Son zamanlarda bir yayın çubuğu (streaming stick) satın almaya çalıştıysanız, bunları görmüşsünüzdür: H96, T95 ya da X96 gibi isimler taşıyan jenerik Android TV kutuları, bir Roku ya da Chromecast'in fiyatının üçte biri kadarına satılıyor, çoğu zaman fiyatına göre inanılmaz derecede iyi görünen özelliklerle. Satın almadan önce bu farkın üzerinde biraz durmakta fayda var, çünkü araştırmacılar bu cihazların bir kısmının aradaki farkı nasıl kapattığını yakın zamanda tam olarak ortaya koydu — ve bunun sebebi daha ince kâr marjları değil.

Güvenlik firması Bitsight, araştırmacı Pedro Falé'nin bu kutuların hâlâ bağlantı kurmaya çalıştığı süresi dolmuş bir alan adını kaydetmesinin ardından H96 adlı bu cihaz ailesini inceledi. Krebs on Security'nin haberine göre bulduğu şey büyük bir reklam sahtekârlığı ağıydı: cihazlar gizlice kendilerini tamamen farklı telefonlar olarak gösteriyor — Samsung, Vivo, Huawei ve Xiaomi cihazları olduklarını yanlış beyan ediyor — ve bu sahte kimliği yapay zekâ tarafından üretilmiş web sitelerindeki reklamlara tıklamak için kullanıyordu. Bunun etkisi, gerçek bir kişi tarafından gerçek bir telefonla asla yapılmamış reklam gösterimleri ve tıklamalar için ödeme yapan reklamverenleri ve satıcıları dolandırmak oluyor. Bu, bu kategorideki cihazlarla ilgili zaten bilinen bir riskin de üzerine ekleniyor: bazıları, sahibinin ev interneti bağlantısını sessizce üçüncü taraflara kiralamak için kullanılmıştı; bu da sizin ev IP adresinizi, yabancıların kendi trafiklerini yönlendirdiği bir vekil sunucuya (proxy) dönüştürüyor — üzerinde hiçbir görünürlüğünüzün ve denetleme imkânınızın olmadığı bir trafiğe.

Peki neden özellikle ucuz olanlar

Bu ekonomik durum davranışı açıklıyor. Meşru bir Android TV cihazı — bir Chromecast, bir Nvidia Shield, resmi bir Google TV ya da Fire TV kutusu — donanımdan, uygulama mağazasından ya da bir abonelik ekosisteminden para kazanacak şekilde fiyatlandırılır ve piyasaya sürülmeden önce bir üreticinin sertifikasyon sürecinden geçer. Bu fiyatın çok küçük bir kısmına satılan, arkasında tanınabilir hiçbir şirketin durmadığı isimsiz bir kutunun ise kârını başka bir yerden çıkarması gerekir. Eğer satış fiyatı üretim, kargo ve bir kâr payını makul biçimde karşılamıyorsa, satıştan sonra başka bir şey parayla değerlendiriliyor demektir — ve ağ bant genişliğiniz ile cihaz kimliğiniz bunun en bariz adaylarıdır, çünkü ikisi de sizin için görünmezken reklam sahtekârlığı ve proxy kiralama operatörleri için değerlidir.

