Yıllarca anlatı netti: iPhone alırsanız, kriptonuz kimsenin aşamayacağı bir duvarın arkasında durur. Sonra Kaspersky, Apple’ın kendi App Store’unda gizlenen, fotoğraf galerilerini sessizce tarayarak Bitcoin (BTC) ve Ether (ETH) kurtarma ifadelerini okuyan bir truva atı buldu. Peki gerçekten hangi telefon cüzdanınızı daha iyi koruyor ve cevap donanımda mı, yoksa telefonu tutan kişide mi saklı?
- Her iki platform da kripto çalan zararlı yazılımlara ev sahipliği yaptı; fakat yükün neredeyse tamamını Android taşıyor. iPhone’lar daha az, daha pahalı ve daha hedefli saldırılarla karşı karşıya.
- Apple’ın kapalı ekosistemi ve hızlı, yeknesak güncellemeleri çoğu kullanıcıya daha düşük riskli bir varsayılan seviye sunuyor; ancak parola tasarımı ve yeni sideloading kuralları gerçek açıklar yaratıyor.
- En büyük riskler platformu tamamen yok sayıyor: ekran görüntüsü alınmış seed’ler, SIM değiştirme saldırıları, bulut yedekleri ve basit sosyal mühendislik, donanım güvenliğini her seferinde yeniyor.
Camın Altındaki İki Farklı Mimarî
Her iki telefon da en hassas anahtarlarınızı sıradan belleğe bırakmak yerine özel donanımda saklıyor. Tüm güvenlik mimarisi bu tercih üzerine kurulu.
Apple, açıklamasında Secure Enclave’i “Apple çipine (SoC) entegre, özel bir güvenli alt sistem” ve “ana işlemciden yalıtılmış ek bir güvenlik katmanı” olarak tanımlıyor. Verdikleri söz, ana işletim sistemi çökse bile anahtarlarınızın hayatta kalması.
Android aynı işi iki katmanda bölüyor. Trusted Execution Environment, ARM TrustZone üzerinden ana işlemcinin içinden korumalı bir alan açarken, StrongBox işi bir adım ileri götürüp anahtarları Google’ın Titan M2’si gibi fiziksel olarak ayrı bir çipe taşıyor; Pixel 6’dan bu yana tüm Pixel’lerde standart.
Kâğıt üzerinde iki yaklaşım da yakın akraba. Pratikte fark, bu donanımı kimin gerçekten cebine koyabildiği yerde ortaya çıkıyor.
Cambridge Üniversitesi araştırmacılarının KeyDroid adlı 2025 tarihli çalışması, 2023 itibarıyla iPhone’ların %96’sının, Android cihazların ise %45’inin “bir tür SE”, yani güvenli unsur sunduğunu aktarıyor. Tek bir istatistik, tartışmanın yükünü büyük ölçüde taşıyor: Ucuz bir Android telefonda, iPhone’da standart gelen bileşen hiç olmayabiliyor.
Bir de cüzdan kullanıcılarının pek duymadığı ikinci tuzak var.
Donanım koruması, yalnızca uygulama ondan gerçekten yararlanırsa işe yarıyor. Pek çok mobil uygulama hassas verileri yazılımla korunmuş depolamada tutuyor; böylece güvenli çip atıl durumda beklerken, koruması gereken anahtar daha yumuşak bir zeminde yatıyor. Kullandığınız cüzdanın donanım destekli depolama kullanıp kullanmadığı, geliştiriciye doğrudan sorulması gereken bir soru.
Ayrıca Oku: Kendi Cüzdanını Tutanlar, FinCEN İki Teklifi Geri Çekince 10.000 Dolar Bildiriminden Kurtuldu

Uygulamalar Nereden Geliyor ve Neden Önemli?
