VPN kullanırken aman dikkat!
Video ve fotoğraf paylaşım uygulaması Instagram’a getirilen erişim engeliyle birlikte VPN (Virtual Private Network) uygulamaları da gündeme geldi. Bazıları DNS ayarlarını değiştiriyor, bazıları da VPN uygulaması indiriyor... Ancak bu uygulamalar güvenlik riski yaratabiliyor. Ayrıca dolambaçlı yollarla yasaklı sitelere girmenin hukuki sakıncaları bulunuyor.
MURAT GÜLDEREN
Cinsel istismar, intihara yönlendirme, uyuşturucu, kumar oynanması için yer temin etme, Atatürk’e hakaret gibi katalog suçlarla mücadeleye aykırı hareket ettiği gerekçesiyle 2 Ağustos’ta Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından re’sen engellenen fotoğraf ve video paylaşım platformu Instagram’a pek çok kişi alan adları sistemini yani DNS ayarlarını değiştirerek ya da VPN (sanal özel ağ) uygulamaları indirerek girmeye başladı.
SUNUCU DEĞİŞİYOR
Bu tür sistemler uygulandığında sadece Instagram’a değil, devlet tarafından engellenen çoğu yasaklı siteye de erişim sağlanabiliyor. Çünkü bunlar, internetteki adres sorgulamalarını farklı sunuculara yönlendiriyor. Bu sayede de, engellenen sitelerin gerçek IP adresleri yerine farklı adresler üzerinden erişim sağlanıyor ve engelleme de aşılmış oluyor. Peki bu tür işlemler yasal mı? Bu ayarları değiştirmek virüse ve dolandırıcılara davetiye çıkarır mı? Konuyu enine boyuna inceledik.
İŞLEM YASAL DEĞİL
Aynı zamanda Tüketici Birliği Federasyonu Başkanı da olan Avukat Bülent Deniz, devletin girişini yasakladığı herhangi bir siteye dolambaçlı yollardan yani DNS ayarlarını değiştirerek ve VPN indirerek girmenin yasal olmadığını ifade etti. Deniz, “Çünkü bu durum, teknik olarak erişim engelini aşmak anlamına gelir. Özellikle ciddi suçlarla ilişkilendirilen sitelerin engelini aşmak, yasal sorunlara yol açabilir. Örneğin terör eylemlerini destekleyen bir sosyal medya platformuna erişim sağlamak, terörle mücadelede yasalarını ihlal etmek anlamına gelebilir” dedi.
Bülent Deniz’in verdiği bilgiye göre, yine aynı şekilde izinsiz çevrimiçi bahis veya kumar sitelerine girmek, yasa dışı kumar faaliyetlerine katılım olarak değerlendirilebilir. Bu nedenle, bu tür değişiklikleri yapmadan yani DNS ayarlarını değiştirmeden ya da VPN programlarını indirmeden önce yasal riskleri göz önünde bulundurmak önemli. Çünkü devlet tarafından gerekli görüldüğünde internet trafiği izlenebiliyor ve kayıt altına alınabiliyor. Engellenen bir siteye sürekli olarak erişim sağlarsanız, bu durum tespit edilebilir ve birtakım cezalarla karşılaşabilirsiniz.
Bülent Deniz ayrıca, VPN’nin açık bir kaynak olduğuna da dikkat çekerek, şunları söyledi: “Ülkenin tahsis etmiş olduğu bant ya da ayarlar dışında illegal bağlantılar zaten neredeyse hiçbir ülkede yasal değil. VPN’den bağlanıp da her hangi bir suç işleyen ya suça maruz kalan kişinin hukukunu arayacak bir devlet müdahalesi de söz konusu olmayabilir. Bize gelen başvurularda da görüyoruz, VPN’in en büyük tehlikesi, çok fazla kimlik ve şifre avcılığının yapılmış olması. Telefonlara ya da bilgisayarlara virüs bulaşıyor. VPN, mevzuata göre illegal olduğu için biz buna yasal deme durumunda değiliz. Biz halkımıza bu şekilde bağlantılar yapmalarını tavsiye etmiyoruz.”
