Milyonlarca kullanıcı siber saldırı tehlikesi altında. 'Bilgisayarınızı zombi bilgisayara çeviriyorlar' Bilişim Uzmanı anlattı.

  • 20 saat önce

Category

🗞
Haberler
Döküm
00:00Sevgili izleyiciler, Cumhuriyet TV ekranlarına hoş geldiniz.
00:17Her geçen gün siver saldırıların sayısı artıyor ve milyonlarca kullanıcı siver
00:23saldırı tehlikesi ile karşı karşıya.
00:25Peki siver saldırılardan nasıl korunabiliriz?
00:28Nelere dikkat etmemiz gerekiyor?
00:30Bunları konuşacağız.
00:31Bilişim uzmanı Osman Demircan hem size hem bana birazdan bunları anlatacak.
00:36Osman Bey hoş geldiniz.
00:38Merhabalar hoş bulduk.
00:39Nasılsınız?
00:40Çok teşekkür ederim.
00:41Siz nasılsınız?
00:42Teşekkürler ben de iyiyim.
00:44Öncelikle siver saldırının tanımından başlayalım dilerseniz ama bunun yanı sıra
00:49tek bir tür mü var yoksa türlere ayrılıyor mu?
00:52Ondan da bahsedelim.
00:53Elbette çok fazla tür var.
00:55Siver saldırı dediğiniz konvasyonel saldırıdan çok da bir farkı yok aslında.
00:59Küçük bir bıçakla da saldırabilirsiniz düşmana ya da karşı tarafa.
01:04Çok kompleks silahlarla da nükleer silahlarla da saldırabilirsiniz.
01:08Siver saldırı da artık siver alemin de gerçek alemin dışında bir yaşamın olduğu
01:14düşünülürse yani saldırı modelleri o tarafta da çok çok fazla.
01:18Siver saldırı teknolojik yollar kullanılarak karşı tarafın teknolojisinin içerisine
01:24sızmak, bilgi çalmak, parasını çalmak ya da o sistemin içerisinde varlığını
01:29sürdürüp o sistemin ilerleyen zamanlarda zarar vermesini sağlayabilecek altyapıyı
01:34hazırlamak için kullanılan yöntemlerin tamamına diyebiliriz aslında en temel
01:38ve basit olarak.
01:39Sayıları çok fazla evet siver saldırıların.
01:42Bunun en büyük nedeni de ortamın çok güvensiz olması.
01:45Normal dünyaya baktığımızda normal şartlar bize sağlandığında ki dünya üzerinde
01:51o yaşamsal şartlar sağlanıyor.
01:53Normal yaşamsal sürecimizi ilerletiyoruz ve aslında eğer ülkede de çok büyük bir
01:58istikrarsızlık ve komşularıyla çok ciddi bir sorun yoksa da savaş gibi bir problem
02:03yaşamıyoruz.
02:04Yani huzur içerisinde sokağa çıkıyoruz, yürüyoruz ve evimize gelebiliyoruz.
02:08Şimdi bu sanal alemde yapılamıyor çünkü orada yeter şartlar sağlanmış durumda değil.
02:14Yani teknolojik olarak internetin çok kötü bir zemin üzerine kurulu olması ki yani
02:2290'lardan beri aynı internet altyapısını kullanıyor olmamız siver saldırıların
02:27sayılarının her geçen gün artmasının en temel nedenlerinden bir tanesi.
02:31Bu siver saldırıların bu altyapı üzerinde düzenleniyor olmasının en temel nedeni
02:38izleyicilerin anlaması için şöyle söylüyor olabilirim.
02:4290'lı yıllarda bir web sayfasına bağlanmak için yapılan hareket şuydu www.websayfasınınadı.com
02:51Yani bugün 2024 yılında yine aynı şeyleri yapıyoruz ve biz bu zemin üzerine o muhteşem
02:57teknolojileri geliştirmeye çalışıyoruz.
02:59Yani mobil telefonlar korkunç bir noktaya geldi.
03:02Artık sunucu kadar hızlı mobil telefonlar var, dünya kadar uygulama var.
