Akıllı sandığınız oyuncak “siber saldırgan” olabilir!
Akıllı teknolojiler, 7’den 70’e herkes için gündelik hayatı kolaylaştırmanın yanı sıra eğlenceli hale de getirebiliyor. Yeri geldiğinde kalbinizin ritmini dinleyebilen, yeri geldiğinde kahvenizi demleyen akıllı teknolojiler aynı zamanda gösterişli oyuncaklarla hayatı renklendiriyor. Peki, akıllı oyuncaklar, özellikle çocukların elinde birer siber saldırgana dönüşebilir mi? Bu sorudan yola çıkan siber güvenlik şirketi ESET, internete bağlanan oyuncaklar dünyasına girmeden önce araştırılması gerekenler hakkında bilgilendirmelerde bulunuyor…
Akıllı oyuncaklara yönelik küresel pazar, 2027 yılından sonra 24 milyar doları aşarak hızlı bir büyümeye hazırlanıyor. Ancak bağlantı, veri ve bilgi işlem bir araya geldiğinde, gizlilik ve güvenlik endişeleri de gündeme geliyor. Akıllı oyuncaklar uzunca bir süredir hayatımızda. Bu oyuncaklar internete bağlanarak eğlenceyi bir üst seviyeye taşımayı hedefliyor. Bunun için de aşağıdakiler gibi özelliklere sahip olabilirler:
- Çocuktan video ve ses alan mikrofonlar ve kameralar
- Sesi ve videoyu çocuğa geri aktarmak için hoparlörler ve ekranlar
- Oyuncağı bağlı bir uygulamaya bağlamak için bluetooth
- Ev Wi-Fi modemine internet bağlantısı
Üreticiler pazara giriş yarışında güvenliği arka planda bırakabilir, ürünleri yazılım güvenlik açıkları içerebilir veya güvenli olmayan parolalara izin verebilir. Verileri kaydedebilir ve üçüncü taraflara gizlice gönderebilirler. 2019 yılının yılbaşında, yedi akıllı oyuncak üzerinde yapılan çalışmada ikisi “yüksek riskli” ve üçü orta seviyede riskli olarak kabul edilenler dahil, 20 dikkate değer sorun bulundu. Bu sorunlar içinde şunlar öne çıktı:
- Kullanıcı adlarını ve şifreleri açığa çıkaran hesap oluşturma ve oturum açma işleminde şifreleme olmaması
- Kullanıcıların tahmin etmesi kolay oturum açma kimlik bilgilerini seçebileceği anlamına gelen zayıf parola politikaları
- Cihaz eşleştirme (yani başka bir oyuncak veya uygulama ile) genellikle bluetooth üzerinden kimlik doğrulama gerektirmeden yapıldı. Bu, menzil içindeki herkesin oyuncakla bağlantı kurmasını; saldırgan veya rahatsız edici içerik akışı ve çocuğa manipülatif mesajlar göndermesine neden olabilir.
- Bazı durumlarda (örneğin çocuk telsizleri), bir yabancının bölgede aynı oyuncağa sahip olan çocuklarla iletişim kurabilmesi için mağazadan başka bir cihaz alması yeterli olduğu görüldü.
- Saldırganlar teorik olarak, sesle etkinleştirilen bir sisteme sesli komutlar göndererek akıllı evleri ele geçirmek için ses özelliklerine sahip bir akıllı oyuncağı ele geçirebilir (örneğin “Alexa, ön kapıyı aç”).
Risk nasıl ortadan kalkabilir?
ESET uzmanları belli ölçüde güvenlik ve gizlilik riskleri barındıran akıllı oyuncakları kullanırken şunlara dikkat edilmesini öneriyor;
- Satın almadan önce kapsamlı bir şekilde araştırın: Kamuoyunda olumsuz yönde eleştiri olup olmadığını veya modelin güvenlik ve gizlilik bilgileriyle ilgili araştırma yapılıp yapılmadığını kontrol edin.
- Modeminizin güvenliğini sağlayın: Bu cihaz ev internetinizin merkezidir ve evinizdeki internete bağlı cihazların hepsiyle iletişim halinde.
- Cihazları kapatın: Riskleri en aza indirmek için kullanmadığınız durumlarda cihazı kapatın.
- Oyuncak hakkında fikir sahibi olun: Ayrıca daha küçük çocukların gözetim altında oyuncağı kullandığından emin olun.
- Güncellemeleri kontrol edin: Oyuncak güncelleme alıyorsa en son donanım sürümünü kullandığından emin olun.
- Güvenli bağlantıyı seçin: Bluetooth yoluyla eşleştirirken cihazların kimlik doğrulama kullandığından emin olun ve cihazların evdeki modemle iletişiminde şifreli iletişim kullanın.
- Verilerin nerede saklandığını öğrenin: Ayrıca güvenlik konusunda şirketin nasıl bir üne sahip olduğunu da öğrenin.
- Hesap oluştururken güçlü ve benzersiz parolalar kullanın.
- Paylaştığınız veri miktarını en aza indirin: Bu sayede verilerin çalınması ve/veya şirketin veri ihlaline uğraması durumunda daha az risk alırsınız.