• BIST 100

    9432,55%-0,61
  • DOLAR

    38,40% 0,20
  • EURO

    43,69% -0,02
  • GRAM ALTIN

    4094,52% -0,84
  • Ç. ALTIN

    6581,38% -0,97

Sizin çöpünüz bir suçlunun hazinesi olabilir

Dijital mezarlıkta yeni bir tehdit kıpırdanıyor. Destek dışı kalan IoT cihazlar kötü niyetli aktörlerin esiri oluyor.

Teknoloji 27.08.2024 13:48:00
Sizin çöpünüz bir suçlunun hazinesi olabilir

Sizin çöpünüz bir suçlunun hazinesi olabilir

 

Dijital güvenlik şirketi ESET eski, istismar edilebilecek güvenlik açıklarına sahip, kullanım ömürlerinin sona ermesi nedeniyle herhangi bir yama alamayan cihazların saldırganlar için kolay hedef olduğunu paylaştı.

 

Bir cihazın çok yavaşlaması, sahibinin yeni bir cihaz satın alması veya güncel haline kıyasla işlevsellikten yoksun olması gibi nedenlerle kullanımdan kalktığı bir zaman gelir. Üretici odağını yeni bir modele kaydırarak eskisinin kullanım ömrünü sonlandırır. Bu aşamada, üreticiler ürün için parça, hizmet veya yazılım güncellemelerinin sağlanmasını, satışını veya pazarlanmasını durdurur. Bu birçok anlama gelebilir ancak ESET uzmanlarına göre cihaz güvenliğinin artık düzgün bir şekilde sürdürülmediği ve son kullanıcıyı savunmasız hale getirdiği sonucunu da doğurur. Destek sona erdikten sonra siber suçlular üstünlüğü ele geçirmeye başlayabilir. Kameralar, telekonferans sistemleri, yönlendiriciler ve akıllı kilitler gibi cihazların işletim sistemleri veya aygıt yazılımları bir kez eskidiğinde artık güvenlik güncellemeleri almaz ve bilgisayar korsanlığına veya diğer kötüye kullanımlara açık kapı bırakır.

 

IOT cihaz sayısı 17 milyara ulaştı

Tahminlere göre kapı kameralarından akıllı TV'lere kadar dünyada yaklaşık 17 milyar IoT cihazı var ve bu sayı artmaya devam ediyor. Bunların sadece üçte birinin beş yıl içinde kullanılmaz hale geldiğini varsayalım. Bu, 5.6 milyardan biraz fazla cihazın istismara açık hale gelebileceği anlamına gelir. Destek azaldıkça olasılık da artacaktır. Çoğu zaman, bu savunmasız cihazlar bir botnet'in parçası, bir bilgisayar korsanının emri altında zombilere dönüşen ve onların emirlerini yerine getiren cihazlardan oluşan bir ağ haline gelebilir.

 

Birinin çöpü diğerinin hazinesidir

Mozi, Güncelliğini yitirmiş ve savunmasız IoT cihazlarından yararlanan botnetlere iyi bir örnekdir. Bu botnet her yıl yüz binlerce internete bağlı cihazı ele geçirmesiyle ünlüydü. Bu cihazlar ele geçirildikten sonra veri hırsızlığı ve kötü amaçlı yazılım yüklerinin dağıtılması da dahil olmak üzere çeşitli kötü amaçlı faaliyetler için kullanıldı. Botnet çok ısrarcıydı ve hızlı genişleme yeteneğine sahipti ancak 2023 yılına kadar çökertildi. IoT video kamera gibi bir cihazdaki güvenlik açıklarından faydalanılması, bir saldırganın bu cihazı bir gözetleme aracı olarak kullanmasını ve sizi ve ailenizi gözetlemesini sağlayabilir. Uzaktan saldırganlar, IP adresleri keşfedildikten sonra kameraya daha önce erişimleri olmadan veya giriş bilgilerini bilmeden savunmasız, internete bağlı kameraları ele geçirebilirler. Savunmasız, kullanım dışı IoT cihazlarının listesi uzayıp gidiyor ve üreticiler genellikle bu tür savunmasız cihazları yamamak için harekete geçmiyor; hatta üreticiler iflas ettiğinde cihazlarına yama yayımlamaları da mümkün olamıyor. 

