TEKNOLOJİ - 08 Ağustos 2024 Perşembe 12:15

VPN ve DNS değişikliği Güvenlik Risklerine yol açıyor

A
A
A
VPN ve DNS değişikliği Güvenlik Risklerine yol açıyor

Fazlanet Bilgi Teknolojileri A.Ş.’nin CTO’su Barış Bayram, VPN (Sanal Özel Ağ) ve DNS (Alan Adı Sistemi) ayarlarının değiştirilmesinin yol açacağı tehditler konusunda uyardı. Instagram kısıtlaması nedeniyle yeniden gündeme gelen bu yöntemlerin kısıtlı web sitelerine ve sosyal ağ uygulamalarına erişim için sıkça kullanıldığını vurgulayan Bayram, dikkatli olmayanların ciddi güvenlik sorunları yaşayabileceklerini veri kayıpları ile dijital dolandırıcılık kurbanı olabileceklerini söyledi.


Tüm dünyada internet kullanıcılarının, erişim kısıtlamalarını aşabilmek için VPN kullandıklarını veya DNS değişikliği yaptığını vurgulayan Barış Bayram, bu yöntemlerin birçok yönden risk taşıdığını belirtti. Son günlerde özellikle VPN kullananların sayısında belirgin bir artış olduğunu ifade eden Bayram, “Rusya, Birleşik Arap Emirlikleri ve Endonezya’dan sonra dünyada en fazla VPN kullanılan ülkeler listesinde 4. sırada Türkiye bulunuyor. VPN kullanımı sadece erişimi kısıtlanan siteler için değil, şirketler tarafından güvenilir ağlara sahip bir altyapı oluşturmak için de tercih ediliyor. Ancak VPN hizmeti sunan çok sayıda şirket bulunuyor. Bu şirketlerden bazıları aylık ve yıllık olmak üzere belli ücretlerle bu hizmeti sunarken, bazı şirketler ise ücretsiz olarak bu hizmeti kullanıcılara sağlıyor. Özellikle ücretsiz sunulan VPN hizmetlerinde ciddi güvenlik riskleri var. Ücretsiz hizmetler, çoğunlukla kullanıcıların veri trafiğini ele geçirmek amacıyla güvenilir olmayan sağlayıcılar tarafından sunuluyor. Sağlayıcılarının güvenilir olup olmadığına bakmadan ücretsiz VPN kullanmaya başlayan kullanıcılar, tüm internet trafiklerini ilgili şirkete sunmuş oluyor. Bu çok büyük bir tehlikedir" dedi.



Kötü niyetli yazılımlar entegre edilebilir


Barış Bayram, dolandırıcılık ve veri hırsızlığını hedefleyen VPN’lerin, kullanıcıların cihazlarına kötü amaçlı yazılımlar yerleştirebildiklerine dikkat çekerek, bu sayede kullanıcının cihazının kontrol edilip, kişisel bilgilerin ele geçirildiği uyası yaptı. Bayram, “Güvenli bir VPN sağlayıcısı seçmek için ve verdikleri hizmetlerin orijinal ve güvenli olduğundan emin olmak için servis sağlayıcının web sitesi şifrelemesine ve VPN protokollerine dikkat edilmesi gerekiyor. Kullanım şartları ve gizlilik politikaları uygun olan, güncel ve güvenilir yazılımlara sahip sağlayıcılarla güvenlik riskleri en aza indirilirken, güvenilir olmayan servis sağlayıcılar ise tehdit oluşturuyor. Bu konularda yeterli bilginiz yoksa mutlaka profesyonel destek almalısınız” uyarasında bulundu.



