Teknoloji devi Google, Android kullanıcılarını casus yazılımların hedefi olmaktan korumak ve güvenlik araştırmacılarına bu tür saldırıları derinlemesine inceleme imkanı sunmak için çığır açan yeni bir özelliği hayata geçiriyor. 'Intrusion Logging' (Saldırı Günlüğü) adı verilen bu yenilikçi araç, Android'in geçen yıl kullanıma sunduğu ve cihazları hack'lemeye karşı daha dirençli hale getirmeyi amaçlayan Gelişmiş Koruma Modu'nun bir parçası olarak sunuluyor.
CASUS YAZILIM SALDIRILARINA KARŞI KALICI ÇÖZÜM MÜ?
Gelişmiş Koruma Modu, özellikle devlet destekli casus yazılımlar ve telefonlardan veri sızdırmaya çalışan polis adli araçlarına karşı geliştirildi. Bu iki tehdit türünün birleşimi de oldukça tehlikeli olabiliyor. Sırbistan'da yaşanan bir olayda, yetkililerin Cellebrite tarafından üretilen bir adli araçla bir cihazı kilitlediği ve ardından hedefi izlemeye devam etmek için casus yazılım yüklediği belgelenmişti. Intrusion Logging'in devreye girmesiyle birlikte, bir telefon üreticisinin güvenlik araştırmacılarına casus yazılım saldırılarını incelemeleri için bir özellik sunması ilk kez gerçekleşiyor. Bu araç, yazılımda bir şeyler ters gittiğinde hataları kaydeden ve kanıt toplayan yeni bir günlük türü oluşturarak, şüpheli casus yazılım saldırılarına karşı görünürlük sağlıyor.
AMNESTY INTERNATIONAL VE GÖRDÜĞÜNÜZ YARDIMCI KANITLAR
Amnesty International'ın da Google ile iş birliği yaparak geliştirdiği bu özellik, Android cihazlarda bulunan adli verilerin miktarında ve kalitesinde temel bir değişim yarattığı ifade ediliyor. Daha önceki günlüklerin, saldırıların kanıtı olabilecek bilgileri silen ve uzun süre cihazda kalmayan yapısı, araştırmacılar için sınırlı fayda sağlıyordu. Ancak Intrusion Logging sayesinde, artık günlükler bulut ortamında şifrelenmiş olarak saklanacak, bu da casus yazılımların kanıtları silme girişimlerini engelleyecek. Telefonun kilidinin ne zaman açıldığı, hangi uygulamaların kurulup kaldırıldığı, hangi web siteleri ve sunucularla bağlantı kurulduğu gibi birçok kritik bilgi kaydedilecek. Bu veriler, yetkililerin bir cihazı nasıl ele geçirdiğini, adli araçlarla nasıl bağlandığını veya casus yazılım yüklediğini anlamada araştırmacılara büyük kolaylık sağlayacak. Ancak bu özelliğin şu an için Google Pixel cihazlarla sınırlı olduğunu ve Gelişmiş Koruma Modu'nun etkinleştirilmesi gerektiğini belirtmekte fayda var.

