• BIST 100

    9667,34%2,95
  • DOLAR

    38,76% 0,01
  • EURO

    43,03% -1,39
  • GRAM ALTIN

    4006,37% -3,30
  • Ç. ALTIN

    6499,10% -3,27

Sizin çöpünüz bir suçlunun hazinesi olabilir

Dijital mezarlıkta yeni bir tehdit kıpırdanıyor. Destek dışı kalan IoT cihazlar kötü niyetli aktörlerin esiri oluyor.

Teknoloji 27.08.2024 13:48:00
Sizin çöpünüz bir suçlunun hazinesi olabilir

Sizin çöpünüz bir suçlunun hazinesi olabilir

 

Dijital güvenlik şirketi ESET eski, istismar edilebilecek güvenlik açıklarına sahip, kullanım ömürlerinin sona ermesi nedeniyle herhangi bir yama alamayan cihazların saldırganlar için kolay hedef olduğunu paylaştı.

 

Bir cihazın çok yavaşlaması, sahibinin yeni bir cihaz satın alması veya güncel haline kıyasla işlevsellikten yoksun olması gibi nedenlerle kullanımdan kalktığı bir zaman gelir. Üretici odağını yeni bir modele kaydırarak eskisinin kullanım ömrünü sonlandırır. Bu aşamada, üreticiler ürün için parça, hizmet veya yazılım güncellemelerinin sağlanmasını, satışını veya pazarlanmasını durdurur. Bu birçok anlama gelebilir ancak ESET uzmanlarına göre cihaz güvenliğinin artık düzgün bir şekilde sürdürülmediği ve son kullanıcıyı savunmasız hale getirdiği sonucunu da doğurur. Destek sona erdikten sonra siber suçlular üstünlüğü ele geçirmeye başlayabilir. Kameralar, telekonferans sistemleri, yönlendiriciler ve akıllı kilitler gibi cihazların işletim sistemleri veya aygıt yazılımları bir kez eskidiğinde artık güvenlik güncellemeleri almaz ve bilgisayar korsanlığına veya diğer kötüye kullanımlara açık kapı bırakır.

 

IOT cihaz sayısı 17 milyara ulaştı

Tahminlere göre kapı kameralarından akıllı TV'lere kadar dünyada yaklaşık 17 milyar IoT cihazı var ve bu sayı artmaya devam ediyor. Bunların sadece üçte birinin beş yıl içinde kullanılmaz hale geldiğini varsayalım. Bu, 5.6 milyardan biraz fazla cihazın istismara açık hale gelebileceği anlamına gelir. Destek azaldıkça olasılık da artacaktır. Çoğu zaman, bu savunmasız cihazlar bir botnet'in parçası, bir bilgisayar korsanının emri altında zombilere dönüşen ve onların emirlerini yerine getiren cihazlardan oluşan bir ağ haline gelebilir.

 

Birinin çöpü diğerinin hazinesidir

Mozi, Güncelliğini yitirmiş ve savunmasız IoT cihazlarından yararlanan botnetlere iyi bir örnekdir. Bu botnet her yıl yüz binlerce internete bağlı cihazı ele geçirmesiyle ünlüydü. Bu cihazlar ele geçirildikten sonra veri hırsızlığı ve kötü amaçlı yazılım yüklerinin dağıtılması da dahil olmak üzere çeşitli kötü amaçlı faaliyetler için kullanıldı. Botnet çok ısrarcıydı ve hızlı genişleme yeteneğine sahipti ancak 2023 yılına kadar çökertildi. IoT video kamera gibi bir cihazdaki güvenlik açıklarından faydalanılması, bir saldırganın bu cihazı bir gözetleme aracı olarak kullanmasını ve sizi ve ailenizi gözetlemesini sağlayabilir. Uzaktan saldırganlar, IP adresleri keşfedildikten sonra kameraya daha önce erişimleri olmadan veya giriş bilgilerini bilmeden savunmasız, internete bağlı kameraları ele geçirebilirler. Savunmasız, kullanım dışı IoT cihazlarının listesi uzayıp gidiyor ve üreticiler genellikle bu tür savunmasız cihazları yamamak için harekete geçmiyor; hatta üreticiler iflas ettiğinde cihazlarına yama yayımlamaları da mümkün olamıyor. 

 

Eski cihaz, yeni amaç

Aramızdaki IoT cihazlarının bolluğu nedeniyle yeni bir trend ortaya çıktı: Eski cihazların yeni amaçlar için yeniden kullanılması. Örneğin eski iPad'inizi akıllı bir ev kumandasına dönüştürmek ya da eski bir telefonu dijital fotoğraf çerçevesi veya arabanın GPS'i olarak kullanmak gibi. Olasılıklar çok ancak güvenlik yine de akılda tutulmalı. Bu elektronik cihazlar savunmasız yapıları nedeniyle internete bağlanmamalıdır. Öte yandan, eski bir cihazı çöpe atarak ondan kurtulmak da güvenlik açısından iyi bir fikir değildir. Çöp sahalarını zehirli maddelerle kirletmemek gibi çevresel bir bakış açısının yanı sıra eski cihazlar gizli bilgi hazineleri içerebilir. Desteklenmeyen cihazlar, bir saldırgan tarafından kontrol edilen ve hain amaçlar için kullanılan, güvenliği ihlal edilmiş cihazlardan oluşan bir ağ olan botnet'te zombi olarak da yer alabilir. Bu zombi cihazlar genellikle birisinin ağını veya web sitesini intikam almak için aşırı yükleyen dağıtılmış hizmet reddi (DDoS) saldırıları için veya dikkatleri başka bir saldırıdan uzaklaştırmak gibi farklı bir amaç için kullanılır.

