Hesap sınırlamasından doğrulanmış bir veri maruziyeti defterine geçiş yapın
Bir tamamlayıcı uygulama güvenlik olayından sonra şifre değiştirmek önemli bir adımdır, ancak neyin maruz kalmaya devam ettiğine dair eksiksiz bir kayıt sağlamaz. Bu iş akışına yalnızca sağlayıcının resmi kurtarma sürecini başlattıktan, uygulamayı sıfırlayabilecek e-posta veya kimlik hesabını güvenceye aldıktan, bilinmeyen cihazları inceledikten ve tanınmayan oturumları sonlandırdıktan sonra başlayın. Ardından uygulamanın neleri sakladığını, nerelere veri gönderebileceğini, hangi cihaz erişimlerine hâlâ sahip olduğunu, hangi herkese açık paylaşımların erişilebilir durumda kaldığını ve herhangi bir ödeme yolunun değişip değişmediğini tespit edin. Her bir öğeye gözlemlenebilir tek bir durum atayın: asgari düzeyde kanıt olarak korundu, iptal edildi, düzeltildi, sağlayıcıdan talep edildi, tamamlandığı onaylandı veya tarihli bir kontrol için planlandı. Bu makale, ilk sınırlamadan sonraki aşamada kalan veri işlemlerini kapsar; hesabın anında ele geçirilmesi ve kimliğe bürünme durumlarının kurtarılması, bağlantılı hesap müdahale kontrol listesinde yer almaktadır.
Verileri incelemeden önce sınırlama devir teslimini onaylayın
“Erişim sınırlandı” başlıklı ilk satırı oluşturun ve yalnızca gözlemlenebilir sonuçları kaydedin: kullanılan resmi kurtarma vakası veya ekranı, kontrol edilen kök oturum açma hesabı, kimlik bilgilerinin değiştirildiği saat, incelenen oturum veya cihaz listesi ve onaylanan ek doğrulama yöntemi. Ürün bir alanı göstermediğinde o alanı çözümlenmemiş olarak işaretleyin. Bir şifre değişikliğinin mevcut her oturumu veya atanmış belirteci iptal ettiğini varsaymayın. FTC ve Birleşik Krallık NCSC, cihazlardan veya uygulamalardan çıkış yapmayı, kurtarma kanallarını denetlemeyi ve iki adımlı doğrulamayı etkinleştirmeyi şifre değiştirmekten ayrı işlemler olarak listelemektedir. Benzer şekilde Google ve Apple da ayrı cihaz ve güvenlik bilgileri incelemeleri sunar. Hâlâ yeni etkinlikler görüyorsanız veya kök e-postanın kontrolünü doğrulayamıyorsanız, aşamalı denetimi durdurun ve güvenilir bir cihazdan resmi hesap kurtarma sürecine geri dönün. Görüşme geçmişini veya doğrulama kodlarını resmi olmayan bir destek sorumlusuna kesinlikle yüklemeyin.
Veri kategorisi ve hedefine göre bir maruziyet defteri oluşturun
Hesabın fiilen tuttuğu her kategori için bir satır kullanın: profil tanımlayıcıları, görüşme metinleri, yüklenen görseller veya sesler, kaydedilen anılar, konum, kişiler, kullanım kayıtları, satın alımlar ve destek iletileri. Kaynak, uygulama özelliği, sağlayıcı tarafından açıklanan saklama alanı veya hedef, genel ya da özel görünürlük, bilinen son normal durum, gözlemlenen değişiklik ve bir sonraki eylem için sütunlar ekleyin. Bir ileti dizisi herkese açık olarak paylaşılmışken diğerleri gizli kalmışsa “Görüşme verileri” ifadesi fazla kapsamlı kalır. Benzer şekilde, takvim erişimi iptal edilebilirken tamamlanmış bir dışa aktarma işlemi geri alınamıyorsa “Üçüncü taraflar” ifadesi de fazla geniştir. Uygulamanın gizlilik sayfasını, ürün içi kontrollerini, mağaza açıklamalarını ve olay bildirimini ayrı kanıtlar olarak değerlendirin. Yanıtı bulunamayan bir soru “sağlayıcıdan netleştirme talep edildi” olarak kalır; “toplanmadı” ya da “silindi” hâline gelmez. Gizli bilgileri ve ilgisiz kişisel içerikleri hariç tutarak, yalnızca durumu belgelemek için gereken ekran görüntülerini ve tanımlayıcıları saklayın.
Bağlantıları ve izinleri her iki uçtan da iptal edin
Oturum açma sağlayıcılarını, bulut sürücülerini, takvimleri, fotoğraf kitaplıklarını, kişileri, mikrofonları, kameraları, bildirim erişimlerini, paylaşım bağlantılarını, tarayıcı uzantılarını, webhook'ları ve bağlı tüm topluluk profillerini listeleyin. Mümkün olduğunda tamamlayıcı uygulama içindeki bir bağlantıyı devre dışı bırakın, ardından kimlik sağlayıcısında, işletim sisteminde veya bağlı hizmette ilgili yetkilendirmeyi doğrulayın. Bir uygulama simgesini kaldırmak veya mikrofon erişimini reddetmek, mevcut bir bulut belirtecini her zaman iptal etmez; bir bulut belirtecini iptal etmek de daha önce dışa aktarılmış dosyaları silmez. Her iki tarafı da kaydedin. Bir cihaz izni için erişimin kapalı mı, seçili öğelerle sınırlı mı yoksa kullanmaya devam etmek istediğiniz bir özellik için hâlâ gerekli mi olduğunu not edin. Herkese açık bir bağlantı için, iptal işleminin ardından oturum açılmamış bir tarayıcıda özel içerikleri açmadan bağlantıyı test edin. Bağlantı erişilebilir kalmaya devam ederse URL'yi ve zamanı kaydedin, ardından sağlayıcının resmi gizlilik veya destek kanalını kullanın.