 

Eski cihaz, yeni amaç

Aramızdaki IoT cihazlarının bolluğu nedeniyle yeni bir trend ortaya çıktı: Eski cihazların yeni amaçlar için yeniden kullanılması. Örneğin eski iPad'inizi akıllı bir ev kumandasına dönüştürmek ya da eski bir telefonu dijital fotoğraf çerçevesi veya arabanın GPS'i olarak kullanmak gibi. Olasılıklar çok ancak güvenlik yine de akılda tutulmalı. Bu elektronik cihazlar savunmasız yapıları nedeniyle internete bağlanmamalıdır. Öte yandan, eski bir cihazı çöpe atarak ondan kurtulmak da güvenlik açısından iyi bir fikir değildir. Çöp sahalarını zehirli maddelerle kirletmemek gibi çevresel bir bakış açısının yanı sıra eski cihazlar gizli bilgi hazineleri içerebilir. Desteklenmeyen cihazlar, bir saldırgan tarafından kontrol edilen ve hain amaçlar için kullanılan, güvenliği ihlal edilmiş cihazlardan oluşan bir ağ olan botnet'te zombi olarak da yer alabilir. Bu zombi cihazlar genellikle birisinin ağını veya web sitesini intikam almak için aşırı yükleyen dağıtılmış hizmet reddi (DDoS) saldırıları için veya dikkatleri başka bir saldırıdan uzaklaştırmak gibi farklı bir amaç için kullanılır.

 

Akıllı dünya, akıllı suçlular ve zombiler

Cihazlarınızı her zaman güncel tutmalı ve bu mümkün olmadığında eski verileri silerek güvenli bir şekilde imha etmeye çalışmalısınız. İmha ettikten sonra da yeni bir cihazla değiştirmeniz veya onlara yeni, çok daha az bağlantılı bir amaç bulmalısınız. Eski cihazlar kolay hedefler olabilir, bu nedenle onları internetten uzak tutarak veya kullanımlarını durdurarak, onlar aracılığıyla herhangi bir siber zarara karşı kendinizi güvende ve emniyette hissedebilirsiniz.

Gözaltına alınanların isimleri belli oldu

İBB'ye İSKİ operasyonu Sazlıdere intikamı mı?

İstanbul'da deprem | Naci Görür önemli soruya cevap verdi

İstanbul'da deprem | 6,2 için uzmanlar ne diyor?

23 Nisan kutlu olsun | Milli Karargah 105 yaşında

İstanbul Boğazı Yunus Gözlem etkinlikleri başlıyor

Tıklamadan önce düşünün

AcerPro'nun 20.Yılı Dijital Dönüşümün Mimarı

Menenjit saatler içinde ölüme neden olabiliyor!

Gençler ‘dalgalı’; kıdemli çalışanlar ‘ikinci’ ve ‘portföy’ kariyer peşinde

Bodrum Rallisi'nde heyecan dorukta

Gürültü hassasiyeti sağlığı tehdit ediyor!

Rüzgar endüstrisi 2.2 milyar dolara ulaştı

Türk doktorlardan tıp tarihinde dünyada bir ilk

Anksiyete kişinin işlevselliğini bozuyorsa önlem alınmalı!

Orzaks, Bilimin Işığında Geleceğe Yatırım Yapıyor

Sigorta Sektörünün Dijital Dönüşümünde 20 Yıllık Yolculuk Acerpro

İstanbullular Millet İftarında buluştu

Bursa'da otelde yangın faciası 2 kişi can verdi

Boykot listesi güncellendi, dev meydan mitingleri geliyor

Her Şey Çok Güzel Olacak Berkay tutuklandı

Kartalkaya faciası | Ruhsat veren müdür gözaltında

AKP'li Mücahit Birinci'ye tepki yağdı

Miting meydanlarını gölgeleyen küfürlere tepki yağıyor

TKP: Yönetici ve üyelerimiz derhal serbest bırakılmalıdır

KOBİ’ler için hassas verileri koruma rehberi

Saraçhane meydanı 5. gününde doldu | 15 milyon oy kullandı

Silivri'de İmamoğlu - Özdağ karşılaşması

İmamoğlu'na karar muamması! Yandaşlar servis etti, savcılık yalanladı

Ekrem İmamoğlu tutuklandı | Türkiye'ye yazık oldu

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 30 24 1 5 44 77
2.Fenerbahçe 31 23 2 6 49 75
3.Samsunspor 32 16 10 6 9 54
4.Beşiktaş 31 14 7 10 16 52
5.Eyüpspor 31 14 9 8 15 50
6.İstanbul Başakşehir 30 14 10 6 10 48
7.Trabzonspor 30 11 10 9 12 42
8.Kasımpaşa 31 10 9 12 -2 42
9.Gazişehir Gaziantep 31 12 13 6 -2 42
10.Göztepe 30 10 10 10 9 40
11.Konyaspor 31 11 13 7 -5 40
12.Antalyaspor 31 11 13 7 -21 40
13.Kayserispor 30 9 11 10 -11 37
14.Rizespor 30 11 15 4 -13 37
15.Sivasspor 32 9 16 7 -10 34
16.Alanyaspor 30 9 14 7 -10 34
17.Bodrum FK 32 9 16 7 -13 34
18.Hatayspor 31 4 20 7 -29 19
19.Adana Demirspor 30 2 24 4 -48

YAZARLAR