Modemlər, evlərimizdə səssizcə işləyən kiçik cihazlar, əslində, rəqəmsal həyatımızda ən kritik təhlükəsizlik zəifliklərindən biridir. Modemlər kiberhakerlər üçün açıq qapıya çevrilir - təkcə internetimiz deyil, həm də şəxsi məlumatlarımız təhlükə altındadır. Üstəlik, çoxumuz bu təhlükənin nə qədər geniş və məkrli olduğunun fərqində deyilik.
FTB-nin xəbərdarlığı vəziyyətin ciddiliyini ortaya qoyur: Modemlər kiberhücumçuların əsas hədəfinə çevrilib!
Bəs nə etməliyik? Musavat.com diqqət etməli olduğumuz vacib məqamları təqdim edir:
Çox vaxt evlərimizdə modemlərin olduğunu ancaq internet yavaşlayanda və ya tamamilə sönəndə yada salırıq. Belə hallarda ilk reaksiyamız adətən modemi söndürüb yenidən yandırmaq və ya internet provayderinin müştəri xidmətinə zəng etmək olur.
Ancaq unutmamalıyıq ki, bu kiçik cihazlar təkcə internet bağlantısı təmin etmir, onlar, əslində, evdə bütün rəqəmsal ünsiyyətin mərkəzindədir. İngiltərədə aparılan araşdırmalar göstərir ki, ehtiyatsız istifadə edilən modemlər kiber hakerlər üçün “açıq qapı”ya çevrilə bilər. ABŞ Federal Təhqiqatlar Bürosu (FTB) da bu yaxınlarda məsələ ilə bağlı mühüm xəbərdarlıq edib.
FTB xüsusilə Linksys markasına aid olan 13 köhnə modem modelinin artıq istehsalçı tərəfindən dəstəklənmədiyini və hakerlərin əsas hədəfinə çevrildiyini açıqlayıb. Agentlik bu modemləri dərhal istehsalçı dəstəyi və təhlükəsizlik yeniləmələrini almağa davam edən modellərlə əvəz etməyi tövsiyə edir. FTB həmçinin vurğulayıb ki, “uzaqdan idarəetmə” funksiyasını söndürmək kifayət deyil.
Onlayn alış-veriş saytlarında bu modellərin hələ də satıldığını görmək mümkündür. Deməli, risk bizə çox yaxındır. Qısacası, modemlərin yaratdığı təhlükəsizlik zəiflikləri qlobal təhlükədir və bu özü ilə bir çox vacib sualları gətirir:
Modemlərimizi hər il yeniləməliyik?
İstifadəçilər Wi-Fi adını və parolunu dəyişirlər, lakin modem interfeysində defolt istifadəçi adı və parolu eyni şəkildə buraxırlar. Bu vəziyyət xaricdən müdaxiləyə şərait yaradırmı?
Bir haker modem vasitəsilə hansı məlumatı əldə edə bilər?
İstifadəçi modeminin və ya marşrutlaşdırıcısının sındırıldığını düşünürsə, nə etməlidir?
Türkiyənin Marmara Universiteti Ünsiyyət Fakültəsi Vizual Ünsiyyət Dizaynı bölməsi başçısı və informasiya texnologiyaları mütəxəssisi, professor Ali Murat Kırık bu sualları cavablandırıb.
Ali Murat Kırık təhlükənin kritikliyinə diqqət çəkib: "Modem modeli köhnədirsə və istehsalçı artıq proqram yeniləmələrini göndərmirsə, bu cihazlar bütün dünyada eyni riskləri daşıyır. Yəni təhlükə olaraq görülən bir modem kiber quldurların hədəfinə çevrilə bilər. Bu səbəbdən modemin müasir olub-olmaması, proqram dəstəyinin olub-olmaması çox vacibdir. Alış-veriş edərkən yalnız qiymətə deyil, texniki dəstəyə və təhlükəsizliyə də diqqət yetirmək lazımdır. Əks halda, evlərimizdəki internet bağlantısı bir anda nəzarət altına düşə bilər".
Modemin hər il dəyişdirilməsinin vacib olmasına gəlincə, Ali Murat Kırık deyib: "Texnologiya 3-5 il ərzində dəyişir və təhlükəsizlik boşluqları yaranır. Modem proqramı yenilənməzsə və ya istehsalçı onu dəstəkləməyi dayandırarsa, o cihaz artıq etibarlı deyil".
Ən maraqlı mövzulardan biri də budur: Haker modem vasitəsilə şəbəkəyə qoşulan hansı cihazlara və məlumatlara daxil ola bilər?
