Spor yaparken konumunuzu bir hırsız ile paylaÅıyor olabilirsiniz
Akıllı saatleri, spor takip programlarını veya giyilebilir diÄer cihazları neredeyse cep telefonumuz ve tabletimiz kadar sık kullanır hale geldik. Birbirine baÄlı bu elektronik cihazlar yalnızca saati söylemekle kalmayıp çok daha fazlasını yapıyor. Bu cihazlarla saÄlıÄımızı takip ediyor, e-postalarımızı görüntülüyor, akıllı evlerimizi kontrol ediyor ve hatta maÄazalarda ödeme yapıyoruz. Siber güvenlik Åirketi ESET hayatımızda gittikçe daha fazla yer edinmeye baÅlayan akıllı cihazları mercek altına aldı.
Bu yıl Amerikalıların yarısı neredeyse günde 6 saat ekrana bakarken, Nesnelerin İnterneti (IoT) dediÄimiz Åeyin bir uzantısı olan bu cihazlar akıllı telefon ekran süresini azaltarak hayatımızı çok daha saÄlıklı hale getirdi ve oldukça kolaylaÅtırdı. DoÄal olarak önümüzdeki bir kaç yıl içerisinde yılda yüzde 12,5 oranında bir artıŠgöstermesi beklenen bu pazarın 2028 yılına gelindiÄinde 118 milyar Amerikan dolarına ulaÅması bekleniyor. Ancak günlük hayatımızda her zamankinden çok daha fazla yere sahip bu giyilebilir cihazların topladıÄı veri miktarı ve baÄlandıÄı diÄer akıllı sistemlerin sayısı gittikçe artıyor. Dolayısıyla bu cihazların doÄurduÄu olası güvenlik ve gizlilik risklerini bilmeliyiz.
Temel güvenlik ve gizlilik tehditleri nelerdir?
Tehdit aktörleri, akıllı giyilebilir cihazlar ve bu cihazlarla ilgili uygulamaların ve yazılımların ekosistemi aracılıÄıyla saldırılarını paraya çevirmek üzere çeÅitli yollara baÅvurur. Verileri ve parolaları ele geçirerek manipüle edebilir, kayıp veya çalıntı cihazları yeniden kullanabilirler. Ayrıca kiÅisel verilerin üçüncü taraflarla gizlice paylaÅılmasıyla ilgili gizlilik sorunları da vardır. Bunları Åöyle özetleyebiliriz:

Verileri çalmak ve manipüle etmek
Oldukça zengin özelliklere sahip akıllı saatlerden bazıları, e-posta ve mesajlaÅma gibi akıllı telefon uygulamalarınıza senkronize eriÅim sunar. Bu durum, yetki sahibi olmayan kullanıcıların hassas kiÅisel verileri elde etmesine olanak saÄlar. Ayrıca bu verilerin nerede saklandıÄı da endiÅe konusudur. Bu verilerin düzgün bir Åekilde korunmaması, saÄlayıcının bilgi hırsızlarının hedefinde olmasıyla sonuçlanabilir. Bazı kiÅisel ve mali veri türleri için gittikçe büyüyen bir yer altı pazarı bulunuyor.
Konuma dayalı tehditler
Birçok giyilebilir cihaz tarafından kaydedilen diÄer bir temel veri türü ise konumla ilgilidir. Bu bilgi sayesinde bilgisayar korsanları gün içerisindeki hareketlerinizle ilgili net bir bilgiye sahip olabilir. Bu bilgi doÄrultusunda giyilebilir cihaza sahip kiÅiye veya kimse olmadıÄından emin oldukları zamanlarda bu kiÅinin evine/arabasına fiziksel olarak saldırabilirler. Yetkisi olmayan üçüncü taraflarca izlenmeleri durumunda bu gibi cihazları kullanan çocukların güvenliÄiyle ilgili daha ciddi sorunlar bile doÄabilir.
Ãçüncü taraf Åirketler
Güvenlik risklerinin yanı sıra kullanıcıların dikkatli olması gereken baÅka noktalar da bulunuyor. Cihazlarınızın topladıÄı veriler, reklamcılar için oldukça deÄerli olabilir. 2018 yılında yürürlüÄe giren yönetmelik sayesinde bu konu ABâde sıkı bir Åekilde düzenlenmiÅ olsa da bazı pazarlarda bu gibi verilerin ticareti giderek artıyor. Bir rapora göre saÄlık cihazı üreticilerinin sigorta Åirketlerine sattıÄı çalıntı verilerden elde edilen gelir 2023 yılında 855 milyon ABD dolarını bulabilir. Hatta bazı üçüncü taraflar, bu verileri giyilebilir cihaz kullanıcılarının profillerine uygun reklamlar oluÅturmak ve bu doÄrultuda satıŠyapmak üzere bile kullanabilir. Bu verilerin birçok alt Åirket tarafından saklanması durumunda daha büyük bir ihlal riski olabilir.
Akıllı evin kilidini kırmak
Bazı giyilebilir cihazlar, akıllı ev cihazlarını kontrol etmek için kullanılabiliyor. Hatta bu cihazlar ev kapınızın kilidini açmak için bile ayarlanabiliyor. Hırsızlık karÅıtı ayarlar etkin hale getirilmediyse bu cihazların kaybolması veya çalınması çok büyük bir risk oluÅturur.
Giyilebilir cihazlar hayatımızda gittikçe daha fazla yer almaya baÅladıÄından, saldırganlar için daha büyük bir hedef haline geliyor. Cihazı satın almadan önce araÅtırma yapın ve kullanmaya baÅladıktan sonra mümkün olan bütün saldırı yüzeylerini ortadan kaldırın.