Platformlar arasındaki en keskin güvenlik farkı, çip seviyesinde değil; dağıtım modelinde.
iOS uzun yıllar boyunca yazılım yüklemeye tek bir kapı bıraktı. Google Play de başvuruları inceliyor, ancak Android başından beri sideloading’e, yani internetteki herhangi bir kaynaktan çekilen APK dosyasının yüklenmesine izin veriyor.
Google, internetten sideload edilen kaynaklarda Google Play üzerinden dağıtılan uygulamalara kıyasla 50 kattan fazla zararlı yazılım bulduğunu bildiriyor. Bu oran, saldırganların neden Android’e yöneldiğini açıklıyor: Bir kullanıcıya “yine de yükle”ye bastırmak, zararlı bir paketi iki ayrı inceleme ekibinin radarından kaçırmaktan çok daha ucuz.
Google Play Protect, sertifikalı cihazların büyük bölümünde yüklü uygulamaları tarıyor; bu yardımcı oluyor. Yine de sonuçta bir tarayıcı ve tarayıcılar, kovaladıkları tehditlerin gerisinden gelir.
Sonra Apple’ın hendekleri de alçaldı.
Avrupa Birliği’nin Dijital Pazarlar Yasası’na uymak için Apple, Mart 2024’te yayımlanan iOS 17.4 ile AB’de ilk kez sideloading’e ve üçüncü taraf uygulama mağazalarına kapı açtı. Tim Cook 2021’de böyle bir değişikliğin “iPhone’un güvenliğini mahvedeceği” uyarısında bulunmuştu.
Apple bugün, bu kaymanın Avrupa’daki kullanıcıları sahte uygulamalara ve denetleyemeyeceği sahte ödeme akışlarına maruz bıraktığını savunuyor. Eleştirmenler ise noter onayının hâlâ geçerli olduğunu, uyarının en baştan ticari kaygılarla yüklü olduğunu öne sürüyor. Hangisi haklı olursa olsun, iOS on beş yılda biriktirdiği yapısal üstünlüğün bir kısmını kendi eliyle geri verdi.
Ayrıca Oku: Bitcoin Neden 87.000 Doları Aşamıyor? Satıcılar Fiyatı Üçüncü Kez Geri Çevirdi
Güncelleme Uçurumu
Bir cüzdan, nihayetinde altında çalışan işletim sistemi kadar güvenli. İşte iki platformun keskin biçimde ayrıştığı nokta da burada.
Apple, desteklediği iPhone’ların neredeyse tamamına aynı anda güncelleme gönderiyor ve benimsenme oranı hızla yükseliyor. Android yamaları ise daha uzun bir yolculuk yapıyor; yolda çipset üreticilerinden, cihaz markalarından ve kimi zaman operatörlerden geçerek son kullanıcıya ulaşıyor.
Bağımsız araştırmalar, Android ekosistemindeki gecikmeleri ölçerek ortalama yama süresini 38 güne yakın hesaplıyor; bazı üreticiler çok daha kötü performans gösteriyor. Eski ve bütçe segmenti cihazlar ise çoğu zaman destek listesinden tamamen düşüyor.
Bu gecikme bir teknik detay değil; saldırganların içeri girdiği açık pencere.
Google, farkı kapatmaya çalışıyor. Project Mainline, çekirdek sistem bileşenlerini tam bir firmware güncellemesini beklemeden Google Play üzerinden güncellemeye imkân tanıyor; böylece bazı yamalar üretici darboğazını baypas ediyor. Yöntem işe yarıyor ama her şeyi yamayamıyor ve desteği zaten bitmiş telefonlar için hiçbir şey değiştirmiyor.
Google’ın Threat Intelligence Group birimi, 2024’te sahada istismar edilen 75 sıfırıncı gün açığı tespit etti; bu sayı 2023’te 98’di. Rapor, istismar zincirlerinin “neredeyse tamamen (~%90)” mobil cihazları hedeflediğini not ediyor. Sayılan mobil sıfır günlerin yedisi Android’i, ikisi iOS’i vurdu; Android açıklarından üçünün Google dışı bileşenlerde yer alması dikkat çekiyor.
