2026 yılında, sıradan bir ev yönlendiricisi, akıllı TV veya TV kutusu sahibi, siber suçluların başlıca hedefidir zira bu cihazlar, daha önce de ele aldığımız gibi, botnetlere ve ev tipi proxy ağlarına kolayca dahil edilir.
Suçlular, üçüncü kişilerin kurbanın IP adresinden herhangi bir web sitesini ziyaret etmeleri karşılığında ödeme yapmalarına izin vererek, virüs bulaşmış cihazı “alt kiraya” verirler. Böylece bu işlemler sanki cihazın sahibi tarafından yapılıyormuş gibi görünür. Bu hizmet, reklam sahtekarlığı ve spam saldırı kampanyalarından parola kırma ve hesap ele geçirme girişimlerine kadar her türlü şüpheli faaliyette yoğun talep görür. Bir önceki yazımızda, ev yönlendiricilerinin bu proxy ağlarına nasıl dahil edildiğini anlatmıştık. Bugünkü yazımızda ise, daha savunmasız ve aynı derecede yaygın bir cihaz kategorisine, yani akıllı televizyonlara ve TV kutularına odaklanacağız.
Bunlar, iki nedenden ötürü suçlular için caziptir. İlk olarak, bilgisayarlar ve akıllı telefonların aksine, televizyonlar neredeyse her zaman prize takılıdır ve hızlı bir internet bağlantısına sahiptir. Ekranın karanlık olması, cihazın kapalı olduğu anlamına gelmez. Bunun yanı sıra, yetersiz kullanıcı arabirimi ve izleme araçları nedeniyle, şüpheli arka plan işlemleri kullanıcıların gözünden kolayca kaçabilir.
Tehdit, sürekli değişmekte ve giderek daha saldırgan bir hal almaktadır. Yakın zamanda yapılan bir araştırma, bir set üstü kutuda proxy yazılımı ortaya çıktığında, sahibinin maruz kaldığı risklerin sadece internet trafiğinin başka yere yönlendirilmesinden çok daha öteye uzandığını ortaya koydu.
Saldırının anatomisi
Araştırmacılar, daha önce TV kutunuz ağınızı başkalarına mı kiralıyor? başlıklı yazımızda ele aldığımız, SuperBox markasına ait popüler bir TV kutusuna odaklandılar.
SuperBox’ın pazarlama stratejisi büyük ölçüde, abonelik veya aylık ücret ödemeden binlerce TV kanalı sunma vaadine dayanmaktadır. Ancak cihaz, kutudan çıktığı haliyle aslında bu tür bir işlevi yerine getiremez. Korsan içeriğe erişebilmek için, markanın kendi uygulama mağazasını yüklemeniz gerekir.
Uygulamayı başlattığınızda ve ek uygulamaları yüklediğinizde, binlerce TV kanalı gerçekten de ekrana gelir. Bu arada, arka planda, herhangi bir uyarı ya da izin isteği olmaksızın, cihaz harici sitelere yetkisiz talepler yağdırır ve ağ trafiği keskin bir şekilde artar.
Araştırmacılar, birkaç endişe verici gerçeği ortaya çıkardılar. İlk olarak, kurban aynı anda beş adede kadar botnete dahil olur. SuperBox, çeşitli proxyware ağlarına ait istemcileri aynı anda çalıştırır ve bu istemciler, rakip yazılımların yüklenmesini engelleyerek birbirleriyle rekabet etmeye bile çalışır.
Ancak asıl şok edici olan, iç ağa yönelik saldırılardı. TV kutusundaki proxy yazılımı, ücret ödeyen müşterilerinin istemci olarak ağda gerçekte neler yapabileceğine dair herhangi bir sınırlama getirmez. Sadece harici sitelere değil, ev ağınızın içindeki cihazlara da erişebilirler.
Normalde, evinizdeki yönlendirici ve İnternet Servis Sağlayıcınızın (ISS) ayarları sizi dışarıdan gelen saldırılara karşı korur. Ancak proxy yazılımı, ağın içinden çalıştığı için bu engelleri aşar. Bir araştırma sırasında araştırmacılar, internet üzerinden bir saldırganın, virüs bulaşmış set üstü kutuyu kolayca kullanarak, ev Wi-Fi ağına bağlandığında yalnızca sahibinin erişebilmesi gereken Linksys gibi bir ev yönlendiricisinin yönetici panelini kolayca açabileceğini doğruladılar. Bu, bilgisayar korsanlarının aynı evdeki diğer cihazlardan veri çalmaya çalışabileceği veya hatta ev ağı depolama birimini (NAS) şifreleyebileceği anlamına geliyor.
Aynı zamanda, SuperBox’ın aygıt yazılımında bulunan güvenlik açıkları, bilgisayar korsanlarının süper kullanıcı ayrıcalıklarıyla herhangi bir uygulamayı uzaktan yükleyip çalıştırmasına olanak tanır ve bu tehdit hiç de varsayımsal bir durum değildir. Üç haftadan fazla süren izleme sürecinde, test edilen set üstü kutu, ev proxy ağı üzerinden 1300’den fazla saldırıya maruz kaldı. Saldırganlar, DDoS saldırıları başlatmaya yarayan bir modül de dahil olmak üzere üç farklı türde zararlı yazılım yüklediler.
Bu zararlı yazılım, sisteme sızmak için çeşitli yöntemler kullanır ve hem yeniden başlatmalardan hem de elektrik kesintilerinden etkilenmez.
Set üstü kutunuzun bilgisayar korsanları için çalışıp çalışmadığını nasıl anlarsınız?
Eğer az bilinen bir markaya ait ucuz bir TV set üstü kutunuz veya Android TV’niz varsa, cihazda herhangi bir anormallik olup olmadığını kontrol etmenizde fayda vardır.
