Akıllı telefonlarda kopyalanan metinler geçici olarak pano hafızasında tutuluyor. Bazı üçüncü taraf uygulamaların ise gerekli izinlere sahip olması halinde pano içeriğini takip edebildiği belirtiliyor.
SMS yoluyla gönderilen 4 veya 6 haneli tek kullanımlık şifrelerin kopyalanması durumunda, pano takibi yapan zararlı yazılımların bu bilgileri kısa sürede ele geçirerek saldırganların kontrolündeki sunuculara aktarabileceği ifade ediliyor.
KODU ELLE GİRMEK ÖNERİLİYOR
Uzmanlar, SMS ile gelen doğrulama kodlarının kopyala-yapıştır yöntemiyle kullanılmaması, bunun yerine kodun ekrana bakılarak elle girilmesi tavsiye ediliyor. Böylece güvenlik kodunun cihaz panosuna kaydedilmesinin önüne geçilmesi amaçlanıyor.
PANO İZİNLERİ KONTROL EDİLMELİ
Kullanıcıların telefon ayarlarından pano erişimine ihtiyaç duymayan uygulamaların izinlerini sınırlandırması öneriliyor. Android ve iOS'un güncel sürümlerinde bir uygulamanın panoya erişmesi halinde gösterilen bildirimlerin de takip edilmesi gerektiği belirtiliyor.
SMS YERİNE DOĞRULAMA UYGULAMALARI
İki aşamalı doğrulama kullananların SMS yerine Google Authenticator veya Microsoft Authenticator gibi zaman tabanlı kod üreten uygulamalara geçmesi de öneriler arasında yer alıyor.




