Sizi Siber Saldırıların Kurbanı Yapabilecek Teknolojiler
Yayınlanan: 2018-10-26Teknolojinin ilerlemesi pek çok şeyi mümkün kıldı ve modern dünya, teknolojinin getirdiği yaşam tarzına ve rahatlığa çok bağımlı hale geldi. İster Yapay Zeka, ister Nesnelerin İnterneti olsun, her şeyi yönetilebilir kılan bu teknolojileri ve bunlardan güç alan ürünleri kullanıyorsunuz.
Son teknolojilerin güvenlik açıklarından bahsedilmiştir. Ancak, günlük hayatımızda kullandığımız teknolojilere de tamamen güvenilemez! Cihazlar ve programlar sizi siber saldırılara karşı savunmasız hale getirebilir.
Bu yazıda, en çok kullanılan ve sandığınız kadar güvenilir olmayan bazı teknolojileri listeledik! Bir bakalım!
1. Akıllı Güvenlik Sistemleri
Evinizde fazladan bir göz, koruyucu bir detayın önemli bir parçası haline gelmiş gibi görünüyor. Bu sistemler, bulutta saklanan saatlerce kayıt yapmanızı sağlar. Ayrıca AI, kapınıza gelen tanıdık yüzleri tanımak için kullanılabilir.
Bununla birlikte, güvenlik sistemleri de kusurlarla birlikte gelir. Bir siber güvenlik araştırma ekibi, bir evden diğer evlere yapılan görüntüleri gösteren Swann adlı akıllı güvenlik kameralarında bir hataya rastladı. Sorun, araştırma ekibi yerine bilgisayar korsanları tarafından fark edilmiş olsaydı, bu bir felaket olabilirdi. Bunu, güvenlik sistemini kullanan insanları gözetlemek için bir avantaj olarak kullanabilirlerdi.
2. USB Sürücüler
USB veya Flash sürücü, dosyaları bir konumdan diğerine taşımanıza izin verdiği için erişilebilirliği artırır. Ancak, bilgisayar korsanlarının solucanları veya diğer kötü amaçlı yazılımları depolayarak USB'yi bozmasının da kolay bir yoludur. ABD ordusu, onların tehlikeli olduğundan şüphelendi ve yıllar önce yasakladı.\Ancak, başka hiçbir yerde yasaklanmadı. Birçok kişi veya iş adamı, bir USB sürücüsü kullanırken İnternet'e bağlandığınızda ortaya çıkan riski anlamadıkları için USB sürücüleri kullanır.
3. Akıllı Hoparlörler
Google Home, Apple HomePod, Amazon Echo gibi dijital bir asistana sahip akıllı hoparlörler, kullanıcılara yardımcı olacak bir çok özellik ile geliyor. Siber güvenlik araştırmacıları, birçok tehdide karşı savunmasız olduklarından şüpheleniyorlar.
Tehditlerden bazıları, süpersonik komutlarla (normal insan duyamaz) hoparlörleri kontrol eden kişiyi içerir, ancak hoparlörler, YouTube videolarına veya başka bir içeriğe yerleştirildiğinde sesi yakalar.
Araştırmacılar, bilgisayar korsanlarının yasal gibi görünen akıllı hoparlör uygulamaları tasarlayabileceğini de öğrendi, ancak siber saldırıların arkasındaki beyin bu. Bu hoparlörler, uygulamaları kapatmış olmamıza rağmen, evdeki konuşmaları ve diğer sesleri kaydetmeye devam edecek ve arka planda suçlulara iletecek şekilde kablolanmıştır.
4. Dongle'lar
USB sürücülerin yanı sıra, ek özellikler sunarak performansı artırdıkları için USB bağlantı noktalarını her zamankinden daha kullanışlı hale getiren Dongle'lar geldi. Donanım kilidinin iyi bir örneği, size ek içerik sağlayan Chromecast veya akıllı TV donanım kilididir.
Siber güvenlik araştırmacıları, bir deney kapsamında, bir kullanıcının sürüş alışkanlıklarını izlemek için bir sigorta şirketi tarafından sağlanan bir dongle'ı hacklediler. Bilgisayar korsanlığı üzerine uzmanlar, frenleri etkinleştirebilir veya devre dışı bırakabilir, aracın ön cam sileceklerini kontrol edebilir ve daha fazlasını yapabildi.