DNS değişikliklerinin riskleri


Öte yandan, DNS değişikliklerinin de VPN’e alternatif olarak yaygın olarak tercih edildiğini de söyleyen Barış Bayram, bu yöntemin zararsız gibi gözükse de, oldukça büyük güvenlik risklerini taşıdığını ifade etti. Kullanıcıların DNS’lerini değiştirerek erişimi kısıtlanan sitelere ulaşmaya çalışarak güvenliklerini tehlikeye attıklarını vurgulayan Bayram, "Güvenilir olmayan DNS sağlayıcıları, başka kullanıcılar, korsanlar tarafından ağınızın izlenmesine yol açar. Örneğin DNS ayarlarını güvenilir olmayan DNS sunucularının adresleriyle değiştiren bir kullanıcı, erişimi kısıtlanan bir platforma giriş yapmak için sitenin ismini yazdığında, dolandırıcılık amacıyla oluşturulmuş benzer bir platforma yönlendirilip kullanıcı adı, şifre, kredi kartı bilgileri gibi bilgileri ele geçirilebiliyor. Bu nedenle eğer yeterli bilginiz yoksa asla DNS’nin değişikliğine yeltenmeyin" uyarısında bulundu.



Milyonlarca VPN kullanıcı veri kaydı çalındı


Barış Bayram VPN sebebiyle verileri çalınan milyonlarca kullanıcı olduğunu da söyledi. Geçtiğimiz yıl gerçekleşen bir veri sızıntısında, ücretsiz VPN hizmeti sunan bir firmanın 360 milyondan fazla kullanıcısının verilerini çaldırdığını hatırlatan Barış Bayram, "Çalınan verileri arasında e-posta adresleri, orijinal IP adresleri, işletme kayıtları ve ziyaret edilen web siteleri gibi bilgiler bulunuyor. Bu veriler karanlık web başta olmak üzere ilgili mecralarda bırakılıyor. Özellikle ücretsiz VPN hizmeti sunan güvenlik altyapısı gelişmemiş şirketlere yönelik gerçekleştirilen siber saldırılarda, kullanıcıların sistemdeki verileri hedef alınıyor. Çalınan kullanıcı verileri darkweb (karanlık ağ) başta olmak üzere ilgili mecralarda satışa çıkarılıyor” dedi.



Kullanıcı Güvenliği İçin Öneri


Barış Bayram, kullanıcıların VPN ve DNS değişikliklerini değiştirirken güvenliklerini riske atmamak için güvenilir sağlayıcıları tercih etmeyi vurguladı. Ayrıca, cihazlardaki kötü yazılımları tespit eden güvenilir antivirüs yazılımlarının kullanımını öneren Bayram, “Antivirüs yazılımlarının kullanılması da kullanıcı güvenliğini artırıyor." diyerek sözlerini tamamladı.


