Sosyal medya için VPN kullananlara kötü haberi siber güvenlik uzmanı verdi: 'Zombiye dönüşebilir'
Türkiye'de 50 milyonu aşkın kullanıcısı bulunan Instagram, 8 gün boyunca erişime kapatılmıştı. Bu süre zarfında kullanıcılar, VPN (Sanal Özel Ağ) uygulamalarına yöneldi. Ancak, VPN kullanımının yaygınlaşmasıyla birlikte kullanıcıların aklında 'Şifrelerim ve kişisel bilgilerim güvende mi' sorusu belirdi, uzman isim tek tek açıkladı.
Erişim engeli süresince kullanıcılar, VPN ile
hesaplarına ulaşmaya çalıştı. 8 gün sonra Instagram yeniden erişime
açıldı ve kullanıcılar VPN uygulamalarını kaldırmaya başladı. Ancak
bu süreçte, kullanılan VPN'lerin güvenliği konusunda ciddi
endişeler ortaya çıktı. Siber Güvenlik Uzmanı Emrullah
Akdemir, VPN kullanımıyla ilgili riskleri değerlendirdi.
VPN güvenli mi?
Akdemir, her VPN uygulamasının güvenli
olmadığını belirterek, "VPN yapısı itibarıyla cihazınız
ile farklı bir ağ arasında kapalı bir köprü bağlantısı oluşturur.
Ancak bazı kötü niyetli kişiler, sahte VPN ağları oluşturarak
kullanıcıları zararlı ağlara çekebilir. Bu durum, kullanıcı
şifrelerinin ve kişisel verilerin ele geçirilmesine yol
açabilir" dedi.
'Bilgisayarlar zombiye dönüşebilir'
Ücretsiz VPN uygulamalarının güvenlik açıklarına dikkat çeken
Akdemir, "Bazı sahte VPN uygulamaları, bilgisayarları birer
zombiye dönüştürerek kötü amaçlı yazılımlar yükleyebilir. Bu
yüzden, kullanılan VPN uygulamalarının güvenli olduğundan emin
olunmalı ve gereksiz erişim izinleri
verilmemelidir," uyarısında bulundu.
Kendinizi nasıl koruyabilirsiniz?
Milliyet'in haberine göre kullanıcıların güvenliklerini sağlamak
için ticari olarak güvenilir VPN uygulamalarını tercih etmeleri
gerektiğini belirten Akdemir, "Eğer teknik bilginiz varsa,
kendinize ait sunucularda güvenli VPN ağları kurabilirsiniz. Ancak
ücretsiz VPN sağlayıcılarının, şifreli trafiğinizi izlemesi ve
kayıt altına alması gibi riskler bulunuyor," ifadelerini
kullandı.
Kullanıcılar kendi̇ni̇ korumak i̇çi̇n ne
yapmali?
"Öncelikli olarak ticari olarak güvenilir VPN uygulamalarını tercih
etmelisiniz. Teknik seviyede iyi olan son kullanıcılar kendilerine
ait olan yurt dışı sunucularda güvenli VPN ağları kurabilirler. Bu
sunucuların güvenliğini doğru bir şekilde sağlayarak lokasyonunuzu
farklı gösterebilir ve erişimde sıkıntı yaşadığınız uygulamalara
kolayca erişebilirsiniz. Ancak ücretsiz bir şekilde sağlanan VPN
sağlayıcıları en iyi ihtimalle şifreli trafiğinizi mirror
edecektir. Bu da ileride kriptografik olarak çıkan zafiyetlerde
şifreli ağların kolay bir şekilde çözülebileceği dolayısıyla
tutulan tüm kayıtlarınızın teorik olarak şifresinin açılabileceği
anlamına geliyor. İstihbarat kuruluşları zaten daha önce saydığımız
nedenlerle bu şekilde sürekli sahte VPN ağları üzerinden siber
saldırganların izini sürmeye çalışıyorlar."
VPN uygulaması kullanılmasa dahi̇ si̇li̇nmeli̇
mi̇?
"Bu sadece VPN uygulamaları için değil tüm uygulamalar için geçerli
bir şeydir. Risklerinizi azaltmak istiyorsanız olabildiğince
kullanılmayan uygulamaları cihazlarınızdan kaldırın.
Cihazlarınızdaki pasifte tutulan uygulamaların sizler için ayrı
birer kapı olduğunu düşünürseniz, evinizde ne kadar korunacak az
kapınız varsa riskinizi o kadar azaltırsınız.”