Ayrıca Oku: Kaldıraçlı Kripto İşlemler CFTC Gözetimine Girebilir, Spot Piyasalar Şimdilik Dışarıda
Seed İfadenizin Peşine Düşen Zararlılar
En etkili kripto zararlıları, çoğu zaman cüzdan uygulamanıza saldırmıyor; kamera rulonuza saldırıyor.
Kaspersky’nin Şubat 2025’te açıkladığı SparkCat, saklanan fotoğrafları optik karakter tanıma ile tarayarak kurtarma ifadelerini avlıyordu. Google Play’deki bulaşmış uygulamalar 242.000’den fazla kez indirilmişti ve bu, araştırmacıların Apple’ın App Store’unda tespit ettiği ilk stealer trojan örneğiydi. Ardından SparkKitty adını taşıyan bir halef ortaya çıktı; iOS tarafında 币coin, Android tarafında SOEX adlı uygulamaların içine gizlenmişti.
Mantık hem karanlık hem de etkili: Kullanıcılar seed ifadesini kolaylık uğruna fotoğraflıyor ve kâğıt yedek, bir anda aranabilir dijital dosyaya dönüşüyor.
Android cephesindeki risk, tek bir izin yüzünden daha derine iniyor: erişilebilirlik servisleri. Aslen engelli kullanıcılar için tasarlanan bu izin, uygulamalara ekrandaki içerikleri okuma, girdileri kaydetme ve diğer uygulamaların üzerine pencere çizme gücü veriyor. Zararlı yazılım yazarları için bu, genel geçer bir anahtar.
Kullanılan teknikler, öngörülebilir biçimde üst üste biniyor:
- Overlay saldırıları, gerçek cüzdan uygulamasının üzerine sahte bir giriş ekranı boyuyor.
- Clipboard hijacker’lar, kopyalanmış cüzdan adresini saldırganın adresiyle değiştiriyor.
- OCR tarayıcıları, fotoğraf galerisini kurtarma ifadesine benzeyen her şey için tarıyor.
- Erişilebilirlik suistimalleri, yazdığınız anda tuş vuruşlarını ve ekrandaki metni okuyor.
- Sanallaştırma teknikleri, orijinal uygulamayı saldırganın kontrol ettiği bir konteyner içinde koşturuyor.
Trend Micro, 2023’te OCR, sahte cüzdan ekranları ve panoya müdahaleyi birleştirerek çekim işlemlerini yönlendiren CherryBlos’u belgeledi. ThreatFabric ise daha sonra, kurbanlara “12 saat içinde ayarlardan cüzdan anahtarını yedekleyin” mesajı gösteren ve erişilebilirlik istismarıyla ifadeyi toplayan Crocodilus trojanını ortaya çıkardı.
Bankacılık trojanları 2025’e doğru daha da saldırganlaştı.
Zimperium, sahte giriş ekranı çizmek yerine gerçek bankacılık ve kripto uygulamalarını görünmez bir sanal konteyner içinde çalıştırıp girdileri gerçek zamanlı yakalayan bir Godfather varyantını inceledi. Zscaler ThreatLabz ekibi, hedef listesine Almanya, Güney Kore ve çeşitli kripto platformlarını da ekleyen en yeni Anatsa sürümünün 650’den 831’den fazla finans kurumuna kadar genişlediğini tespit etti.
Clipper zararlıları, kataloğun en ucuz numarası olmaya devam ediyor. ESET’ten Lukas Stefanko, Şubat 2019’da kendini MetaMask gibi gösteren ve kopyalanan Bitcoin ve Ether adreslerini saldırganın cüzdanıyla değiştiren, Android/Clipper.C olarak işaretlenmiş ilk Google Play clipper’ını yakalamıştı.
Yerel iOS zararlıları ise görece nadir. App Store inceleme süreci ve tarihsel olarak kısıtlı sideloading seçenekleri, Android’in tasarım gereği açık bıraktığı pek çok yolu en baştan kapatıyor.
