Güvenlik Kameraları Hackerlara Zarardan Çok Yarar Sağlıyor

Araştırmacılar uzun süredir mevcut 'güvenlik' kameralarının güvensizliğinden yakınıyor. Görünen o ki davetsiz misafirleri caydırmak ve engellemek için kurulmuş olan kameraların çoğu aslında hackerların Web savaşı için kullandığı bir cephaneliğe dönüştürülebiliyor.


Araştırmacılara göre güvenlik kameraları hackerlara zarardan çok yarar sağlıyor. Bunun nedenlerinden biri, "DDoS" saldırıları olarak da bilinen "distributed denial of service" saldırıları için yüz binlerce cihazdan ağ trafiği yollamasına olanak sağlayan saldırılar. Çarşamba günü yayınlanan bir raporda, "bulut" ağ şirketi Akamai'deki güvenlik araştırmacıları, yakın zamanda tanımlanmış olan saldırılara dikkat çekti ve bu olayların olayların ciddiyeti ve sıklığı bakımından önümüzdeki haftalarda daha da kötüleşeceğini belirtti.

Raporda çalışan bir Akamai mühendisi olan Çad Seaman “Cihazları kötüye kullanmak çok kolay. İnsanların bu DDoS hizmetlerini botlar kullanarak sattığı aktif bir pazar olduğunu biliyoruz." diyor. Önceki DDoS saldırısı kurbanları arasında, geçen yıl kaydedilen en büyük ddos saldırısına uğrayan Github da yer alıyor. 

Saldırı Nasıl Yapılıyor?

Mayıs ayından bu yana gözlemlenen saldırı, "ağ hizmetleri dinamik keşfi" veya "WS-Discovery" adı verilen ve ağdaki makinelerin nerede olduklarını belirlemeye yardımcı olan bir aygıt belirleme protokolünün kötüye kullanılmasıyla ilerliyor. Yerel alan ağlarında bulunan cihazlar, kamuya açık internete maruz kaldığında sorun ortaya çıkıyor. Windows Vista veya Microsoft'un işletim sisteminin sonraki sürümlerini çalıştıran bilgisayarlar, HP'nin 2008'den sonra üretilen teknolojik yazıcıları bu keşifte kullanılabiliyor. Birçok kapalı devre televizyon kamerası veya CCTV kamerası üreticisi, müşterilerin ağları üzerinde kolayca bağlantı kurmalarını sağlamak için protokol kullanıyor. Daha sonrasında savunmasız cihazlar birer saldırı aracı olarak kullanılmaya devam ediyor.

Saldırıyı Bu Kadar Kötü Yapan Ne?

hacker

Yeni saldırıyı bu kadar rahatsız edici kılan şey alışılmadık derecede güçlü olması ve dahası birçok cihazı etkiliyor olması. Bu durumda, hassas bir cihaza yönlendirildiğinde gelen trafiğin bir baytı, saldırganların tercih ettiği hedefe yönelik 153 bayt trafik üretebilir. Bu "yansıtıcı" DDoS saldırısı, savunmasız bir cihazdan başka bir hedefe yansıdığı için, küçük boyuttaki saldırıları çok daha büyük olanlara yükseltebiliyor.

ABD İç Güvenlik Bakanlığı'nın siber güvenlik odaklı alt bölümü olan US-CERT tarafından yayınlanan diğer DDoS yöntemlerinin bir listesi ile karşılaştırıldığında bu yöntem dördüncü sırada bulunuyor.

Saldırıdan Korunmak için Ne Yapılmalı?

hacker

Belki de bu sorunu çözmenin en iyi yolu, geçmişte, şimdiki ve gelecekteki tehditlerden söz etmek yerine cihaz üreticilerinin ürünlerine otomatik güncelleme eklemesini sağlamaktır. Ardından, saldorılar ortaya çıktıkça şirketler güncelleme yayınlayabilir. Ayrıca reticilerin ürünlerini doğru tasarlaması ve cihazların çevrimiçi çalışmak yerine yalnızca yerel ağlardaki güvenilir kaynaklardan gelen veri paketlerini gönderip alması gerekiyor. Güvenlik duvarı gibi yazılımların sistemde kullanılması gerekiyor. 

Seaman, korsanların online saldırı araçları geliştirdiğini ve gönderdiğini görüyor. Bu nedenle, bu tür saldırıların kısa süre içinde artacağını söylüyor. “Açık kaynaklı araçlar çoğaldığında çok da teknik olmayan kullanıcıların bile zafiyetli sistemler oluşturup hackerları saldırılar için güçlendirmeye başlayabileceği anlamına geliyor” diyor.




Normal Fiyatı 31 TL Olan Oyun, Steam'de Ücretsiz Oldu
Normal Fiyatı 31 TL Olan Oyun, Steam'de Ücretsiz Oldu

Oyun dünyasında Steam ile Epic Games Store arasındaki mücadele, oyunculara yarıyormuş gibi görünüyor. Epic Games'in dün ücretsiz sunduğu oyun sonrası bugün Steam de normal fiyatı 31 TL...

Python Programlama ve Veri Bilimi Kursu, Udemy’de 25 TL Oldu
Python Programlama ve Veri Bilimi Kursu, Udemy’de 25 TL Oldu

Online eğitim platformu Udemy’nin güncel ve son derece uygun fiyatlı şekilde sunduğu kurslara bir yenisi daha eklendi. Phython programlama dilini, çağın en kârlı mesleklerinden veri...

Regnant eSports’un Çeyrek Final Rakibi Belli Oldu
Regnant eSports’un Çeyrek Final Rakibi Belli Oldu

Webtekno ana sponsorluğunda faaliyet gösteren genç espor kulübü Regnant, 3 Ağustos’ta başlayacak olan Dota 2 Türkiye Şampiyonası finallerinde boy gösterecek. Takım, çeyrek finalde...