Oynatıcıya atlaAna içeriğe atla
  • 7 saat önce
Prof. Dr. Nezih Orhon'un sunumuyla ekrana gelen programda, Doç. Dr. Cihangir Tezcan; dijital dünyada karşılaşılan güvenlik risklerini, kullanıcı hesaplarının nasıl hedef alınabildiğini ve kullanıcıların kişisel bilgilerini korumak için hangi adımlara dikkat etmesi gerektiğini anlattı. Siber saldırılardan sahte hesaplara, güçlü şifre kullanımından iki aşamalı doğrulamaya, dijital güvenlik farkındalığından çevrim içi ortamda kendimizi koruma yöntemlerine uzanan Doğruluk Elçileri'nin 9. Bölümü CNN TÜRK'te ekrana geldi.

Kategori

🗞
Haberler
Döküm
00:04İNTRO
00:05Merhaba, Doğruluk Elçilerine hoş geldiniz.
00:08CNN Türk ekranlarında her cumartesi ve pazar beraber olmaya devam ediyoruz.
00:13Ben Nezih Orhan.
00:14Evet, dezenformasyonla mücadelede ne olduğunu anlamada, gözümüzü açıp fark etmede ve en önemlisi mücadelede ortaklığımız için çok önemli bir misafirimiz
00:24var.
00:24Kendisi Orta Doğu Teknik Üniversitesi Enformatik Enstitüsü Siber Güvenlik Ana Bilim Dalı Bölüm Başkanı Doçent Doktor Cihangir Tezcan.
00:33Cihangir Hocam hoş geldiniz.
00:34Hoş bulduk.
00:35Şimdi ben size şu soruyu sormak isterim.
00:37Biz dezenformasyon dediğimiz zaman ki insanların aklına genellikle yalan yanlış haberler, yönlendirilmiş içerikler, işte manipüle edilmiş bir takım farklı amaçlara
00:47sahip bilgi akışları diyebiliyoruz.
00:50Ama bir de bu siber güvenlik açısından ele alındığında dezenformasyonla ilgili ne söyleyebiliriz?
00:57Bence öncelikle dezenformasyonu siber saldırı olarak tanımlamamız gerekiyor ve devletlerin de bunu böyle tanımlayıp aslında yasalarını buna göre çıkartması gerekiyor.
01:07Çünkü dezenformasyonun arkasında bir plan var, bir hedef var.
01:11Yani bu manipüle etmek olabilir, ekonomik kazanç olabilir ya da başkalarını ya da başka devletleri ekonomik zarara uğratmak olabilir ya
01:20da siyasi nedenler olabilir.
01:22Ama amacının sonuçta birilerinin fikrini değiştirmek, onları yanıltmak, başka görüşleri düşünmeyi sevk etmek.
01:29Peki şimdi bütün bunları yaparken bir de enstrümanlar var.
01:32Nedir monitör enstrümanlar?
01:34İşte sahte profiller, bot hesaplar, sosyal medya hesaplarında bir takım ele geçirme faaliyetleri gibi bunlar dezenformasyon açısından nasıl kullanılıyor?
01:44Sosyal medya aslında etkileşim üzerine kurulmuş durumda.
01:47Ne kadar fazla etkileşim olursa aslında bazı şeyler öne çıkıyor, bazı haberler ciddiye alınıyor, daha ön plana çıkıyor.
01:54Dolayısıyla çok fazla insanın bir şey paylaşması onu öne çıkartır.
01:58Bu yüzden de siz sahte hesaplar açarsanız, bot hesaplar dediğimiz bu, yani yüz binlerce sahte hesabınız varsa birden çok önemsiz
02:06bir konuyu gündeme getirebilirsiniz paylaşarak.
02:09Yapay zekanın burada devreye girmesi işleri biraz daha bozdu bu arada.
02:13Çünkü bot hesapta biraz kural tabanlıydı.
02:17Yani şu haberi herkes paylaşsın gibi.
