{"id":4983,"date":"2018-06-06T10:44:05","date_gmt":"2018-06-06T07:44:05","guid":{"rendered":"https:\/\/www.kaspersky.com.tr\/blog\/?p=4983"},"modified":"2019-11-15T14:41:07","modified_gmt":"2019-11-15T11:41:07","slug":"smart-watch-research","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.tr\/blog\/smart-watch-research\/4983\/","title":{"rendered":"Deney: Bir ak\u0131ll\u0131 saat kullan\u0131c\u0131s\u0131n\u0131 g\u00f6zetlemek ne kadar kolayd\u0131r?"},"content":{"rendered":"<p>Ak\u0131ll\u0131 saat, sahibini g\u00f6zetlemek i\u00e7in kullan\u0131labilir mi? Tabii, bunun bir\u00e7ok yolu oldu\u011funu zaten biliyoruz. \u0130\u015fte, bir tane daha: Ak\u0131ll\u0131 bir telefona y\u00fcklenmi\u015f g\u00f6zetleme uygulamas\u0131, yerle\u015fik hareket sens\u00f6rlerinden (yani, ivme \u00f6l\u00e7er ve denge \u00e7ark\u0131) uzak sunucuya veri g\u00f6nderebilir ve bu veriler saat sahibinin y\u00fcr\u00fcme, oturma, yazma gibi faaliyetlerini bir araya getirmek i\u00e7in kullan\u0131labilir.<\/p>\n<p>Tehdit pratikte ne kadar kapsaml\u0131d\u0131r, hangi veriler ger\u00e7ekten al\u0131nabilir? Bir ara\u015ft\u0131ral\u0131m dedik.<\/p>\n<h2>Deney: Ak\u0131ll\u0131 saat hareketleriyle parola a\u00e7\u0131\u011fa \u00e7\u0131kar\u0131labilir mi?<\/h2>\n<p>Android tabanl\u0131 bir ak\u0131ll\u0131 saatle ba\u015flad\u0131k, ivme verilerini i\u015flemek ve iletmek i\u00e7in ortalama d\u00fczeyde bir uygulama yaz\u0131p bu verilerden neler alabilece\u011fimizin analizini yapt\u0131k. Daha fazla ayr\u0131nt\u0131 i\u00e7in tam <a href=\"https:\/\/securelist.com\/trojan-watch\/85376\/\" target=\"_blank\" rel=\"noopener\">raporumuza<\/a> bak\u0131n.<\/p>\n<p>Veriler ger\u00e7ekten de kullan\u0131c\u0131n\u0131n y\u00fcr\u00fcd\u00fc\u011f\u00fcn\u00fc veya oturdu\u011funu anlamak i\u00e7in kullan\u0131labiliyor. Dahas\u0131, daha derine inip ki\u015finin y\u00fcr\u00fcy\u00fc\u015fe \u00e7\u0131k\u0131p \u00e7\u0131kmad\u0131\u011f\u0131 veya tramvay aktarmas\u0131 yap\u0131p yapmad\u0131\u011f\u0131n\u0131 da anlamak m\u00fcmk\u00fcn: ivme \u00f6l\u00e7er kal\u0131plar\u0131 biraz farkl\u0131 oluyor; bu da fitness izleyicilerinin nas\u0131l y\u00fcr\u00fcy\u00fc\u015f ve bisiklete binme fark\u0131n\u0131 ay\u0131rt etti\u011fini g\u00f6steriyor.<\/p>\n<p>Ki\u015finin bilgisayarda bir \u015feyler yazd\u0131\u011f\u0131n\u0131 g\u00f6rmek de olduk\u00e7a kolay. ancak ne yaz\u0131ld\u0131\u011f\u0131n\u0131 anlamaya \u00e7al\u0131\u015fmak biraz daha karma\u015f\u0131k. Herkesin kendine has bir yazma tarz\u0131 var: on parmak y\u00f6ntemi, bir veya iki haneli klavye bas\u0131m\u0131 ya da ikisinin aras\u0131nda bir \u015fey. Temelde, farkl\u0131 insanlar\u0131n ayn\u0131 ifadeyi yazmalar\u0131 \u00e7ok farkl\u0131 ivme \u00f6l\u00e7er sinyallerine neden olabilir; \u00f6te yandan bir ki\u015finin birka\u00e7 kez \u00fcst \u00fcste bir parolay\u0131 girmesi olduk\u00e7a benzer grafikler \u00fcretecektir.