Büyük tehlike! Robot süpürgeler casus mu? Binlerce ev görüntülendi, 5 yıl sonrası işaret edildi
Akıllı ev teknolojilerinin yaygınlaşmasıyla güvenlik tartışmaları da büyümeye devam ediyor. Yaklaşık 7 bin robot süpürgenin canlı kamera görüntülerine ve konum bilgilerine erişilebildiğinin ortaya çıkması, "Robot süpürgeler casus mu oldu?" sorusunu gündeme getirdi. Uzmanlar asıl büyük tehlike için ise 4-5 yıl sonraya dikkat çekti.
- İnternet bağlantısı, kamera ve mikrofon barındıran tüm akıllı ev cihazları potansiyel güvenlik riski taşımaktadır.
- Bir yazılım mühendisi, bir açık sayesinde yaklaşık 7 bin robot süpürgenin canlı kamera görüntülerine erişerek akıllı cihazların güvenlik zafiyetini ortaya koymuştur.
- Dijital ortamda yüzde 100 güvenlik mümkün değildir ve akıllı sistemlerin yaygınlaşmasıyla riskler önümüzdeki 4-5 yıl içinde daha da büyüyecektir.
- Vatandaşlar kullanılmadığı zamanlarda cihaz kameralarını kapatmalı, ülkeler ise ithal edilen bu ürünlerin yazılım denetimlerini sıkılaştırmalıdır.
Teknolojinin hayatımızın her noktasında olması güvenlik endişelerini de beraberinde getiriyor. Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, internet bağlantısı, kamera ve mikrofon barındıran tüm cihazların potansiyel güvenlik riski taşıdığını belirtti.
AKILLI EV CİHAZLARI GÜVENİLİR Mİ?
İspanyol bir yazılım mühendisinin tersine mühendislik yöntemi kullanarak geliştirdiği özel yazılım aracılığıyla binlerce robot süpürgenin kamera sistemine erişim sağladığı öne sürüldü. Mühendisin iyi niyetli bir şekilde açığı firmaya bildirdiği ve güvenlik açığının kapatıldığı belirtilirken, olay akıllı ev cihazlarının güvenliğini yeniden gündeme getirdi.
Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, son dönemde evlerde robot süpürge kullanımının hızla arttığını belirterek özellikle yazılım güncellemesi olmayan ve güvenlik denetimi zayıf cihazların ciddi risk oluşturduğunu vurguladı.
Kırık sözlerine şöyle devam etti:
"DİJİTAL ORTAMDA YÜZDE 100 GÜVENLİK MÜMKÜN DEĞİL"
"Teknoloji gelişti ve evlerde robot süpürgeler yaygınlaştı. Ancak özellikle merdiven altı üretim, yazılımı güncel olmayan ve ağ güvenliği zayıf cihazlar ciddi risk barındırıyor. Dijital ortamda zaten yüzde 100 güvenlik mümkün değilken, bu cihazlara uzaktan müdahale edilmesi ya da güvenlik açıklarının tespit edilmesiyle dışarıdan erişim sağlanabilir. Bu sadece robot süpürgeler için değil, evde kullanılan tüm akıllı cihazlar ve bebek kameraları için de geçerli"
"7 BİN EVİN KAMERASINA ERİŞİM SAĞLANDI"
İspanyol yazılım mühendisinin oyun konsolu kumandasıyla robot süpürgeyi kontrol etmeye çalıştığını ve tersine mühendislik yöntemi kullandığını aktaran Kırık, "Geliştirdiği yazılım aracılığıyla yaklaşık 7 bin robot süpürgenin canlı kamera görüntülerine erişim sağladı. Düşünün ki o evlerde insanlar en rahat halleriyle bulunuyor. Ev en mahrem alanımız. Bu durum, akıllı cihazların adeta bir casus gibi çalışabileceğini ortaya koydu" dedi.
Kırık, bir yıl önce bazı robot süpürgelerin uzaktan müdahale ile küfür ve hakaret içerikli sesler çıkardığının ortaya çıktığını hatırlatarak, bunun yazılımsal açıkların ne denli ciddi olabileceğini gösterdiğinin altını çizdi.
"Beyaz şapkalı hacker" olarak tanımlanan iyi niyetli güvenlik araştırmacılarının açıkları firmalara bildirdiğini belirten Kırık, "Ancak ya bu kişi iyi niyetli olmasaydı? Özellikle robot süpürgeler yatak odalarında da kullanılabiliyor. Bu da insanların en özel alanlarının bile yetkisiz şekilde izlenebileceği anlamına geliyor" ifadelerini kullandı.
"ASIL TEHLİKE 4-5 YIL SONRA"
Akıllı ev sistemlerinin hızla yaygınlaştığını vurgulayan Kırık, "Akıllı buzdolapları, televizyonlar, çamaşır makineleri, telefonlar tüm nesneler birbirine bağlanacak. Asıl büyük risk önümüzdeki 4-5 yıl içinde daha da büyüyecek. İçinde kamera, mikrofon, internet ve bulut sistemi olan her teknoloji dış müdahaleye açıktır" diye konuştu.
Vatandaşlara da uyarılarda bulunan Kırık, kullanılmadığı zamanlarda cihaz kameralarının kapatılması ya da devre dışı bırakılması gerektiğini belirterek, "Nasıl ki bilgisayar ve telefon kameralarını bantla kapatıyorsak, benzer önlemler düşünülmeli. Teknoloji kolaylık sağlıyor ama her zaman bir risk barındırır. Ülkelerin de bu ürünleri ithal ederken yazılım denetimlerini ve lisans kontrollerini sıkı şekilde yapması gerekir" şeklinde konuştu.
Uzmanlar, temizlik için alınan masum bir robot süpürgenin dahi siber saldırı ya da yazılım açığı nedeniyle 7/24 kayıt yapabilecek bir gözetleme cihazına dönüşebileceği uyarısında bulunuyor.