03:06Artık konu gözlük seviyesine kadar geldi.
03:09Ama tamamının da altyapı olarak şu an var olan internetin kullanıyor olması
03:14arkasında zafiyetleri getiriyor.
03:16Bu zafiyetler de bu saldırı modelleri aslında.
03:19Zafiyetler saldırının yolunu açan şeyler.
03:22Birçok farklı nedeni var.
03:25İnternetin yapısal olarak IP ile çalışıyor olması ve ismin IP'ye IP'nin isme çözülen
03:32bir yapıda da bizim internette erişim sağlıyor olmamızla başlayıp evlerimizde
03:37aldığımız o merdiven altı sırf teknolojik ürün olarak aldığımız o ürünlere gelene
03:43kadar ki o noktaya kadar maalesef çok ciddi bir siber saldırı modeli var.
03:48Bu saldırıların çok büyük bir kısmı kurumları ilgilendirirken çok çok büyük
03:53bir kısmı da aslında vatandaşları ilgilendiriyor.
03:55Bugün kullanılan teknolojinin tamamen siber dünyanın içerisinden akıyor olması
04:01da bizim geçmişte siber saldırı olarak düşünmediğimiz konuşmadığımız birçok
04:06şeyin de aslında artık siber saldırı olarak konuşulmasına da neden oldu.
04:10Örneğin mesajlaşma uygulaması üzerinden yapılan bir saldırıya çok siber saldırı
04:14demezdik ama bugün sosyal mühendislik saldırıları başlığı altında mesajlardan
04:20gelen saldırıları da bu sınıfın içerisine koyabiliyoruz.
04:23Yani kurumlar apayrı risk altında, bireyler apayrı risk altında, teknolojik cihazlar
04:29risk altında, asker ve askeri kullanılan teknolojiler risk altında, devletlerin
04:36kullandıkları teknolojiler risk altında.
04:38Yani cebim cepte taşınan o basit 90'lı yıllardan kalma bir çağrı cihazı bile
04:44geçtiğimiz günlerde gördük.
04:46Aslında o bile risk altında.
04:48Yani siber saldırı süreleri de gerçekten çok kısa zamanla artırılan zaman dilimlerine
04:54gelmeye başladı ve bütün dünya maalesef risk altında bu noktada.
04:59Peki kullanıcılar siber saldırı altındayken bunu fark edebiliyorlar mı?
05:03Yoksa iş işten geçtikten sonra belki olumsuz bir durum yaşadıktan sonra mı farkına
05:09varabiliyorlar?
05:10Fark edemiyorlar.
05:11Zaten en önemli kısmı o.
05:13Siber saldırı kanser gibi bir şey.
05:15Yani derinlemesine bir inceleme yapıldığında anlaşılabilen bir şeyden bahsediyoruz
05:19burada siber saldırıda.
05:21Ve kullanıcılar da kendi zafiyetlerini aslında kendileri yaratıyorlar.
05:25Yani biz sadece cep telefonunun güvenliğini sağlayarak çok güvende olacağımızı
05:30düşünüyoruz ya da bilgisayarımızda bir antivirüs programı kurarak çok güvende
05:34olacağımızı düşünüyoruz ama konu aslında hiç de böyle değil.
05:37Yani burada topyekun bir siber güvenlik kavramından bahsetmek gerekiyor ve siber
05:41güvenlik aslında her birey için ayrıca dizayn edilmesi gereken bir konu.
05:45Yani herkese siber güvenliği birbiriyle aynı değil.
05:49Örneğin evinde kablosuz printer olan bir kişiyle kablosuz printer olmayan bir kişinin
05:56bile güvenliği birbirinden bağımsız.
05:58Çünkü printerların mesela güvenlik güncellemeleri yapılmıyor.
06:01Onlar da içerisinde yazılım ve onlar da içerisinde zafiyet barındırıyor.
06:05Ve mesela evin yakınlarına yaklaşan biri uzaktan o printera erişim sağlayarak
06:10doğrudan tüm ağda o ev alanının içerisindeki telefon, tablet ve bilgisayarları da
06:15erişim sağlıyor olabilir.
