Akıllı Kilit Hacklenir mi? Saldırı Senaryoları Tek Tek
Akıllı kilide yönelik gerçek saldırı yöntemleri neler ve ne kadar uygulanabilir? Kaba kuvvet, hesap ele geçirme, sinyal tekrarı ve fiziksel bypass.

Kısa cevap: teorik olarak evet, pratikte bir daire kapısı için gerçekçi değil. Bilinen saldırı yöntemlerinin çoğu ya özel donanım ya uzun süreli fiziksel erişim ya da kullanıcının bir hatası gerektirir. Türkiye'de bir eve giriş, neredeyse her zaman kapıyı zorlayarak yapılır — elektronik yolla değil.
Bu yazıda soruyu ciddiye alıp saldırı yöntemlerini tek tek ele alıyoruz: her biri nasıl çalışır, ne kadar uygulanabilir ve nasıl kapatılır. Genel güvenlik başlıklarını akıllı kilitler güvenli mi yazımızda ele almıştık; burada odak doğrudan saldırı senaryoları.
Saldırgan gerçekten ne yapar?
Tehdit modelini gerçekçi kurmak gerekir. Bir daire kapısına yönelik girişimlerin ezici çoğunluğu şu üç yoldan biriyle olur:
- Kapıyı fiziksel olarak zorlamak (levye, kanat esnetme).
- Silindiri kırmak veya delmek.
- Bir şekilde anahtar/şifre ele geçirmek — genellikle sosyal yolla.
Elektronik saldırı bu listede yoktur ve olmamasının sebebi basittir: çok daha zahmetli, çok daha pahalı ve başarı ihtimali düşük. Aşağıdaki senaryolar bu gerçeklik payı akılda tutularak okunmalı.
Kaba kuvvet: şifre deneme
En akla yatkın saldırı: tuş takımında sırayla şifre denemek. Altı haneli bir şifre için bir milyon olasılık var.
Bu saldırı kilidin kendi koruması tarafından pratikte imkânsız hale getirilir: ardışık hatalı denemelerde kilit kendini geçici olarak kapatır ve sesli uyarı verir. Kameralı modellerde ayrıca fotoğraflı bildirim gönderilir.
| Senaryo | Süre |
|---|---|
| Koruma olmasa, saniyede 1 deneme | ~11 gün |
| Her 5 denemede 3 dakika bekleme | Pratikte imkânsız |
Tuş izlerinden şifre çıkarma
Teorik değil, gerçek bir zayıflık. Aynı dört rakama yıllarca basıldığında o tuşlar gözle görülür şekilde matlaşır ve şifre alanı dörtte bire iner.
Çözümü de basit: sahte şifre (kamuflaj) özelliği. Gerçek şifrenizin önüne ve arkasına rastgele rakamlar eklersiniz; kilit dizinin içinde gerçek şifreyi bulur. Her açılışta farklı rakamlar kullandığınız için tüm tuşlar eşit yıpranır ve omuz sörfü de engellenir.
Şifre kullanımının tamamını şifreli kapı kilidi sayfamızda anlattık.
Biyometri taklidi
Filmlerdeki senaryo: parmak izi kopyası ya da fotoğrafla açma. Gerçeklik payı donanıma bağlı.
| Yöntem | Zayıf donanım | Güçlü donanım |
|---|---|---|
| Parmak izi | Optik sensör — kopya teorik olarak mümkün | Kapasitif — canlı doku ayrımı yapar |
| Yüz tanıma | 2D kamera — fotoğrafla açılabilir | 3D + canlılık tespiti — fotoğrafı reddeder |
| Avuç içi damar | — | Kopyalanamaz; okuma kan akışına bağlı |
Yani biyometri taklidi riski, yöntemin değil satın aldığınız modelin sorunudur. Satın alırken iki cümleyi sorun: sensör kapasitif mi, yüz tanıma 3D ve canlılık tespitli mi?
En üst seviye için DORA ve ONYX avuç içi damar tanıma sunar — ayrıntısı avuç içi damar tanıma sayfamızda.
Uygulama hesabının ele geçirilmesi
Bu, listedeki en gerçekçi senaryo — ve ilginç olan şu: saldırı kilide değil size yapılır.