Ayrıca Oku: Kuzey Kore’nin Lazarus Grubu 1 Milyar Doları Çinli Aklayıcılar Üzerinden Taşıdı, ZachXBT İddia Ediyor
iPhone’un Kendi Kör Noktaları
Bütün bunlar, iPhone’u zırh delmez yapmıyor; yalnızca farklı şekillerde kırılgan kılıyor.
Apple’ın en sıkı kontrolü uygulama dağıtımında, bu yüzden dolandırıcılar bu kapıdan içeri girmek yerine etrafından dolanıyor. Sophos, dolandırıcıların Apple’ın TestFlight sistemini istismar ettiği CryptoRom kampanyasını takip etti. Burada sahte “beta” yatırım uygulamaları, App Store denetimini baypas ederek kurbanların telefonlarına yerleşiyordu.
Bir diğer zayıf halka ise parolalar. iPhone’un altı haneli varsayılan ekran kilidi, tahmin saldırılarına karşı istatistiksel olarak daha kırılgan; ayrıca cihaz fiziksel olarak ele geçirildiğinde, bazı kolluk kuvvetleri araçları ve ticari forensik setler için açığı genişletiyor.
iCloud yedekleri de kripto kullanıcıları için ayrı bir risk başlığı. Cüzdanın kendisi seed ifadenizi cihazdan dışarı çıkarmasa bile, aldığınız bir ekran görüntüsü ya da not uygulamasına yazdığınız kelimeler şifreli de olsa buluta yedeklenebiliyor. Hesap ele geçirilirse, donanım güvenliği bu zincirdeki en güçlü ama tek halka olmaktan çıkıyor.
Apple’ın AB’de devreye aldığı yeni sideloading rejimi, tüm bu resme ekstra bir gri alan daha ekliyor. Noter onaylı paketler teoride denetlenmiş olsa da, pratikte kullanıcıların sistem uyarılarını kaç kez okumadan geçtiği herkesin malumu.
Sonuçta tablo şöyle: iPhone, ortalama kullanıcı için genellikle daha dar bir saldırı yüzeyi sunuyor; ancak nadir de olsa gerçekleşen saldırılar daha hedefli, maliyetli ve yıkıcı olabiliyor.
Peki Kriptonuz İçin Hangisi Daha Güvenli?
Cevap, donanım broşürlerinden çok, kendi davranışlarınıza bağlı.
- En ucuz Android telefonlar, iPhone’da standart gelen güvenli donanımdan mahrum olabiliyor.
- Üreticiden üreticiye değişen güncelleme disiplinleri, Android tarafında ciddi bir piyango yaratıyor.
- iOS, daha sıkı dağıtım ve güncellemelerle “varsayılan güvenlik” çıtasını yükseltiyor; ancak AB’deki yeni kurallar bu farkı daraltıyor.
Hangisini seçerseniz seçin, kripto cüzdanınız için asıl belirleyici olan şu basit kurallar:
- Seed ifadenizin fotoğrafını çekmeyin, dijital kopyasını oluşturmayın.
- Cüzdan kurtarma kelimelerinizi buluta, e-posta kutunuza veya mesajlaşma uygulamalarına taşımayın.
- Erişilebilirlik, ekran üstü çizim ve bildirim okuma gibi geniş izinler isteyen finans uygulamalarına şüpheyle yaklaşın.
- Cihazınızın üretici desteği ve güncelleme politikasını satın almadan önce kontrol edin.
- SIM kartınızı ek güvenlik katmanlarıyla (PIN, operatör kilidi, taşıyıcı hesap şifreleri) koruyun.
Kripto dünyasında, hangi telefonu aldığınız güvenlik denkleminin sadece bir parçası. Geri kalan çoğu, telefonu her gün nasıl kullandığınızda gizli. beta programları ve kurumsal (enterprise) dağıtım profilleri kullanılarak, App Store denetimini tamamen baypas eden sahte kripto uygulamaları piyasaya sürülebiliyor.