06:18Teknolojik çeşitlilik tehlikeyi artırıyor mu?
06:21Tabii ki artırıyor.
06:22Teknolojik çeşitlilik artırıyor ve biz normal ev cihazlarına yaptığımız muameleyi
06:28teknolojik cihazlara yapıyoruz.
06:30Burada bunun altını çizmeye çalışıyorum zaten.
06:32Örneğin bir yemek masanızın olduğunu bahsediyorum.
06:35Yani yemek masanız var.
06:36Arada bir oturursunuz yemek yersiniz.
06:38Çok basit bir şey yapmazsınız.
06:39Ama bilgisayarınız, tabletiniz arada bir kucağınıza alıp da ya da elinize alıp
06:45ona yemek masası muamelesi yapacağınız anlamına gelmiyor.
06:48Her gün tespit edilen güvenlik açıkları var.
06:51Her saniye tespit edilen yani saldırılar kadar güvenlik açıkları da tespit ediliyor.
06:56Aslında her saldırı bir güvenlik açının yolunu açıyor.
06:59Bunu uçak kazaları çok güzel bir örnektir.
07:01Uçak kazaları çok nadir kazalardır.
07:03Ve uçak kazası olduğunda aslında bundan sonra o kazanın olmaması için elimizde
07:09çok fazla bilgi ve veri vardır.
07:11Ve bu çok profesyonel, ciddi profesyoneller tarafından incelenir.
07:15Burada da aynı konu var aslında.
07:17Saldırı yapıldıktan sonra o saldırıyla alakalı açık tespit ediliyor.
07:21Ve o açık tespit edildikten sonra da kapatılıyor.
07:23Ama bu sadece tablet telefonlar için geçerli değil.
07:26Bu kullanılan bütün teknolojik cihazlar için geçerli.
07:29Bilişim uzmanlarının, siber güvenlik uzmanlarının özellikle altına çizdikleri şey hep güncellemedir.
07:34Ben de erişebildiğim bütün platformlarda güncellemelerin önemini söylüyorum.
07:39Yani elinizdeki teknolojik cihazların tamamını güncelleyin.
07:42Çünkü bu güncellemeler yazılım ekiplerinin çalışıyormuş gibi görünmek için yaptıkları programlar değil.
07:49Tespit edilen güvenlik açıklarının da kullandığınız cihaz üzerinde kapatılması için yapılan yamalar,
07:55bu telefonların ve tabletlerin, bilgisayarların kullandığınız her türlü cihazın,
08:00özellikle evinizdeki modemlerin, kablosuz, kablola her türlü akıllı cihazınızın
08:06yapması gereken, güvenlik açıklarına karşı önlem alması gereken bir durum bu.
08:10Şimdi burada bu güvenlik açıklarının kapatılması noktasında da şöyle bir gerçeklik var.
08:18O da güncelleme alabilen ürünleri kullanabiliyor olmak.
08:21Şimdi siz şunu sormuştunuz.
08:23Yani bu kadar kolay hacklenebiliyor mu?
08:25Yani bu kadar yoğun mu bu saldırılar?
08:27Evet, bu kadar yoğun bu saldırılar.
08:29Bunun nedeni de özellikle merdiven altı ürünlerin çok daha kolay hackleniyor olması.
08:33Çünkü yazılımsal olarak arka tarafta destek alınmıyor olması.
08:36Örneğin evde bir bebek kamerası, çocuğunu emzirirken fotoğrafları bebek kamerası üzerinden çekilip
08:43internette servis edilen çok sayıda insanlar ve o ürün çok tanınmış ve
08:49ürünün arkasında duran, yazılımına sürekli geliştirilen bir firmanın ürünü değil.
08:54Merdiven altı görüntü olarak lüks ürünlere, kaliteli ürünlere benzeyen ama aslında
08:59yazılımsal olarak hiç de öyle olmayan ürünler.
09:02Yani biz teknolojide de kaliteyi yakalarsak aslında doğrudan daha güven içerisinde kullanacağız.
