Web kamerası hacklenir mi? Belirtiler ve önlemler
Evet, bilgisayarınızdaki web kamerası uzaktan erişim sağlayan kötü amaçlı yazılımlarla gizlice açılabilir. Ancak her yanan ışık ya da garip ses bir saldırı anlamına gelmez. Bu rehber, gerçek riskleri efsanelerden ayırmanıza ve kamerayı nasıl kontrol edeceğinizi öğrenmenize yardım eder.
Kısaca
Web kamerasına gizli erişim çoğunlukla uzaktan erişim truva atı (RAT), izinsiz kurulmuş bir uzak bağlantı programı ya da kamera izni verilmiş şüpheli bir uygulama veya tarayıcı sitesi üzerinden olur. Kameranın hangi programlar tarafından kullanıldığını işletim sistemi ayarlarından görebilirsiniz. Kapak kullanmak basit ama etkili bir önlemdir; mikrofonu korumaz.
Kamera nasıl ele geçirilir?
Kameraya erişmek için saldırganın bilgisayarınızda çalışan bir yazılıma ihtiyacı vardır. Bu yazılım genellikle şu yollarla gelir:
- Uzaktan erişim truva atları: E-posta eki, korsan program ya da sahte güncelleme kılığında gelir; kamera, mikrofon ve ekran üzerinde tam kontrol verir. Ayrıntılar RAT rehberimizde.
- Uzak bağlantı programları: Bir zamanlar destek için kurulmuş ve açık bırakılmış AnyDesk ya da TeamViewer gibi araçlar; bu konuyu izinsiz uzak erişim yazısında ele aldık.
- Fiziksel erişim: Bilgisayarınızı kısa süreliğine kullanan birinin kurduğu izleme programı.
- Tarayıcı izinleri: Bir zamanlar kamera izni verdiğiniz bir web sitesi ya da kötü amaçlı eklenti.
Olası belirtiler
- Kamera ışığı, siz hiçbir program açmamışken yanıyor ya da kısa süreli yanıp sönüyor.
- Kamerayı açmak istediğinizde “başka bir uygulama tarafından kullanılıyor” uyarısı.
- Bilgisayarda tanımadığınız video ya da görüntü dosyaları.
- Görev yöneticisinde ya da etkinlik izleyicisinde tanımadığınız ve sürekli çalışan süreçler.
- Bilgisayar boştayken bile olağan dışı ağ trafiği ya da fan sesi.
Bu belirtilerin masum açıklamaları da vardır: Görüntülü görüşme uygulamaları arka planda kamerayı kısa süre test edebilir, bazı dizüstü bilgisayarlar yüz tanıma için kamerayı kullanır. Belirti tek başına değil, diğerleriyle birlikte değerlendirilmelidir.
Kamera ışığı konusunda bilinmesi gereken bir nokta daha var: Pek çok dizüstü bilgisayarda kamera ışığı donanım düzeyinde kameraya bağlıdır ve kamera çalışırken yanmaması zordur. Ancak her cihazda bu böyle değildir; özellikle harici USB kameralarda ve bazı eski modellerde ışık yazılımla kontrol edilebilir. Bu nedenle “ışık yanmıyorsa kamera kapalıdır” varsayımı her zaman doğru değildir. Daha güvenilir kontrol, aşağıda anlatılan işletim sistemi kayıtlarına ve izinlere bakmaktır.
Şantaj e-postaları hakkında
Sık rastlanan bir dolandırıcılık türü, “kameranızı hackledik, sizi kaydettik” diyen ve ödeme isteyen toplu e-postalardır. Bu e-postalar çoğunlukla gerçek bir erişime dayanmaz; inandırıcı görünmek için daha önce internette sızmış eski bir şifrenizi yazabilirler. Ödeme yapmayın, yanıt vermeyin; e-postada geçen şifreyi kullandığınız her yerde değiştirin ve iki adımlı doğrulamayı açın. Yine de kameranızla ilgili somut belirtiler görüyorsanız, aşağıdaki kontrolleri yapın.
Kamerayı kimin kullandığını nasıl görürsünüz?
Windows
Windows’un gizlilik ayarlarında kamera bölümü, kameraya erişim izni olan uygulamaları ve bazı sürümlerde en son ne zaman eriştiklerini gösterir. Tanımadığınız bir uygulamanın izni varsa not alın. Ayrıca görev çubuğunda kamera ya da mikrofon kullanımda olduğunda bir simge belirebilir.
macOS
Mac’lerde kamera kullanıldığında yanındaki yeşil ışık donanım düzeyinde yanar. Sistem ayarlarındaki gizlilik ve güvenlik bölümünde kameraya izin verilen uygulamaları görebilirsiniz. Menü çubuğundaki kontrol merkezi de o anda kamera ya da mikrofonu kullanan uygulamayı gösterir.
Tarayıcılar
Tarayıcınızın site ayarlarında kamera ve mikrofon izni verilmiş siteleri listeleyin; artık kullanmadığınız izinleri kaldırın.
Önlemler
- Fiziksel kapak: Kullanmadığınızda kamerayı kapatın. Bu görüntü sızıntısını önler ama mikrofonu korumaz.
- İzinleri sadeleştirin: Kamera ve mikrofon iznini yalnızca gerçekten kullandığınız uygulamalara verin.
- Uzak bağlantı araçlarını kaldırın: Kullanmadığınız uzaktan destek programlarını silin.
- Güncel kalın: İşletim sistemi ve tarayıcı güncellemeleri, bilinen açıkları kapatır.
- Yazılımı resmi kaynaktan indirin: Korsan programlar, RAT bulaşmanın en yaygın yollarından biridir.
- Bilgisayarınızı kilitleyin: Kısa süreliğine başından kalksanız bile ekranı kilitleyin; fiziksel erişim, izleme yazılımı kurmanın en kolay yoludur.
Mikrofon da kamera kadar önemlidir. Kapak görüntüyü engeller ama konuşmalarınızı korumaz; bu yüzden mikrofon izinlerini de kamera izinleriyle birlikte gözden geçirin. Harici bir kamera kullanıyorsanız, kullanmadığınız zamanlarda kablosunu çıkarmak hem kamerayı hem de dahili mikrofonunu devre dışı bırakır.
Bilgisayarınızın genel durumunu değerlendirmek için bilgisayarımda casus yazılım var mı rehberine bakabilirsiniz. Ekranınızın da kaydedildiğinden şüpheleniyorsanız gizli ekran kaydı yazısı yardımcı olacaktır. Derinlemesine bir inceleme için bilgisayar casus yazılım tespiti hizmetimize başvurabilirsiniz.