Oturma Odanız Hacklenmiş olabilir
İnternet her geçen gün daha da tehlikeli bir hale gelirken bu durum oturma odanızda günlük olarak kullandığınız cihazların hack edilmesine kadar ulaştı.
Kaspersky Lab Güvenlik Analisti David Jacoby, evinin siber güvenlik açısından ne kadar güvenli olduğunu anlamak amacıyla kendi oturma odasında bir deney gerçekleştirdi. Siber saldırılara karşı zayıf olup olmadıklarını anlamak için ağ bağlantılı Akıllı TV'ler, Blu-ray oynatıcı vb gibi ev eğlence cihazlarını kontrol etti ve saldırılara karşı çok zayıf olduklarını gördü.
İncelenen iki ağ bağlantılı depolama modeli, farklı
tedarikçilere aitti, bunlar bir Akıllı TV, bir uydu alıcısı ve
bağlantılı bir yazıcıydı. Araştırmasının sonucu olarak David
Jacoby, ağa bağlı depolarda 14 zayıf nokta bulmayı başardı, bu
zayıf noktalardan biri Akıllı TV'de, potansiyel olarak gizli pek
çok uzaktan kumanda fonksiyonu ise
yönelticide bulundu.
Gizlilik ilkesi doğrultusunda Kaspersky Lab, zayıf
noktaları kapatan bir güvenlik yaması piyasaya sürülene kadar
ürünleri araştırmaya tabi olan tedarikçilerin adlarını
açıklamayacak. Ancak bütün bu tedarikçiler, zayıf noktaların
varlığından haberdar edildi. Kaspersky Lab uzmanları, keşfettikleri
bütün zayıf noktaları ortadan kaldırmak için
tedarikçilerle yakın işbirliği içinde çalışıyor.
Araştırmanın yazarı David Jacoby,
şunları söylüyor: “Bireylerin ve şirketlerin
bağlantılı cihazların çevresindeki güvenlik risklerini anlaması
gerekiyor. Ayrıca sadece güçlü bir parolamız olduğu için
bilgilerimizin güvende olmadığını ve kontrol edemeyeceğimiz pek çok
şeyin bulunduğunu hesaba katmalıyız. Güvenli bir cihaz gibi görünen
ve hatta kendi adında güvenlik kelimesini çağrıştıran bir cihazda
son derece ciddi zayıf noktalar bulmam ve bunları doğrulamam 20
dakikadan daha az zamanımı aldı. Peki benim oturma odamdan çok daha
geniş bir ölçekte yapılmış
olsaydı, benzer bir araştırma nasıl sonuçlanırdı? Bu, cihaz
tedarikçilerinin ve bu cihazların güvenlik topluluklarının ve
kullanıcılarının en yakın zamanda birlikte cevaplaması gereken pek
çok sorudan sadece biri. Diğer bir önemli soru
ise, cihazların kullanım ömrü. Tedarikçilerle yaptığım
görüşmelerden öğrendiğim kadarıyla, bazı tedarikçiler kullanım ömrü
dolduğu zaman zayıf noktaları bulunan bir cihaz için bir güvenlik
yaması geliştirmeyecek. Genellikle bu kullanım ömrü bir ya da iki
yıl sürer ancak cihazların, örneğin NAS'lerin, gerçek ömrü bundan
çok daha uzundur”, şeklinde
konuştu.
Zayıf parolalar büyük tehlike
En ciddi zayıf noktalar, ağa bağlı depolarda bulundu.
Bunların pek çoğu, bir saldırganın sistem komutlarını
yönetici öncelikleriyle uzaktan yürütmesine izin veriyordu. Zayıf
parolalara ve yanlış izinleri olan pek çok konfigürasyon dosyasına
sahip olan test edilen cihazların parolaları düz metin içerisinde
barındırıyorlardı. Örneğin test edilen bir cihaz, şifrelenmiş
parolaları içeren bütün konfigürasyon dosyasını ağ üzerindeki
herkesle paylaşıyordu.
Araştırmacı, farklı bir zayıf nokta kullanarak, bir dosyayı depolama belleğinin genel bir kullanıcının ulaşamayacağı bir alanına yükleyebiliyordu. Bu dosyanın zararlı bir dosya olması halinde, gizliliği ihlal edilen bu cihaz, bu NAS'ye bağlanan diğer cihazlar, örneğin bir ev bilgisayarı için bir virüs bulaştırma kaynağı olabiliyordu. Hatta bir botnet içerisinde DDoS olarak görev yapabiliyordu. Ayrıca zayıf nokta, dosyanın cihazın dosya sisteminin özel bir bölümüne yüklenmesine izin verdiği için, bunu silmenin tek yolu, aynı zayıf noktayı kullanmaktı. Açıkça görülüyor ki bu, ortalama ev eğlencesi ekipmanı kullanıcısını bırakın, bir teknik uzmanı için bile kolay bir işlem değil.
Bağlantılı cihazlar dünyasında nasıl güvende olabiliriz
- Bilgisayar korsanının hayatını zorlaştırın: Bütün cihazlarınız, en yeni güvenlik ve aygıt yazılımı güncellemelerine sahip olmalıdır. Bu şekilde bilinen zayıf noktalardan faydalanma riski minimuma inecektir.
- Varsayılan kullanıcı adı ve parolasının değiştirildiğinden emin olun: Cihazınızdan faydalanmaya çalışırken bir saldırganın deneyeceği ilk şey bu olacaktır.
- Ev yönelticilerinin ve anahtarlarının çoğu, her cihaz için kendi ağınızı kurma seçeneğine sahiptir ve ayrıca pek çok farklı DMZ (daha büyük taviz riski taşıyan sistemler için ayrı bir ağ bölümü) / VLAN (aynı fiziksel ağ üzerindeki farklı mantıksal ağlar arasında mantıksal ayrılma elde etmek için bir mekanizma) yardımıyla cihaza erişimi kısıtlar. Örneğin bir TV'niz varsa, bu TV'ye erişimi kısıtlamak ve ağınız içerisinde yalnızca belirli bir kaynağa erişim izni vermek isteyebilirsiniz. Yazıcınızın TV'nize bağlı olmasını gerektiren pek neden yok.