09:10Özellikle bu merdiven altı, çocuk saatleri özellikle, akıllı saatler, bilgisayarlar.
09:15Merdiven altı bilgisayar diye de maalesef bir kavram oluşmaya başladı.
09:19Ne olduğu belli olmayan bilgisayarlar üretilmeye başlandı.
09:21Toplama bilgisayar diye bir kavram var.
09:30Özellikle oyuncu bilgisayarı olarak yaşıyorlar.
09:33Farklı markaların farklı alanda kullanılan parçalarını bir araya getirip bir bilgisayar kasasında topluyorlar.
09:40Bu toplama oyuncu kasaları da bahsettiğiniz merdiven altı bilgisayarlara bir örnek mi?
09:47Yoksa daha farklı bir şey mi bu merdiven altı bilgisayarlar?
09:51Merdiven altı bilgisayarlar çok daha farklı bir şey.
09:53Toplama bilgisayarlar özellikle oyun bilgisayarı ise mutlaka kalitenin konuşuyor olması gerekiyor.
09:59Ve teknolojinin gerçekten konuşuyor olması gerekiyor.
10:01Yani orada ekran kartınız, kullandığınız RAM'ler, bunun çalışacağı anakart.
10:06Sırf o power supply'in bile, o gücü verecek power supply'in bile merdiven altı olması o bilgisayarın çalışmaması anlamına gelecek.
10:14Daha profesyonel soğutma sistemleri.
10:16Yani bu toplama bilgisayarlardan bahsetmiyorum ama ne topladığınız da çok önemli.
10:22Yani burada bir oyuncu bilgisayarı ise konu toplanan bilgisayarda burada bir problem yok.
10:28Ama normal bir kasa toplanıyorsa ve sağdan soldan daha önce hiç görünmemiş ekran kartı markaları ya da anakartlar ya da daha farklı yan ürünler kullanılıyorsa
10:38ve diğer çevre birim ürünler de kullanılıyorsa bu ciddi anlamda problem yaratabilir.
10:43Bakın problemin başladığı nokta şu.
10:45Şimdi diyeceksiniz ki ya donanım, donanımdan ne olacak?
10:48Donanım da o donanımların çalışabiliyor olması için içlerinde yazılımlar var.
10:52Her şeyden önce bilgisayar adına konuşuyorsak burada Wake Online diye bir özellik var.
10:56Yani uzaktan o bilgisayarı çalıştırabilme özelliği.
10:59Eğer sizin evinizdeki modem üzerinden o bilgisayara erişim sağlanıp da uzaktan çalıştırılabiliyorsa
11:05zaten o bilgisayara da erişim sağlanabiliyor.
11:09Onun dışında donanımın içerisindeki yazılım seriyesinde çalıştırılacak küçük programlarla bilgisayarın üzerindeki birçok veriye erişim sağlanabiliyor.
11:20Özellikle kurumsal da veri tabanlarına da erişim sağlanabiliyor.
11:23Bu tarz injektiyonlar da maalesef teknolojik olarak mümkün.
11:26Bu anlamda kullanılan bütün ürünlerin gerçekten tanınan bilinen markalardan olması gerekiyor.
11:32Bir de şöyle bir risk daha var.
11:34İkinci elde de şöyle bir risk var.
11:36Bunun küçük bir hikayesi de var.
11:38Çok çok eski yıllarda hala ama geçerli bu konu.
11:41Çin'de bir hastane router alıyor.
11:45İki tane bilgisayarı birbirine bağlayabiliyor.
11:47İki tane hastanesini birbirine bağlayabiliyor olmak için.
11:50Yani hastaneler kendi aralarında veri transferi yapabilsinler diye.
11:54Ve ürünleri ikinci el alıyorlar.
11:56Ve hackerlar da o ürünlerin profesyonel kurumlar tarafından alınacağını bildiği için
12:00daha önceden o ürünlerin içerisine zararlı yazılımlar yerleştirilmiş.
12:04Ve onlar sisteme dahil edilir edilmez.
12:07Tüm hasta verileri sistemden çalınıyor.
