DOLAR
32,3374
EURO
34,8108
ALTIN
2.390,60
BIST
10.276,88
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
18°C
İstanbul
18°C
Parçalı Bulutlu
Pazar Açık
20°C
Pazartesi Parçalı Bulutlu
21°C
Salı Az Bulutlu
24°C
Çarşamba Az Bulutlu
18°C

Yatak Odasındaki TV’ye Bile Girebilirler: Hackerların Kolay Hedefi Evimizdeki Modemler

İnternet yavaşladığında açıp kapamak dışında kendi haline bıraktığımız modemler, konuttaki en büyük tehlike haline gelebilir. Modemler nedeniyle …

Yatak Odasındaki TV’ye Bile Girebilirler: Hackerların Kolay Hedefi Evimizdeki Modemler
25/05/2021 13:00
172
A+
A-
İnternet yavaşladığında açıp kapamak dışında kendi haline bıraktığımız modemler, konuttaki en büyük tehlike haline gelebilir. Modemler nedeniyle akıllı aygıtlarımız ve hatta yatak odasındaki televizyonlar bile inançlı değil. Pekala ne yapmalıyız?

s 22e964416c825dd5342df37b95c2aaf88ad42406

Hürriyet gazetesinden İsmail Sarı’nın haberine nazaran, İngiltere’de yapılan yeni bir araştırmada da modemlerin dikkat edilmezse epey tehlikeli araçlar olduğu ve korsanlara konutlarımızın kapısını açtığı ortaya çıktı.

Araştırmada çeşitli internet servis sağlayıcıları tarafından müşterilere verilen 13 farklı modem markası incelendi. İnceleme sonucunda aygıtların üçte ikisinden fazlasının kusurlu olduğu ortaya çıktı. Araştırma sonuçlarına nazaran yaklaşık 6 milyon kişinin de 2018’den bu yana güncellenmemiş bir modem kullanmakta olduğu varsayım ediliyor.

İncelenen modemlerin birçoklarında siber saldırganların çarçabuk kırabileceği zayıf olarak nitelendirilen parolalara rastlandı. Ayrıyeten güvenlik ve performans için en kıymetli öge olan yazılım güncellemelerinin de eksik olduğu tespit edildi.

Modemlerin meskenlerde yarattığı tehlike dünyanın her yerinde tıpkı

s 33d690c8426450690a3519e73d83bbd34042c85e

İngiltere’de incelenen modemler, ülkemizde kullanılan aygıtlar olmasa da modemlerin konutlarda yarattığı tehlike dünyanın her yerinde tıpkı. Durum bu türlü olunca cevaplanmayı bekleyen birçok soru var. Örneğin;

  • Modemlerimizi her yıl yenilemek zorunda mıyız?
  • Kullanıcılar ekseriyetle WiFi kullanıcı ismini ve şifresini değiştiriyor lakin modem arayüzündeki isim ve şifreyi değiştirmiyorlar. Bu durum modeme dışarıdan erişimi ve müdahaleyi kolaylaştırır mı?
  • Bilişim korsanları, modemin deşifre edilmesiyle hangi bilgileri ele geçirebilirler?

  • Modeminin ya da yönlendiricisinin taarruza uğradığını düşünen bir kullanıcı ne yapmalı?

Mevzuyla ilgili siber güvenlik uzmanı Osman Demircan ve ESET Türkiye Eser ve Pazarlama Müdürü Can Erginkurban değerli bilgiler verdi.

Modem ve yazılımın eski olması hangi riskleri getiriyor?

s d62864c86983ef078e215137510aa4868521fde6

Osman Demircan: Modemde en değerli gereklilik yeni yazılım. Birçok kullanıcı modemin artık güvenlik yazılımlarını ve güncellemeleri almayacak kadar eski olduğunu bildiği halde sırf çalıştığı için bu durumu ciddiye almıyor, tam da bu noktada siber korsanların amacı haline geliyor.

Modemler üzerinden hack’lenme artık çok önemli boyutlarda… Zira sistemler, kullanıcı ismi ve parolalar üzerinde duruyor, buna da hiç dokunmuyoruz. Ayrıyeten güvenlik güncellemelerini yapmak da çok kıymetli. Sistemli olarak bunların üzerinde açıklar ortaya çıkıyor ve biz elimizdeki tüm internete bağlanan aygıtları, modem üzerinden internete çıkardığımız için çok önemli bir zafiyet yaratıyoruz.