<\/p>\n<p>Yani, belirli bir ki\u015finin bir metni nas\u0131l girdi\u011fini tan\u0131mas\u0131 i\u00e7in e\u011fitilmi\u015f bir sinir a\u011f\u0131, o ki\u015finin ne yazd\u0131\u011f\u0131n\u0131 anlayabilir. Bu sinir a\u011f\u0131 sizin \u00f6zel yazma t\u00fcr\u00fcn\u00fcze \u00f6zel \u00e7al\u0131\u015f\u0131rsa, bile\u011finizdeki ak\u0131ll\u0131 saatten al\u0131nan ivme \u00f6l\u00e7er verisi, elinizin hareketlerine dayanarak parola tan\u0131mak i\u00e7in kullan\u0131labilir.<br>\nAncak, sinir a\u011f\u0131n\u0131n e\u011fitim s\u00fcreci, sizi uzunca bir s\u00fcre boyunca izlemesini gerektirir. Modern ta\u015f\u0131nabilir cihazlarda bulunan i\u015flemciler, do\u011frudan bir sinir a\u011f\u0131n\u0131 \u00e7al\u0131\u015ft\u0131racak kadar g\u00fc\u00e7l\u00fc de\u011fildir, bu y\u00fczden de verilerin bir sunucuya g\u00f6nderilmesi gerekir.<\/p>\n<p>\u0130\u015fte, s\u00f6zde casus i\u00e7in sorun tam da burada yat\u0131yor: \u0130vme \u00f6l\u00e7er okumalar\u0131n\u0131n s\u00fcrekli y\u00fcklenmesi, olduk\u00e7a y\u00fckl\u00fc bir internet trafi\u011fi t\u00fcketimine neden olur ve ak\u0131ll\u0131 saatin pilini birka\u00e7 saat i\u00e7inde bitirir (bizim \u00f6rne\u011fimizde tam olarak alt\u0131). Bu iki g\u00f6sterge de kolayl\u0131kla fark edilebilir ve kullan\u0131c\u0131ya bir \u015feylerin ters gitti\u011finin uyar\u0131s\u0131n\u0131 verebilir. Bununla beraber ikisi de verilerin titizlikle toplanmas\u0131 ile kolayl\u0131kla minimize edilebilir, \u00f6rne\u011fin hedef i\u015fe gitti\u011finde muhtemelen parola girecektir.<\/p>\n<p>K\u0131saca, ak\u0131ll\u0131 saatiniz ne yazd\u0131\u011f\u0131n\u0131z\u0131 tan\u0131mlamak i\u00e7in kullan\u0131labilir. Fakat bu, kolay de\u011fildir ve kesin tan\u0131mlama i\u00e7in tekrar metin giri\u015fi gerekir. Deneyimizde bir bilgisayar parolas\u0131n\u0131 %96 do\u011fruluk oran\u0131yla, ATM\u2019ye girilen PIN kodunu ise %87 do\u011fruluk oran\u0131yla almay\u0131 ba\u015farabildik.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-4985\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/91\/2018\/06\/06101759\/spying-smartwatch-research-app.jpg\" alt=\"\" width=\"1460\" height=\"975\"><\/p>\n<h2>Daha k\u00f6t\u00fcs\u00fc de olabilirdi<\/h2>\n<p>\u00d6te yandan siber su\u00e7lular i\u00e7in bu t\u00fcr veriler hi\u00e7 de yararl\u0131 de\u011fildir. Bunu kullanmak i\u00e7in bilgisayar\u0131n\u0131za veya kredi kart\u0131n\u0131za eri\u015fmeleri gerekir. Kart numaras\u0131 veya CVC kodunu belirlemek fazlas\u0131yla zorlay\u0131c\u0131d\u0131r.<\/p>\n<p>Neden mi? \u0130\u015f yerine geri d\u00f6nd\u00fc\u011f\u00fcnde ak\u0131ll\u0131 saat kullan\u0131c\u0131s\u0131n\u0131n ilk yazd\u0131\u011f\u0131 \u015fey neredeyse her zaman bilgisayar parolas\u0131 oluyor. Bu da ivme \u00f6l\u00e7erin \u00f6nce y\u00fcr\u00fcy\u00fc\u015f, daha sonra ise yazma h\u0131z\u0131n\u0131 g\u00f6stermesi anlam\u0131na gelir. Bu k\u0131sa s\u00fcre i\u00e7inde elde edilen verilere dayanarak parolay\u0131 almak m\u00fcmk\u00fcnd\u00fcr.<\/p>\n<p>Fakat s\u00f6z konusu ki\u015fi oturdu\u011fu an kredi kart\u0131 numaras\u0131n\u0131 girmeyecektir veya bu veriyi girdikten hemen sonra kalk\u0131p y\u00fcr\u00fcmeye ba\u015flamayacakt\u0131r. Dahas\u0131, kimse asla bu bilgiyi k\u0131sa s\u00fcre i\u00e7inde birka\u00e7 kez girmeyecektir.