12:10Yani özellikle kurumsal segmentte kullanılan satılan ikinci el ürünlerin içerisinde bu tarz zafiyetler olabilir.
12:17Yine ikinci el satılan modemlerin içerisinde, akses pointlerin içerisinde bu tarz zafiyetler bulunuyor olabilir.
12:24Hani bu anlamda vatandaşların dikkatli olması gerekiyor.
12:27Çünkü birçok kişinin ilk defa duyacağı bir tabirden bahsedeceğim.
12:31Hiçbir şey yapamazlarsa bilgisayarınızı zombi bilgisayar haline getirirler.
12:35Zombi bilgisayar, siz evde bilgisayarınızı kullanıyorsunuz.
12:41Ve bilgisayarınızın içerisinde bir zafiyet var.
12:44Ve bu zafiyetler yararlanarak bilgisayarınıza uzaktan erişim sağlanıyor.
12:48Ve sizin bundan ruhunuz dahi duymuyor.
12:51Ve bu erişim, öyle sürekli saldırılan bir şeyden bahsetmiyorum.
12:55Erişim sağlanıyor ve bekleniyor.
12:57Ve bu binlerce, milyonlarca bilgisayara yapılıyor.
13:01Ve sonrasında da basınlarda sıklıkla duyduğumuz bu dilo saldırıları, hizmet durdurma saldırıları,
13:08sizin evde kullandığınız ve bu hackerlar tarafından sızılıp zombi bilgisayara çevrilmiş bilgisayarınız tarafından,
13:14akıllı buzdolabınız tarafından ya da akıllı kameralarınız, bebek kameralarınız tarafından saldırı yapılıyor.
13:22Yani sizin internet ağınız üzerinden hizmet durdurma saldırısı yapılıyor.
13:26Ve sizin bundan haberiniz dahi olmuyor.
13:28Bunu ruhunuz dahi duymuyor.
13:30Peki bunun kullanıcılığında nasıl bir zararı var?
13:33Saldırı yapan IP'ler analiz edildiğinde, IP'nin sizin modeminizden çıkan IP olduğu test edildiğinde,
13:40kendiniz atlayana kadar maalesef suçlu konumuna düşüyorsunuz.
13:43Yani saldırıların yüzlerce çeşidi var ve çok farklı senaryolarda, çok farklı kurgularda vatandaşlar ve kurumlar kurban seviyesinde düşebiliyorlar.
13:53Birdenbire düşüyorlar ve bunun farkında dahi olmuyorlar.
13:55Bu anlamda çok uyanık olmak gerekiyor.
13:57Uyanık olmaktan kastettiğim şey de güvenli yazılımlar kullanmak, güvenli işletim sistemleri kullanmak.
14:04Kredli yazılımlarının tamamı zararlı yazılımlar barındırıyor.
14:07Zararlı yazılımlarının hiçbirini, kredli yazılımlarının hiçbirini kullanmıyor onlar.
14:11Bunun dışında güvenlik duvarları ve antivirüs yazılımlarını mutlaka kullanmak
14:16ve hatta güvenliğinden gerçekten endişelen aileler artık evlerinde kendi güvenlik duvarlarını yani firewalllarını satın alabilirler.
14:24Modemin arkasına takılan, pardon modemin önüne takılan bir güvenlik duvarı.
14:29Doğrudan internet üzerinden gelen tehlikelere karşı da aileyi koruyorlar artık ev seviyesine kadar düştü bu cihazlar satılabiliyorlar.
14:36Bu anlamda oturup şunu düşünüyor olmak gerekiyor.
14:40Benim riskim ne? Ben neye sahibim?
14:42Ben bir modeme sahibim, birkaç tane bilgisayara sahibim, akıllı cihazlara sahibim, akıllı televizyona sahibim.
14:49Akıllı televizyonun üzerinde kamera var ve ben bu televizyonu yatak odama koymuş durumdayım.
14:56Demek ki benim aslında baya bir risk altında olmam gerekiyor teknolojik olarak.
