Araştırma Makalesi

Nesnelerin İnternetinin Güvenliğinde İnsan Faktörü

Cilt: 12 Sayı: 2 17 Aralık 2019
PDF İndir

Nesnelerin İnternetinin Güvenliğinde İnsan Faktörü

Öz

İnternete bağlı nesneler ulaşım, sağlık, enerji gibi sektörler ile akıllı bina vb. uygulamalarda yoğun olarak kullanılmaktadır. Bu nesneler otomasyon ve maliyet avantajlarının yanı sıra yenilikçi iş modelleri ve kullanıcı deneyimleri sunmaktadır. Kullanıcıların internete bağlı nesnelerin konfigürasyonlarında basit parolalar seçmesi veya bu cihazlarla birlikte gelen varsayılan parolaları değiştirmemeleri ciddi güvenlik açıkları yaratmaktadır. Son yıllarda Mirai vb. zararlı yazılımlar bu açıklıkları sömürerek çevrim içi nesneleri ele geçirmekte ve dağıtık servis dışı bırakma saldırılarında saldırı unsuru olarak kullanarak hizmet kesintilerine, maddi kayıplara ve itibar zedelenmesine neden olmaktadır. Bu çalışmada kullanıcıların nesnelerin internetine yönelik güvenlik ve risk algılarının, parola kullanımı ve güvenliğine dair tercihlerinin tespit edilerek insan faktörünün nesnelerin interneti cihazlarının güvenliğindeki öneminin ortaya konulması amaçlanmıştır. Katılımcılardan anket yöntemi ile veri toplanarak elde edilen bulgular tartışılmış, Türkiye pazarında nesnelerin interneti cihazlarının tekil olmayan varsayılan parolalar ile kullanıcılara arzını engelleyecek tedbirler önerilmiştir.

Anahtar Kelimeler

Kaynakça

  1. [1] A. Dulaunoy, G. Wagener, and S. Mokaddem, “An extended analysis of an IoT malware from a blackhole network,” in TNC17 Networking Conference, Linz, Austria, 2017, p. 42.
  2. [2] “Internet of things at a glance,” Cisco, 2016. [Online]. Available: https://www.cisco.com/c/dam/en/us/products/collateral/se/internet-of-things/at-a-glance-c45-731471.pdf. [Accessed: 06-May-2019].
  3. [3] “OWASP Internet of Things Project,” OWASP. [Online]. Available: https://www.owasp.org/index.php/OWASP_Internet _of_Things_Project #tab=IoT_Top_10. [Accessed: 03-May-2019].
  4. [4] R. Hallman, J. Bryan, G. Palavicini, J. Divita, and J. Romero-Mariona, “IoDDoS - The Internet of distributed denial of sevice attacks - a case study of the Mirai malware and IoT-based botnets,” in Proceedings of the 2nd International Conference on Internet of Things, Big Data and Security, Porto, Portugal, 2017, pp. 47–58.
  5. [5] J. Margolis, T. T. Oh, S. Jadhav, Y. H. Kim and J. N. Kim, "An In-Depth Analysis of the Mirai Botnet," 2017 International Conference on Software Security and Assurance (ICSSA), Altoona, PA, USA, 2017, pp. 6-12.
  6. [6] S. Hilton, “Dyn analysis summary of friday October 21 attack,” Dyn Blog, 26-Oct-2016. [Online]. Available: https://dyn.com/blog/dyn-analysis-summary-of-friday-october-21-attack/. [Accessed: 05-May-2019].
  7. [7] ”jgamblin/Mirai-Source-Code,” GitHub, 25-Oct-2016. [Online]. Available:https://github.com/jgamblin/MiraiSourceCode/tree/master/mirai. [Accessed: 01-May-2019].
  8. [8] I. Zeifman, B. Herzberg, D. Bekerman, “Breaking down mirai: an IoT DDoS botnet analysis,” Imperva, 26-Oct-2016. [Online]. Available: https://www.imperva.com/blog/malwareanalysis-mirai-ddos-botnet.html. [Accessed: 07-May-2019].