Bu tür tehditlerin tek örneği bu değil. Böyle bir sorun Amazon Fire Stick'i etkiledi. Bilgisayar korsanları, gizlenmiş ve çalışan uygulamalar listesini göstermeyen kripto madenciliği kötü amaçlı yazılımları yükledi. İnternet bağlantısını yavaşlattı ve ayrıca Fire Stick'in yavaş çalışmasına neden oldu. Bununla birlikte, ekranda Android bot simgesiyle birlikte "test" kelimesini görüntülediğinde kötü amaçlı yazılımın varlığını tespit edebilirsiniz. Sorun, dongle'ın ayarlarını varsayılana sıfırlayarak çözülebilir.
Ayrıca Okuyun : Bu Yılın En İyi Siber Güvenlik Gerçekleri, Rakamları ve İstatistikleri
5. Wi-Fi Ağı
Wi-Fi ağı interneti kullanmanın oldukça popüler bir kaynağıdır, ancak aynı zamanda internetin bizi savunmasız bırakabilen modudur. Bu yüzden bilgisayar korsanları fırsat buldukça bundan faydalanırlar. Ayrıca bilgisayar korsanları, gerçek gibi görünen gerçek adlarla yasa dışı, halka açık Wi-Fi ağları oluşturabilir.
Ayrıca bir araştırma, özellikle akıllı bir ev sisteminiz varsa, bir kullanıcının Wi-Fi ağ şifresini kendisine saklamasının çok önemli olduğunu vurgulamaktadır. Ayrıca, akıllı ev uygulamanızı, sanki birisi ona erişip size zarar vermek, sistemin ayarlarını değiştirmek ve kendi evinizde yaşamayı elverişsiz hale getirmek istiyormuş gibi kendinize saklayın.
6. Web Tarayıcıları
Web tarayıcıları yardımıyla internete giriyoruz, onlarsız çok zahmetli olmaz mıydı? Ancak bu, bilgisayar korsanlarının izniniz olmadan bilgisayarınızı kontrol etmesi veya hacklemesi için başka bir moddur. Tüm bu siber suçluların istediği, gizliliğinizi istila etmek için bir yol açmaktır. Nisan 2018'de popüler olan hatalardan biri, IE'deki bir boşluk nedeniyle Windows bilgisayarına bulaştı. Hata, sistemlere bulaşmak için kötü amaçlı MS Word dosyası kullandı.
Bu o değil! Konuyla ilgili benzer birkaç örnek daha var. Vega Stealer, insanlar Firefox veya Chrome tarayıcılarını kullanarak ayrıntıları girdiğinde kredi kartı kimlik bilgilerini çalan başka bir kötü amaçlı yazılımdır. Bunun yanı sıra Excel ve Word dosyalarından da veri çalar.
Tarayıcılara bulaşmanın başka bir yolu da tarayıcı eklentileridir. Bilgisayar korsanları, tarayıcıların web mağazalarında da listelenen ve onlara yasal bir damga veren tarayıcı eklentileri geliştirdi. Uzantı mağazalar tarafından onaylandıkça kötü amaçlı güncellemeye dönüştürülür, bu nedenle eklentileri indiren kullanıcıya bulaşır.
7. Akıllı telefonlar
Akıllı telefon, listede en çok kullanılan cihazdır. Cihaz, üzerinde internet kullanımı nedeniyle tehditlere karşı savunmasızdır. Bilgisayar korsanları, yasal gibi görünen ancak arka planda cihazınıza bulaşmaya hazır bir kötü amaçlı yazılım bulunan uygulamalar geliştirir. Yani uygulamayı indirirken cihazınıza virüs bulaşıyor.
Ayrıca, akıllı telefonlara SMS kimlik avı yoluyla virüs bulaşabilir, burada virüslü bağlantılar SMS yoluyla telefonunuza gönderilir.
Sorun sahte uygulamalarla sınırlı değil, ötesine geçiyor! Uluslararası Af Örgütü'nün bilgisayar korsanlarının WhatsApp aracılığıyla Pegasus adlı bir casus yazılım yüklediğini gösterdiği bir sorun. Bu tek durum değil.
Çözüm
Kuşkusuz bu teknolojik aletler kullanışlıdır ve hayatınızı yönetilebilir hale getirmiştir. Bununla birlikte, araştırmacılar boşlukları ortaya çıkardıkları için, teknolojiye tamamen güvenmek yerine gizlilik ve güvenliğe de özen göstermemiz önemlidir.
Mutlaka Okuyun : Üçüncü Taraf Araçlar Hangi Tehditleri Getirir?
Bu nedenle, sizi birçok teknolojik felaketten kurtarabileceğinden her zaman proaktif olun.