Bir siber hırsız rahat bir formda güncelleme almayan bir modem üzerinden içeri sızabilir, etkin aygıtların tamamını denetim edebilir, sizi dinleyebilir, yatak odanızdaki telefon yahut televizyon kamerasını açıp sizi gözetleyebilir.

Can Erginkurban: Yasal olmayan evrakların indirilmesi, web sitelerine kimlik doğrulama hücumları, DDoS (Dağıtılmış ağ saldırıları) gibi saldırılar ekseriyetle ele geçirilen modemler aracılığı ile kullanıcının haberi bile olmadan gerçekleşiyor. 

Emniyetli üreticiler, aygıtlarında açık keşfettikten aşikâr bir mühlet sonra firmware güncellemesi yayınlamaya ihtimam gösteriyor. Ama 10-15 yıl evvel piyasaya çıkmış aygıtlar ne donanım ne de yazılım bakımından güncelleme çıkarılmasına uygun oluyor.

Modemin hayat ve değiştirme mühletini kestirebilmek sıkıntı. Hem güvenlik hem de irtibat manasında yeni teknolojiler çıktıkça cihazlarımızı değiştirmemiz makul görünüyor. Artık birçok modem üreticisi modem giriş kullanıcı ismi ve parolasını yahut en azından parolasını otomatik olarak değiştirmeye zorluyor. Şayet bu türlü bir aygıta sahip değilseniz kesinlikle hem kullanıcı ismini hem de parolasını varsayılan bırakmayarak değiştirin. Aksi halde konutun kapısının üzerinde anahtarınızı unutmuş kadar güvendesiniz demektir.

Modem üzerinden telefon hacklenebilir mi?

s 8d7150dc978bd2cd3ddeafd911b8b9d96cfc3498

Osman Demircan: Modem üzerinden akan trafiğin içerisinde ‘https’ler ve ‘http’ler dolaşıyor. Http ile başlayan adreslerde kullanıcı adı/şifre, özel yazışmalar, kıymetli bilgiler ya da ses kayıtları varsa siber saldırganlar çok büyük bir ihtimalle bunların tamamına erişebilir.

Kullanılan modem listesinin içinde şahsa ilişkin ne çeşit bir akıllı aygıta sahip olduğu da görülür, korsanlar bu zafiyetten yararlanarak telefona ziyanlı bir yazılım yerleştirip yeniden kişinin haberi olmadan tüm internet trafiğini izleyip dinleyebilir.

Mesh teknolojisi zaafiyeti artırıyor mu?

s db3cc654a1e1e0a6d0bbd9ff7c88e6d3d75a9f75

Son periyotta konutlarda WiFi’ın çekmediği kör noktaları yok etmek için ‘mesh teknolojisi’ kullanılıyor. Mesh teknolojisine sahip ağ eserleri ile WiFi konusunda birden çok sorunu adeta sihirli bir dokunuşla çözmek mümkün oluyor. Pekala mesh sistemleri güvenlik zafiyetine sebebiyet veriyor olabilir mi?

Osman Demircan: Modemin üzerinde kendi mesh özelliği varsa mesh network’te rahatça çalışabilirsiniz. Lakin mesh’i destekleyen diğer bir aygıtı sisteme dâhil etmek isterseniz burada bir siber risk başlıyor. 

Nasıl modemin güvenlik ve yazılım güncellemelerini yapacaksak, sonradan eklediğimiz aygıtın da güvenlik güncellemelerini yapmamız koşul. Ama biz ne olduğunu bilmeden sadece ucuz diye Çin’den satılan kolay eserleri alırsak, hiçbir güvenlik taramasından geçmemiş eserleri tercih edersek network’ümüzü büsbütün inançsız hale getirebiliyoruz.

Can Erginkurban: Mesh teknolojisi access point’lere (erişim noktaları) kıyasla daha yeni bir teknoloji olduğu için daha muteber. Mesh aygıtların en büyük avantajı son güncellemelere sahip olması ve kullanıcıyla çok fazla iş bırakmaması. Yine de güvenlik zafiyeti olmayan bir elektronik sistemin var olmadığını aklımızdan çıkarmamız gerek.