Bu “provisioning” numarası, teknik kılığa bürünmüş bir sosyal mühendislik taktiği. Kurbanlar, saldırgana cihaz üzerinde derin yetkiler veren bir geliştirici sertifikasına güvenmeleri için ikna ediliyor.
Bir de, güvenlik araştırmacılarını en çok tedirgin eden, son derece “low‑tech” bir saldırı var.
Wall Street Journal yazarı Joanna Stern, hırsızların barlarda ve kamusal alanlarda insanların iPhone şifrelerini nasıl göz ucuyla takip ettiğini, ardından telefonu çaldıklarını haberleştirdi. Yalnızca altı haneli bu kodla bile hırsız, Apple Kimliği parolasını sıfırlayıp gerçek sahibini kalıcı olarak dışarıda bırakabiliyor ve finansal uygulamaları boşaltabiliyor. Bu yöntemle yüzlerce iPhone çaldığını anlatan hükümlü hırsız Aaron Johnson hakkında hazırlanan yakalama emrinde, zararın 300 bin dolar olduğu belirtiliyor.
Apple, iOS 17.3 ile buna Yitik Cihaz Koruması (Stolen Device Protection) ile karşılık verdi. Özellik aktifken, hassas işlemler tanıdık olmayan konumlarda mutlaka Face ID ya da Touch ID istiyor; şifreyle yedek girişe izin vermiyor ve en kritik değişikliklere güvenlik bekleme süresi ekliyor. Çözüm işe yarıyor, ancak varsayılan olarak kapalı geliyor ve kullanıcıların büyük bölümü ayarlar içindeki bu seçeneği hiç görmüyor.
Zayıf noktalardan biri de oltalama (phishing) ve burada rakamlar iPhone’un namına ters düşüyor. Lookout’un 2024 üçüncü çeyrek verilerine göre, mobil oltalama saldırılarının yüzde 18,4’ü iOS cihazlarını, yüzde 11,4’ü Android cihazlarını hedef aldı; kurumsal iOS cihazlarının ise her çeyrekte en az bir mobil oltalama girişimine maruz kalma oranı yüzde 19.
Ayrıca Oku: AT&T’de iPhone 18 Pro Max’i Bozan Ne? Apple Hâlâ Yanıt Vermedi
Paranın Kapı Açtığı Saldırı Katmanı
Uygulama mağazalarını ve yama takvimlerini tamamen devre dışı bırakan, belirli kişileri hedef alan ve ciddi bütçeyle yürütülen bir saldırı katmanı daha var.
Apple, 2021’den bu yana 150’den fazla ülkede, tespit ettiği paralı casus yazılım faaliyetleri sonrasında hedefleri doğrudan tehdit bildirimleriyle uyarıyor. Şirket, NSO Group imzalı Pegasus’u bu kategorinin prototipi olarak anıyor ve bildirimi alanları Lockdown Mode’a yönlendiriyor.
Lockdown Mode, istismar zincirlerinin en sık kullandığı yüzeyleri kapatıyor: belirli mesaj ekleri, kimi web teknolojileri ve kilitli cihaza kablolu bağlantılar devre dışı kalıyor. Apple, bu mod açıkken başarıya ulaşmış herhangi bir paralı casus yazılım saldırısından haberdar olmadığını kamuoyu önünde açıkladı.
Bu iddia, burada özellikle kritik; çünkü büyük kripto portföyleri, tam da bu tür casus yazılımların aradığı hedef profiline uyuyor.
Android cephesinde de artık benzer bir seçenek var. Google, Android 16’ya Advanced Protection’ı tek anahtar üzerinden entegre etti. Özellik, yan yüklemeyi (sideloading) kapatıyor, 2G ve güvensiz Wi‑Fi bağlantılarını engelliyor, cihaz üç gün kilitli kalırsa yeniden başlatıyor ve ek bellek güvenliği önlemlerini devreye alıyor. Electronic Frontier Foundation, sistemi doğrudan Apple’ın Lockdown Mode’una benzetti.
