Erişimi kısıtlanan platformlara giriş yöntemleri güvenlik riskleri içeriyor

Erişimi kısıtlanan platformlara giriş yöntemleri güvenlik riskleri içeriyor

GÜNDEM 5.08.2024 16:08:45 167 0
Erişimi kısıtlanan platformlara giriş yöntemleri güvenlik riskleri içeriyor

İSTANBUL (AA) - AA muhabirinin derlediği bilgilere göre, internet kullanıcıları, bulunduğu ülkede erişimi kısıtlanan dijital platformlara girmek için çeşitli yöntemleri kullanıyor. Bu yöntemler, söz konusu platformların kullanılmasını sağlasa da birçok açıdan kullanıcı güvenliğini riske atıyor.

Bu yöntemlerden birisi olan VPN'de, kullanıcı bir VPN hizmetini kullanarak ilgili yazılımı uygulama mağazasından ya da internet sitesinden indirerek cihazına kuruyor. Bu yazılım aracılığıyla kullanıcının internet bağlantısı, hizmeti sunan VPN sunucusuna yönlendirilecek şekilde yapılandırılıyor.

Böylece kullanıcı, farklı bir ülkede konumlanan VPN sunucusu üzerinden bağlandığı için ülkesinde erişimi kısıtlanan platforma erişme imkanı buluyor. IP adresinin gizlenmesini sağlayan kullanıcı anonim bir şekilde internette gezinebiliyor. Ancak kullanıcının tüm veri trafiğinin ilgili VPN hizmeti sağlayıcısının sunucuları üzerinden gerçekleşmesi sebebiyle çeşitli güvenlik riskleri ortaya çıkıyor.

VPN hizmetlerinde ücretsiz olanlara dikkat edilmeli

Rusya, Birleşik Arap Emirlikleri ve Endonezya'dan sonra dünyada en fazla VPN kullanılan ülkeler listesinde 4. sırada Türkiye bulunuyor. VPN kullanımı sadece erişimi kısıtlanan siteler için değil, şirketler tarafından güvenilir ağlara sahip bir altyapı oluşturmak için de tercih ediliyor.

VPN hizmeti sunan çok sayıda şirket bulunuyor. Bu şirketlerden bazıları aylık ve yıllık olmak üzere belli ücretlerle bu hizmeti sunarken, bazı şirketler ise ücretsiz olarak bu hizmeti kullanıcılara sağlıyor.

Özellikle ücretsiz sunulan VPN hizmetlerinde ciddi güvenlik riskleri bulunuyor. Bu hizmetler çoğunlukla kullanıcıların veri trafiğini ele geçirmek amacıyla güvenilir olmayan sağlayıcılar tarafından sunuluyor. Sağlayıcılarının güvenilir olup olmadığına bakmadan ücretsiz kullanmaya başlayan kullanıcılar, tüm internet trafiklerini ilgili şirkete sunmuş oluyor.

Bunun yanı sıra dolandırıcılık ve veri hırsızlığını hedefleyen VPN'ler, kullanıcıların cihazlarına kurulacak VPN yazılımlarının içerisine kötü amaçlı yazılımlar yerleştirebiliyor. Bu sayede kullanıcının cihazı kontrol edilip, kişisel bilgileri elde edilebiliyor.

Güvenli bir VPN sağlayıcısı seçmek için hizmetlerin orijinal ve güvenli olduğundan emin olmak için sağlayıcının web sitesi şifrelemesine ve VPN protokollerine dikkat edilmesi gerekiyor. Kullanım şartları ve gizlilik politikaları uygun olan, güncel ve güvenilir yazılımlara sahip sağlayıcılarla güvenlik riskleri en aza indirilebiliyor.

Ücretsiz VPN'lerin tercih edilmemesi, diğer VPN'lerle ilgili olarak kullanıcı yorumlarının kontrol edilmesi de önem taşıyor.

DNS adresleri bilinçsiz değiştirilmemeli

İnternet kullanıcılarının erişimi kısıtlanan platformlara erişmek için kullandığı bir diğer yöntem ise DNS değişikliği. VPN'e karşılık kullanımı daha basit olan bu yöntem, zararsız gibi gözükse de sonuçları itibarıyla VPN'den daha zararlı sonuçlar doğurabiliyor.

Kullanıcıların DNS ayarları genellikle dinamik olarak yapılandırılmış şekilde kullanılıyor. Bu şekilde kullanıldığında kullanıcılar internet servis sağlayıcının DNS sunucuları üzerinden internete erişiyor.

Erişimi kısıtlanan platformlara erişmek için internete girilen cihazın bağlantı ayarlarından DNS ayarları dinamik olarak değil manuel olarak da yapılandırılabiliyor. Farklı servis sağlayıcılarının DNS sunucularının adresleri girilerek, erişimi kısıtlanan sitelere girilebiliyor.

Bu yöntemde de ciddi güvenlik riskleri bulunuyor. Güvenilir olmayan DNS sağlayıcılarının kullanılması halinde, ilgili DNS sağlayıcısı kullanıcıları izleyebiliyor, bilgilerini ele geçirmek ve zararlı yazılım bulaştırmak için farklı sitelere yönlendirme yapabiliyor. Bunun yanı sıra kullanıcının bağlandığı siteyi veya içerikleri de engelleyebiliyor.

