Konut akıllı ev ağları günde ortalama 14,2 otomatik saldırı girişimini absorbe ediyor; ele geçirilmiş Wi-Fi yönlendiricileri ve bağlı kameralar, tüm konut cihazı enfeksiyonlarının %78’inden fazlasını oluşturuyor. password-security-statistics-2026 ve vulnerability-disclosure-statistics-2026 çalışmalarımızda incelendiği üzere, bağlı tüketici cihazlarının katlanarak artması doğrudan oturma odalarının içinde yamalanmamış devasa bir saldırı yüzeyi yarattı. Aşağıdaki rakamlar CISA, Consumer Reports, Federal Trade Commission (FTC), Bitsight ve SAM Seamless Network’ün doğrulanmış ampirik bulgularını sentezlemektedir.
TL;DR
- Ev IoT ağları günde ortalama 14,2 otomatik saldırı taramasına maruz kalıyor (SAM Network).
- Ev Wi-Fi yönlendiricileri, akıllı ev ağlarına yönelik tüm ilk sızmaların %64,8’ini oluşturuyor (CISA).
- Dünya genelinde 18,5 milyondan fazla akıllı ev cihazı aktif DDoS botnet’lerine dahil edilmiş durumda (Bitsight).
- Tüketicilerin %48,2’si ev IoT ekipmanlarındaki varsayılan fabrika kimlik bilgilerini asla değiştirmiyor (FTC).
- Düşük maliyetli akıllı ev cihazlarının %31,4’ü şifrelenmemiş ağ trafiği iletiyor (Consumer Reports).
- Bütçe dostu akıllı ev donanım satıcılarının %54,6’sı 18 ay içinde donanım yazılımı yama desteğini kesiyor (Bitsight).
- Akıllı güvenlik kameraları, istismar edilen tüketici IoT uç noktalarının %42,1’ini temsil ediyor (CISA).
- Ortalama bir hane, ev ağında 22,4 bağlı akıllı cihaz çalıştırıyor (Parks Associates).
- Zayıf varsayılan kimlik bilgileri, başarılı IoT botnet katılımlarının %68,5’ine neden oluyor (CISA Advisories).
- FCC U.S. Cyber Trust Mark, 1.200’den fazla tüketici donanım modelini sertifikalandırdı (FCC).
- Yönlendirici DNS ele geçirme vakaları, kimlik avı yönlendirmelerini kolaylaştırmak amacıyla %38,4 arttı (Consumer Reports).
- Akıllı TV’ler ve akış dongle’ları, konut cihazı trafik anomalilerinin %18,2’sini oluşturuyor (Bitsight).
1. Saldırı Sıklığı ve Konut Hedefleme Telemetrisi
Güvenlik duvarları ve yönetilen SOC ekipleriyle korunan kurumsal şirket ağlarının aksine, akıllı ev cihazları minimum çevre filtrelemesine sahip düz konut ağlarında yer alır. Uzaktan çalışma kaynaklı çapraz bulaşma riskleri remote-work-statistics-2026 analizimizde incelenmiştir.
| Metrik Kategorisi | 2020 Temel Düzey | 2023 Ara Dönem | 2026 Mevcut Seviye | Kaynak |
|---|---|---|---|---|
| Ev Ağı Başına Günlük Saldırı Taraması | 6,8 Tarama | 10,4 Tarama | 14,2 Tarama | SAM Seamless Network |
| Hane Başına Ortalama Akıllı Cihaz | 12,0 Cihaz | 17,5 Cihaz | 22,4 Cihaz | Parks Associates |
| Mirai Botnet’lerindeki Küresel IoT Cihazı | 9,2 Milyon | 14,1 Milyon | 18,5 Milyon | Bitsight Research |
| Telnet/SSH (23/22) Hedefli Trafik Payı | %78,4 | %72,1 | %68,2 | CISA IoT Telemetry |
| Yıllık Ele Geçirilen Konut Yönlendiricisi | 4,8 Milyon | 7,2 Milyon | 9,4 Milyon | Consumer Reports |
Kaynak: SAM Seamless Network IoT Threat Report ve CISA.
