İstanbul Üniversitesi-Cerrahpaşa Bilgisayar Mühendisliği Siber Güvenlik Anabilim Dalı Başkanı Prof. Dr. Muhammed Ali Aydın, internet tarayıcılarına kaydedilen parolalar ve çerezlerin, siber saldırılarda kullanıcı hesaplarına erişim amacıyla kullanılabileceği uyarısında bulundu. Aydın, bu verilerin düzenli olarak temizlenmesi ve güvenli şifre yönetimi uygulamalarının kullanılması gerektiğini vurguladı.
Tarayıcılar Hedef Haline Geliyor
Prof. Dr. Aydın, yaptığı açıklamada, birçok kullanıcının kolaylık sağlaması nedeniyle tarayıcılara şifrelerini kaydettiğini ancak bu durumun ciddi güvenlik riskleri oluşturduğunu belirtti. Özellikle zararlı yazılımlar veya kimlik avı saldırıları yoluyla bu verilerin çalınabileceğini ifade eden Aydın, "Tarayıcılar, şifreleri ve çerezleri düz metin olarak depolayabiliyor. Bu da siber saldırganların bu bilgilere erişmesini kolaylaştırıyor" dedi.
Aydın, çerezlerin de oturum bilgilerini içerdiğini ve ele geçirildiğinde kullanıcı hesabına doğrudan erişim sağlanabileceğini söyledi. "Çerezler, kullanıcının hesabına giriş yapmış gibi görünmesini sağlar. Bu nedenle çerez hırsızlığına karşı da dikkatli olunmalı" diye ekledi.
Güvenlik Önlemleri ve Öneriler
Uzman, kullanıcıların tarayıcı ayarlarından kayıtlı şifreleri düzenli olarak silmelerini ve bunun yerine güvenilir parola yöneticileri kullanmalarını önerdi. Parola yöneticilerinin şifreleri şifreli olarak sakladığını ve tek bir ana şifre ile yönetildiğini belirten Aydın, "Böylece saldırganlar tüm şifrelere erişemez" dedi. Ayrıca, çift faktörlü kimlik doğrulamanın önemine değinen Aydın, bu yöntemin hesap güvenliğini önemli ölçüde artırdığını ifade etti.
Prof. Dr. Aydın, tarayıcı güncellemelerinin de aksatılmaması gerektiğini söyleyerek, "Güncellemeler, yeni keşfedilen güvenlik açıklarını kapatır. Bu nedenle tarayıcınızı güncel tutmanız çok önemli" uyarısında bulundu.
Siber Güvenlik Bilinci Artırılmalı
Prof. Dr. Aydın, sadece bireysel kullanıcıların değil, kurumların da bu konuda farkındalık kazanması gerektiğini vurguladı. Şirket içi politikalar oluşturulması ve düzenli eğitimler verilmesi gerektiğini belirten Aydın, "Çalışanların bilinçli olması, siber saldırıların önlenmesinde kritik rol oynar" dedi. Aydın ayrıca, tarayıcı eklentilerine de dikkat edilmesi gerektiğini, çünkü bazı eklentilerin kötü amaçlı yazılım içerebileceğini söyledi.
Son olarak Aydın, kullanıcıların aynı şifreyi farklı platformlarda kullanmamasını, şifrelerin karmaşık ve uzun olmasını önererek, "Her hesap için benzersiz bir şifre oluşturun. Bu, bir hesabınız ele geçirildiğinde diğerlerinin korunmasını sağlar" ifadelerini kullandı.
Dijital çağın getirdiği kolaylıklar kadar risklerin de bilincinde olmak gerekiyor. Tarayıcılara kaydedilen şifreler, kullanım kolaylığı sağlasa da siber saldırganlar için bir hedef haline geliyor. Kullanıcıların ve kurumların bu risklere karşı proaktif önlemler alması, kişisel verilerin ve hesapların güvenliği için hayati önem taşıyor.