En güvenilir yöntem, ağ trafiğini incelemektir. Yönlendiricinizin kontrol panelindeki istatistikleri kullanın; ancak bazı uygun fiyatlı modellerde bu özelliğin bulunmayabileceğini unutmayın. Bu özellik, Asus yönlendiricilerinde “Traffic Analyzer”, TP-Link’te “Traffic Usage” ve Keenetic’te “Traffic Monitor” olarak adlandırılır. Cihaz listesinden televizyonunuzu veya set üstü kutunuzu bulun ve indirilen verilerin yükleme verilerine oranını kontrol edin. Video indirmek için çok fazla veri tüketmeleri gerekirken, gönderdikleri veri miktarı çok az olmalıdır. Eğer cihazınız, boşta olsa bile sessizce gigabaytlarca veri gönderiyorsa ya da ağda sürekli iletişim halindeyse, bu, cihazın virüs bulaştığının açık bir işaretidir.
Trafik istatistikleri mevcut değilse, dolaylı işaretlere dikkat edin:
- Cihazı kimse kullanmadığında bile ağ ve bellek durum LED’leri yanıp sönmeye devam ediyor.
- Set üstü kutunun gövdesi sürekli ılık ya da sıcak.
- Arabirim, uzaktan kumandaya göre gecikmeli çalışıyor ve cihaz, yoğun video oynatma işlemleriyle hiçbir ilgisi olmayan rastgele anlarda donuyor.
- Diğer cihazlarınızda (bilgisayarlar veya telefonlar) internet hızında belirgin bir düşüş yaşanıyor.
- Evdeki Wi-Fi ağınız üzerinden tanıdık sitelere girmeye çalıştığınızda sürekli olarak CAPTCHA ile karşılaşıyorsunuz; bu durum ağınızın güvenliğinin ihlal edilmiş olabileceğinin ve spam kaynağı olarak işaretlenmiş olabileceğinin bir işaretidir.
- İnternet servis sağlayıcınızın teknik destek ekibi, şüpheli ağ yükleri hakkında bilgi almak için sizi arıyor.
Virüs bulaşmış bir cihazla ne yapılmalı?
En iyi çözüm, cihazın internet bağlantısını kesmek ve onu imha etmektir. Eğer kullanmaya devam etmek zorunda kalırsanız, riskleri en aza indirmek için şu adımları izleyin:
- Fabrika ayarlarına sıfırlama işlemi gerçekleştirin: Set üstü kutuyu orijinal durumuna geri getirin.
- Yeniden kurmadan önce bağlantıyı kesin: Sıfırlamadan sonra cihazı ilk kez açtığınızda, Wi-Fi kurulum adımını atlayın ve Ethernet kablosunu takmayın.
- Uygulama yüklemesini engelleyin: Android ayarlarına gidin ve bilinmeyen kaynaklardan uygulama yüklemeyi devre dışı bırakın. Etkinleştirilmişse, tüm hata ayıklama özelliklerini (USB hata ayıklama, Kablosuz hata ayıklama ve ADB) mutlaka devre dışı bırakın. Menü ögelerinin adları, Android sürümünüze ve cihaz üreticisine göre farklılık gösterebilir.
- Ağ üzerinde yalıtın: Yönlendiricinizde bir misafir Wi-Fi ağı kurun ve TV kutusunu bu ağa bağlayın. Yönlendiricinizin ayarlarında, eğer varsa, İstemci Yalıtımı özelliğini etkinleştirin. Bu, kutunun ev ağınızdaki diğer cihazları görmesini engelleyecek ve böylece bilgisayarlarınızı ve ağ depolama alanınızı koruyacaktır.
- Güncellemeleri kontrol edin: Cihaz misafir ağına bağlandıktan sonra, resmi cihaz yazılımı güncellemelerini kontrol edin: Üreticiler bazen bilinen zayıf noktaları düzeltir, ancak daha az tanınan markalarda buna pek güvenmemelisiniz.
En güvenilir koruma önlemleriniz
Korsan yayın özelliklerine sahip ucuz cihazlar satın almak ve güvenilirliği şüpheli kaynaklardan yazılım yüklemek, ev ağınızın güvenliğini tehlikeye atmanın en garantili yoludur. IP adresiniz, kötü niyetli faaliyetlerin kaynağı haline gelecektir ve bu durum, en iyi ihtimalle İnternet Servis Sağlayıcınız tarafından engellenmenize, en kötü ihtimalle ise kolluk kuvvetlerinin dikkatini üzerinize çekmenize yol açacaktır. Dahası, bilgisayar korsanları bu cihazı bir başlangıç noktası olarak kullanarak evdeki bilgisayarlarınıza ve NAS cihazınıza saldırı düzenleyebilir; bu da kişisel verilerinizin çalınmasına veya bir fidye yazılımı saldırısına yol açabilir.
En iyi koruma, güvenilir markaların cihazlarını satın almak ve yasal içerik için ödeme yapmaktır. Ayrıca, birinin ağınızın kontrolünü ele geçirmesini önlemek için, yönlendiricinizin yönetici panelinin ve diğer ev cihazlarınızın benzersiz ve güçlü parolalarla korunduğundan emin olun. Hepsini ezberlemek zorunda kalmamak için, Kaspersky Password Manager gibi güvenilir bir parola yöneticisi kullanın. Ayrıca, Kaspersky Premium uygulamasında bulunan Akıllı Ev Monitörü özelliği sayesinde tüm cihazlarınızı tam olarak kontrol altında tutabilirsiniz.
Akıllı ev cihazlarınız hakkında bilmediğiniz başka şeyler de olabilir:
Akıllı TV
İpuçları