Dijital Atık ve Fabrika Ayarlarına Sıfırlamak: Eski Cihazınızdaki Büyük Tehlike
Eski telefonunuzu, tabletinizi veya bilgisayarınızı ikinci el pazarında satarken ya da geri dönüşüme verirken "tüm verileri sil" düğmesine basıp içinizin rahatladığı anı hatırlıyor musunuz? Çoğumuz cihazımızı fabrika ayarlarına sıfırlamanın onu kutusundan ilk çıktığı güne döndürdüğüne inanıyoruz. Ancak gerçek şu ki, sildiğinizi sandığınız kişisel verileriniz büyük ihtimalle hala o cihazın derinliklerinde saklanıyor ve art niyetli kişilerin eline geçmek üzere bekliyor.

Fabrika Ayarlarına Sıfırlamak Neden Bir İllüzyondur?
Cambridge Üniversitesi'nin 2015 yılında yürüttüğü kapsamlı bir araştırma, fabrika ayarlarına sıfırlamanın aslında verileri yok etmediğini ortaya koydu. Siz telefonunuzu sıfırladığınızda veya bilgisayarınıza format attığınızda, işletim sistemi sadece verinin adresini siler ama verinin kendisine dokunmaz. Bu, bir kütüphanede kitabın katalog kartını yırtıp atmaya benzer; kitap hala raftadır ve arayan biri onu kolaylıkla bulabilir. Nitekim 2019 yılında yapılan bir deneyde, ikinci el mağazalardan toplanan cihazlardan eski sahiplerine ait kişisel fotoğraflar, vergi beyannameleri, banka hesapları, kayıtlı e-postalar, hatta ehliyet ve pasaport taramaları fışkırmıştır.

Silinmeyen Verilerimizle Bize Nasıl Saldırabilirler?
Cihazlarımızı satarak sadece bir elektronik eşyayı değil, tüm dijital kimliğimizi de başkalarına teslim etme riski taşıyoruz. Üstelik bu hayalet verilere ulaşmak için derin devlet istihbaratına gerek yoktur; internetten kolayca indirilebilen ücretsiz yazılımlarla herkes bu dosyalara ulaşabilir. Notlarınıza kaydettiğiniz şifreleriniz, galerinizde unuttuğunuz kredi kartı fotoğraflarınız veya özel mesajlarınız, verilerinizi çıkaran kişilerin elinde korkunç birer silaha dönüşebilir.
Eski cihazlarınızın içindeki veriler şu yöntemlerle size karşı kullanılabilir:
- Finansal Dolandırıcılık: İnternet kafelerden veya merdiven altı atölyelerden, sildiğinizi sandığınız sabit disklerin derinliklerine inen kişiler, banka hesap bilgilerinizi ve şifrelerinizi ele geçirebilir. Bu veriler kullanılarak banka hesaplarınız boşaltılabilir veya adınıza işlemler yapılarak büyük finansal zararlara uğratılabilirsiniz.
- - Kimlik Hırsızlığı: İkinci el pazarlarından satın alınan sabit disklerin %42'sinde hassas veri, %15'inde ise doğrudan birinin kimliğini çalmaya yetecek bilgiler bulunmaktadır. Pasaport numaraları, doğum tarihleri ve adresler kullanılarak adınıza yasa dışı işlemler yapılabilir.
- - Şantaj ve Tehdit: İçinde özel fotoğraflarınızın veya ailenize ait mahrem bilgilerin bulunduğu bir cihazın art niyetli kişilerin eline geçmesi, doğrudan şantaj ve tehdit kurbanı olmanıza yol açabilir.
Küresel Bir Siber Suç Ağı: Sakawa
Bu veri hırsızlığı sadece bireysel vakalarla sınırlı değildir. Avrupa ve Amerika'dan Afrika'ya bağış veya geri dönüşüm adı altında gönderilen e-atıklar, Gana'da "Sakawa" adı verilen bir internet dolandırıcılığı kültürünün doğmasına neden olmuştur. "Sakawa Boys" olarak bilinen bu siber suç ağları, eski cihazlardan çıkardıkları kişisel verileri hammadde olarak kullanarak küresel çapta kimlik hırsızlığı, romantik dolandırıcılık ve kredi kartı sahtekarlığı operasyonları yürütmektedir. Sadece Gana'da 2023'ün ilk yarısında kimlik hırsızlığından 4,5 milyon dolar zarar bildirilmiştir. İkinci el olarak sattığınız cihaz, binlerce kilometre ötedeki bir siber suç şebekesinin eline geçerek size geri dönecek bir saldırının başlangıç noktası olabilir.
Kendimizi Nasıl Korumalıyız?
İkinci el telefon, tablet veya bilgisayar satarken verilerinizin güvenliğini sağlamak için sadece sıfırlama butonuna güvenmemelisiniz.
- Eski bir Android cihaz (5.1 ve öncesi) kullanıyorsanız, fabrika ayarlarına döndürmeden önce mutlaka cihazı manuel olarak şifrelemelisiniz.
- Cihazı elden çıkarmadan önce tüm bulut hesaplarınızdan çıkış yapın, iki faktörlü doğrulamayı etkinleştirin ve eski cihazın erişim yetkisini uzaktan kaldırın
- Bilgisayar sabit diskleri için ücretsiz yazılımlarla diskin tamamına tek geçişli üzerine yazma yapmalı veya cihazı satmayacaksanız fiziksel olarak (plakalarını çekiçle ezerek veya devre kartını kırarak) imha etmelisiniz.
Unutmayın; çöpe attığınız, bağışladığınız veya sattığınız o küçük cihazın içinde tüm dijital hayatınızın haritası var. Cihazı silseniz bile verileriniz onunla birlikte ölmüyor, dijital kimliğinizi nasıl yok edeceğiniz veya koruyacağınız tamamen sizin alacağınız bu güvenlik önlemlerine bağlı.
NOT : Silinme durumu işletim sistemine ve cihazın yeniliğine göre farklılık gösterir:
- iPhone (iOS) Cihazlar: Apple, özellikle iPhone 5S ve sonrasında "Secure Enclave" adı verilen güvenli bir donanım bölümü kullanarak donanım tabanlı şifrelemeyi standart hale getirmiştir. Bu cihazlarda "tüm içerikleri ve ayarları sil" komutunu verdiğinizde, sistem verileri tek tek temizlemek yerine verilerin şifreleme anahtarını yok eder. Anahtar silindiğinde, veriler fiziksel bellekte kalsa bile geriye sadece çözülemez, anlamsız bir sayı yığını kalır ve veriler pratikte erişilmez hale gelir.
- Android Cihazlar: Android tarafında güvenlik düzeyi cihazın üreticisine, modeline ve sürümüne göre ciddi şekilde değişir. Şifreleme son yıllarda standartlaşmış olsa da, özellikle eski ve düşük segment cihazlarda risk çok yüksektir. Çünkü eski cihazlarda fabrika sıfırlaması sadece dosya referanslarını kaldırır ve ham veriyi olduğu gibi bırakır. Bu nedenle, özellikle eski Android cihazlarda (5.1 ve öncesi sürümler) verileri kalıcı olarak yok etmenin en güvenli yolu, cihazı fabrika ayarlarına sıfırlamadan önce manuel olarak şifrelemektir.