Akıllı ev cihazları siber saldırıların kapısını aralayabilir

Siber güvenlik uzmanı Prof. Dr. Muhammed Ali Aydın, internete bağlı akıllı ev cihazlarının yeterince korunmaması halinde tüm ev ağının tehlikeye girebileceğini ve kullanıcıların ciddi maddi kayıplarla karşılaşabileceğini söyledi.
Akıllı ev cihazları siber saldırıların kapısını aralayabilir

Kırklareli’nde düzenlenen Siber Güvenlik ve Sosyal Mühendislik Atakları Konferansı’nda konuşan İstanbul Üniversitesi-Cerrahpaşa Bilgisayar Mühendisliği Siber Güvenlik Anabilim Dalı Başkanı Prof. Dr. Muhammed Ali Aydın, günlük yaşamı kolaylaştıran teknolojilerin aynı zamanda önemli güvenlik riskleri taşıdığına dikkat çekti. İnternete bağlı her cihazın potansiyel bir siber tehdit oluşturduğunu belirten Aydın, evlerde yaygın olarak kullanılan akıllı süpürgelerin de bu risk grubunda yer aldığını ifade etti.

Ev ağındaki tüm cihazlar risk altında

Akıllı süpürgelerin doğrudan evdeki bilgisayar ağına bağlı çalıştığını vurgulayan Aydın, bu cihazlar üzerinden diğer sistemlere erişim sağlanabileceğini söyledi. Aydın, “Bu bir bilgisayar ağına bağlı ve o ağa bilgisayar, telefon gibi cihazlar bağlı. Burada kişisel haberleşme programlarını kullandığımız gibi artık bireysel anlamda bankacılık işlemleri de yapıyoruz. Evdeki akıllı süpürgenin hacklenmesiyle beraber tüm cihazlara erişilebilir, hesaplar boşaltılabilir. Hatta sizin üzerinizden bir botun parçası haline getirip saldırı alanına geçirilebildiği bir ortamdan bahsediyoruz.” dedi.

Veri güvenliği ve güçlü parola uyarısı

Siber güvenlikte en değerli unsurun veri olduğunu dile getiren Aydın, yalnızca güçlü şifreleme yöntemlerinin yeterli olmadığını, verinin gizliliği kadar bütünlüğü ve erişilebilirliğinin de korunması gerektiğini söyledi. 2016 yılında ABD’de internete bağlı kameralar üzerinden gerçekleştirilen Mirai saldırısını örnek gösteren Aydın, varsayılan kullanıcı adı ve şifrelerle kullanılan cihazların büyük güvenlik açıkları oluşturduğunu kaydetti.

Sosyal mühendislik saldırılarında insan unsurunun en zayıf halka olduğuna işaret eden Aydın, telefon dolandırıcılığı gibi olaylarda da kişilerin zaaflarından yararlanılarak ikna yöntemlerinin kullanıldığını belirtti. Güçlü parola kullanımının ise siber saldırılara karşı alınabilecek en temel önlemlerden biri olduğunu vurguladı.