Bunlar Da İlginizi Çekebilir
Aydın AK Parti Aydın’da kongre hazırlıkları AK Parti Aydın İl Başkanı Gökhan Ökten, partisinin kongre sürecine ilişkin düzenlediği basın toplantısı ile kamuoyu bilgilendirmesinde bulundu. Kendisinin il başkanlığı döneminde Aydın’da AK Parti’nin milletvekili sayısı düşen ve yerel seçimlerde ciddi oy kebedip Aydın Büyüşehir Belediyesi’nin yanı sıra 17 ilçeden 13’ünü kaybeden bir il başkanı olarak tarihe geçen Gökhan Ökten, yarın endişesi olmadığını ve AK Parti Genel Merkezi ’hayır’ demediği sürece il başkanlığına tekrar aday olduğunu söyledi. Partinin 8. olağan kongresi kapsamında AK Parti Aydın İl Başkanı Gökhan Ökten, ilçe başkanlarıyla birlikte İl Başkanlığında kongre sürecine ilişkin basın toplantısı gerçekleştirdi. Geçtiğimiz hafta 16 ilçede delege seçimlerinin tamamlandığını Sultanhisar’da ise Cumartesi günü seçim yapacaklarını belirten Başkan Ökten, seçilen delegelerle 12 Ekim’de Buharkent’te ilçe kongrelerine başlayacaklarını söyledi. 28 Ekim’de Koçarlı’da ilçe kongrelerini tamlayacaklarını kaydeden Ökten, “İlk günkü aşk ile yenilenen kadrolarımız ile kongrelerimizi yapacağız. Delege seçimlerimiz gayet sakin bir şekilde yapıldı. Herhangi olumsuzluk, bir kavga ve tartışma olmadı. AK Parti’ye yakışır şekilde oldu. İnşallah ilçe kongrelerimiz de bu şekilde yapılır. Biliyorsunuz önceki kongre süreçte sandalyenin havada uçuştuğu kavganın gürültünün olduğu değil tam tersine birliğin beraberliğin öne çıktı kongreler oldu. Bu kongreler, bizim düğünümüz ve bayramımız” dedi. İlçe kongrelerini Ekim ayında tamamlayıp Kasım ayında ilçe kadın kolları ve gençlik kolları kongrelerini gerçekleştireceklerini kaydeden Başkan Ökten, “Bütün ilçelerimizde ana kademede, kadın kollarında, gençlik kollarında ’ben siyaset yapmak istiyorum, siyasette yer almak istiyorum, ilçeme şehrime hizmet etmek istiyorum’ diyen tüm arkadaşlarımızı AK Parti’ye davet ediyorum. Yeni oluşacak yönetimlerde yer almak isteyen tüm arkadaşları ilçe başkanlıklarımıza il başkanlığımıza bekliyoruz” diyerek davette bulundu. Gazetecilerin kendisinin yeniden aday olup olmayacağına ilişkin soruya Başkan Ökten, “Bizim yarın ile ilgili bir beklentimiz ve endişemiz yok. Ben il başkanıyım. Genel Merkezin böyle bir tasarrufu olmadığı müddetçe ben görevime devam ediyorum." dedi.
İstanbul UEFA Avrupa Ligi: Galatasaray: 0 - PAOK: 0 (İlk yarı) UEFA Avrupa Ligi ilk maçında Galatasaray, Yunanistan ekibi PAOK’u konuk ediyor. Mücadelenin ilk yarısı 0-0’lık eşitlikle sonuçlandı. Maçtan dakikalar (İlk yarı) 6. dakikada ceza yayı sol tarafında topla buluşan Giannis Konstantelias’in vuruşunda meşin yuvarlak üsten auta çıktı. 15. dakikada Yunus Akgün’ün pasında ceza sahası çizgisi üzerinde Osimhen’in kontrol etmek istediği top ceza sahası içi sol çapraza açıldı ve savunmada Omar Colley kayarak meşin yuvarlağı kornere gönderdi. 27. dakikada Gabriel Sara’nın yaptığı ortada savunmanın uzaklaştırdığı topu Yunus Akgün indirdi ve ceza sahası dışı sol çaprazdan Gabriel Sara’nın yaptığı vuruşta kaleci Dominik Kotarski’nin son anda müdahalesiyle meşin yuvarlak kornere gitti. 42. dakikada Kaan Ayhan’ın pasında ceza sahası içi sol çaprazda Yunus Akgün’ün vuruşunda meşin yuvarlak yan ağlarda kaldı. 45+1. dakikada Omar Colley’in savunmanın arkasına attığı uzun pasta topla buluşan Fedor Chalov topla birlikte ceza sahasına girip karşı karşıya pozisyonda yaptığı vuruşta kaleci Günay Güvenç meşin yuvarlağı kurtardı. Hakemler: Alejandro Hernandez, Jose Naranjo, Diego Sanchez Rojo Galatasaray: Günay Güvenç, Kaan Ayhan, Davidson Sanchez, Abdülkerim Bardakcı, Ismail Jakobs, Lucas Torreira, Gabriel Sara, Yunus Akgün, Dries Mertens, Barış Alper Yılmaz, Victor Osimhen Yedekler: Batuhan Şen, Atakan Ordu, Kerem Demirbay, Maura Icardi, Berkan Kutlu, Elias Jelert, Victor Nelsson, Yusuf Demir, Michy Batshuayi, Berat Luş, Efe Akman, Metehan Baltacı Teknik Direktör: Okan Buruk PAOK: Dominik Kotarski, Jonathan Otto, Tomasz Kedziora, Omar Colley, Abdul Baba, Mohamed Camara, Magomed Ozdoev, Andrija Zivkovic, Giannis Konstantelias, Taison Freda, Fedor Chalov Yedekler: Dimitris Monastirlis, Konstantinos Balomenos, Ioannis Michailidis, Tiemoue Bakayoko, Stefan Schwab, Joan Sastre, Konstantinos Thymianis, Tarik Tissoudali, Shola Shoretire, Kiril Despodov Teknik Direktör: Razvan Lucescu Sarı kart: Razvan Lucescu (PAOK)