Düzeltme, dışa aktarma, silme ve sağlayıcı onayını birbirinden ayırın
Bunlar dört farklı durumdur. Gözle görülür şekilde değişen profil alanlarını, kurtarma kişilerini, bildirim hedeflerini ve paylaşım ayarlarını düzeltin. Hesap verilerini dışa aktarma talebini yalnızca etkilenen kategorileri belirlemeye veya kendi kopyanızı korumaya yardımcı olduğunda oluşturun; bir dışa aktarmayı, sağlayıcının elindeki her şeyin kesin kanıtı olarak görmeyin. Tercih ettiğiniz işlem buysa hizmetin resmi kontrol mekanizması aracılığıyla bir silme veya saklama talebi gönderin ve bu talebin onay numarasını ve belirtilen kapsamını saklayın. “Talep alındı” ifadesi “tamamlandı” ile aynı anlama gelmez. Yanıtın ana hesabı, yedeklemeleri, herkese açık paylaşımları, bağlı işleyicileri ve ayrıca iletilen destek eklerini kapsayıp kapsamadığını kaydedin. Genel bir talebi inandırıcı göstermek adına art arda daha fazla özel veri yüklemeyin. Bir sağlayıcı kapsamla ilgili bir soruyu yanıtlayamıyorsa, kesinlik varsaymak yerine o satırı çözümlenmemiş olarak işaretleyin ve ilgili özelliği sınırlandırın.
Olayı herkese duyurmadan ödeme ve iletişim sıçramalarını inceleyin
Uygulamanın abonelik sayfasını, mağaza satın alma geçmişini, kayıtlı ödeme yöntemlerini, uygulama içi para birimini, hediye etkinliklerini ve faturaları tanımadığınız değişiklikler açısından kontrol edin. Tanıdık gelmeyen bir harcama için ödeme sağlayıcısının resmi itiraz veya destek yolunu kullanın; normal bir mesajda asla tüm kart bilgilerini göndermeyin. Etkilenen hesap bağlantılar, talepler veya herkese açık gönderiler paylaştıysa, yalnızca bunları fiilen alan kişileri veya alanları, elverişli olduğunda daha önceden bilinen bir kanalı kullanarak bilgilendirin. Zaman aralığını, hangi içeriğin size ait olmadığını ve alıcıların neleri göz ardı etmesi gerektiğini belirtin. Kanıt olmadan şüpheli bir operatörün adını vermeyin veya olayı kanıtlamak için özel ekran görüntülerini yeniden yayımlamayın. Ardından bildirim gönderildiğini, ödeme sorgusu açıldığını veya gözlemlenen bir sıçrama olmadığını ayrı satırlar olarak kaydedin. “Bugün bilinmeyen bir harcama yok” tespiti kalıcı bir nihai sonuç değil, tarihli bir gözlemdir.
İki belirli kontrol planlayın ve olay iş akışını kapatın
Sağlayıcı bildirimine ve hesabın normal etkinliklerine göre iki inceleme zamanı belirleyin; örneğin 24 saat sonra ve bir sonraki faturalandırma ya da veri dışa aktarma güncellemesinden sonra. Her kontrolde yalnızca defterde halihazırda yer alan alanları karşılaştırın: güvenlik olayları, bilinen cihazlar, kurtarma ayrıntıları, bağlı erişimler, herkese açık bağlantılar, sağlayıcı talepleri ve satın alma geçmişi. Yeni satırları yalnızca yeni kanıtlar için ekleyin. Tanınmayan bir durum tekrarlanırsa ilgili resmi kurtarma yolunu yeniden açın ve yinelenme zamanını not edin. Durumlar stabil kalır ve bekleyen talepler belgelenmiş bir sonuca ulaşırsa iş akışını nihai bir özetle kapatın: sınırlandı, bağlantılar iptal edildi, düzeltmeler doğrulandı, talepler beklemede veya tamamlandı, ödemeler kontrol edildi ve bir sonraki olağan inceleme tarihi belirlendi. Sürekli olarak kontrol etmeye devam etmeyin. Belirli adımları olan bir defter, süresi belirsiz bir alarm durumuna kıyasla gelecekteki kararları daha iyi korur ve neyin doğrulandığı ile neyin bilinmediğine dair net kanıtlar bırakır.
Sık sorulan sorular
Bir olaydan sonra tamamlayıcı uygulamanın şifresini değiştirmek yeterli midir?
Hayır. Kök oturum açma hesabını, kurtarma ayrıntılarını, oturumları, cihazları, bağlı hizmetleri, izinleri, herkese açık paylaşımları ve hesap için geçerli olan ödeme yollarını da doğrulayın.
Silme talebinde bulunmak tüm kopyaların kaldırıldığını kanıtlar mı?
Hayır. Sağlayıcının belirttiği kapsamı ve tamamlanma durumunu kaydedin; bilinmeyen veya kapsam dışı bırakılan hedefleri ayrı olarak işaretleyin.
Hesabı ne kadar süre boyunca kontrol etmeye devam etmeliyim?
Sağlayıcı yanıtlarına, normal etkinliklere veya faturalandırmaya bağlı az sayıda tarihli kontrol belirleyin. Kurtarma sürecini yalnızca yeni bir kanıt ortaya çıkarsa yeniden açın.
