Sanal maskelerin gerçek tehlikeleri: DNS ve VPN
Erişimin kısıtlandığı web sitesi ve uygulamalara erişmek için VPN (sanal özel ağ) kullanılması ya da DNS (alan adı sistemi) ayarları değişikliği yapılması ciddi güvenlik sorunlarını beraberinde getiriyor.
İnternet kullanıcıları, bulunduğu ülkede erişimi kısıtlanan dijital platformlara girmek için çeşitli yöntemleri kullanıyor. Bu yöntemler, söz konusu platformların kullanılmasını sağlasa da birçok açıdan kullanıcı güvenliğini riske atıyor.
Bu yöntemlerden birisi olan VPN'de, kullanıcı bir VPN
hizmetini kullanarak ilgili yazılımı uygulama mağazasından ya da internet
sitesinden indirerek cihazına kuruyor. Bu yazılım aracılığıyla kullanıcının
internet bağlantısı, hizmeti sunan VPN sunucusuna yönlendirilecek şekilde
yapılandırılıyor.
Böylece kullanıcı, farklı bir ülkede konumlanan VPN sunucusu
üzerinden bağlandığı için ülkesinde erişimi kısıtlanan platforma erişme imkanı
buluyor. IP adresinin gizlenmesini sağlayan kullanıcı anonim bir şekilde
internette gezinebiliyor. Ancak kullanıcının tüm veri trafiğinin ilgili VPN
hizmeti sağlayıcısının sunucuları üzerinden gerçekleşmesi sebebiyle çeşitli
güvenlik riskleri ortaya çıkıyor.
VPN HİZMETLERİNDE ÜCRETSİZ
OLANLARA DİKKAT EDİLMELİ
Rusya, Birleşik Arap Emirlikleri ve Endonezya'dan sonra
dünyada en fazla VPN kullanılan ülkeler listesinde 4. sırada Türkiye bulunuyor.
VPN kullanımı sadece erişimi kısıtlanan siteler için değil, şirketler
tarafından güvenilir ağlara sahip bir altyapı oluşturmak için de tercih
ediliyor.
VPN hizmeti sunan çok sayıda şirket bulunuyor. Bu
şirketlerden bazıları aylık ve yıllık olmak üzere belli ücretlerle bu hizmeti
sunarken, bazı şirketler ise ücretsiz olarak bu hizmeti kullanıcılara sağlıyor.
Özellikle ücretsiz sunulan VPN hizmetlerinde ciddi güvenlik
riskleri bulunuyor. Bu hizmetler çoğunlukla kullanıcıların veri trafiğini ele
geçirmek amacıyla güvenilir olmayan sağlayıcılar tarafından sunuluyor.
Sağlayıcılarının güvenilir olup olmadığına bakmadan ücretsiz kullanmaya
başlayan kullanıcılar, tüm internet trafiklerini ilgili şirkete sunmuş oluyor.
KÖTÜ NİYETLİ YAZILIMLAR
ENTEGRE EDİLEBİLİYOR
Bunun yanı sıra dolandırıcılık ve veri hırsızlığını
hedefleyen VPN'ler, kullanıcıların cihazlarına kurulacak VPN yazılımlarının
içerisine kötü amaçlı yazılımlar yerleştirebiliyor. Bu sayede kullanıcının
cihazı kontrol edilip, kişisel bilgileri elde edilebiliyor.
Güvenli bir VPN sağlayıcısı seçmek için hizmetlerin orijinal
ve güvenli olduğundan emin olmak için sağlayıcının web sitesi şifrelemesine ve
VPN protokollerine dikkat edilmesi gerekiyor. Kullanım şartları ve gizlilik
politikaları uygun olan, güncel ve güvenilir yazılımlara sahip sağlayıcılarla
güvenlik riskleri en aza indirilebiliyor.
Ücretsiz VPN'lerin tercih edilmemesi, diğer VPN'lerle ilgili
olarak kullanıcı yorumlarının kontrol edilmesi de önem taşıyor.
DNS ADRESLERİ
BİLİNÇSİZ DEĞİŞTİRİLMEMELİ
İnternet kullanıcılarının erişimi kısıtlanan platformlara
erişmek için kullandığı bir diğer yöntem ise DNS değişikliği. VPN'e karşılık
kullanımı daha basit olan bu yöntem, zararsız gibi gözükse de sonuçları
itibarıyla VPN'den daha zararlı sonuçlar doğurabiliyor.
Kullanıcıların DNS ayarları genellikle dinamik olarak
yapılandırılmış şekilde kullanılıyor. Bu şekilde kullanıldığında kullanıcılar
internet servis sağlayıcının DNS sunucuları üzerinden internete erişiyor.
Erişimi kısıtlanan platformlara erişmek için internete girilen cihazın bağlantı ayarlarından DNS ayarları dinamik olarak değil manuel olarak da yapılandırılabiliyor. Farklı servis sağlayıcılarının DNS sunucularının adresleri girilerek, erişimi kısıtlanan sitelere girilebiliyor.
Bu yöntemde de ciddi güvenlik riskleri bulunuyor. Güvenilir
olmayan DNS sağlayıcılarının kullanılması halinde, ilgili DNS sağlayıcısı
kullanıcıları izleyebiliyor, bilgilerini ele geçirmek ve zararlı yazılım
bulaştırmak için farklı sitelere yönlendirme yapabiliyor. Bunun yanı sıra
kullanıcının bağlandığı siteyi veya içerikleri de engelleyebiliyor.
Örneğin DNS ayarlarını güvenilir olmayan DNS sunucularının
adresleriyle değiştiren bir kullanıcı, erişimi kısıtlanan bir platforma giriş
yapmak için sitenin ismini yazdığında, dolandırıcılık amacıyla oluşturulmuş
benzer bir platforma yönlendirilip kullanıcı adı, şifre, kredi kartı bilgileri
gibi bilgileri ele geçirilebiliyor.
360 MİLYONDAN FAZLA VPN
KULLANICI VERİ KAYDI ÇALINDI
VPN sebebiyle verileri çalınan milyonlarca kullanıcı
bulunuyor. Özellikle ücretsiz VPN hizmeti sunan güvenlik altyapısı gelişmemiş
şirketlere yönelik gerçekleştirilen siber saldırılarda, kullanıcıların sistemdeki
verileri hedef alınıyor.
Geçen yıl gerçekleşen bir veri sızıntısında, ücretsiz VPN
hizmeti sunan popüler bir firmaya ait 360 milyondan fazla kullanıcı veri kaydı
çalındı. Çalınan veriler arasında, e-posta adresleri, orijinal IP adresleri,
coğrafi konum kayıtları, ziyaret edilen web siteleri gibi birçok veri yer
alıyor. Çalınan kullanıcı verileri dark web (karanlık ağ) başta olmak üzere
ilgili mecralarda satışa çıkarılıyor.
Kullanıcıların VPN kullanırken ve DNS ayarlarını
değiştirirken güvenliklerini riske atmamaları için, güvenilir VPN ve DNS
sağlayıcılarını tercih etmeleri önem taşıyor.
Bunun yanı sıra cihazlarındaki kötü yazılımların tespit
edilmesine imkan sağlayan güvenilir antivirüs yazılımlarının kullanılması da
kullanıcı güvenliğini artırıyor.
AA