02:19Mekaniğini mi anlıyorduk?
02:21Evet, yapay zekada şimdi onu eğittiğimiz için sanki bir insanmış gibi paylaşımlar yapıyor.
02:26Bu sefer paylaşan gerçekten bot mu değil mi çok emin olamıyoruz.
02:30Mesela bir akademik çalışma, 2020'lerde tamamlanan bir çalışma.
02:342015'den 2019'a kadar Twitter'daki bu trending topic dediğimiz en popüler olan haberlerin ne kadarı doğru diye baktılar.
02:41Dünyadakinin %20'si yalandı, botlarla yapılmış.
02:45Bu her beş öne çıkan haberden birinin yanlış olduğunu gösteriyor ama Türkiye'de oran %47 akademik çalışmada.
02:52Zaman zaman SMS yoluyla ya da farklı bir yöntemle karşımıza gelen bir takım içerikler var, mesajlar var.
03:00İşte icra takibi diyor, acilen şunu yap diyor, işte bir kovuşturma bir şudur soruşturma var hakkında diyor, bir dosya düzenlendi
03:07diyor.
03:07Bu tür içerikleri de bir dezenformasyon faaliyeti olarak görebilir miyiz?
03:12Eğer evet ise neden?
03:13Aslında görebiliriz ama burası biraz daha oltalama saldası.
03:17Yani benim favorim mesela internet taahhüt sürenizin sonuna geliyor.
03:21Hemen yenileyin sesli mesajları.
03:23Bunlar daha çok aslında sizin ilk etkileşime girmeniz için.
03:27Yani işte icra dosyanız var vesaire gibi şeyler de size bir numara veriyorlar.
03:31Siz onu aradığınızda aslında etkileşimi siz başlatmış oluyorsunuz.
03:34Ve aradığınızda büyük bir özellikle size bir ürün vermeye çalışacaklar, bir maddi kazanç sağlayacaklar.
03:39Belki yaptıkları şey yasal da olabilir.
03:42Ama ilk yola çıktıkları şey biraz oltalama saldırısı dediğimiz şekilde.
03:46Hani sizi avlamak için yapıyorlar.
03:48Peki özellikle bazen duyuyoruz, eyvah hesabımı ele geçirdiler, işte sosyal medya hesabım hacklendi, işte birilerinin kontrolüne girdi gibi ifadeler maalesef
04:00başımıza gelebiliyor.
04:01Peki hesaplarımızı nasıl güvenli tutabiliriz?
04:03Bazı uygulamalarda çift faktörlü doğrulama sistemleri mevcut.
04:09Bunları mutlaka açmamız lazım eğer öyle bir şık sunuluyorsa.
04:12Bu ev devlette mesela cep telefonunuza hemen ikinci bir doğrulama giriyor.
04:15Onun gibi mi?
04:16Aynen öyle.
04:16Çünkü parolanızı birinin bilmesi yeterli.
04:19Bir de cep telefonunuza çalıp gelen kodu girmesi gerekecek.
04:22İki faktörden kastımız bu.
04:24Ama bazen hani insanların zayıf noktalarına denk gelebilir.
04:28Yani biri sizi telefonla arayıp şimdi gelecek kodu da bize söyleyin dediğinde siz o sırada kandırıldıysanız bunu da kendi özgür
04:35iradenizle veriyorsunuz.
04:37Parola konusuna geleceksek hani inanılmaz basit parolar kullanmamamız gerekiyor.
04:42Hala 1, 2, 3, 4, 5, 6 vesaire gibi şeyler çok kullanılıyor.
04:46Ve her yerde aynı parolayı kullanmamamız çok önemli.
04:49Çünkü siz çok önemsiz bir sitede bu parolayı kullandınız.
04:54Sonra belki mail adresinizde de kullandınız.
04:57Sonra o veri tabanı sızıp parolanız ele geçirildiğinde aynı parolayı bu sefer diğer tarafta deneyip onu da ele geçiriyorlar.
