-Reklam-

Spor yaparken konumunuzu bir hırsız ile paylaşıyor olabilirsiniz

Hayati
Hayati
Okuma Süresi: 4 dk


ABONE OLGoogle News Hayaleturk

Getting your Trinity Audio player ready...

Akıllı saatleri, spor takip programlarını veya giyilebilir diğer cihazları neredeyse cep telefonumuz ve tabletimiz kadar sık kullanır hale geldik. Birbirine bağlı bu elektronik cihazlar yalnızca saati söylemekle kalmayıp çok daha fazlasını yapıyor. Bu cihazlarla sağlığımızı takip ediyor, e-postalarımızı görüntülüyor, akıllı evlerimizi kontrol ediyor ve hatta mağazalarda ödeme yapıyoruz. Siber güvenlik şirketi ESET hayatımızda gittikçe daha fazla yer edinmeye başlayan akıllı cihazları mercek altına aldı.

Bu yıl Amerikalıların yarısı neredeyse günde 6 saat ekrana bakarken, Nesnelerin İnterneti (IoT) dediğimiz şeyin bir uzantısı olan bu cihazlar akıllı telefon ekran süresini azaltarak hayatımızı çok daha sağlıklı hale getirdi ve oldukça kolaylaştırdı. Doğal olarak önümüzdeki bir kaç yıl içerisinde yılda yüzde 12,5 oranında bir artış göstermesi beklenen bu pazarın 2028 yılına gelindiğinde 118 milyar Amerikan dolarına ulaşması bekleniyor. Ancak günlük hayatımızda her zamankinden çok daha fazla yere sahip bu giyilebilir cihazların topladığı veri miktarı ve bağlandığı diğer akıllı sistemlerin sayısı gittikçe artıyor. Dolayısıyla bu cihazların doğurduğu olası güvenlik ve gizlilik risklerini bilmeliyiz.

Temel güvenlik ve gizlilik tehditleri nelerdir?

Tehdit aktörleri, akıllı giyilebilir cihazlar ve bu cihazlarla ilgili uygulamaların ve yazılımların ekosistemi aracılığıyla saldırılarını paraya çevirmek üzere çeşitli yollara başvurur. Verileri ve parolaları ele geçirerek manipüle edebilir, kayıp veya çalıntı cihazları yeniden kullanabilirler. Ayrıca kişisel verilerin üçüncü taraflarla gizlice paylaşılmasıyla ilgili gizlilik sorunları da vardır. Bunları şöyle özetleyebiliriz:

Verileri çalmak ve manipüle etmek

Oldukça zengin özelliklere sahip akıllı saatlerden bazıları, e-posta ve mesajlaşma gibi akıllı telefon uygulamalarınıza senkronize erişim sunar. Bu durum, yetki sahibi olmayan kullanıcıların hassas kişisel verileri elde etmesine olanak sağlar. Ayrıca bu verilerin nerede saklandığı da endişe konusudur. Bu verilerin düzgün bir şekilde korunmaması, sağlayıcının bilgi hırsızlarının hedefinde olmasıyla sonuçlanabilir. Bazı kişisel ve mali veri türleri için gittikçe büyüyen bir yer altı pazarı bulunuyor.

-Reklam-
Ad imageAd image

Konuma dayalı tehditler

Birçok giyilebilir cihaz tarafından kaydedilen diğer bir temel veri türü ise konumla ilgilidir. Bu bilgi sayesinde bilgisayar korsanları gün içerisindeki hareketlerinizle ilgili net bir bilgiye sahip olabilir. Bu bilgi doğrultusunda giyilebilir cihaza sahip kişiye veya kimse olmadığından emin oldukları zamanlarda bu kişinin evine/arabasına fiziksel olarak saldırabilirler. Yetkisi olmayan üçüncü taraflarca izlenmeleri durumunda bu gibi cihazları kullanan çocukların güvenliğiyle ilgili daha ciddi sorunlar bile doğabilir.

