Merhaba, bu sorunun çok çeşitli cevapları var. Öncelikle bir örnek üzerinden gidersek. Telefonunuzun işletim sistemi resmi bir işletim sistemi mi yoksa "custom rom" denilen özel bir işletim sistemi mi? Resmi işletim sistemi ise birazcık daha güvendesiniz. Fakat işin kötü yanı hackerlar resmi işletim sistemleri kolaylıkla hackleyip insanlara da bunun nasıl yapıldığını anlatıyor. Bu duruma Android üzerinde "root" Iphone üzerinde "jailbreak" deniyor. Telefonunuzda "custom rom" varsa yani özelleştirmeye daha açık daha esnek fakat resmi bir destekçiden ziyade bir topluluk ile ayakta duruyorsa bu durumda sıkıntı. Çünkü herhangi bir açık bulunduğunda bunun güvenlik yamaları çok geç yayınlanabilir belki de hiç yayınlanmaz.
Diyelim telefonunuz da resmi işletim sistemi var ve "root" veya "jailbreak" yapılmamış halde. Bir haber sitesine girdiniz. Haber sitesi ise bir hacker tarafından hacklenmiş ve siteye giren her kullanıcıya kredi kartı bilgilerinizi çalan bir zararlı bulaştırıyor. Ve size de bulaştırdı. Üstelik bu durumdan haberiniz olmadığı gibi herhangi bir sizden kaynaklı sebepte yok. Hacklendiniz. Bu saldırıya "Wather Hole" deniyor.
Diyelim girdiğiniz siteler hacklenmedi. Ve evinizde bağlı olduğunuz kabosuz internet üzerinden oyun oynuyorsunuz. Yan dairedeki hacker ise kablosuz ağınızın şifresini kırıp ağınıza sızdı. Telefonunuzu tespit etti ve yaptığı "Enumeration" işlemi ise telefonunuzun açık port ve açıklarını tespit etti ya da bizzat kendi bulduğu ve halka veya ilgili şirkete haber vermediği bir açığı telefonunuzda kullandı. Hacklendiniz. Bu saldırıya da "Zero Day" denir.
Diyelim telefonunuzun ekran kilidi aktif değil ve arkadaşlarınız ile oturduğunuz bir ortamda tam olarka 1 dakika boyunca telefonunuzun masada kalacağı bir süre boyunca elinizi yıkmaya gittiniz. Ortamdaki bir kişi 30 saniye içinde telefonunuzu alıp içine gizli bir ajan programı yerleştirebilir. Üstelik bu uygulamanın simgesi de olmaz, siz bu durumun farkında bile olmazsınız. Galeriniz, mesajlarınız telefonunuzdaki her şey çalınır. Tüm verilieniz... Hacklendiniz. Buna da "Trojan" denir.
Diyelim yemek siparişi verdiğiniz site hacklendi ya da seçim sistemi hacklendi. Tüm kredi kartı ya da TC kimlik numarası dahi çalınır. Üstelik bunda sizin suçunuz yok! Kullandığınız sistemi tasarlayanlar hacklendi çünkü. Geçtiğimi yıllarda CIA'nın hacking işletmleri ile uğraşan alt yapılarından biri hacklendi, İtalya'da dünyanın en ciddi hacking hizmetlerini veren şirket hacklendi. Windows üzerinde her yıl onlarca zafiyet çıkıyor. GNU/Linux'un kalbi olan çekirdekleri yayınlayan site hacklenip çekirdeklere zararlı yerleştiriliyor. Bangladeş'te banka hacklenip 100 milyon dolara yakın para çalınıyor. Kuzey Kore devlet destekli hacklerlar diğer ülkelerin bankalarını hackliyor. İsrail, İran'ın nükleer alt yapısını çökertecek zararlı kullanıyor. 10 dolara en büyük siteleri saatler boyunca işlemez hale getirecek hizmet alıp hiçbir teknik bilgi olmadan kullanabiliyorsunuz. Dark Web içersinde istediğiniz kadar kredi kartı bilgisi bulabiliyorsunuz. Bir hacker Amerika devlet başkanının sosyal medya hesabını hackleyip "Beyaz Saray Saldırıya uğradı." yazıyor arından borsayı onlarca dakika işlemez hale getirebiliyor. Ünlülerin Twitter hesapları hacklenip insanları kandıracak "Bana 100 dolarlık BTC atın size 10000 dolarlık BTC atacağım" deyip yüzbinlerce dolar toplayabiliyorlar.
Veriler hiçbir yerde güvende değil bu yüzden verileri tek yönlü olarak şifrelenip "hash" denilen işleme tabi tutuluyor böylece saldırgan facebook.com'u hacklediğinde parolanızı "asa24rsoflsdfoa0" olarak görüyor. Peki ya "hash" işleminin uygulanmadığı yerlerde örneğin Iphone bulut alt yapısında ortaya çıkan açık ile ünlülerin özel resimleri çalınmıştı.
Bu senaryolar gerçek yaşanmış, yaşanan ve sınırsızdırlar. En basit şekilde güvenlik ve kullanılabilirlik ters orantılıdır. Güvenliği sıkılaştırırsanız kullanılabilirlik düşer. Kullanılabilirlik artırılırsa güvenlik seviyesi düşer. Elektronik cihazların aptal birer aygıtlar olduğunu biz ne dersek onu yaptıklarını unutmamamız gerekiyor. Siz kendinizi korusanız bile çevrenizdeki biri veya kullandığınız bir teknoloji hacklendiği zaman sizde etkilenirsiniz. Yani ne kadar bilgili olursanız olun, hedef olarak görülüyorsanız hacklenme ihtimaliniz saldırganın bilgi, yetki, deneyim ve kullandığı teknojiye bağlı olarak tehdit içerisindesinizdir.
Eğer bir yerde %100 güvenden bahsediliyorsa arkanızı dönün ve gidin. Bu teorik ve pratik olarak imkansızdır.
Kaynaklar
-
Yazar Yok. Wikipedia. (1 Ağustos 2020). Alındığı Tarih: 1 Ağustos 2020. Alındığı Yer: Bağlantı
| Arşiv Bağlantısı
-
Yazar Yok. Businessinsider.com. (1 Ağustos 2020). Alındığı Tarih: 1 Ağustos 2020. Alındığı Yer: Bağlantı
| Arşiv Bağlantısı
-
Yazar Yok. Wikipedia. (1 Ağustos 2020). Alındığı Tarih: 1 Ağustos 2020. Alındığı Yer: Bağlantı
| Arşiv Bağlantısı
-
Yazar Yok. Webtekno.com. (1 Ağustos 2020). Alındığı Tarih: 1 Ağustos 2020. Alındığı Yer: Bağlantı
| Arşiv Bağlantısı
-
Yazar Yok. Fortuneturkey.com. (1 Ağustos 2020). Alındığı Tarih: 1 Ağustos 2020. Alındığı Yer: Bağlantı
| Arşiv Bağlantısı