaki konuşmaları %80-%90’a varan doğrulukla sizleri deşifre edebilir.
Tehlike olarak; mikrofonu kapattığınızı düşünerek rahatça konuşursunuz ancak telefonun hareket sensörleri sesinizin yarattığı titreşimi hackerlara iletmeye devam eder.
Mobil tarayıcınızın ayarlarından sitenin hareket ve yön sensörlerine erişim iznini tamamen engelleyerek, bir sesli sitenin sizin telefonunuzun dengesini ölçen jiroskopa karşı önleminizi alabilirsiniz.
Akıllı cihazlarda sesli sohbet sitelerine girmek artık basit bir eğlence değil, cihazın tüm sensörlerinin test edildiği bir siber araçtır. Yukarıda bahsettiğimiz ultrasonik engelleme, jiroskop izni kısıtlaması ve Bluetooth yalıtımı gibi modern önlemler sizi internet korsanlarının bir numaralı hedefi olmaktan tamamen kurtaracaktır. Bu önlemleri aldığınız sürece kesinlikle ve kesinlikle mobil cihazlardan girdiğiniz sesli sohbet ve chat odaları tamamen güvenli bir hale gelmektedir. Bir başka makale yazısında görüşmek üzere.
Mobil sesli sohbet uygulamasında sesli alem olarak siz değerli chat sevenlere kesintisiz sohbet hizmeti vermekteyiz. Tüm sohbetsever kullanıcılar web sitemize davetlimizdir. Mobil sesli sohbet girisi icin tiklayin..!