Satın almadan önce nelere bakmalısınız

  • Gerçek, hesap verebilir bir üretici arayın. Google TV, Roku, Amazon Fire TV, Nvidia Shield ve Chromecast cihazları, bir sertifikasyon sürecine sahip ve kaybedecek bir itibarı olan bir şirkete bağlıdır. Yalnızca jenerik bir model numarasıyla (H96, T95, MXQ, X96 ve benzerleri) üçüncü taraf pazar yeri ilanları üzerinden satılan bir kutunun ise ikisi de yoktur.
  • Google Play Protect sertifikasyonunu kontrol edin. Google, Play Protect uyumluluk ve güvenlik testlerini geçmiş Android cihazların bir listesini tutuyor — satın almadan önce bir model numarasını arayabilirsiniz. Sertifikasız bir cihaz hiç denetlenmemiş demektir; bu da ağınıza 7/24 bağlı kalan bir cihaz için göz ardı edilemeyecek bir eksikliktir.
  • Yorumları doğru şikâyetler için okuyun. Araştırmacılar bir cihazın kötü niyetli bir şey yaptığını fark etmeden önce, sahipleri genellikle önce yan etkileri fark eder: açıklanamayan ısınma, hiç uyumuyor gibi görünen bir cihaz ya da "sadece yayın izliyor" olması gereken bir şey için alışılmadık derecede yüksek veri kullanımı. Satın almadan önce, sonra değil, tam model numarasını "veri kullanımı", "her zaman açık" ya da "proxy" gibi kelimelerle birlikte arayın.

Zaten bir tane sahibiyseniz nelere bakmalısınız

  • Yönlendiricinizin cihaz listesine gece boyunca göz atın. Çoğu ev yönlendiricisi, bağlı her cihazın bant genişliği kullanımını gösterir. Kimsenin bir şey izlemediği gece saat 3'te yayın kutusunun ne yaptığını kontrol edin. Boşta olması gereken bir cihazdan gelen düzenli yükleme trafiği — ya da herhangi bir trafik — araştırılmaya değer bir uyarı işaretidir.
  • Neyle konuştuğuna dikkat edin. Yönlendiriciniz bağlantı kayıtlarını destekliyorsa, ya da Pi-hole gibi bir DNS günlükleme aracı kullanıyorsanız, kutunun beklediğiniz birkaç yayın hizmeti uç noktası yerine tanıdık olmayan ya da sürekli değişen alan adlarıyla tekrar tekrar iletişim kurup kurmadığına bakın.
  • Onu ayrı bir ağa koyun. Çoğu ev yönlendiricisi bir misafir ağını, daha iyi donanımlarda ise bir VLAN'ı destekler. Yayın kutularını ve diğer IoT cihazlarını telefonlarınızdan, dizüstü bilgisayarlarınızdan ve dosya paylaşımlarınızdan izole etmek, bunlardan birinin kötü davrandığı ortaya çıkarsa hasarı sınırlar — göremediği cihazlar üzerinden trafiği proxy'leyemez ve onun ele geçirilmesi ağınızın geri kalanını teslim etmez.

Bir şeyin yanlış olduğunu fark ederseniz

Ürün yazılımı tasarım gereği bunu yapan bir cihazı "temizlemenin" güvenilir bir yolu yoktur — fabrika ayarlarına sıfırlama, ürün yazılımı görüntüsünün kendisine gömülü davranışı kaldırmaz ve bunu düzeltecek meşru bir güncelleme kanalı da genellikle yoktur, çünkü üretici cihazı bilerek bu şekilde inşa etmiştir. Gerçekçi seçenekler, cihazın fişini çekip kullanmayı bırakmak ya da onu hesap verebilir bir üreticinin sertifikalı bir cihazıyla değiştirmektir. Cihaz bir süredir ana ağınızdaysa, aynı ağdaki diğer cihazları gözlemleme ya da onlarla etkileşime geçme fırsatı bulmuş olma ihtimaline karşı, sonrasında Wi-Fi şifrenizi değiştirmekte de fayda var.

Kalıcı olarak edinmeye değer daha genel alışkanlık şu: her zaman bağlı kalan herhangi bir cihazdaki mantıksız derecede düşük bir fiyatı bir fırsat değil, bir soru işareti olarak görün — çünkü indirimin bedelini neyin ödediğini anlayamıyorsanız, o şeyin siz olma ihtimali oldukça yüksektir.

Kaynak: H96 Android TV kutuları üzerine Bitsight araştırması, Krebs on Security tarafından haberleştirildi.