Amerikan yönetimi, sanal ortamda gerçekleştirilen yasadışı eylemlere karşı gardını alıyor. Bu çerçevede geçtiğimiz ay, botnetlerle mücadele etmek amacıyla yeni inisiyatifler yürülüğe alındı. 2011’in Eylül ayında oluşturulan Industry Botnet Group (IBG), bu alanda kamu ile özel sektör işbirliğinin iyi bir örneğini oluşturuyor. Turk-internet.com olarak “Botnet” ve öne çıkan diğer güvenlik konularını Güvenlik ve Ağ Çözümleri Danışmanı Öner Çetin ile konuşuyoruz.
turk-internet.com: Botnet nedir? Tamamen ortadan kaldırılmaları mümkün mü?
Öner Çetin: Botnetler gerçekte baktığımız zaman çeşitli sistemlerin açıklarını kullanarak kendi amaçlarına hizmet etmek üzere zombie olarak nitelendirdiğimiz enfekte olmuş internete devamlı ya da kullanıldıkları sürece bağlı olan bilgisayarlar kümesi olarak nitelendirilmektedir. Bir botnet’in ölmesi yada tekrar dirilmesi tabiri gerçekte sadece ve sadece bu kümenin yönetim merkezlerinin yada bu merkezi yöneten kişilerin devre dışı bırakılması yada tekrar faaliyet göstermesi olarak nitelendirilmelidir.
Bu açıdan baktığımızda bir botnet’in yok olması gerçekte hiç bir zaman tamamen mümkün değildir. Dolayısıyla enfekte olmuş istemcilerin herhangi bir sebep ya da bir yan zararlı enfektör sayesinde yeni bir yönetim sunucusuna yada yeni bir yönetici zümrenin yönetimi altına girmesi bu botnet’in tekrar faaliyet göstermesi için yeterlidir.
turk-internet.com: Sizce bu konuda neler yapılmalı?
Öner Çetin: Bir teknoloji danışmanı olarak ben botnet’ler veya diğer zararlıların yok olmasının ancak kullanıcıların eğitimi ve bilinçlendirilmesi ile mümkün olabileceğine inanıyorum. Bu açıdan eğitim ve bilinçlendirme çalışmalarını şart olarak nitelendiriyorum. Kişisel güvenlik ve kurumların internet yada ağ güvenliği konusunda alacakları önlemler salt teknoloji yatırımları olarak değerlendirilmemeli. Bilinçli kullanıcılar olmadan bu tür botnetlerin tam anlamı ile yok edilmesi yada diğer zararlılara karşı mücadelede başarılı olunması beklenemez.
Siz; kurumsal ağınızı korumak için çeşitli katmanlarda farklı üreticilerin çözümlerini yada kişisel bilgisayarınızı korumak için farklı şekillerde güvenlik yazılımlarını kullanmaya devam edebilirsiniz fakat bu yeterli değildir. Hatta çeşitli kişi ve kurumlarda paranoya şeklinde davranış ve uygulamalar olsada gerçekte en büyük açık yine insan ve onun önlenemez merakı, açlığıdır. Bu durum ancak eğitim ve bilinçlendirilmeyle çözümlenebilir.
turk-internet.com: “Sosyal mühendislik” ile kullanıcıların sosyal medyadan takip edilmeleri konularında bilgi verebilir misiniz?
Öner Çetin: Sosyal mühendislik sizin çeşitli davranış yada bilgilerinizin sizin aleyhinize kullanılması yada bu bilgileri kullanarak hakkınızda daha fazla detaya ulaşılmak adına bir sohbetin başlatılması olarak tanımlanabilir. Bugün hemen hemen hepimiz çeşitli sosyal paylaşım ağlarının üyeleriyiz ve burada biz çeşitli güvenlik önlemleri içerisinde tanıdıklarımız ile iletişim halindeyiz.
Diğer yandan, sosyal medyadan takip edilmek mümkün değil midir? Yada davranış ve alışkanlıklarınızın sizi tanımayan 3. kişiler tarafından incelenmesi mümkün degil midir? diye soracak olursanız, bunların hepsi mümkündür. İşte bu sosyal mühendisliğin bir başlangıcıdır.
Örnegin borsaya dahil bir kurumda satış departmanında çalıştığınızı düşünün. Anidan bir telefon alıyorsunuz, size kendini sizinle aynı kurumda çalıştığını söyleyen, kurum hakkında bir kaç detay veren belki sizin yan masanızdaki arkadaşınız ile cok samimi olduğunu ifade eden ama sizin hiç tanımadığınız bir şahıs telefondaki.. Kısa bir sohbetten sonra ise sizden güncel ürün ve fiyat listeniz ile indirim detaylarına ihtiyacı oldugunu laptop’unda bir arıza oluştuğunu ve sözde sizin yan masanızda tanıdığını iddaa ettiği arkadaşınıza da ulaşamadıgını söylüyor.. Ne yapacaksınız, kime güveneceksiniz, kurumunuz için gizli bilgileri telefonda verecek misiniz ? Yada siz ne yaparsınız ?
İşte bu sosyal mühendislik tehditidir. Karşınızdakini tanımamakla beraber kurumunuz için gizli olan bir bilgiyi paylaşmanız söz konusudur ve karar mekanizması siz, vicdanınız ve telefonun diğer ucunda tanımadığınız ama zor durumda olduğunu ifade eden bir kişi…
Böyle durumlar sosyal mühendislik konusunda bilinçlendirilmeden malesef önlenemez ve kişi veya kurumlara tamiri imkansız sonuçlar doğurabilir, yine eğitim ve bilinçli kullanıcı ile bu konuyu önlememiz mümkündür. Bu durum maalesef hiçbir zaman son teknoloji yazılımlar yada farklı teknolojik çözümler ile engellenemez.
turk-internet.com: Son dönemlerde yeni metodların kullanımıyla birlikte spam ve phishingde azalmanın olduğu söyleniyor…
Öner Çetin: Spam ve phishing ataklarında bir azalma söz konusu değil. Sadece bir şekil değişikliğinden bahsedebiliriz. Artık nispeten içeriği daha kolay denetlenebilen e-posta mecrasından daha zor denetlenebilen ve devamlı olarak değişen web tabanlı mecralar ile bu çalışmalar devam etmektedir. Aynı zamanda önceki dönemlerde bu ataklar doğrudan kullanıcıyı ve dolayısıyla onun sahip olabileceği bir metayı, örneğin banka hesabı, özlük bilgileri vb şeyleri hedef alırken, artık daha kompleks yapılar ve daha örgütlenmiş çalışmalar yapılmaktadır.
Tüm bu detaylar ışığında tekrar düşünelim, evimizdeki bilgisayarımız veya ofisimizdaki bilgisayarımız, hergün konuştuğumuz kişiler, ziyaret ettiğimiz web siteleri, üye olduğumuz sosyal medya ve paylaşım siteleri, forumlar hatta eş zamanlı mesajlaşma yazılımları hepsi bir tehdit olarak karşımıza çıkabilir, kimi zaman bilinçli yada bilinçsiz olarak bireylere kimi zaman ise kurumlara büyük zararlar verebilir, tek ve gerçek korunma metodu ise kullanıcıların eğitilmesi ve bilinçlendirilmesindir.

Kaynak : 