Fiziksel Erişim Saldırıları Nedir ve Bunları Nasıl Durdururum?

Fiziksel Erişim Saldırıları Nedir ve Bunları Nasıl Durdururum?

Fiziksel erişim saldırıları , birisinin bilgilerinizi çalabileceği tüm yolları kapsar. Saldırganlar bir sisteme fiziksel olarak erişebildiklerinde, iş operasyonlarında, veri tabanlarında, belgelerde veya arşivlerde hasara yol açabilir, gizli bilgileri ele geçirebilir, ağınıza bir protokol analizörü ekleyerek trafiği yakalayabilir vb.

Diyelim ki yerel Starbucks’ta çalışıyorsunuz; sadece bir anlığına yeniden doldurmak için kalkarsınız, dizüstü bilgisayarınızı masanın üstüne bırakırsınız, siz yokken kötü bir şeyin olmayacağına inanırsınız; ancak başınızı çevirirseniz, birisi gelir, bir USB cihazı takar ve verilerinizi çalar veya cihazınıza kötü amaçlı yazılımlar dağıtır. Elbette bu sadece kaba bir örnek; ancak gerçekte bunun kadar basit olduğunu ve sizi tehlikeye atılmış bir sistemle veya bozuk, erişilemez hale getirilmiş verilerle baş başa bıraktığını iyi bir şekilde gösterir.

Yukarıdakilerin tümü, herhangi bir eğitimin yanı sıra sosyal mühendislik konusunda kullanıcı farkındalığı eğitiminin onlar için faydalı olacağı anlamına gelir.

FİZİKSEL ERİŞİM SALDIRILARI: BİR SOSYAL MÜHENDİSLİK ARACI 

Hem teknik hem de idari unsurlar içerdiğinden, fiziksel güvenlik genellikle farkındalık eksikliğinden dolayı göz ardı edilmektedir: bilgisayar korsanlığı saldırılarını önlemek için çoğu kuruluş teknoloji odaklı güvenlik önlemlerine odaklanmaktadır – ve endüstri liderlerinin yıllardır fiziksel güvenlik erişim her zaman dijital kontrollere üstün gelecektir, fiziksel güvenlik, aksi takdirde sağlam bir savunmada en zayıf noktalardan biri olmaya devam etmektedir.

Bununla birlikte, yalnızca dış kuruluşlardan kötü niyetli kişiler cihazınızda depolanan önemli bilgilere zarar vermekle ilgili olmayabilir – bunlar içeriden de olabilir: hoşnutsuz çalışanlar, açgözlü yükleniciler, kötü niyetli iş ortakları vb. genellikle göz ardı edilen ve sömürülen yönlendiricileri, güvenlik duvarları, sunucu çiftlikleri, kameraları, kapıları, çitler, ışıklar ve anahtar sistemleri; Dijital cephedeki çabalara ek olarak gerçek dünya güvenliğinin önemi de dikkate alındığında, onları büyük maddi kayıplardan kurtarabilir.

Şimdi, fiziksel erişim saldırılarının en yaygın yolları (tabii ki, sunucu odalarına gerçekten girmenin dışında) USB yoluyla yapılan istilalar ve güvenli olmayan şifrelerdir.

USB BAĞLANTISI

Siz veya başka biri bir USB bağlantısına ekipmanı taktığında, bilgisayarınızda bağlı olduğu bir USB ana bilgisayar denetleyicisi bulunur. Bu bağlantı, paketleri ve diğer bileşenleri içerdiğinden bir internet bağlantısına benzer şekilde çalışır. Bağlantı kabul edildikten sonra, ana bilgisayar USB cihazını işletim sistemine sunar ve bu, bilgisayarınızın verileri için en büyük riski oluşturabilir. USB cihazında kötü amaçlı paketler varsa, bunlar cihazınıza aktarılabilir; Başarılı bir aktarım gerçekleştiğinde, bu dosyalar tüm sisteminizi bozabilir. Daha da kötüsü, klavyeyi taklit ederek kötü amaçlı kod oluşturan bir Lastik Ördek saldırısı gerçekleştirebilirler.