<\/p>\n<p>Ak\u0131ll\u0131 telefondan veri giri\u015fi bilgisini \u00e7almak i\u00e7in sald\u0131rganlar\u0131n tahmin edilebilir eylemle beraber birka\u00e7 kez girilen veriye ihtiyac\u0131 vard\u0131r. \u0130kinci k\u0131s\u0131m ise tesad\u00fcfen de olsa ayn\u0131 \u015fifreyi farkl\u0131 hizmetler i\u00e7in kullanmamak i\u00e7in bir ba\u015fka nedendir.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/LefBfeKvIfw?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<h2>Kimler ak\u0131ll\u0131 saatler i\u00e7in endi\u015felenmeli?<\/h2>\n<p>Ara\u015ft\u0131rmam\u0131z, ak\u0131ll\u0131 saat ivme sens\u00f6r\u00fcn\u00fcn kullan\u0131c\u0131 hakk\u0131nda bilgi edinmek i\u00e7in kullan\u0131labilece\u011fini g\u00f6stermi\u015ftir: hareketler, al\u0131\u015fkanl\u0131klar, baz\u0131 yaz\u0131l\u0131 bilgiler (\u00f6rne\u011fin, diz\u00fcst\u00fc bilgisayar parolas\u0131).<\/p>\n<p>Siber su\u00e7lular\u0131n bu bilgileri edinmesine olanak tan\u0131yan veri al\u0131c\u0131lar\u0131 i\u00e7eren k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131 ak\u0131ll\u0131 saatlere bula\u015ft\u0131rmak olduk\u00e7a kolayd\u0131r. Tek yapmalar\u0131 gereken bir uygulama olu\u015fturup (mesela \u015f\u0131k bir saat kadran\u0131 veya fitness izleyici) ivme \u00f6l\u00e7er verisini okuyacak bir fonksiyon ekleyerek bunu Google Play\u2019e y\u00fcklemek. Teoride b\u00f6yle bir uygulama k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m testini ge\u00e7ecektir, keza yapt\u0131\u011f\u0131 \u015feyde k\u00f6t\u00fc niyetli hi\u00e7bir \u015fey yoktur.<\/p>\n<p>Bu tekni\u011fi kullanan biri taraf\u0131ndan izlendi\u011finizden endi\u015fe duymal\u0131 m\u0131s\u0131n\u0131z? Yaln\u0131zca birinin \u00f6zellikle sizi gizlice takip etmesi i\u00e7in g\u00fc\u00e7l\u00fc bir motivasyonu varsa. Ortalama bir siber doland\u0131r\u0131c\u0131, kolay kazanman\u0131n pe\u015findedir ve kazanaca\u011f\u0131 \u00e7ok \u015fey yoktur.<\/p>\n<p>Fakat bilgisayar parolan\u0131z veya ofise giden yolunuz biri i\u00e7in \u00f6nem arz ediyorsa ak\u0131ll\u0131 saat uygulanabilir bir izleme cihaz\u0131d\u0131r. Bu durumda tavsiyemiz:<\/p>\n<ul>\n<li>Ak\u0131ll\u0131 saatiniz fazlas\u0131yla trafik olu\u015fturuyor ve pili h\u0131zla t\u00fckeniyorsa dikkat edin.<\/li>\n<li>Uygulamalara \u00e7ok fazla izin <a href=\"https:\/\/www.kaspersky.com.tr\/blog\/android-permissions-guide\/2956\/\" target=\"_blank\" rel=\"noopener\">vermeyin<\/a>. \u00d6zellikle de uygulamalar hesap bilgisi ve co\u011frafi koordinatlar\u0131 almak istiyorsa dikkatli olun. Bu veriler olmadan sald\u0131rganlar bula\u015ft\u0131rd\u0131klar\u0131 ak\u0131ll\u0131 saatin size ait oldu\u011fundan emin olmakta zorluk \u00e7eker.<\/li>\n<li>Casus yaz\u0131l\u0131mlar\u0131n, casuslu\u011fa ba\u015flamadan \u00f6nce tespit edilmesini sa\u011flamak i\u00e7in ak\u0131ll\u0131 cihaz\u0131n\u0131za bir <a href=\"https:\/\/kas.pr\/kisatr\" target=\"_blank\" rel=\"noopener\">g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fc<\/a> y\u00fckleyin.