Örneğin DNS ayarlarını güvenilir olmayan DNS sunucularının adresleriyle değiştiren bir kullanıcı, erişimi kısıtlanan bir platforma giriş yapmak için sitenin ismini yazdığında, dolandırıcılık amacıyla oluşturulmuş benzer bir platforma yönlendirilip kullanıcı adı, şifre, kredi kartı bilgileri gibi bilgileri ele geçirilebiliyor.

360 milyondan fazla VPN kullanıcı veri kaydı çalındı

VPN sebebiyle verileri çalınan milyonlarca kullanıcı bulunuyor. Özellikle ücretsiz VPN hizmeti sunan güvenlik altyapısı gelişmemiş şirketlere yönelik gerçekleştirilen siber saldırılarda, kullanıcıların sistemdeki verileri hedef alınıyor.

Geçen yıl gerçekleşen bir veri sızıntısında, ücretsiz VPN hizmeti sunan popüler bir firmaya ait 360 milyondan fazla kullanıcı veri kaydı çalındı. Çalınan veriler arasında, e-posta adresleri, orijinal IP adresleri, coğrafi konum kayıtları, ziyaret edilen web siteleri gibi birçok veri yer alıyor. Çalınan kullanıcı verileri dark web (karanlık ağ) başta olmak üzere ilgili mecralarda satışa çıkarılıyor.

Kullanıcıların VPN kullanırken ve DNS ayarlarını değiştirirken güvenliklerini riske atmamaları için, güvenilir VPN ve DNS sağlayıcılarını tercih etmeleri önem taşıyor.

Bunun yanı sıra cihazlarındaki kötü yazılımların tespit edilmesine imkan sağlayan güvenilir antivirüs yazılımlarının kullanılması da kullanıcı güvenliğini artırıyor.


Muhabir: Tolga Yanık

Haber Kaynak : Anadolu Ajansı

Z kuşağı ebeveynlerinden daha az zeki olan ilk nesil!

'Aziz İhsan Aktaş' davasında ara karar açıklandı: Zeydan Karalar'ın da olduğu 9 kişiye tahliye kararı

Üç yıl önce bugün 11 ilde hayat durdu... Geriye acı dolu hikayeler kaldı! İşte 3. yılında asrın felaketi 6 Şubat depremi...

Domenico Tedesco, UEFA listesine eklemeyeceği iki ismi açıkladı

Trump, 19 Mart'ta Japonya Başbakanı Takaichi’yi Beyaz Saray’da ağırlayacak İhlas Haber Ajansı

İsviçreli avukatlar, Dışişleri Bakanı Cassis'i "Gazze'de soykırıma yardım" suçlamasıyla UCM'ye şikayet etti

Ziraat Türkiye Kupası'nda Kocaelispor ile Beşiktaş 1-1 berabere kaldı

İzmir'de sağanak etkili oldu

İspanya Başbakanı Sanchez gençleri sosyal paylaşım sitelerinin "zehrinden" koruma sözü verdi

Slovenya’da 15 yaş altındakilerin sosyal medyaya erişiminin kısıtlanması gündemde

Guterres: Güç, hukukun gücünün yerini aldığında sonuçlar son derece istikrarsızlaştırıcı olur

Hyeon-gyu Oh için Beşiktaş'ta olmak "bir hayalin gerçekleşmesi" gibi

Osmaniye'de 6 Şubat'taki depremlerden sonra 10 sağlık tesisi hizmete girdi

Tayvanlı şirket TSMC, Japonya'daki yeni fabrikasında 3 nanometre çipler üretecek

FCR GYO, Sancaktepe'deki projelerini tanıttı

Zelenskiy: (Rusya tarafından) Geçici olarak işgal altında olsa bile bunlar bizim topraklarımız

KKTC'de 661,5 metrekarelik Türk bayrağıyla serbest paraşüt atlayışı yapılarak Türkiye rekoru kırıldı

Yunan Bakan Dendias Ankara'nın dış politikadaki başarılarını kabullenirken ABD'den tercih yapmasını istedi

UMKE hemşiresi, enkazdan 90 saat sonra kurtardıkları Gülsüm ile görüşmeyi sürdürüyor

Avrupa Merkez Bankası 3 temel politika faizini değiştirmedi

Çin'de yapay zeka kullanıcılarının sayısı 2025'te 602 milyona ulaştı

Ekranlarla etkileşimi koparıp, gerçek hayata bağlanmaya davet ediyor

Enerji şirketi Shell'in 2025 karı yüzde 22 geriledi

AFAD Başkanı Pehlivan: 2023 yılında 152 bin personele ulaştık ve arama kurtarma personel sayısını 10 kat artırdık

AK Parti Genel Başkanvekili Elitaş: Anayasamızda da seçimin yenilenmesi ile ilgili hüküm mevcut

İzmir'in Çeşme ilçesinde sağanak hayatı olumsuz etkiledi

Karaciğer nakli yapılan oyuncu Ufuk Özkan'dan yoğun bakım sonrası ilk açıklama

Çin, ABD'nin kritik mineraller için özel ticaret bloku oluşturma girişimine karşı

ASELSAN yatırımlarla "asrın felaketinin" yaralarını sarıyor

Çalışma ve Sosyal Güvenlik Bakanlığı 6 Şubat depremlerinin ardından yapılan çalışmaları paylaştı

Yükleniyor

YAZARLAR