Evlerdeki kameralı robot süpürgelerden mahrem görüntü ve ses kayıtlarının elde edilebildiğinin ortaya çıkması, akıllı cihazlara yönelik güvenlik endişelerini gündeme taşıdı. ABD’de Maryland Üniversitesi’nden bir grup araştırmacı, robot süpürgelerin evdeki sesleri kaydetmek için kullanılabileceğini açıkladı. Cep telefonları ve evlerdeki kameralı bilgisayarların da ortam verisini kaydetme olasılığı, siber güvenlik risklerini doğurdu.
‘AKILLI BUZDOLABI, TV BİR AJAN GİBİ’
“Etik hacker” Tamer Şahin, Milliyet’e şunları söyledi: “Muazzam bir takip var. Elinizdeki telefon siz hareket ettiğinizde sensörleriyle birçok bilgiyi kaydediyor. İnternette gezdiğinizde politik görüşünüze kadar profilleme yapılıyor. Bu ev aletlerine kadar indi, onlar da artık akıllı bilgisayar. Telefonunuzda ‘siri’yi açık bırakıyorsanız, komut verseniz de vermeseniz de ortam dinlemesi yapıyor ve bu reklam amaçlı kullanılıyor. Google da aynı şekilde. Bunu ev aletlerine bağladığınızda akıllı buzdolabı, akıllı televizyon gibi cihazlar üzerlerindeki sensörlerle birçok bilgiyi ticari amaçlarla toplayıp işleyebiliyor. Akıllı süpürge kullanıyorsanız o evi haritalandıracak. Evin yapısını öğrenecek.”
‘BİLGİLERİ TOPLAYIP SATIYORLAR’
Tamer Şahin, robot süpürgelerin bilgisayar gibi çalıştığını söyleyerek şunları anlattı: “Bunların üzerinde bir sürü sensör var. Günlük yaşamda haritalandırma gibi bir sürü farklı işleviyle veri toplayabiliyorlar. Telefonlarda olduğu gibi onlar da tüketicinin bulunduğu ortamdaki para edebilecek bazı değerleri saklıyor ve üretici firmalara aktarıyorlar. Bu robotları yapan firmaların çoğu Uzak Doğulu. Bazıları Amerika’daki ya da Avrupa’daki gibi gizlilik standartlarını gözetmiyorlar. Bilgileri alıp toplayarak tüm dünyaya satıyorlar. Firmaların keyfine göre birçok farklı uygulama da olabiliyor. Mesela Amerika’da ‘ring’ diye bir şey olmuştu. Amazon’un kapı zilleri var. O ‘ring’in topladığı görüntüleri Amazon mühendislerinin istediği gibi izleyebildiği ortaya çıkmıştı.”
‘ŞANTAJLA PARA SIZDIRABİLİRLER’
Marmara Üniversitesi’nden Doç. Dr. Ali Murat Kırık, akıllı cihazlarla elde edilen ses ve görüntülerin hem reklam amacıyla kullanılabileceğini hem de tehdit ve şantaj yoluyla siber saldırganların para sızdırmasına neden olabileceğini kaydetti. Kullanımı artan robot süpürgelerin içine casus yazılımların yerleştirilebildiğini söyleyen Kırık, garantisi olmayan ürünlerde güvenlik açığının daha fazla olabileceğini ifade ederek şu uyarılarda bulundu:
Güvenilir olmayan kaynaklardan alınan cihazlar, casus yazılım ve diğer kötü amaçlı yazılımlara karşı savunmasız olabilir. Bu tür cihazlara casus yazılım yerleştirilmesi, kullanıcıları tehlikeye atabilir. Robot süpürge ve diğer akıllı cihazları alırken güvenilir markaları tercih etmek, ürünlerin güvenlik standartlarını ve güncellemelerini kontrol etmek önemlidir. Güvenilir üreticiler, düzenli güvenlik güncellemeleri sağlar ve cihazlarının güvenliğini en üst düzeyde tutmaya çalışırlar.
Bu cihazlardan kaynaklı insanların kişisel ses ve görüntülerinin izinsiz kaydının mümkün olduğu ortaya çıkınca firma suçu, yazılım şirketine atmıştı. Robot süpürgenin evin haritasını çıkarırken ortam sesini ve görüntüsünü kaydettiği iddiaları ispat edilmiştir. Elde edilen ses ve görüntüler reklam amacıyla kullanılabileceği gibi tehdit ve şantaj yoluyla siber saldırganların size ulaşmasına ve para sızdırmasına sebebiyet verebilir.
NELERE DİKKAT EDİLMELİ?
Uzmanlar, akıllı cihazlardan sızan verilerle kullanıcıların şantaja maruz bırakılabileceğini, güvenilir firmaların garantili ürünlerinin tercih edilmesi gerektiğini söyledi. Doç. Dr. Ali Murat Kırık, robot süpürge alırken nelere dikkat edilmesi gerektiğini şöyle açıkladı:
1 - Üreticiler, ürünlerinde güçlü güvenlik önlemleri ve şifreleme kullanarak veri güvenliğini sağlamalıdır.
2 - Kullanıcılar, üreticilerin güvenlik güncellemelerini düzenli olarak izlemeli ve cihazlarını en son yazılım sürümüne göre güncellemelidir.
3 - Kullanıcılar, uygulamaların ve cihazların hangi izinlere sahip olduğunu dikkatlice kontrol etmeli ve gereksiz izinleri kapatmalıdır.
4 - Evdeki internet ağı güvenli olmalı ve şifrelemeyle korunmalıdır.
5 - Cihazın fiziksel erişimi sınırlanmalı ve yetkisiz kişilerin cihaza müdahalesi önlenmelidir.
6 - Robot süpürge satın alırken, güvenilir ve iyi bir üne sahip üreticiler tercih edilmelidir.