05:03Şimdi artık maalesef sosyal medyada internet üzerinde sahte görüntüler, ses kayıtları işte o deep fake dediğimiz bir takım gerçek olmayan
05:13asla asları bulunmayan bir takım videolar bunlar siber güvenlik açısından ne ifade ediyor?
05:18Neden bir risk?
05:19Ya aslında yapay zeka burada hedefli saldırının önünü açıyor.
05:23Yani şöyle düşünün birçok insanın cep telefonunu arayıp rastgele arayıp aslında kandırmaya çabalıyorsunuz.
05:28İşte hesap numaranız terör örgütüyle bağlantılı diyerek onları korkutarak aslında parasını almaya çalışıyorsunuz ama aradığınız kişiyi aslında bilmiyorsunuz.
05:39Şimdi yapay zekada kişiye özel saldırmanız mümkün.
05:42Çünkü mesela birçok veri tabanı sızıyor ve biz aslında internette gezinirken çok fazla bilgimiz de sızıyor.
05:48Yani ben bir herhangi bir siteye girdim ve bana reklam gösterirken hakkımda birçok şey bildiği için ona uygun hareket ediyor.
05:55Ama o bilgiyi başka amaçlı da kullanabilir, beni manipüle etmek için de kullanabilir.
05:59Verilerim de sızdığı için birçok veri tabanı sızdığı için saldırı yapacak kişi aslında hakkımda çok fazla şeyi biliyor.
06:05Yani neredeyse sülalemdeki herkesi biliyor.
06:09Bu sayede bütün etkileşimlerinizi biliyor.
06:11Evet yani arayı bu bilgileri bana vererek beni hani polis olduğuna ikna edebilir.
06:15Bu yapay zekalı ve bu sızan bilgiler bu arada yapay zeka eğitiminde kullanılıyor.
06:20Yapay zeka internetteki her bilgiyi kullanıyor.
06:23Hiç hani bu telif hakkı var mıdır?
06:26Kişilik haklarına müdahale midir?
06:28Bunları çok sorgulamaz.
06:30Bu şekilde bu bilgileri kullanarak beni manipüle edebilirler.
06:33İşte anne babamı kandırabilirler.
06:35Ama bile bir seviye sonrası şu.
06:37Yani benim birçok ders kaydım internetler.
06:40Dolayısıyla sesimi eğiterek klavide yazdıkları her şeyi benim sesimle istedikleri tonda konuşturabilirler.
06:47O yüzden anne babamı arayıp ben kötü durumdayım işte kaçırdım para verin diyebilirler ki bu şu an yapılıyor.
06:53Çok tehlikeli diyeyim.
06:54Aynen öyle.
06:55Belki bir de bu durumun bir de uluslararası ölçeği var.
06:58Evet.
06:59Özellikle uluslararası perspektiften baktığımızda siber güvenlik için ne söyleyebiliriz?
07:04Neden uluslararası boyutta da bu önemli bir kavram?
07:07Yani dezenformasyonda şimdi ülkelere zarar da sokabilirsiniz.
07:10Çünkü yalan haberle aslında ayaklanma bile çıkartabilirsiniz ki bazı ülkelerde.
07:16İç karışıklıklar, huzursuzluklar.
07:18Ama siber güvenliğin bir önemli olmasının bir sebebi de şu.
07:22Artık kritik altyapılar da aslında çok fazla elektronik cihaz içeriyor ve bazıları internete bağlı.
07:28Kritik altyapılar da saldırıyor oraya bilir hale geliyor.
07:31Ve daha da kötüsü artık savaşlarda yani biz havadan karadan savaş yaparken siber evrende de savaş devam ediyor.
07:39Ve önceden bu ikisi farklı anlarda olurdu.
07:41Ama artık ikisi eş zamanlı oluyor.
07:43O yüzden çok ciddi bir tehlike.
07:44Sınır değil bir kavram da yok.
07:45Her yerden gelebiliyor.
