DOLAR 33,6045 0.77%
EURO 36,7531 0.45%
ALTIN 2.585,950,06
BITCOIN 18802745.65559%
İzmir
34°

AZ BULUTLU

SABAHA KALAN SÜRE

Erişimi kısıtlanan platformlara giriş yolları güvenlik riskleri içeriyor
89 okunma

Erişimi kısıtlanan platformlara giriş yolları güvenlik riskleri içeriyor

ABONE OL
06/08/2024 11:40
Erişimi kısıtlanan platformlara giriş yolları güvenlik riskleri içeriyor
0

BEĞENDİM

ABONE OL

AA

İSTANBUL (AA) – AA muhabirinin derlediği bilgilere nazaran, internet kullanıcıları, bulunduğu ülkede erişimi kısıtlanan dijital platformlara girmek için çeşitli metotları kullanıyor. Bu sistemler, kelam konusu platformların kullanılmasını sağlasa da birçok açıdan kullanıcı güvenliğini riske atıyor.

Bu sistemlerden birisi olan VPN’de, kullanıcı bir VPN hizmetini kullanarak ilgili yazılımı uygulama mağazasından ya da internet sitesinden indirerek aygıtına kuruyor. Bu yazılım aracılığıyla kullanıcının internet irtibatı, hizmeti sunan VPN sunucusuna yönlendirilecek formda yapılandırılıyor.

Böylece kullanıcı, farklı bir ülkede konumlanan VPN sunucusu üzerinden bağlandığı için ülkesinde erişimi kısıtlanan platforma erişme imkanı buluyor. IP adresinin gizlenmesini sağlayan kullanıcı anonim bir halde internette gezinebiliyor. Lakin kullanıcının tüm bilgi trafiğinin ilgili VPN hizmeti sağlayıcısının sunucuları üzerinden gerçekleşmesi sebebiyle çeşitli güvenlik riskleri ortaya çıkıyor.

VPN hizmetlerinde fiyatsız olanlara dikkat edilmeli

Rusya, Birleşik Arap Emirlikleri ve Endonezya’dan sonra dünyada en fazla VPN kullanılan ülkeler listesinde 4. sırada Türkiye bulunuyor. VPN kullanımı yalnızca erişimi kısıtlanan siteler için değil, şirketler tarafından muteber ağlara sahip bir altyapı oluşturmak için de tercih ediliyor.

VPN hizmeti sunan çok sayıda şirket bulunuyor. Bu şirketlerden kimileri aylık ve yıllık olmak üzere belirli fiyatlarla bu hizmeti sunarken, birtakım şirketler ise fiyatsız olarak bu hizmeti kullanıcılara sağlıyor.

Özellikle fiyatsız sunulan VPN hizmetlerinde önemli güvenlik riskleri bulunuyor. Bu hizmetler çoğunlukla kullanıcıların data trafiğini ele geçirmek maksadıyla sağlam olmayan sağlayıcılar tarafından sunuluyor. Sağlayıcılarının sağlam olup olmadığına bakmadan fiyatsız kullanmaya başlayan kullanıcılar, tüm internet trafiklerini ilgili şirkete sunmuş oluyor.

Bunun yanı sıra dolandırıcılık ve data hırsızlığını hedefleyen VPN’ler, kullanıcıların aygıtlarına kurulacak VPN yazılımlarının içerisine makûs gayeli yazılımlar yerleştirebiliyor. Bu sayede kullanıcının aygıtı denetim edilip, ferdî bilgileri elde edilebiliyor.

Güvenli bir VPN sağlayıcısı seçmek için hizmetlerin yepyeni ve inançlı olduğundan emin olmak için sağlayıcının web sitesi şifrelemesine ve VPN protokollerine dikkat edilmesi gerekiyor. Kullanım kaideleri ve kapalılık siyasetleri uygun olan, şimdiki ve muteber yazılımlara sahip sağlayıcılarla güvenlik riskleri en aza indirilebiliyor.

Ücretsiz VPN’lerin tercih edilmemesi, başka VPN’lerle ilgili olarak kullanıcı yorumlarının denetim edilmesi de değer taşıyor.

DNS adresleri bilinçsiz değiştirilmemeli

İnternet kullanıcılarının erişimi kısıtlanan platformlara erişmek için kullandığı bir öbür usul ise DNS değişikliği. VPN’e karşılık kullanımı daha kolay olan bu prosedür, zararsız üzere gözükse de sonuçları prestijiyle VPN’den daha ziyanlı sonuçlar doğurabiliyor.

Kullanıcıların DNS ayarları ekseriyetle dinamik olarak yapılandırılmış formda kullanılıyor. Bu halde kullanıldığında kullanıcılar internet servis sağlayıcının DNS sunucuları üzerinden internete erişiyor.

Erişimi kısıtlanan platformlara erişmek için internete girilen aygıtın temas ayarlarından DNS ayarları dinamik olarak değil manuel olarak da yapılandırılabiliyor. Farklı servis sağlayıcılarının DNS sunucularının adresleri girilerek, erişimi kısıtlanan sitelere girilebiliyor.

Bu formülde de önemli güvenlik riskleri bulunuyor. Sağlam olmayan DNS sağlayıcılarının kullanılması halinde, ilgili DNS sağlayıcısı kullanıcıları izleyebiliyor, bilgilerini ele geçirmek ve ziyanlı yazılım bulaştırmak için farklı sitelere yönlendirme yapabiliyor. Bunun yanı sıra kullanıcının bağlandığı siteyi yahut içerikleri de engelleyebiliyor.

Örneğin DNS ayarlarını muteber olmayan DNS sunucularının adresleriyle değiştiren bir kullanıcı, erişimi kısıtlanan bir platforma giriş yapmak için sitenin ismini yazdığında, dolandırıcılık maksadıyla oluşturulmuş benzeri bir platforma yönlendirilip kullanıcı ismi, şifre, kredi kartı bilgileri üzere bilgileri ele geçirilebiliyor.

360 milyondan fazla VPN kullanıcı data kaydı çalındı

VPN sebebiyle bilgileri çalınan milyonlarca kullanıcı bulunuyor. Bilhassa fiyatsız VPN hizmeti sunan güvenlik altyapısı gelişmemiş şirketlere yönelik gerçekleştirilen siber taarruzlarda, kullanıcıların sistemdeki bilgileri amaç alınıyor.

Geçen yıl gerçekleşen bir data sızıntısında, fiyatsız VPN hizmeti sunan tanınan bir firmaya ilişkin 360 milyondan fazla kullanıcı bilgi kaydı çalındı. Çalınan bilgiler ortasında, e-posta adresleri, özgün IP adresleri, coğrafik pozisyon kayıtları, ziyaret edilen web siteleri üzere birçok bilgi yer alıyor. Çalınan kullanıcı bilgileri dark web (karanlık ağ) başta olmak üzere ilgili mecralarda satışa çıkarılıyor.

Kullanıcıların VPN kullanırken ve DNS ayarlarını değiştirirken güvenliklerini riske atmamaları için, muteber VPN ve DNS sağlayıcılarını tercih etmeleri kıymet taşıyor.

Bunun yanı sıra aygıtlarındaki makûs yazılımların tespit edilmesine imkan sağlayan muteber antivirüs yazılımlarının kullanılması da kullanıcı güvenliğini artırıyor.

Muhabir: Tolga Yanık

En az 10 karakter gerekli