Her iki özellik de aynı rahatsız edici gerçeği kabul ediyor: Yeterli kaynağa sahip, kararlı bir saldırgan, sıradan bir telefona sonunda ulaşabilir; asıl savunma, temas edebileceği yüzeyi olabildiğince küçültmekten geçiyor.
Ayrıca Oku: OpenAI Agent’ları, Wikimedia Vikilerinde Onaysız Değişiklik Yaptı, Vakıf Doğruladı
Hangi Telefonu Kullandığınızın Önemsiz Olduğu Saldırılar
Kriptoda en ağır kayıpların bir bölümü iOS ya da Android’le hiç ilgili değil. Hedef, ekran ile sandalye arasındaki katman: kullanıcı.
SIM kopyalama (SIM swapping) bunun en net örneği. FBI’ın İnternet Suçları Şikâyet Merkezi, 2021’de 1.611 SIM değiştirme şikâyeti ve toplam 68 milyon doların üzerinde kayıp kayıt altına aldı. Bu rakam, 2018‑2020 döneminde bildirilen yaklaşık 12 milyon dolarlık zararın katbekat üzerinde. Saldırgan, operatörü arayıp numaranın kendi SIM kartına taşınmasına ikna ediyor, SMS kodlarını ele geçirip bağlı hesapları boşaltıyor.
Bu saldırı her iki platformda da bire bir aynı şekilde işliyor. Zayıf halka çağrı merkezindeyken, telefon markanızın hiçbir önemi yok.
Bulut yedekleri ise farklı bir, görece sessiz risk yaratıyor. Seed phrase’i iCloud ya da Google Drive’da saklamak, geri dönüş anahtarınızı hesabınıza bağlı, her yerden erişilebilir bir dosyaya dönüştürüyor; hesabı devralan herkes o dosyaya da erişebiliyor.
Tarayıcı eklentileri, kötü niyetli QR kodları, sahte destek görevlileri ve onay oltalaması yapan (approval‑phishing) işlemler, işletim sisteminden bağımsız, aynı şekilde işliyor. En eski numara da hâlâ çalışıyor: Birine, recovery phrase’i yüksek sesle okutmaktır.
Piyasadaki veriler, hasarın bugün nerede yoğunlaştığını da gösteriyor. Chainalysis, 2025’in ilk yarısında hizmet sağlayıcılardan çalınan fonların 2,17 milyar doları aştığını, bunun şimdiden 2024 toplamını geride bıraktığını hesapladı. Borsalar güvenlik duvarlarını yükseltirken, kişisel cüzdanların daha cazip hedefe dönüşmesiyle, bireysel cüzdan ihlalleri yıl başından bu yana çalınan fon aktivitesinin yüzde 23,35’ini oluşturdu.
Ayrıca Oku: Evernorth, 473 Milyon XRP’yi Nasdaq İçin Hazırlıyor: Hisse Yatırımcısı Hazine Bahsine Güvenir mi?
Her İki Telefonda da Zırhı Kalınlaştırmak
İyi haber şu: Bir avuç disiplinli alışkanlık, kullandığınız platformdan çok daha fazla fark yaratıyor. Saldırganların atlayacağınızı varsaydığı basit adımlarla başlamak yeterli.
Seed phrase’i asla fotoğraflamayın ve ekran görüntüsünü almayın. Tek başına bu kural, SparkCat’ten CherryBlos’a tüm OCR tabanlı zararlı yazılım ailesini devre dışı bırakıyor.
iPhone sahipleri için liste kısa:
- Face ID ayarlarından Yitik Cihaz Koruması’nı (Stolen Device Protection) açın.
- Altı haneli basit kod yerine uzun, harf‑rakam karışık bir şifre kullanın.
- iCloud için Gelişmiş Veri Koruması’nı (Advanced Data Protection) etkinleştirerek uçtan uca şifreleme sağlayın.
