Botnets are wide networks of pirated devices that can be operated remotely by their master (the hacker). Criminal syndicates mostly use them for profits, such as used to mine crypto-currencies, or they can be targeted to use up the bandwidth – thereby, slowing down the various site, through the denial of service attacks.
Botnetlerden kimler risk altında?
Botnetler tarafından hedef alınan başlıca cihazlar, hala çalışır durumda olan ancak göz ardı edilen ve okulların, meteoroloji istasyonlarının, müzelerin köşelerinde bırakılan eski makineler ve güvenli olmayan Nesnelerin İnterneti aygıtlarıdır.
Simply put, when an internet-connected device stays out of date for so long, then it becomes vulnerable since more unaddressed security flaws are discovered. These security flaws will somewhat give access to the attacker, who will control your machine remotely – they will then send any illegal tasks to it, say a task to open the server.
Ayrıca, uzun süre gözetimsiz kalan herhangi bir bilgisayar, bant genişliğini, işlem gücünü tüketir; yaratıcıların bile çözeceği bazı garip davranışlarla birleşir. Botnet saldırılarına karşı her zaman risk altında olan cihazlardan bazıları şunlardır: güvenlik kameraları, akıllı buzdolapları, termostatlar, kütüphane bilgisayarları - bu cihazlar saldırıya uğrayabilir ve uzun süre fark edilmeyebilir.
Botnetler ve Nesnelerin İnterneti
Most IoT devices always ship with weak-default passwords, and their pattern of login credentials is always the same. And with each tech-advancing day, manufacturers are using poorer security techniques on their smart gadgets, while exerting pressure for lower prices.
The extent of how insecure most smart-home gadgets might be is overly undetermined. The joke on the security of IoT devices was heightened by the attempt of the Japanese government who wanted to use the default login credentials to hack into these smart-home devices – as a security measure, they said.
It remains a subject of discussion, whether it’s the right move by authorities to demand access to its citizen’s private possessions. However, an argument continues, whether using default login credentials on these gadgets is the same as leaving them without passwords at all.
Belki gerçek hayattan bir örnek: polisin bir otoparkta devriye gezerek kilitli olmayan araçları bulmaya çalışması doğru olur mu? Ve aynı polis personelinin kilitli olmayan arabanın kapılarını kapatmaya çalışması iyi bir fikir olur muydu?
Bir Botnet Ne Yapar?
Bir botnet, operatörün ne istediğine bağlı olarak çeşitli yaygın güvenlik zararları verebilir:
- Spam; Botnets can distribute millions of spam globally. They can use email platforms to spread their spam messages. For instance, in 2018, the average email spam sent between January and September was 56.69%.
- Kötü Amaçlı Yazılım; Botnetler güvenli olmayan makinelere kötü amaçlı yazılım ve casus yazılım gönderebilir. Çoğu suç örgütü botnetleri çeşitli suç girişimlerini satmak ve satın almak için kullanır.
- Veri; botnetler şifrelerinizi ve diğer kişisel verilerinizi ele geçirebilir.
- Click baits; botnets can send phishing links, adverts and specific attractive images with false information.
- Kripto para; Botnetler, Bitcoin ve diğer kripto para madenciliği yapmak için güvenli olmayan cihazlara özel denetleyiciler gönderebilir, yasal
- DDoS; Botnet dolandırıcıları bu güvenli olmayan makinelerin gücünü hedef cihazlara yönlendirerek onları DDoS modunda çevrimdışı bir moda alabilirler.
Botnet dolandırıcıları normalde kar elde etmek için ağ ayarlarını bu işlevlerden bazıları için değiştirirler. Örneğin, ABD vatandaşlarına tıbbi spam gönderen botnet operatörleri, aynı zamanda mal ve ürün teslimatı için eczacılarına da sahiptir.
Cihazlarınızda botnet saldırılarını nasıl önleyebilirsiniz?
En son siber güvenlik özelliklerini edinmek için makine yazılım uygulamalarınızı her zaman güncelleyin. Çeşitli akıllı ev cihazları için şifrelerinizi sürekli değiştirmeyi alışkanlık haline getirin - şifre oluşturma kurallarına uymayı unutmayın.
However, all IoT device manufacturers are expected to start practicing improving the security levels of its products. Users should also demand improved privacy and protection when using smart devices.
Be Smart, Use IPBurger VPN
Using IPBurger VPN especially on your router will protect all your devices from most internet threats and attacks. IPBurger VPN uses the AES 256-bit encryption which ensures no prying eyes get access to your data nor devices. IPBurger VPN also ensures your devices are private when they access the internet. This is because IPBurger VPN assigns them a virtual IP address which hides their real IP address hence privacy.