2. Cihaz Kategorisine Göre Güvenlik Açığı Ortamı
Bütçe dostu IoT üreticileri, şifreleme güvenliği yerine düşük donanım maliyetini ve hızlı pazara sunma süresini ön planda tutar; genellikle sabit kodlu hata ayıklama arka kapılarına sahip sadeleştirilmiş Linux çekirdekleri derlerler. Donanım harcama kalıpları creator-equipment-spend-statistics-2026 içeriğimizde ele alınmaktadır.
| Akıllı Cihaz Kategorisi | Ağ Sızmalarındaki Payı | Temel Güvenlik Açığı Mekanizması | Veri Gizliliği Riski | Kaynak |
|---|---|---|---|---|
| Wi-Fi Yönlendiricileri ve Mesh Düğümleri | %64,8 | Yamalanmamış UPnP ve varsayılan yönetici şifreleri | Tam ağ dinleme | CISA Advisories |
| IP Güvenlik Kameraları ve Kapı Zilleri | %18,4 | RTSP akışı maruziyeti ve zayıf bulut kimlik doğrulaması | Canlı video akışı sızıntısı | Consumer Reports |
| Akıllı TV’ler ve Akış Çubukları | %8,2 | Eski Android işletim sistemi ve açık hata ayıklama portları | Ses dinleme ve reklam ele geçirme | Bitsight |
| Akıllı Prizler ve Enerji Monitörleri | %5,1 | Düz metin MQTT / yerel Wi-Fi eşleştirme | Yanlamasına ağ yayılımı | Consumer Reports |
| Sesli Asistanlar ve Akıllı Hoparlörler | %3,5 | Bluetooth ele geçirme ve ultrasonik enjeksiyon | Sesli komut yanıltması | FTC IoT Studies |
Kaynak: Consumer Reports Digital Standard ve Bitsight.
3. Donanım Yazılımı Destek Yaşam Döngüleri ve Eskime Boşlukları
Akıllı ev güvenliğinin önündeki temel engel, uzun vadeli yazılım bakımının olmamasıdır. Bir ürünün donanım döngüsü sona erdiğinde, üreticiler yazılım güncellemelerini sonlandırarak on yıl çalışacak şekilde tasarlanmış cihazlarda kalıcı güvenlik açıkları bırakırlar.
| Ürün Fiyat Kademesi | Medyan Donanım Yazılımı Desteği (Ay) | Otomatik Güncelleme Sunma Oranı | Bilinen CVE Sıklığı | Kaynak |
|---|---|---|---|---|
| Premium Markalar ($150+) | 64 Ay | %88,4 | Cihaz Başına 1,2 CVE | Consumer Reports |
| Orta Segment Genel Kullanım ($50–$149) | 36 Ay | %61,2 | Cihaz Başına 3,8 CVE | Bitsight |
| Bütçe Dostu White-Label (<$50) | 14 Ay | %18,5 | Cihaz Başına 12,4 CVE | Bitsight |
| Genel İthalat Pazaryeri Ürünleri | 6 Ay | %4,2 | Cihaz Başına 24,6 CVE | CISA Advisories |
Kaynak: Bitsight IoT Security Research ve Consumer Reports.
4. Sızma Vektörleri ve Botnet Katılımı
Siber suç botnet operatörleri (Mirai, Mozi ve Gafgyt gibi), konut IP adreslerini tespit eden ve standartlaştırılmış Telnet yapılandırmalarına karşı sözlük saldırıları yürüten programatik tarayıcılar dağıtır. Hesap ele geçirme örtüşmeleri account-takeover-statistics-2026 içeriğimizde incelenmektedir.
| Botnet Katılım Vektörü | IoT Enfeksiyonlarındaki Payı | Tipik Sızma Süresi | Temel İyileştirme Gereksinimi | Kaynak |
|---|---|---|---|---|
| Varsayılan / Fabrika Çıkışı Sabit Girişler | %48,2 | <60 Saniye | Manuel şifre değişimi ve yeniden başlatma | FTC Sentinel |
| Web Portalında Bilinen Yamalanmamış CVE | %28,5 | 2,5 Dakika | Üretici donanım yazılımı yüklemesi | CISA Advisories |
| Evrensel Tak ve Çalıştır (UPnP) Kusurları | %14,8 | 1,8 Dakika | Yönlendiricide UPnP’yi devre dışı bırakma | Consumer Reports |
| Güvensiz Üçüncü Taraf Bulut API’leri | %8,5 | Sunucu Tarafı | Bulut sağlayıcı arka uç iyileştirmesi | Bitsight |
Kaynak: Federal Trade Commission ve CISA.
5. Düzenleyici Sertifikasyon ve Cyber Trust Mark
Dünya çapında hükümetler, evrensel varsayılan şifreleri yasaklamak ve güvenlik açığı bildirim sürelerini zorunlu kılmak için bağlayıcı IoT güvenlik standartları (İngiltere PSTI Act, AB Cyber Resilience Act ve FCC U.S. Cyber Trust Mark gibi) yürürlüğe koymuştur.