Uygulama hesabınızın şifresi başka bir sitede sızmışsa ve aynı şifreyi burada da kullanıyorsanız, saldırgan kilide hiç dokunmadan kapıyı uzaktan açabilir.
- Uygulama hesabında benzersiz ve güçlü bir şifre kullanın.
- İki adımlı doğrulama varsa mutlaka açın.
- Hesabı yalnızca gerçekten güvendiğiniz kişilerle paylaşın.
- Ayrılan kişilerin erişimini aynı gün kaldırın.
- Uygulama güncellemelerini ertelemeyin.
Sinyal tekrarı (relay) saldırısı
Otomobillerde bilinen bir yöntem: telefonun sinyali güçlendirilerek kilide yakınmış gibi gösterilir. Akıllı kilitlerde de teorik olarak mümkündür.
Ancak iki koşul gerekir: saldırganın hem telefonunuzun hem kapının yakınında donanım konumlandırması ve bunu fark edilmeden yapması. Bir daire kapısı için orantısız bir çabadır.
Karşı önlem: telefonla otomatik açılmayı kapatın ve uygulamadan açarken onay isteyen ayarı kullanın. Konum bazlı otomatik kilitleme kullanıyorsanız bunun otomatik açma anlamına gelmediğini bilin.
Fiziksel bypass — asıl mesele
Elektronik saldırılar konuşulurken atlanan gerçek şudur: bir kapıya girmenin en kolay yolu hâlâ fiziksel yoldur ve bu, akıllı kilide özgü bir zayıflık değildir.
- Kapıyı fiziksel olarak tutan şey dillerdir; elektronik yalnızca kimlik doğrular.
- Zorlamaya karşı direnç, dil sayısı ve kasa yapısına bağlıdır — mekanik kilitte olduğu gibi.
- Mekanik yedek anahtarın silindir kalitesi de bu denklemin parçasıdır.
- Çok noktalı kasa, tek noktalı kasadan belirgin şekilde dirençlidir.
Yani güvenlik sorusunun cevabı büyük ölçüde kapınızın kendisinde. Çelik kapı ölçüleri ve kasa tipleri için çelik kapıya akıllı kilit sayfamıza bakabilirsiniz.
Saldırı senaryoları özet tablosu
| Senaryo | Uygulanabilirlik | Karşı önlem |
|---|---|---|
| Şifre kaba kuvvet | Çok düşük | Kilit koruması + tahmin edilemez şifre |
| Tuş izinden şifre | Orta | Sahte şifre + yıllık yenileme |
| Omuz sörfü | Yüksek | Sahte şifre |
| Parmak izi kopyası | Düşük (kapasitif sensörde) | Kapasitif sensör seçin |
| Fotoğrafla yüz tanıma | Yalnızca 2D'de | 3D + canlılık tespiti |
| Uygulama hesabı ele geçirme | Orta — en gerçekçi | Benzersiz şifre + iki adımlı doğrulama |
| Sinyal tekrarı | Düşük | Otomatik açmayı kapatın |
| Fiziksel zorlama | Yüksek | Çok noktalı kasa, sağlam kapı |
Sosyal mühendislik: en eski yöntem
Teknik saldırıları konuşurken en çok işe yarayan yöntemi atlamak olur: insana sormak. Bir şifreyi ele geçirmenin en kolay yolu, onu bilen birinden almaktır.
- Temizlik görevlisine verdiğiniz şifre, onun bir yakınına ulaşabilir.
- Çocuğunuz şifreyi arkadaşına söyleyebilir.
- Tadilat ekibine verilen şifre, iş bitince silinmezse yıllarca geçerli kalır.
- Komşuya “acil durum için” bırakılan şifre unutulur.
Bunun teknik bir çözümü yok ama yönetimsel bir çözümü var: dışarıdan gelen herkese süreli şifre verin. Süre dolduğunda şifre kendiliğinden geçersiz olur ve silmeyi hatırlamanız gerekmez. Kalıcı şifreyi yalnızca ev halkı bilsin.
Beş dakikada güvenliğinizi artıracak beş şey
- Yönetici şifresini fabrika değerinden değiştirin.
- Sahte şifre özelliğini her açılışta kullanmaya başlayın.
- Uygulama hesabında iki adımlı doğrulamayı açın.
- Ayrılan kişilerin (kiracı, görevli, usta) kayıtlarını aynı gün silin.
