FBI, Bu Akıllı Ev Cihazlarının Güvensiz Olduğunu Söylüyor ve İşte Nedeni

Ahmet Yılmaz





Akıllı ev cihazlarının konutları daha verimli hale getirmesi, ideal olarak 24 saat gözetim olmadan tespit edilemeyecek hain faaliyetlere karşı gönül rahatlığı yaratması bekleniyor. Ancak akıllı ev cihazlarının sorunu, bazı modellerin bilgisayar korsanları ve kötü aktörler tarafından aşılmaz olmadığı göz önüne alındığında, her iki yönde de çalışabilmeleri ve gizliliğinizi riske atabilmeleridir. Mülkünüzü hedef alan hırsızlar sistemi nasıl yönlendireceklerini ve sistemi nasıl manipüle edeceklerini bildiklerinde akıllı kilitler bile güvenli değildir.

FBI bu sorunun farkında olduğundan devlet kurumu, modern evlerinin farklı özelliklerini kontrol etmek için akıllı ev cihazlarına bağımlı olan ev sahiplerine uyarılarda bulundu. Bir PSA’da FBI, kameralara ve ses yeteneklerine sahip bağlantılı cihazların tehlikeleri konusunda uyardı.

FBI çevrimiçi bir bildiride, “Suçlular, akıllı cihazlara erişim sağlamak için muhtemelen akıllı cihazlarında e-posta şifrelerini yeniden kullanan müşterilerden yararlanıyor. Saldırganlar, akıllı cihazda oturum açmak ve canlı yayın kamerası ve cihaz hoparlörleri dahil olmak üzere özellikleri ele geçirmek için çalıntı e-posta şifrelerini kullanıyor.” İnsanlar bir cihaza uzaktan erişim sağlayarak cihazın özelliklerini kendi avantajlarına kullanabilirler.

Bilgisayar korsanları, akıllı kilitleri manipüle etmenin yanı sıra, cihazların işlevselliğini bozabilir, bunları ev sahiplerini takip etmek için kullanabilir ve dolandırıcılık, kimlik hırsızlığı ve daha birçok amaçla onlardan özel bilgiler toplayabilir. FBI ayrıca, saldırı kurbanı olma veya bu cihazların yetkililere sahte acil durum çağrıları yapmak için kullanılması olasılığını da vurguladı.

Bilgisayar korsanları ev güvenlik cihazlarına nasıl erişiyor?

FBI’ın akıllı ev cihazlarının güvenlik açıklarına ilişkin uyarısında bahsettiği çalıntı e-posta şifrelerini kullanmanın yanı sıra, suçluların güvenlik videolarına ve seslerine uzaktan erişmelerinin başka yolları da var. Güçlü bir şifrenin olmaması bunlardan biridir. Sekiz veya daha az karakterden oluşan basit ve kırılması kolay kodlara ek olarak, çoğu Amerikalı, birden fazla hesap için aynı şifreyi kullanma alışkanlığına sahiptir. Bu, bilgisayar korsanlarının akıllı ev cihazlarına bağlı olanlar da dahil olmak üzere bu hesapların herhangi birini veya tamamını atlamasını kolaylaştırır.

Çoğu kişi iki faktörlü kimlik doğrulamayı da etkinleştirmez; bu nedenle, ilk kodun yanı sıra mobil cihaz kodlarına veya biyometrik kimlik doğrulamaya gerek olmadığından hesaplarına yetkisiz erişim bilgisayar korsanları için kolay hale gelir. Veri ihlalleri ve şifreleme eksikliği, suçluların ev güvenlik sistemlerine erişmesini de kolaylaştırıyor.

Bilgisayar korsanlarının ev güvenlik cihazlarına kolayca erişmesinin bir diğer nedeni de cihazların kendisidir. Görünen o ki, en üst düzey ev güvenlik kameraları bile doğru araç seti ve bilgi birikimiyle bilgisayar korsanları tarafından istismar edilebiliyor. Northeastern Üniversitesi’nden elektrik ve bilgisayar mühendisliği profesörü Kevin Fu, okulun çevrimiçi yayınına şunları söyledi: “Temel olarak, kameranın olduğu her yerde, canlı gerçek zamanlı yayının duvarların bir metre kadar yakınında bulunan biri tarafından toplanması riski var.” BBC’ye isimsiz olarak konuşan bir bilgisayar korsanı, bunun binlerce kilometre uzaktan bile yapılabileceğini doğruladı.

Akıllı ev cihazlarınızı bilgisayar korsanlarından nasıl korursunuz?

Siber güvenlik firması Bitsight tarafından yapılan bağımsız araştırma, Haziran 2025’te 40.000’den fazla güvenlik kamerasının uzaktan bilgisayar korsanlığı veya casusluk riski altında olduğunu ortaya çıkardı. Bu rakamın 14.000’den fazlası ABD’de bulunuyor ve en yüksek açıkta kalan kamera yoğunluğu Kaliforniya ve Teksas’ta bulunuyor. Tehdit aktörleri her zaman savunmasız gözetleme kameraları arayışında olduğundan, bu cihazları bulup bunlardan yararlanmaları yalnızca an meselesidir.

Akıllı ev cihazlarınızın istismar edilmesine karşı mücadele etmek veya en azından riski azaltmak için FBI, güvenlik erişimini güçlendirmek için daha karmaşık şifreler atamak ve iki faktörlü kimlik doğrulamayı benimsemek gibi basit adımlar önerdi. Ajans ayrıca, güvenlik kamerası görüntülerinin hacklenmesi ve siber destekli suçların kurbanı olmuş olabilecek herkesi, durumlarını İnternet Suçları Şikayet Merkezi’ne (IC3) bildirmeye teşvik ediyor.

Ayrıca güvenlik sisteminizin kullandığı uygulamanın uçtan uca şifrelemeye sahip olmasını sağlamak gibi diğer önlemleri kullanarak akıllı ev cihazlarınızı koruyabilirsiniz. Bağlı tüm cihazlarınıza virüsten koruma yazılımı yüklemeniz de yararlı olur; böylece olası tehditler hakkında uyarılar alabilirsiniz.

Şirketler her yazılım sürümünde güvenlik açıklarına yönelik hata düzeltmeleri ve yeni güvenlik özellikleri sunduğundan, cihazlarınızın donanım yazılımını en son sürümlere güncellemek de kullanışlıdır. Son olarak, hala 2010’lardan kalma eski yönlendiricileri kullanıyorsanız, bunları değiştirmenin zamanı gelmiştir. Eski güvenlik protokollerine sahip eski modeller, günümüzün tehditlerine ve siber saldırılarına karşı artık etkili değil. FBI, özellikle WRT320N (2009), M10 (2010), E1200 (2011), E2500 (2011) ve E4200 (2011) gibi eski Linksys modellerinden kaçınılması gereken belirli yönlendiricilerden bile bahsediyor.