DNS’İN ÇALIŞMA MANTIĞI
DNS denilen ‘Domain Name System’, internette gezindiğimizde web sitesi adlarını IP adreslerine çeviren bir sistemdir. İnternet servis sağlayıcıları, bazı sitelere erişimi engellemek için kendi DNS sunucularında özel ayarlar yaparlar. Farklı bir DNS sunucusu kullandığında ise bu engelleme mekanizmasını atlamış olursunuz. Yani internet sağlayıcısının verdiği DNS sunucusu yerine başka bir sunucu kullanarak erişim sağlayabilirsiniz. Örneğin, Türkiye’de erişimi engellenen bir siteye, Amerika Birleşik Devletleri’ndeki bir DNS sunucusu üzerinden bağlanarak erişebilirsiniz.
VPN’İN İŞLEYİŞİ NASIL OLUYOR?
Sanal özel ağ ya da VPN, uzaktan erişim yoluyla farklı ağlara bağlanmayı sağlayan bir internet teknolojisi. Bu sistem, internet trafiğinizi, sanki fiziksel olarak farklı bir konumda bulunuyormuşsunuz gibi bir sunucu üzerinden yönlendirir. Yani coğrafi kısıtlamaları aşmaya yardımcı olur. Web sitesi veya sosyal medya platformu, kullanıcının gerçek IP adresi yerine VPN sunucusunun IP adresini görür.
İŞTE DOLAMBAÇLI YOLLARIN TEHLİKESİ
Bazı DNS sunucuları, sizi sahte veya yanıltıcı içeriklere yönlendirebilir. Bu da finansal dolandırıcılık veya kimlik hırsızlığı gibi risklere yol açabilir.
Yine bazı DNS hizmetleri, internet trafiğinizi takip edebilir ve kişisel bilgilerinizi üçüncü kişilerle paylaşabilir.
DNS değiştirmek, IP adresinizi değiştirmez. Bu nedenle, coğrafi konumunuz tam olarak maskelenemez.
Bazı ücretsiz veya güvenilir olmayan VPN sağlayıcıları da kullanıcıların internet trafiğini kaydedebilir ve bu verileri üçüncü taraflara satabilir.
Özellikle ücretsiz bazı VPN’ler, kötü niyetli yazılımlar içerebilir. Bu tür uygulamalar, cihazınızdaki şifreleri, kullanıcı adlarını ve diğer hassas bilgileri çalabilir (Sosyal medya X’te Instagram hesabının çaldırdığını yazanlar oldu).
SAHTE VPN DE YAPIYORLAR
Dolandırıcılar, resmi gibi görünen sahte VPN uygulamaları oluşturarak kullanıcıları kandırabilirler. Bu uygulamalar, cihazınıza zararlı yazılımlar yükleyebilir veya trafiğinizi izleyecek şekilde tasarlanmış olabilir.
Kalitesiz VPN hizmetleri, zayıf şifreleme veya güvenlik açıkları nedeniyle saldırılara karşı savunmasız olabilir. Bu, verilerinizin ele geçirilme riskini artırabilir.
Ücretsiz VPN hizmetleri genellikle kalabalık sunuculara sahiptir, bu da yavaşlamaya neden olabilir.
Yasaklı siteler, kimlik avı (phishing) saldırıları gibi yöntemlerle kullanıcıların kişisel bilgilerini çalmaya çalışabilir. VPN, bu tür saldırılara karşı bir koruma sağlamaz.
Ücretsiz VPN hizmetleri, genellikle IP adresinizi tam anlamıyla gizleyemez. Bu durum, çevrimiçi kimliğinizin ve konumunuzun açığa çıkmasına neden olabilir.