- Mekanik yedek anahtarı paspas altından alıp evin dışına taşıyın.
Bu beş madde, yukarıdaki senaryoların büyük kısmını kapatır — hiçbiri para ya da yeni donanım gerektirmez. Diğer kullanım başlıkları için kullanım rehberimize bakabilirsiniz.
Sık Sorulan Sorular
Teorik olarak evet, pratikte bir daire kapısı için gerçekçi değil. Bilinen yöntemlerin çoğu özel donanım, uzun süreli fiziksel erişim veya kullanıcı hatası gerektirir. Bir eve giriş neredeyse her zaman kapıyı zorlayarak yapılır, elektronik yolla değil.
Uygulama hesabının ele geçirilmesi. Hesap şifreniz başka bir sitede sızmışsa ve aynı şifreyi burada da kullanıyorsanız saldırgan kilide hiç dokunmadan kapıyı uzaktan açabilir. Benzersiz şifre ve iki adımlı doğrulama bunu kapatır.
Hayır. Ardışık hatalı denemelerde kilit kendini geçici olarak kapatır ve sesli uyarı verir. Bu koruma kaba kuvvet denemesini pratikte imkânsız kılar — ancak şifreniz doğum tarihi gibi tahmin edilebilir bir değer değilse.
Kapasitif sensörler canlı dokunun elektriksel imzasını okuduğu için cansız bir kopya üzerinde okuma gerçekleşmez. Risk esas olarak optik sensörlü ucuz modellerde vardır; satın alırken sensör tipini mutlaka sorun.
3D derinlik algılama ve canlılık tespiti olan modellerde hayır — fotoğraf düzdür ve derinlik haritası üretmez. Yalnızca 2D kamera kullanan ucuz sistemlerde bu risk gerçektir.
Teorik bir saldırı yüzeyi ekler ama biyometrik veriler Wi-Fi üzerinden gitmez; yalnızca kilidin yerel hafızasında tutulur. Risk daha çok hesap güvenliğindedir. Uzaktan açmayı kullanmıyorsanız uygulamadan devre dışı bırakabilirsiniz.
Yönetici şifresini değiştirin, sahte şifre özelliğini kullanmaya başlayın, uygulamada iki adımlı doğrulamayı açın, ayrılan kişilerin kayıtlarını aynı gün silin ve mekanik yedek anahtarı evin dışına taşıyın. Beşi de ücretsizdir.
Kapınıza uygun modeli bulalım
60 saniyelik testi çözün ya da kapınızın fotoğrafını gönderin; uzman ekibimiz size en uygun modeli önersin.
Bu Yazıda Geçen Modeller

VANTA
3D yüz tanıma, 270° HD kamera ve titanyum gövdesiyle kapınızı gören, kaydeden ve koruyan amiral gemisi akıllı kilit.
- Çoklu Giriş
- Geniş Açı Kamera

DORA
Avuç içi damar tanıma, 3D yüz tanıma ve 270° Full HD kamerayla premium yaşam alanları için tasarlanan üst segment biyometrik kilit.
- Avuç İçi Damar Tanıma
- Canlılık Algılama

ONYX
Avuç içi damar ve 3D yüz tanımayı 135° HD kamera, OLED ekran ve görüntülü diyafonla birleştiren biyometrik akıllı kilit.
- Avuç İçi Damar Tanıma
- Görüntülü Diyafon
İlgili Yazılar
Alarmlı Kapı Kilidi: Hangi Durumda Ne Uyarısı Verir?
Akıllı kilitteki alarm tam olarak ne zaman çalar? Sabotaj, hatalı deneme, açık kalan kapı ve düşük pil uyarılarının hepsi ayrı ayrı, gerçek eşik değerleriyle.
En Sağlam Kapı Kilidi: Fiziksel Dayanıklılık Neye Bakılarak Ölçülür?
Gövde malzemesi, silindir, anti-drill yapı, IP koruma sınıfı ve çalışma sıcaklığı — bir kilidin fiziksel dayanımını belirleyen altı ölçüt ve model karşılıkları.
Akıllı Kilitler Güvenli mi? Riskler ve Alınacak Önlemler
Akıllı kilit hacklenir mi, kopyalanır mı, elektrik kesilirse ne olur? Gerçek riskleri ve her birine karşı alınabilecek önlemleri anlattık.


