Online Oyunlarda Siber Güvenlik 101
Siber saldırılar 2020’de olduğu gibi 2021’de de artmaya devam ediyor. Covid pandemisi ile birlikte hibrit ve evden çalışma, online oyunlara ve online benzer aktivitelere ilgi yaygınlaşırken internet kullanımı da artış gösterdi. Veri trafiğinde büyük artışla sonuçlanan bu zincir reaksiyonun son halkalarından biri de siber saldırıların artışı oldu.
Şubat 2021’de rol yapma oyunu Cyberpunk fidye yazılımı saldırısına uğradı. Bu saldırı Cyberpunk çalışanlarının iki hafta kadar çalışma alanlarından ayrılmalarına sebep oldu. Big Huge Games şirketi de aynı tarihlerde şirket verilerini etkileyen bir siber saldırıya maruz kaldı. Küresel oyun endüstrisi 2020 yılında 240 milyondan fazla web uygulamasına maruz kaldı. Saldırıların çoğunda oyuncuların parola gibi giriş bilgileri hedef alındı.

Online oyunlarda güvenliğinizi sağlamak için neler yapabilirsiniz?
1. Güçlü Şifre Oluşturma
Online oyun hesapları şifreleri için rastgele şifre oluşturucu kullanabilirsiniz. Basit şifrelerin siber saldırganlar tarafından deşifre edilmesi ve ele geçirilmesi kolaydır. Şifre kırmak için brute-force (kaaba kuvvet) adı verilen saldırı yöntemini kullanır. Siber saldırgan, hesap şifresini kırana kadar değişik kombinasyonlar dener ve bunun için programlardan yararlanır.
Bir şifrenin kırılma süresi şifrenin kombinasyonunun ne kadar güçlü olduğuna göre değişir. Güçlü bir şifre nasıl oluşturulur?
- Şifrenin uzunluğu şifrenin karmaşıklığından daha önemlidir.
- Kısa ve karmaşık şifrelerin kaba kuvvet ile deşifre edilmesi uzun ve karmaşık şifrelere göre kısa sürer.
- Bir şifre karakter açısından ne kadar uzun olursa kırılması o kadar zor olur.
2. İki Faktörlü Doğrulama
İki faktörlü doğrulama (2FA) herhangi bir online hesabınızın siber saldırganlar tarafından ele geçirilmesini zorlaştırır. İki faktörlü doğrulama hesaba giriş için ile anlık olarak değişen ikinci bir şifre ihtiyacı oluşur.
Cep telefonunuz ile doğrulama uygulamaları üzerinden veya kısa mesaj ile alabileceğiniz kod sayesinde online hesaplarınızın şifresine sahip üçüncü partilerin bile girmesini engelleyebilirsiniz.
İki faktörlü doğrulama için USB de kullanabilirsiniz. USB’yi bilgisayarınızın USB kısmına takarak iki faktörlü doğrulamayı USB üzerinden üretilecek şifre ile sağlayabilirsiniz. Bu şekilde online hesaplarınıza giriş yaparken fiziksel olarak USB taşımanız gerekir. Siber saldırganlar USB’ye sahip olmadığı sürece hesaplarınıza giriş yapamazlar.

3. DDoS Saldırılarına Karşı Korunma
Online oyunları hedef alan en yaygın siber saldırılardan biri DDoS (Dağıtılmış Hizmet Reddi) saldırılarıdır. Nisan 2021’de Xbox Live’ı de içeren birçok Microsoft bulut-tabanlı hizmetine DDoS saldırısı sonucu erişilemedi. Nexusguard’ın raporuna göre, 2019 ve 2020 arasında online oyunları hedef alan DDoS saldırıları yüzde 200’den fazla artış gösterdi.
Online oyunlarda DDoS saldırılarından korunmak için neler yapabilirsiniz?
- Ortak Wi-Fi ağlarını kullanmaktan kaçının. Şifreye sahip olsun veya olmasın, ortak Wi-Fi ağlarda gizlilik ve güvenlik problemleri olabilir.
- VPN (Sanal Özel Ağ) kullanın. VPN programı ile online bağlantınız şifrelenirken IP adresiniz gizlenir. Bu şekilde bağlantınızı saldırılardan koruyabilirsiniz.
- VoIP (IP bazlı iletişim) yazılımları çoklu oynanan online oyunlarda sıklıkla oyuncular tarafından tercih edilir. Bu gibi yazılımlar veya sosyal medya uygulamalarının kullanımı IP adreslerini siber saldırılara maruz bırakabilir.
4. Kötücül Yazılımlara Karşı Koruma
Online oyun oynarken Malicious (kötücül) yazılımlara karşı bilgisayarınızı korumalısınız. Bir phishing (oltalama) veya ransomware (fidye yazılım) saldırısına e-posta veya online chat kısmından uğrayabilirsiniz. Siber saldırganlar bu şekilde sadece oyun hesabınızı değil bilgisayarınızdaki her bilgiyi ve her online hesabınızı ele geçirebilirler.
Kötücül yazılımlara karşı nasıl koruma sağlayabilirsiniz?
- Lisanslı bir antivirüs programı kullanın. Ücretsiz antivirüs programlarını kullanmaktan kaçının.
- Oltalama e-postalarına ve mesajlarına karşı dikkatli olun.
- Online olarak sizden kredi kartı gibi bilgileri isteyen kişilere herhangi bir bilgi vermekten kaçının.
- Online olarak aldığınız dosya eklerini indirmekten ve kaçının. Sadece gelmesini beklediğiniz ve içinde ne olduğundan emin olduğunuz dosya eklerini açmayı tercih edin.
- İnternette güvenilir olmayan kaynaklardan dosya indirmekten kaçının veya dosyayı antivirüs ile taramadan açmayın.
Online oyun oynarken basit gibi gözüken bu uygulamaları gözden kaçırmayı tercih edebilirsiniz fakat siber saldırganların güvendiği en büyük faktörlerden birinin insan hatası olduğunu unutmayın. Küçük bir ihmalkarlık çok önemli veri ve bilgilerinizin iistenmeyen partilerin eline geçmesine sebep olabilir. Küçük ama basit uygulamalar ile siber oyun diyarlarında daha güvenli olabilirsiniz.