15:01Bunun için ne tarz önlemler almam gerekiyor diyerek aslında vatandaş çok basit bir şekilde kendi güvenliğini sağlıyor olabilir.
15:08Pekala. Aslında ben size siber saldırılardan nasıl korunabiliriz diye soracaktım.
15:14Ancak siz onun da cevabını verdiniz.
15:16Eklemek istediğiniz bir şey varsa onu da alayım. Dilerseniz burada noktalayabiliriz problemi.
15:21Elbette. Vatandaşların dediğim gibi siber güvenlik, siber saldırılar çok geniş bir kavram olduğu için
15:29yani ortalama saldırısı yapılıyor. Önünüze gelen fırsatlara dikkat edin.
15:33Çünkü kimse size durup dururken bedavadan peynir vermeyecek.
15:36Onun ucunda mutlaka bir kapanı olacak.
15:39Yani onun dışında kullandığınız cihazlar, modemleriniz bunlara çok dikkat edin.
15:44Modemler çok kıymetli cihazlar evlerimizde ve şu an bizi izleyen izleyicilerin çok büyük bir kısmı modemin nerede olduğunu dahi bilmiyor.
15:51Yani yerini dahi bilmediğiniz bir cihazın güncellemesini de yaptığınızı hiç zannetmiyorum.
15:55Ama modemlerin güvenlik yazılımları, güvenlik güncellemeleri mutlaka yapılıyor olmalı.
16:01Çünkü bütün ağınız oraya bağlı.
16:03Yani telefonunuz, bilgisayarınız, cep telefonunuz, bunun dışında akıllı cihazlarınız, buzdolabınızı bile bu ağa bağlıyorsunuz.
16:10Demek ki bu ağı bana evin içerisinde yayan cihazın da güvenliğini sağlamam gerekiyor.
16:15Yani aslında şöyle geriye dönüp bir tersine mühendislik gibi biraz geriye dönüp bakıp da en son uç noktada bizi en risk altına sokacak şeyleri görme şansına gerçekten sahibiz.
16:28Yani bunun için çok üstün bilgilere de ihtiyaç yok.
16:30Sorunu tespit ederseniz ve nereden sıkıntı yaşayabileceğinizi tespit ederseniz çözümü bulursunuz.
16:36Örneğin evde bir IP kameradan sorun yaşayacağınız alakalı endişeniz varsa mutlaka bir siber güvenlik uzmanıyla ya da bu kameraları profesyonel de satar insanlarla görüşün.
16:46Yani bunu kullanıcı çok basit bir şekilde tespit edebilir.
16:49Bunun dışında az önce söylediğim gibi bu fırsatlara çok dikkat edilmesi gerekiyor.
16:53Fırsatlar da bu ortalama saldırısı yöntemiyle yapılıyor.
16:56Ve bu fırsatlar aslında sizde tuzağa düşürmek için çok kıymetli fırsatlar.
17:01Önümüz yılbaşı ve yılbaşı içinde çok ciddi indirimler, tatil indirimleri gibi birçok dolandırıcılığın haberleri çok sıklıkla yapılacak.
17:08Bu tuzağa düşmemek için biraz uyanık olursak siber alemde güven içerisinde bulunabilirsiniz.
17:14Peki. Çok teşekkürler Osman Bey. Bugün vakit ayırdınız. Programa katıldınız.
17:18Ben çok teşekkür ediyorum davet ettiğiniz için. Çok güzel sorulardı. Çok sağ olun.
17:22Sağ olun. Kendinize iyi bakın.
17:24Siz de.
17:26Evet sevgili Cumhuriyet TV izleyicileri, bilişim uzmanı Osman Demircan programımızdaydı.
17:32Kendisi zaten uyardı. Biz de bir kere daha uyarmış olalım.
17:35Lütfen bu siber çağda, dijital çağda kendinize dikkat edin.
17:40Güncellemelerinizi yapın ki sonra hem suçlu konumuna düşmeyin hem maddi manevi zararlara uğramayın.
17:46Bugünlük burada noktalayalım. Başka bir programda görüşmek üzere.

Önerilen