Norveç merkezli siber güvenlik firması Mnemonic tarafından yapılan son araştırmalara göre, milyonlarca Samsung akıllı televizyona kurulan bazı popüler uygulamaların, kullanıcıların izni ve bilgisi olmadan arka planda aktif internet bağlantısını paylaştığı ortaya çıktı. Ekranı veya uygulamayı kapatsanız dahi çalışmaya devam eden bu zararlı kodlar, ev ağınızı dışarıdan gelen veri trafiği için bir geçiş noktasına dönüştürüyor.
Nesnelerin İnterneti (IoT) cihazlarının güvenliği konusunda endişeleri artıran bu gelişme, akıllı ev aletlerinin kontrolsüz bırakıldığında kişisel ağımız için ne kadar büyük bir tehdit oluşturabileceğini bir kez daha kanıtlıyor.
Zombi Cihaza Dönüşen Televizyonlar ve Kapanmayan Bağlantı
Tespit edilen uygulamalar arasında en dikkat çekici olanı, Samsung‘un kendi mağazasında “Editörün Seçimi” olarak öne çıkardığı bir Pac-Man oyunuydu. Araştırmacılar, uygulamanın içerisine İsrail merkezli bir veri şirketi olan Bright Data‘ya ait özel bir kod yerleştirildiğini belirledi.
Uygulamayı indirip karşınıza çıkan kullanıcı sözleşmesini onayladığınız anda, televizyonunuz teknik tabirle bir residential proxy (ev ağının bir veri köprüsüne dönüştürülmesi) haline geliyor. En büyük tehlike ise uygulamanın ana ekrandan kapatılmasının bu veri akışını durdurmaması. Zararlı kod, uygulama televizyondan tamamen silinene kadar ev internetinizi kullanmaya devam ediyor.
Mnemonic güvenlik danışmanı Harrison Sand, bu durumun uzaktaki tek bir sunucu komutuyla milyonlarca televizyonu eşzamanlı olarak devasa bir botnet (siber saldırılar için kullanılan ele geçirilmiş cihazlar ağı) ordusuna dönüştürme riski taşıdığı konusunda uyarıyor.
Çalınan Bant Genişliği Hangi Amaçla Kullanılıyor?
Sizin internet bağlantınız üzerinden aktarılan bu yabancı verilerin hedefi oldukça çarpıcı. Yapılan ağ analizleri, kullanıcıların izinsiz olarak paylaşılan bant genişliğinin çoğunlukla devasa yapay zeka modellerini eğitmek (AI training data) ve LinkedIn gibi platformlardan toplu kullanıcı verisi çekmek (data scraping) amacıyla kullanıldığını gösteriyor.
Samsung yönetimi, iddiaların ardından TechCrunch’a yaptığı açıklamada, bağlantı paylaşan uygulamaları mağazadan kaldırmaya başladığını ve proxy işlevi barındıran yeni uygulama kayıtlarını engellediğini duyurdu. Benzer bir kriz geçtiğimiz ay LG tarafında da yaşanmış, LG mağazasındaki uygulamaların yaklaşık %42’sinin benzer şekilde gizli internet paylaşımı yaptığı tespit edilerek büyük bir temizlik başlatılmıştı.
Cihazınızı ve Ev Ağınızı Güvenceye Alma Adımları
Türkiye’deki internet altyapılarında kullanıcıların yükleme (upload) hızlarının genel olarak kısıtlı olduğu göz önüne alındığında, televizyonunuzun arka planda sürekli veri aktarımı yapması; evdeki çevrimiçi oyun performansınızı, video konferans kalitenizi ve genel ağ hızınızı doğrudan düşürecektir.
Kendi IP adresiniz üzerinden başkalarının yaptığı veri işlemlerinden sorumlu tutulmamak ve bant genişliğinizi korumak adına akıllı televizyonunuzun uygulama mağazasına girerek daha önce yüklediğiniz, ne işe yaradığını tam olarak bilmediğiniz veya nadiren kullandığınız tüm üçüncü taraf uygulamaları cihazınızdan tamamen kaldırın. Cihazınızın varsayılan araçları haricinde yüklediğiniz her oyun veya yazılımın kullanıcı sözleşmelerini onaylarken, veri paylaşımı ile ilgili izinleri mutlaka reddedin.