Bilgisayar Korsanları Varsayılan Yönetici Parolalarına Sahip Yönlendiricilerin %81’ini Hedefliyor


En son 2025 Broadband Genie yönlendirici güvenlik araştırması, internet kullanıcıları arasındaki ağ güvenliği farkındalığındaki endişe verici eğilimleri ortaya koyuyor.

Bu yılın sonuçları, bazı alanlarda marjinal iyileşmeler gösterirken, bir ağın nasıl güvence altına alınacağını bilmek ile gerçekten harekete geçmek arasındaki kalıcı uçurumun altını çiziyor.

Araştırma ekibi, 2018’den 2025’e kadar tutum ve davranışları karşılaştırmak için dördüncü kapsamlı yönlendirici güvenlik anketini gerçekleştirdi.

Ankete katılan 3.242 kullanıcıdan elde edilen bulgular, güvenlik risklerini vurgulayan yedi yıllık önceki araştırmalara rağmen, hanelerin çoğunluğunun varsayılan yönlendirici yapılandırmalarının değişmemesi nedeniyle siber suçlulara karşı savunmasız kaldığını gösteriyor.

Önceki çalışmalar sürekli olarak internet kullanıcılarının büyük çoğunluğunun varsayılan ayarları olduğu gibi bırakmanın güvenlik sonuçlarından habersiz olduğunu gösteriyordu.

2025 verileri, bir miktar ilerleme kaydedilse de, kritik güvenlik açıklarının konut ağlarında yaygın olmaya devam ettiğini gösteriyor.

Aygıt Yazılımı Kritik Endişeleri Sürdürüyor

En endişe verici bulgu yönetici şifresiyle ilgili; katılımcıların %81’i yönlendiricilerinin varsayılan kimlik bilgilerini hiçbir zaman değiştirmiyor.

Bu, 2024 seviyelerine göre yalnızca %5’lik marjinal bir iyileşmeyi temsil ediyor; bu da kullanıcıların büyük çoğunluğunun ağlarını yetkisiz erişime açık hale getirdiğini gösteriyor.

Varsayılan yönlendirici kimlik bilgileri halka açık bilgilerdir ve bu da onları ağ erişimi isteyen kötü niyetli aktörler için önemsiz hedefler haline getirir.

İnternet kullanıcılarının %84’ünün yönlendirici donanım yazılımını hiç güncellememiş olması da aynı derecede rahatsız edici. Ürün yazılımı güncellemeleri, kritik güvenlik açıklarını giderir ve cihazları bilinen güvenlik açıklarından koruyan temel yamaları sağlar.

Son altı yıldaki eğilim, daha az kişinin donanım yazılımı güncellemelerine öncelik verdiğini gösteriyor, ancak 2025’te bir önceki yıla göre %5’lik hafif bir iyileşme görüldü.

Bu küçük ilerlemeye rağmen, ürün yazılımının güncelliğini yitirmesi, ağları tehlikeye sokan yaygın bir güvenlik açığı vektörü olmaya devam ediyor.

Ağ adlandırma kuralları da güvenlik endişelerini beraberinde getiriyor; katılımcıların %85’i yönlendiricilerinin varsayılan ağ adını koruyor.

Bu, 2024 yılına göre yüzde 4’lük bir iyileşme anlamına gelse de 2018 seviyelerinin altında kalıyor. “SKY12345” veya “Linksys-7890” gibi varsayılan ağ adları, saldırganların belirli yönlendirici modellerini tanımlamasını ve bu cihazlarla ilişkili bilinen güvenlik açıklarını hedeflemesini önemli ölçüde kolaylaştırır.

Bilgi Açığı Birincil Engel Olmaya Devam Ediyor

Belki de en açıklayıcı nokta, ankete katılanların %79’unun yönlendirici ayarlarını nasıl değiştireceklerini bildiklerini belirtmeleri, ancak %73’ünün bu değişiklikleri neden yapmaları gerektiğini anlamamasıdır.

Bu önemli farkındalık açığının son üç yıldır devam etmesi, kullanıcı eğitimi çabalarının varsayılan yapılandırmalarla ilişkili riskleri etkili bir şekilde iletmede başarısız olduğunu göstermektedir.

Siber suçluların, kişisel bilgilere erişim sağlamak ve ardından kimlik avı saldırıları başlatmak için ürün yazılımındaki güvenlik açıklarından yararlandığını belirtti.

Ek olarak, katılımcıların yalnızca %31’i ev ağlarına hangi cihazların bağlı olduğunu düzenli olarak kontrol ediyor ve olası yetkisiz erişimleri tespit edilemiyor.

Anket, kullanıcıların %69’unun Wi-Fi şifresini hiç değiştirmediğini, %47’sinin ise herhangi bir fabrika ayarı yapmadığını gösteriyor.

Ancak bu yüzde 47’lik rakam, 2018’deki ilk araştırmadan bu yana en düşük oranı temsil ediyor ve 2024’e göre yüzde 5’lik bir iyileşmeye işaret ediyor.

McAfee Kıdemli Güvenlik Araştırmacısı Oliver Devane, yönlendiricilerin bağlı tüm ev cihazları için birincil ağ geçidi görevi gördüğünü ve bu cihazların güvenliğini çok önemli hale getirdiğini vurguladı.

Çözüm, internet servis sağlayıcılarının, üreticilerin ve kullanıcıların şifre değişiklikleri, ürün yazılımı güncellemeleri ve düzenli ağ izleme yoluyla ağ güvenliğine öncelik verme konusunda koordineli çabalarını gerektirir.

İleriye giden yol, şu anda konut yönlendirici güvenliğini tanımlayan farkındalık-eylem açığını daraltmak için üretici şeffaflığının artırılmasını, basitleştirilmiş güvenlik yapılandırma süreçlerini ve sürekli halk eğitim kampanyalarını gerektirmektedir.

Anında Güncellemeler Almak ve GBH’yi Google’da Tercih Edilen Kaynak Olarak Ayarlamak için bizi Google Haberler, LinkedIn ve X’te takip edin.



Source link