USB üzerinden fiziksel erişime gelince, Google Chrome’un USB erişimini sınırlama niyeti size yardımcı olacaktır: dizüstü bilgisayarınızı yalnız bırakırsanız (ancak ekranı kilitlemek için öngörüye sahipseniz) ve birisi bir USB cihazı takmaya çalışırsa, bilgisayarın işletim sistemi, kodu çalıştırmasını engelleyecektir. Bununla birlikte, Google, kullanıcıların Chromebook’larından tüm USB bağlantılarını devre dışı bırakmasına olanak tanıyan bir özellik ekleyerek, herhangi bir USB saldırısını ortadan kaldırıyor.

ŞİFRELER

Bir PC’ye ve ağa ortak bir erişim noktasını temsil ettikleri için parolalar, saldırganların dosyalara ve diğer verilere erişmesine izin verebileceğinden bilgisayar korsanlarının saldırılarına karşı savunmasız olarak kabul edilir. Kırık parolaların neden olduğu fiziksel erişim saldırıları bugünlerde oldukça sık görülmektedir – bu nedenle, her bilgisayar kullanıcısının karşılaşabileceği bir risk olduğundan, bu konuda ne yapılabileceğini bilmek bir zorunluluktur.

Bu tür olayları önlemeye yönelik en yaygın tavsiye, a) tahmin edilmesi zor parolaların kullanılması ve b) bilgisayar korsanlarının erişimi kırmasını ve bunları sisteminize sızmak için kullanmasını önlemek için bunları düzenli olarak değiştirmektir .

Bu arada, bir bilgisayarı ve ağı fiziksel erişim saldırılarından korumak için geliştirilmiş yöntem, parola kullanımına ek olarak – veya ihtiyacını ortadan kaldırmak için – biyometrik cihazlara yatırım yapmayı da içerir . Ancak bu oldukça pahalı bir yoldur (özellikle kullanıcılar birden fazla bilgisayarı korumak istiyorsa).

FİZİKSEL ERİŞİM SALDIRILARINI ÖNLEMEK İÇİN İPUÇLARI

Bilgisayar korsanları en kolay fırsatları avladığından, fiziksel güvenlik kontrolü ekstra önlemler içerir.

  1. Cihazınızı gözetimsiz bırakmaktan kaçının (özellikle kamuya açık alanlarda) da unutulmamalıdır. Ve herhangi bir nedenle yapmanız gerekiyorsa, ayrılmadan önce ekranı kilitleyin. Bunu yapmak, cihazınızı kötü amaçlı dosyaları yürütmekten koruyabilir.
  2. Parola belirlerken en iyi uygulamaları uygulayın – harfler, sayılar ve özel karakterler içeren uzun parolalar seçin ve sık sık değiştirmeye çalışın. Gerekirse, ek önlem olarak kurumsal şifre yönetimi veya Kimlik ve Erişim Yönetimi (IAM) gibi araçları kullanmayı düşünün.
  3. Daha iyi koruma için iki faktörlü kimlik doğrulama (2FA) ve biyometrik cihazlar kullanın.
  4. Güvenilmeyen kaynaklardan gelen USB cihazlarını kullanmaktan kaçının .
  5. İşletmenizin fiziksel güvenliğinin tüm unsurlarını (çitler, anahtar sistemler, güvenlik alarmları vb.) İzleyin .

Son olarak, kötü amaçlı kod, fiziksel donanım arızaları veya diğer sorunlar nedeniyle veri kaybederseniz, çözümlerin mevcut olabileceğini bilin: YANKI TEKNOLOJİekibi, çeşitli sunucu ve cihaz türleri için veri kurtarma konusunda uzmanlaşmıştır, bu nedenle size kesinlikle yardımcı olabiliriz!

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Hakkımızda

Veri Kurtarma Uzmanlığında Akdeniz ve Güneydoğu Anadolu Bölgesinde İlk ve Türkiye Geneli ve Uluslararası Etkin Uzman Firma.

Merkez Ofisimiz

Ofisimiz

27090 Değirmiçem Mah. Gazimuhtar Paşa Bulvarı, Halı Sarayı No:70, Şehitkamil / Gaziantep / Türkiye

342 323 50 00
iletisim@verikurtarmaci.com

Çalışma Saatleri:
Pazartesi – Cuma: 09:00 – 19:00
Cumartesi: 09:00 – 15:00

Bizi Takip Edin

Bizi Takip Edin

@yankiteknoloji