VPN ve DNS değiştirme konusunda yetkili ağızlardan bilgi aldık
Geçtiğimiz günlerde yaşanan YouTube ve Twitter yasağının ardından pek çok kullanıcının DNS ve VPN değişikliği yaptığını ve bunun da bazı güvenlik açıklarını beraberinde getireceğini söylemiştik.
Konu hakkında bilgisine başvurduğumuz ESET Türkiye Teknik Uzmanı Gürcan Şen, tüm bilgisayar kullanıcılarını uyardı:
“Türkiye’de engellenen çeşitli web sitelerine ulaşmak üzere bazı kullanıcılar sistemlerinde DNS değişikliği yapabiliyor. Ancak DNS ayarlarında gerçekleştirilen değişiklikler, güvenlik açığına neden olabiliyor. ESET olarak bilinen ve yaygın olarak kullanılan DNS’lerin tercih edilmesini ve özellikle Facebook ya da Twitter gibi popüler sitelerin engellendiği süreçlerde ortaya çıkan kaynağı belirsiz bazı DNS’lerin kullanılmamasını öneriyoruz.
Aynı şekilde, yine engellenen sitelere girebilmek adına kullanılan bazı VPN programları da sıkıntı oluşturabiliyor. Burada da yine bilinen ve yaygın olarak kullanılan VPN programlarının değerlendirilmesini daha yerinde olur. Ayrıca tüm sayfalara VPN uygulaması üzerinden erişmek yerine, sadece engellenen sayfaların erişimi sırasında aktive edilmesi daha yerinde bir kullanım olarak öne çıkıyor.
Her iki bağlantıda da phising yani oltalama ihtimali söz konusu. Bu bağlantıları kullanan kullanıcıyı, normalde erişmek istediği sayfaların yerine farklı ve sahte sayfalara yönlendirmek daha kolay.
Yapılan bu tür değişikliklerde ilk etapta IP veya hosting bilgileri başkaları tarafından elde edilebilir ve bu bilgiler kullanılarak sonrasında tehdit oluşturabilecek uygulamalar bilgisayarlara indirilebilir. Bunun uzantısı olarak da kişisel bilgiler ve finansal kayıplara neden olabilecek şifre bilgileri siber suçlular tarafından ele geçirilebilir.
Bu tür değişiklikler yapıldığında özellikle online bankacılık ya da online alışveriş gibi finansal işlemlerin yapılmaması daha doğru.
Maalesef doğru güvenlik önlemleri alınmadığı için Türkiye, virüslerin en hızlı yayıldığı ülkelerden biri konumunda. Yapılan değişiklikler bu durumu daha da ileri taşıyabilir. O nedenle özellikle böyle değişiklikler yapılıyorsa, mutlaka güncel ve lisanslı bir antivirüs yazılımı kullanılmalıdır. “