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"android-malware\">\n","protected":false},"excerpt":{"rendered":"<p>Ak\u0131ll\u0131 saat, sahibini g\u00f6zetlemek i\u00e7in kullan\u0131labilir mi? Tabii, bunun bir\u00e7ok yolu oldu\u011funu zaten biliyoruz. <\/p>\n","protected":false},"author":2279,"featured_media":4984,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[994,1352,1351],"tags":[1633,667,1631,500,774,629,1063,1632],"class_list":{"0":"post-4983","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"category-special-projects","9":"category-threats","10":"tag-akilli-saat","11":"tag-arastirma","12":"tag-fitness-tracker","13":"tag-gizlilik","14":"tag-gozetleme","15":"tag-iot","16":"tag-nesnelerin-interneti","17":"tag-smartwatch"},"hreflang":[{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/smart-watch-research\/4983\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/smart-watch-research\/13422\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/smart-watch-research\/11198\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/smart-watch-research\/15477\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/smart-watch-research\/13746\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/smart-watch-research\/13025\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/smart-watch-research\/16260\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/smart-watch-research\/15789\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/smart-watch-research\/20661\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/smart-watch-research\/22536\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/smart-watch-research\/10590\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/smart-watch-research\/10384\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/smart-watch-research\/9261\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/smart-watch-research\/16896\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/smart-watch-research\/20522\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/smart-watch-research\/16639\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/smart-watch-research\/20358\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/smart-watch-research\/20353\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.tr\/blog\/tag\/akilli-saat\/","name":"ak\u0131ll\u0131 saat"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/4983","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/users\/2279"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=4983"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/4983\/revisions"}],"predecessor-version":[{"id":6932,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/4983\/revisions\/6932"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media\/4984"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=4983"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=4983"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=4983"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}