07:46Bütün bu tartışmalar ışığında eğer değerli izleyicilerimize bir altın öneride bulunacak olsanız, hangi altın öneride bulunmak istersiniz?
07:55Cebinizden ne çıkar?
07:56Siber güvenlik farkındalığı demeliyim bu da.
08:00Çünkü biz kısaca cevap vermemiz gerektiğinde işte bütün güncellemeleri yapın, güncel şeyler kullanın diyoruz ama bazen güncellediğiniz zaman bile saldırıya
08:07maruz kalabilirsiniz.
08:08Eskisini kullanmak iyi olabilir.
08:09Siber güvenlik farkındalığı da aslında kullandığınız cihazın nasıl çalıştığını, internetin nasıl çalıştığını bilirseniz saldırganın ne tür şeyler yapabileceğini bileceğiniz için
08:20savunmanızı, gardınızı yükseltebilirsiniz bu sayede.
08:23Yani o yüzden tehditlerle ilişkin farkındalığımızı arttıralım.
08:26Aynen öyle.
08:27Yani teknolojiyi kullanırken aslında nasıl çalıştığını bilerek kullanmak bu açıdan çok önemli bence.
08:33Cengir Hocam çok teşekkür ederiz.
08:34Çok düşündürücü, çok aydınlatıcı ve aynı zamanda gerçekten farklı zamanlarda farklı değişkenleri hep dikkate alarak hareket etmemiz gerektiğini paylaşmış oldunuz.
08:44İyi ki varsınız diyelim.
08:46Çok teşekkür ederim.
08:46Sağ olun, var olun.
08:47Evet, Orta Doğu Teknik Üniversitesi Enformatik Enstitüsü Siber Güvenlik Ana Bilim Dalı bölüm başkanı, doçent doktor Cihangir Tezcan ile beraberdik.
08:57Şimdi hızla doğruluk adımlarına geçiyoruz.
09:02Doğruluk adımları bölümünde beraberiz.
09:04Benim kendi adıma en heyecan duyduğum bölüm neden?
09:07Pratik bilgileri çok dikkat çeken örneklerle beraber paylaşabilmiş oluyoruz.
09:11Şimdi takdir edersiniz ki bireysel güvenlik konusunda siber güvenlik çok önemli.
09:17Çünkü kendimizi korumakla ilgili dijital dünyada önemli bir nokta.
09:21Zaman zaman SMS'ler vasıtasıyla, anlık mesajlaşma platformları vasıtasıyla bizlere mesajlar geliyor.
09:27Ve bu mesajların içerisinde çok dikkat çeken bazı ifadeler var.
09:32Acil, bloke işlem, icra takibi, soruşturma gibi bazı ifadeleri görüyoruz.
09:38Lütfen sakin olun. Hiçbir hukuki süreç aniden sizinle ilgili bir şeyi yerine getirmez.
09:45Bakın bir sonraki örneğimizde bu sefer o ifadelerin dışında yazım yanlışları var.
09:51Yani özensizlik var.
09:52Demek ki burada metnin oluşturulması, bir hukuki metnin oluşturulmasında tutarsızlıklar var.
09:57Dikkat ederseniz hem de bu sefer paralarla sizi, paranın miktarıyla acil bir şekilde hareket etmeye, yönlendirmeye çalışıyor.
10:03Yine kanmayalım. Eğer böyle mesajlar varsa, e-devlet dediğimiz, devletimizin bize sunduğu çok güzel bir imkan,
10:11hakkımızda bir soruşturma var mı, bir dosya takibi var mı, bir icra konusu var mı, e-devlet üzerinden bunları çok
10:18rahatlıkla kontrol edebiliriz.
10:19Unutmayalım, doğru bilgiye ulaşmak, yanlış ve yanıltıcı bilgiyi yaymamak, tutarsız adımlardan uzak durmak bizim birey olarak, vatandaş olarak sorumluluğumuz.
10:29Lütfen buna dikkat edin.
10:34İzlediğiniz için teşekkür ederim.
Yorumlar

Önerilen