Mütəxəssis bu sualı belə cavablandırıb: “Modem oğurlandıqda, haker sözün əsl mənasında evinizin virtual qapısından daxil olur. O, şəbəkənizə qoşulmuş bütün cihazlara uzaqdan giriş əldə etməyə cəhd edə bilər. Xüsusilə ağıllı televizorlar, kameralar və ya təhlükəsizliyi zəif olan köhnə telefonlar vasitəsilə asanlıqla sıza bilər. Bu cihazlar vasitəsilə evdəki digər cihazlara da keçə bilər. Deməli, təkcə kompüter deyil, hətta yataq otağındakı televizor belə təhlükəyə çevrilə bilər. Çünki şəbəkə eyni olduğu müddətcə haker bütün cihazlara çatmağın yollarını axtarır. Bu səbəbdən şəbəkədəki hər bir cihazın parolu güclü olmalı, proqram təminatı yenilənməli, ilk növbədə modemin təhlükəsizliyi təmin edilməlidir. HTTP vasitəsilə edilən bağlantılar şifrələnmədiyi üçün modemdən keçən bu cür məlumatlar asanlıqla izlənilə bilər. Yəni istifadəçi adı, parol, ünvan, e-poçt kimi bir çox şəxsi məlumat oğurlana bilər. Əgər bir haker modemi ələ keçiribsə, bu məlumatları asanlıqla görə bilər və sui-istifadə edə bilər. HTTPS şifrəli rabitə təmin edir, lakin həmişə təhlükəsiz olmur. Modem sındırılıbsa, sizi saxta HTTPS saytına yönləndirə və məlumatlarınızı oğurlaya bilər. Bu səbəbdən modemin təhlükəsizliyi təkcə sürət baxımından deyil, həm də məlumatların təhlükəsizliyi baxımından çox vacibdir. Nə qədər diqqətli olsaq da, zəif modem hər şeyi riskə atır".
Mütəxəssisin sözlərinə görə, aşağıdakı əlamətlərdən biri və ya bir neçəsi varsa, modeminiz kiberhücumun hədəfi ola bilər:
1. İnternet bağlantınız heç bir səbəb olmadan yavaşlayırsa
2. İnternetdən istifadə etmədiyiniz zaman belə modemin işıqları daim yanıb-sönürsə
3. Qəribə və ya naməlum saytlar brauzerinizdə öz-özünə açılırsa
4. Telefonunuzda və ya kompüterinizdə quraşdırmadığınız proqramları görsəniz
5. Modem interfeysinə daxil ola bilmirsinizsə (idarə paneli)
6. DNS parametrləriniz dəyişibsə
7. Şəbəkənizə naməlum cihazlar qoşulmuş görünürsə, diqqətli olmalısınız.
Ali Murat Kırık təhlükəsiz və davamlı internet bağlantısı üçün nəzərə alınması lazım olan mühüm texniki xüsusiyyətləri aşağıdakı kimi sıralayıb:
Yeni modem alarkən cihazın hələ də istehsalçıdan proqram yeniləmələrini alıb-almadığını yoxlayın. Proqram təminatı yeniləmələri təhlükəsizlik zəifliklərinin bağlanmasında və cihazın işinin yaxşılaşdırılmasında mühüm rol oynayır.
Modem istehsalçısının etibarlılığı çox önəmlidir. Satıcının keçmiş zəiflikləri necə həll etdiyini və istifadəçi rəyinə necə cavab verdiyini yoxlayın.
WPA3 kimi aktual və təhlükəsiz protokolları dəstəkləyən modemlərə üstünlük verilməlidir. Bu protokollar cihazınızın şəbəkəsini kiberhücumlardan daha təhlükəsiz edir.
Modemin CE, FCC kimi beynəlxalq təhlükəsizlik sertifikatlarının olub-olmadığını yoxlayın. Bu sertifikatlar cihazın təhlükəsizlik testlərindən keçdiyini və bütün dünyada müəyyən təhlükəsizlik standartlarına uyğun olduğunu göstərir.
Modemin istifadəçi interfeysi başa düşülən və idarəetmə paneli istifadəçi dostu dizayna malik olmalıdır. İstifadəsi asan interfeys cihazınızı idarə etməyi və mümkün problemləri həll etməyi asanlaşdırır.
Modem güclü şifrələmə variantları təklif etməlidir (məsələn, AES-256 şifrələməsi). Güclü şifrələmə internet trafikinizi kənar müdaxilələrdən qorumağa kömək edir.
Modemin qiyməti önəmli olsa da, yalnız sürətinə və qiymətinə fikir vermək düzgün deyil. Modem seçimində təhlükəsizlik və uzunmüddətli proqram təminatı kimi amillər həlledici olmalıdır.