| Düzenleyici Standart | Yargı Yetkisi Zorunluluğu | Yasaklanan Varsayılan Şifreler | Zorunlu Güncelleme Bildirimi | Kaynak |
|---|---|---|---|---|
| FCC U.S. Cyber Trust Mark | Amerika Birleşik Devletleri (Gönüllü QR Etiketi) | Zorunlu (NIST IR 8425) | Ambalaj Üzerinde Zorunlu | FCC |
| UK PSTI Act 2024/2026 | Birleşik Krallık (Yasal Olarak Zorunlu) | Para Cezalarıyla Zorunlu | Minimum Destek Tarihi Zorunlu | UK Government |
| EU Cyber Resilience Act (CRA) | Avrupa Birliği (Zorunlu CE İşareti) | Kanunla Zorunlu | 5 Yıl Zorunlu Destek | European Commission |
| Singapore Cybersecurity Label (CLS) | Singapur (Kademeli Yıldız Sistemi) | Zorunlu (Seviye 1–4) | Denetim Kusurları Bildirimi | CSA Singapore |
Kaynak: Federal Communications Commission (FCC) ve UK Department for Science, Innovation and Technology.
Özet: Rakamlarla Akıllı Ev Güvenliği
| Boyut Metriği | Sayısal Kıyaslama | Kurumsal Kaynak |
|---|---|---|
| Günlük Otomatik Saldırı Taraması | 14,2 Girişim / Hane | SAM Seamless Network |
| Ele Geçirilen Uç Noktalarda Yönlendirici Payı | Sızmaların %64,8’i | CISA IoT Telemetry |
| Küresel Botnet’lerdeki Akıllı Cihazlar | 18,5 Milyon Adet | Bitsight Research |
| Varsayılan Yönetici Şifresini Değiştirmeme | Tüketicilerin %48,2’si | FTC Consumer Sentinel |
| Düz Metin Şifrelenmemiş Trafik Payı | Test Edilen Cihazların %31,4’ü | Consumer Reports |
| Bütçe Dostu Satıcı Desteği Sonlandırma | 18 Ay İçinde %54,6’sı Kesildi | Bitsight Research |
| Akıllı Kamera Sızma Payı | Konut Saldırılarının %18,4’ü | Consumer Reports |
| Hane Başına Ortalama Cihaz | 22,4 Bağlı Cihaz | Parks Associates |
| Varsayılan Şifre Kaynaklı Botnet Enfeksiyonu | IoT Enfeksiyonlarının %48,2’si | FTC Sentinel |
| FCC Cyber Trust Mark Sertifikaları | 1.200+ Cihaz Modeli | FCC Regulatory Records |
| Yönlendirici DNS Ele Geçirme Büyüme Oranı | Yıllık +%38,4 Artış | Consumer Reports |
| Akıllı TV Trafik Anomalisi Payı | Ele Geçirilen Birimlerin %8,2’si | Bitsight Research |
| UPnP Otomatik Güvenlik Açığı Payı | Sızmaların %14,8’i | Consumer Reports |
| Bütçe Dostu IoT’de Ortalama CVE Sayısı | Cihaz Başına 12,4 Kusur | Bitsight Research |
| Telnet/SSH Protokolü Hedef Payı | Saldırı Taramalarının %68,2’si | CISA IoT Telemetry |
| Premium Marka Destek Süresi | 64 Ay Medyan | Consumer Reports |
Kaynak: CISA, Consumer Reports, FTC, Bitsight ve FCC verilerinden derlenmiştir.
Metodoloji ve Kaynaklar
Bu kıyaslama raporundaki veriler SAM Seamless Network tarafından analiz edilen konut ağı telemetrisinden, Consumer Reports Digital Standard kapsamında yayınlanan kontrollü donanım güvenliği denetimlerinden, Bitsight’ın IoT botnet takibinden, Federal Trade Commission (FTC) ile Federal Communications Commission (FCC) düzenleyici başvurularından ve CISA tehdit bildirimlerinden derlenmiştir.
- Consumer Reports Digital Standard: Connected Home Testing
- CISA Cybersecurity Advisories on Internet of Things (IoT)
- Bitsight Global IoT Botnet and Firmware Tracking
- Federal Communications Commission (FCC) U.S. Cyber Trust Mark
- FTC Bureau of Consumer Protection IoT Enforcement
Veri takibi: Saldırı girişimi metrikleri; konut harici IPv4 yönlendirici arayüzlerine yöneltilen otomatik TCP/UDP bağlantı noktası taramalarını, kimlik bilgisi doldurma (credential stuffing) isteklerini ve kaba kuvvet Telnet taramalarını ölçer. Yukarı akış İnternet Servis Sağlayıcısı (ISS) ağ ucu yönlendiricilerinde tamamen engellenen saldırılar tüketici ağ geçidi telemetrisine dahil edilmez.
Son güncelleme: Eylül 2026. Akıllı ev botnet gelişimini ve IoT tüketici etiketleme uyumluluğunu izlemek amacıyla üç ayda bir yayınlanmaktadır.