 

Akıllı dünya, akıllı suçlular ve zombiler

Cihazlarınızı her zaman güncel tutmalı ve bu mümkün olmadığında eski verileri silerek güvenli bir şekilde imha etmeye çalışmalısınız. İmha ettikten sonra da yeni bir cihazla değiştirmeniz veya onlara yeni, çok daha az bağlantılı bir amaç bulmalısınız. Eski cihazlar kolay hedefler olabilir, bu nedenle onları internetten uzak tutarak veya kullanımlarını durdurarak, onlar aracılığıyla herhangi bir siber zarara karşı kendinizi güvende ve emniyette hissedebilirsiniz.

Her 5 çocuktan biri büyüme sorunu yaşıyor

Ümit Gürelman’a Vefa Konseri

Beylikdüzü'nde metrobüsler çarpıştı, ölü ve yaralılar var

Seyyar baz istasyonu kurarak dolandırmışlar

İstanbul depremi için harita yayınlayarak bilgilendirdi

Selçuk Bayraktar'dan sonra Güler Sabancı'yı kopyaladılar

Çağlayan Topaloğlu'ndan ortalık karıştıran iddialar

Mardin Ovası için korkutan uyarı bilim insanlarından geldi

Sigorta sektörü 2025 zirvesinde buluşacak

Sofradaki Sessiz Kahraman | Gerçek Gıdanın Psikolojiye Etkisi

Gözaltına alınanların isimleri belli oldu

İBB'ye İSKİ operasyonu Sazlıdere intikamı mı?

İstanbul'da deprem | Naci Görür önemli soruya cevap verdi

İstanbul'da deprem | 6,2 için uzmanlar ne diyor?

23 Nisan kutlu olsun | Milli Karargah 105 yaşında

İstanbul Boğazı Yunus Gözlem etkinlikleri başlıyor

Tıklamadan önce düşünün

AcerPro'nun 20.Yılı Dijital Dönüşümün Mimarı

Menenjit saatler içinde ölüme neden olabiliyor!

Gençler ‘dalgalı’; kıdemli çalışanlar ‘ikinci’ ve ‘portföy’ kariyer peşinde

Bodrum Rallisi'nde heyecan dorukta

Gürültü hassasiyeti sağlığı tehdit ediyor!

Rüzgar endüstrisi 2.2 milyar dolara ulaştı

Türk doktorlardan tıp tarihinde dünyada bir ilk

Anksiyete kişinin işlevselliğini bozuyorsa önlem alınmalı!

Orzaks, Bilimin Işığında Geleceğe Yatırım Yapıyor

Sigorta Sektörünün Dijital Dönüşümünde 20 Yıllık Yolculuk Acerpro

İstanbullular Millet İftarında buluştu

Bursa'da otelde yangın faciası 2 kişi can verdi

Boykot listesi güncellendi, dev meydan mitingleri geliyor

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 33 27 1 5 53 86
2.Fenerbahçe 33 24 3 6 51 78
3.Samsunspor 33 17 10 6 12 57
4.Beşiktaş 32 15 7 10 17 55
5.İstanbul Başakşehir 33 15 12 6 6 51
6.Eyüpspor 34 14 12 8 5 50
7.Göztepe 32 12 10 10 13 46
8.Trabzonspor 33 12 11 10 11 46
9.Kasımpaşa 33 11 9 13 1 46
10.Konyaspor 34 13 14 7 -3 46
11.Antalyaspor 32 12 13 7 -20 43
12.Gazişehir Gaziantep 33 12 15 6 -5 42
13.Kayserispor 32 10 11 11 -10 41
14.Rizespor 33 12 17 4 -13 40
15.Alanyaspor 33 10 15 8 -10 38
16.Sivasspor 33 9 17 7 -13 34
17.Bodrum FK 32 9 16 7 -13 34
18.Hatayspor 32 4 21 7 -31 19
19.Adana Demirspor 32 2 26 4 -51
1.Galatasaray 33 27 1 5 53 86
2.Fenerbahçe 33 24 3 6 51 78
3.Samsunspor 33 17 10 6 12 57
4.Beşiktaş 32 15 7 10 17 55
5.İstanbul Başakşehir 33 15 12 6 6 51
6.Eyüpspor 34 14 12 8 5 50
7.Göztepe 32 12 10 10 13 46
8.Trabzonspor 33 12 11 10 11 46
9.Kasımpaşa 33 11 9 13 1 46
10.Konyaspor 34 13 14 7 -3 46
11.Antalyaspor 32 12 13 7 -20 43
12.Gazişehir Gaziantep 33 12 15 6 -5 42
13.Kayserispor 32 10 11 11 -10 41
14.Rizespor 33 12 17 4 -13 40
15.Alanyaspor 33 10 15 8 -10 38
16.Sivasspor 33 9 17 7 -13 34
17.Bodrum FK 32 9 16 7 -13 34
18.Hatayspor 32 4 21 7 -31 19
19.Adana Demirspor 32 2 26 4 -51

YAZARLAR