- Cihaza profil yüklemenizi isteyen her talebi düşmanca kabul edin.
Android kullanıcıları için kurallar daha sıkı:
- Yalnızca Google Play’den yükleme yapın, dışarıdan gelen APK dosyalarını reddedin.
- Erişilebilirlik (accessibility) izni isteyen her uygulamayı kırmızı bayrak olarak görün.
- Android 16 kullanıyorsanız Advanced Protection’ı etkinleştirin.
- Taban seviye, güvenlik yongası olmayan cihazlar yerine, gerçek bir güvenli öğe (secure element) içeren Pixel ya da üst segment bir model tercih edin.
Her iki taraf için ortak kural: Kimlik doğrulamayı SMS üzerinden taşımayın. Bir doğrulama uygulaması ya da donanım güvenlik anahtarı, operatörü denklemden çıkarır; böylece SIM kopyalama rotasını tamamen kapatmış olursunuz.
En güvenlik takıntılı kullanıcılar daha da ileri gidiyor. Yalnızca Pixel cihazlarda çalışan, sertleştirilmiş Android dağıtımı GrapheneOS, ek olarak güçlendirilmiş bellek ayırıcı, daha sıkı sandbox’lar ve çok hızlı yamalar sağlıyor; Edward Snowden da kendi telefonunda bunu kullandığını söylüyor. Bazı kripto yatırımcıları, sadece çevrimdışı imzalama için tertemiz bir GrapheneOS’lu Pixel’i kenarda tutuyor.
Cihaz ne olursa olsun, kayda değer büyüklükte bakiyeleri üzerinde tutmamak gerekiyor. USB ya da Bluetooth üzerinden bağlanan bir donanım cüzdanı, özel anahtarları internete açık cihazdan tamamen ayırıyor; bu fiziksel ayrışma, iki platformun artılarını eksilerini tartan tüm karşılaştırmalardan daha belirleyici.
Ayrıca Oku: LeBron James’in Polymarket Anlaşması 270 Milyon Dolarlık İşlem Hacmi Sonrası 15 Milyon Dolar Ödedi
Sonuç
Peki hangisi önde? Ortalama bir kripto yatırımcısı için güncel bir iPhone ya da amiral gemisi bir Pixel, kutudan çıkar çıkmaz daha güvenli bir zemin sunuyor; bunda da tarafgirlikten çok yapısal nedenler rol oynuyor.
Her iki tarafta da güvenli öğe (secure element) standart; hızlı güncelleme alıyorlar ve küratörlüğü yapılmış bir mağazaya bağlılar. Yine de ham zararlı yazılım maruziyetinde iOS hâlâ birkaç adım önde, zira mobil tehditlerin ezici çoğunluğunu Android absorbe ediyor ve enfeksiyonların ana girişi hâlâ yan yükleme (sideloading).
Ancak daha güvenli bir platform, tek başına güvenli bir kurulum anlamına gelmiyor.
Zayıf bir şifreyi her yerde kullanan, seed phrase’ini ekran görüntüsüyle saklayan ve SMS kodlarına bel bağlayan bir iPhone kullanıcısı, dikkatli bir GrapheneOS sahibinden çok daha kırılgan durumda. Güvenli öğesi olmayan, güncelleme ömrü bitmiş ucuz Android telefonu ise masadaki en kötü seçenek. Ciddi meblağlar tutan herkes, her iki platformun da bir noktada delinmesinin mümkün olduğunu varsaymalı; ardından Lockdown Mode ya da Advanced Protection gibi sertleştirici katmanları, mutlaka bir donanım cüzdanıyla birlikte kullanmalı.
Platform, güvenliğinizin tabanını belirliyor. Tavanı ise sizin alışkanlıklarınız çiziyor.
Sıradaki Haber: Tencent ve CATL’in de Dahil Olduğu Turla 12 Milyar Dolarlık DeepSeek Yatırımına Az Kaldı