Üçüncü taraf şirketler

Güvenlik risklerinin yanı sıra kullanıcıların dikkatli olması gereken başka noktalar da bulunuyor. Cihazlarınızın topladığı veriler, reklamcılar için oldukça değerli olabilir. 2018 yılında yürürlüğe giren yönetmelik sayesinde bu konu AB’de sıkı bir şekilde düzenlenmiş olsa da bazı pazarlarda bu gibi verilerin ticareti giderek artıyor. Bir rapora göre sağlık cihazı üreticilerinin sigorta şirketlerine sattığı çalıntı verilerden elde edilen gelir 2023 yılında 855 milyon ABD dolarını bulabilir. Hatta bazı üçüncü taraflar, bu verileri giyilebilir cihaz kullanıcılarının profillerine uygun reklamlar oluşturmak ve bu doğrultuda satış yapmak üzere bile kullanabilir. Bu verilerin birçok alt şirket tarafından saklanması durumunda daha büyük bir ihlal riski olabilir.

Akıllı evin kilidini kırmak

Bazı giyilebilir cihazlar, akıllı ev cihazlarını kontrol etmek için kullanılabiliyor. Hatta bu cihazlar ev kapınızın kilidini açmak için bile ayarlanabiliyor. Hırsızlık karşıtı ayarlar etkin hale getirilmediyse bu cihazların kaybolması veya çalınması çok büyük bir risk oluşturur. 

Giyilebilir cihazlar hayatımızda gittikçe daha fazla yer almaya başladığından, saldırganlar için daha büyük bir hedef haline geliyor. Cihazı satın almadan önce araştırma yapın ve kullanmaya başladıktan sonra mümkün olan bütün saldırı yüzeylerini ortadan kaldırın.

  • Siber suçluların kişisel verilerin peşinden koşmasının 7 nedeni 
    Getting your Trinity Audio player ready… Ne zaman çevrimiçi olsak, arkamızda bir veri izi bırakıyoruz. Hayatlarımız dijital teknoloji ile giderek daha fazla iç içe geçerken dijital ayak izlerimiz de büyümeye devam ediyor. Sosyal medyada paylaşım yaparken veya çevrimiçi ürün satın alırken oluşturduğumuz bazı veri parçaları, internetin gölgelerinde gizlenen siber suçlular için büyük değer taşıyabilir.  İçindekiler… Devamını oku: Siber suçluların kişisel verilerin peşinden koşmasının 7 nedeni 
  • Bir telefon aramasının dolandırıcılık olduğunu nasıl anlarsınız?
    Dolandırıcıların telefon yoluyla kişileri kandırarak, kişisel bilgilerini ve banka hesaplarını ele geçirmeye çalışmasıyla ortaya çıkan telefon dolandırıcılığı, modern toplumun karşılaştığı en yaygın suçlardan biri olarak görülüyor. Telefon dolandırıcılığının dünyada ve ülkemizde yüksek oranda görüldüğünü belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, telefon dolandırıcılığını tespit etmenin ve korunmanın yöntemlerini paylaşıyor.
  • Bitcoin dolandırıcılığına dikkat 
    Getting your Trinity Audio player ready… Dijital güvenlik şirketi ESET, kripto paralarınızı güvende tutmanız için dikkat etmeniz gerekenleri sıraladı.
  • Güvenli parola oluşturmanın 10 temel yolu
    Getting your Trinity Audio player ready… İnternet, hayatın her kesiminden insan için fırsatlarla dolu olsa da günümüzde siber koruma konusunda dikkatli davranmak her zamankinden daha önemli.
  • Sosyal medyada bahar temizliği zamanı
    Getting your Trinity Audio player ready… Sosyal medya hesabınız ne kadar çok olursa dijital temizliğiniz de o kadar zor olabilir. Siber güvenlik şirketi ESET, sosyal medya hesaplarında dijital karmaşaya düzen getirecek önerilerini paylaştı.
  • Deepfake dünyanın başını ağrıtıyor
    Getting your Trinity Audio player ready… Dünya nüfusunun yaklaşık dörtte biri 2024 yılında sandık başına gidecek. Dezenformasyon ve yapay zeka destekli hilelerin seçim sonuçlarını etkilemek için kullanılabileceğine dair endişeler artıyor. Uzmanlar deepfake örneklerinin yaygınlaşmasının sonuçlarından çekiniyor. Dijital güvenlik şirketi ESET deepfake konusunu masaya yatırdı, bunun  kitlesel bir aldatma silahı olup olmadığını inceledi.

Yazar Hayati
Takip et
Bilgisayarla tanıştığımdan beri hayaleturk.com adlı web sitem ile uğraşıyorum. İlerde animasyon film projelerimi gerçekleştirmek adına çalışmalarımı hızla sürdürüyorum. hayati@hayaleturk.com