Telefon şifrelemesi tek bir gerçekmiş gibi konuşulur: telefonunuz şifrelenmiştir, bu yüzden güvendedir. Bu doğrudur, ancak hikayenin tamamı değildir. Aslında en sık meydana gelen telefon hırsızlığı türü—bir masadan kapma, bir elden çekip alma, kaydırma işleminin ortasında dikkatsiz bir cepten kaldırılan bir telefon—bu şifrelemeyi tamamen atlar, çünkü telefon en başta hiç kilitlenmemiştir.

Gerçekten Çözülmüş Olan Kısım

Yiğidi öldür hakkını ver: modern telefonlar bekleme halindeki verilerin şifrelenmesini varsayılan olarak, sormadan iyi bir şekilde hallederler. iPhone'lar, cihazın Secure Enclave'ine bağlı donanım destekli şifreleme kullanır; Android, Android 10'dan beri varsayılan olarak File-Based Encryption kullanmaktadır. Bir telefon kilitliyken, depolama çipini çıkarmak ve doğrudan okumak, bir saldırganın dosya listesi değil, okunamayan veriler elde etmesini sağlar. Bu gerçek, olgunlaşmış bir korumadır ve otomatik olarak açıktır; dizüstü bilgisayarlarda olduğu gibi «FileVault'u açmayı unutma»nın bir eşdeğeri yoktur.

Çözülmemiş Olan Kısım: Telefon Zaten Açıktı

İşte bekleme halindeki verilerin şifrelenmesinin dokunmadığı açık: çoğu telefon hırsızlığı, dokunulmadan duran kilitli bir telefonu hedef almaz. Kapıldığında birinin elinde olan, kilidi açık, kullanılmakta olan bir telefonu hedef alır. Bir bisikletli, kaydırma işleminin ortasında onu bir kafe masasından kapar. Bir yankesici, onu on dakika önceden beri her şeye giriş yapmış haldeyken, kilidi açık bir cepten kaldırır. Tüm bu durumlarda, telefonun kendi şifrelemesi alakasızdır, çünkü hırsız içeri girmeye çalışmıyordur. Onu zaten açık olarak elde etmiştir.

O anda ulaşılabilecek olan şey, esasen telefonun zaten giriş yapmış olduğu her şeydir: mesajlaşma uygulamaları, fotoğraf kitaplığı, e-posta, kendi ayrı kilidi olmayan herhangi bir bankacılık veya ödeme uygulaması ve tarayıcının kaydettiği ve istek üzerine otomatik dolduracağı herhangi bir parola veya kart numarası. Bunların hiçbiri şifrelemeyi yenmeyi gerektirmez. Hiçbir şey gerektirmez, çünkü kilit açma işlemi hırsızlıktan önce zaten gerçekleşmiştir.

Çoğu İnsanın Kapatmadığı Kilit Ekranı Sızıntısı

Gerçekten kilitli, çalınmış bir telefon bile, genellikle göz ardı edilen tek bir ayar aracılığıyla beklenenden daha fazlasını sızdırabilir: bildirim önizlemeleri. Tam mesaj metni ve daha da kötüsü, iki faktörlü kimlik doğrulama kodları genellikle doğrudan kilit ekranında varsayılan olarak görüntülenir ve telefonu tutan herkes tarafından kilidi hiç açılmadan okunabilir. Bir hırsızın (veya cihaza kısa bir süreliğine sahip olan herhangi birinin), kilit ekranında düz metin olarak duruyorsa, az önce gelen tek seferlik bir kodu okumak için parolanıza ihtiyacı yoktur. Bildirimlerin içeriği yerine yalnızca «Yeni Mesaj» gösterecek şekilde önizleme içeriğini kapatmak, bu spesifik ve gözden kaçırması kolay açığı kapatır.

Sırasıyla İlk Bir Saat

Bir telefon çalınırsa, hız neredeyse diğer her şeyden daha önemlidir:

  1. Başka bir cihazdan Find My iPhone veya Find My Device kullanarak uzaktan kilitleyin veya silin, derhal, hırsızın konum hizmetlerini devre dışı bırakacak veya telefonu sıfırlayacak zamanı olmadan önce.
  2. SIM'i operatörünüz aracılığıyla askıya alın, böylece diğer hesapları ele geçirmek için kullanılabilecek aramaları veya SMS doğrulama kodlarını alamaz.
  3. İlk olarak e-posta parolanızı değiştirin, başka bir cihazdan. E-posta, diğer çoğu hesap için kurtarma yöntemidir, bu nedenle önce onu güvence altına almak, hırsızlığın ne kadar uzağa sıçrayabileceğini sınırlar.
  4. En önemli hesaplarınızdaki (bankacılık, birincil e-posta, parola yöneticisi) aktif oturumları inceleyin ve iptal edin, bir tarayıcıdan, çünkü giriş yapmış olan bir telefon, tek başına bir parola değişikliğinin öldüremeyeceği aktif oturumlar bırakmış olabilir.
  5. Telefonun tarayıcısında nelerin otomatik olarak doldurulduğunu kontrol edin; kayıtlı kartlar ve adresler genellikle çalınmış kilidi açık bir telefonda en acil kullanılabilir şeydir.

İkinci Bir Kilidin Gerçekten İşe Yaradığı Yer

Kendi bağımsız PIN'ine sahip bir kasa uygulamasının oluşturulduğu spesifik boşluk tam olarak budur: Telefonun kendi kilit durumuna hiç dayanmaz. Bir telefon kilidi açıkken kapılırsa, işletim sisteminin kilit ekranı zaten hırsızlığın kendisi tarafından atlandığı için hiçbir işe yaramayacaktı. Kendi PIN'leri tarafından korunan, ayrı bir kasanın içindeki dosyalar, etraflarındaki telefon alındığında açık olsa da kapalı olsa da kilitli kalır.

Bu tehdidin daha keskin versiyonu, gözetimsizken telefonu kapılması yerine bir telefonu kilidini açmaya fiziksel olarak zorlanmak için, bir Decoy Vault veya Duress Vault reddetmekten veya her şeyi teslim etmekten daha sakin bir seçenek sunar: gösterilmek üzere inşa edilmiş bir kasa veya zorlama altında açıldığı anda kaybolmak üzere inşa edilmiş bir kasa.

Kısacası

Çalınmış bir telefonun kendi şifrelemesi tam olarak beklediğiniz zaman güçlüdür: kilitliyken. Gerçekçi hırsızlık senaryosu bu korumayı tamamen es geçer, çünkü telefon soğukken kırılmak yerine genellikle zaten kilidi açıkken ve kullanımdayken alınır. Kilit ekranı önizlemelerini kapatmak, ilk bir saatteki adımları ezbere bilmek ve gerçekten zarar verecek dosyaları ikinci, bağımsız bir kilidin arkasında tutmak, telefonun kendi güvenliğinin hiçbir zaman ulaşmak üzere tasarlanmadığı kısmı kapsar. (Mekaniğin farklılaştığı ancak dersin değişmediği masaüstü tarafındaki aynı boşluk için Dizüstü Bilgisayarınız Çalındığında Verilerinize Ne Olur yazısına bakın.)

Telefonunuzun kendi ekran durumuna bağlı olmayan ikinci bir kilit ekleyin. vaultine.app adresinde ilk 10 dosya ücretsiz.