Ayrıntılar

Birincil Dil

Türkçe

Konular

Mühendislik

Bölüm

Araştırma Makalesi

Yayımlanma Tarihi

17 Aralık 2019

Gönderilme Tarihi

17 Ekim 2019

Kabul Tarihi

17 Kasım 2019

Yayımlandığı Sayı

Yıl 2019 Cilt: 12 Sayı: 2

Kaynak Göster

APA
Tok, M. S., & Selçuk, A. A. (2019). Nesnelerin İnternetinin Güvenliğinde İnsan Faktörü. Türkiye Bilişim Vakfı Bilgisayar Bilimleri ve Mühendisliği Dergisi, 12(2), 1-12. https://izlik.org/JA58DU97PD
AMA
1.Tok MS, Selçuk AA. Nesnelerin İnternetinin Güvenliğinde İnsan Faktörü. TBV-BBMD. 2019;12(2):1-12. https://izlik.org/JA58DU97PD
Chicago
Tok, Mevlüt Serkan, ve Ali Aydın Selçuk. 2019. “Nesnelerin İnternetinin Güvenliğinde İnsan Faktörü”. Türkiye Bilişim Vakfı Bilgisayar Bilimleri ve Mühendisliği Dergisi 12 (2): 1-12. https://izlik.org/JA58DU97PD.
EndNote
Tok MS, Selçuk AA (01 Aralık 2019) Nesnelerin İnternetinin Güvenliğinde İnsan Faktörü. Türkiye Bilişim Vakfı Bilgisayar Bilimleri ve Mühendisliği Dergisi 12 2 1–12.
IEEE
[1]M. S. Tok ve A. A. Selçuk, “Nesnelerin İnternetinin Güvenliğinde İnsan Faktörü”, TBV-BBMD, c. 12, sy 2, ss. 1–12, Ara. 2019, [çevrimiçi]. Erişim adresi: https://izlik.org/JA58DU97PD
ISNAD
Tok, Mevlüt Serkan - Selçuk, Ali Aydın. “Nesnelerin İnternetinin Güvenliğinde İnsan Faktörü”. Türkiye Bilişim Vakfı Bilgisayar Bilimleri ve Mühendisliği Dergisi 12/2 (01 Aralık 2019): 1-12. https://izlik.org/JA58DU97PD.
JAMA
1.Tok MS, Selçuk AA. Nesnelerin İnternetinin Güvenliğinde İnsan Faktörü. TBV-BBMD. 2019;12:1–12.
MLA
Tok, Mevlüt Serkan, ve Ali Aydın Selçuk. “Nesnelerin İnternetinin Güvenliğinde İnsan Faktörü”. Türkiye Bilişim Vakfı Bilgisayar Bilimleri ve Mühendisliği Dergisi, c. 12, sy 2, Aralık 2019, ss. 1-12, https://izlik.org/JA58DU97PD.
Vancouver
1.Mevlüt Serkan Tok, Ali Aydın Selçuk. Nesnelerin İnternetinin Güvenliğinde İnsan Faktörü. TBV-BBMD [Internet]. 01 Aralık 2019;12(2):1-12. Erişim adresi: https://izlik.org/JA58DU97PD

https://i.creativecommons.org/l/by-nc/4.0Makale Kabulü

 

Çevrimiçi makale yüklemesi yapmak için kullanıcı kayıt/girişini kullanınız.

Dergiye gönderilen makalelerin kabul süreci şu aşamalardan oluşmaktadır:

1.       Gönderilen her makale ilk aşamada en az iki hakeme gönderilmektedir.

2.       Hakem ataması, dergi editörleri tarafından yapılmaktadır. Derginin hakem havuzunda yaklaşık 200 hakem bulunmaktadır ve bu hakemler ilgi alanlarına göre sınıflandırılmıştır. Her hakeme ilgilendiği konuda makale gönderilmektedir. Hakem seçimi menfaat çatışmasına neden olmayacak biçimde yapılmaktadır.

3.       Hakemlere gönderilen makalelerde yazar adları kapatılmaktadır.

4.       Hakemlere bir makalenin nasıl değerlendirileceği açıklanmaktadır ve aşağıda görülen değerlendirme formunu doldurmaları istenmektedir.

5.       İki hakemin olumlu görüş bildirdiği makaleler editörler tarafından benzerlik incelemesinden geçirilir. Makalelerdeki benzerliğin %25’ten küçük olması beklenir.

6.       Tüm aşamaları geçmiş olan bir bildiri dil ve sunuş açısından editör tarafından incelenir ve gerekli düzeltme ve iyileştirmeler yapılır. Gerekirse yazarlara durum bildirilir.

 88x31.png   Bu eser Creative Commons Atıf-GayriTicari 4.0 Uluslararası Lisansı ile lisanslanmıştır.