Akına uğradığınızı nasıl anlarsınız

s 261560c2d9fca6bbfa81efc8bcf01745c270c9c2

  • Bilgileriniz şifrelenmişse ve açmak için para talep eden fidye isteği bildirileri alıyorsanız;
  • Bilgisayarınız olağandan daha yavaş çalışıyorsa; (Bu makûs hedefli yazılımların bilgisayarınızın performansını kıymetli ölçüde yavaşlatmasından olabilir)

  • Bilgisayar programlarınız rastgele çöküyorsa;

  • Ekranınızdaki açılır pencerelerde birkaç uydurma antivirüs bildirisi çıkıyorsa;

  • Web tarayıcınızda tanımadığınız yeni araç çubukları ve isimleri varsa;

  • İnternet aramalarınızın sonucu alakasız sonuçlar veren sitelere yönlendiriliyorsanız;

  • Online hesaplarınıza erişirken kullandığınız parolalarınız çalışmıyorsa yahut banka hesabınızda olağandışı harcamalar varsa;

  • Bilgisayarınızda bilmediğiniz yahut sizin yüklemediğiniz yazılımlar varsa.

Modem satın alırken nelere dikkat edilmeli?

s 2fdcb83b819fb056a874ce89bb1a947eba3a3201

Osman Demircan: Modemi alırken bilhassa ekstra bir aygıt takılmaması ismine yüksek çekim alanına sahip modemler tercih edilmeli. Bunun dışında güncellemelerini otomatik yapabilen, güvenlik testlerinden geçmiş olan ve bu bahiste sertifikası bulunan modemler satın alınmalı.

Satın alınacak modemi kullanan insanların yaptıkları yorumlara bakılmalı ya da mevzu hakkında bilgi sahibi olan bir profesyonele danışılmalı. Basit üzere görünse de aslında bu durum çok riskli… Artık çocuklarımız da meskende işimiz de meskende. İkisini de denetim altında tutmamız gerekiyor. Bu manada çocuklarımızı daha fazla denetim edebilmek için ebeveyn denetim sistemi olan modemler de tercih edilebilir. Böylelikle çocukların o ADSL üzerinden bağlandıkları IP’leri denetim edebilirler. Bu formda de ebeveynler çocukların girmesini istemedikleri siteleri engelleyebilirler.

Meskenden çalışanlar için riskler neler?

s efc8b593d39dfc7f82555b3dba2de87a78de7730

Osman Demircan: Evlerindeki bilgisayarları kullananlar ya da şirket tarafından bilgisayar verilenler, kullandıkları bilgisayarlarına tam erişim hakkı sağladılar. Bu türlü olduğu için de bu bilgisayarlar çocukların EBA’ları ve oyun oynamaları için de kullanılıyor. Sonuç olarak bu bilgisayarların şirket ağına bağlandığı düşünülürse ve çocukların da örneğin içinde ziyanlı bir yazılım olan bir oyunu bu bilgisayara yüklediğini varsayarsak, bilgisayardaki tüm datanın risk altında olmasının yanında, şirket ağına ve o kullanıcının bilgilerine sızılması manasında da riskler ortaya çıkabiliyor.

Gelişmiş modemlerde var olan güvenlik duvarı uygulamaları dışarıdan içeri gelen dataları filtrelemede epey başarılı… Yalnız eski modemlerde ne yazık ki hack’lenme badireleri yaşandı ve yaşanmaya da devam ediyor. Kullanıcıların bilgisayarları aracılığıyla çalıştıkları firmalara sızabildiler, datalarına ulaşabildiler. Kullanıcı bilgisayarının yalnızca iş emelli kullanılması gerekiyor. Şirket bilgisayarını özel işler için asla kullanmamak lazım.

ADSL’lerin de aktüel olması koşul. Zira ADSL’nin yazılım güncellemesini yapmıyor olması, raporlanmış güvenlik açıklıkları kullanılarak tekrar ADSL çizgi üzerinden şirket ağına sızılmasına neden olabilir. Bu nedenle yenilik her vakit çok kıymetli.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.