"Haberin İşçisi"
İstanbul
Açık
28°
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
47,2019 %0.06
53,9269 %0.04
6.153,78 % 1,23
3.139.093 %3.233
İşçi Haber Teknoloji Yanı başınızda gizli tehlike : Robot süpürgeye sızan siber korsanlar evleri canlı canlı izliyor

Yanı başınızda gizli tehlike : Robot süpürgeye sızan siber korsanlar evleri canlı canlı izliyor

SharkNinja'nın robot süpürgelerinde keşfedilen güvenlik açığı, siber korsanların hassas verilere erişim sağlamasına olanak tanıyor.

Okunma Süresi: 2 dk

Akıllı ev teknolojilerinin önde gelen markalarından SharkNinja'nın robot süpürgelerinde tespit edilen sunucu kaynaklı bir sistem açığı, siber korsanların ev haritalarından canlı kamera görüntülerine ve Wi-Fi şifrelerine kadar birçok hassas veriye erişmesine olanak tanımaktadır.

Son dönemlerde akıllı ev cihazlarının siber korsanlar tarafından ele geçirilmesi ve izinsiz görüntü kaydedilmesi gibi olayların sayısı artarken, SharkNinja'nın robot süpürgeleri de bu tehditten nasibini almıştır.

Güvenlik açığı nasıl tespit edildi?

Bağımsız bir siber güvenlik araştırmacısı tarafından yapılan teknik analiz, Shark marka robot süpürgelerin bulut altyapısında ciddi bir dijital sertifika açığının bulunduğunu ortaya koymuştur.

Sistemin temelindeki güvenlik eksikliği, bir robot süpürgeden elde edilen yetkilendirme sertifikasının, aynı bulut sunucusunu kullanan diğer binlerce Shark robot süpürgede de geçerli olmasına yol açmaktadır.

Siber korsanlar ne tür verilere erişebiliyor?

Söz konusu sunucu açığını kullanan siber saldırganlar, hedef aldıkları robot süpürgenin kontrolünü uzaktan tamamen ele geçirebilmektedir.

Yetkisiz erişim sağlayan korsanlar, cihaz üzerindeki kameralardan canlı ev içi görüntüleri izleyebilmekte, robotun oda içindeki hareketlerini yönlendirebilmekte, hafızadaki detaylı ev haritalarını inceleyebilmekte ve cihazın belleğinde saklanan özel Wi-Fi ağ bilgilerini ele geçirebilmektedir.

Şirketin tepkisi ne oldu?

Güvenlik araştırmacısı, tespit edilen bu ciddi güvenlik açığını geçtiğimiz mart ayında resmi kanallar aracılığıyla SharkNinja firmasına bildirdiğini, ancak şirketten henüz bir geri dönüş almadığını belirtmiştir.

Açığın kapatılması için cihazlara herhangi bir yazılım güncellemesi gönderilmesine gerek olmadığı, sorunun tamamen şirket sunucularında yapılacak basit bir erişim düzenlemesiyle çözülebileceği vurgulanmaktadır.

Yetkililerden resmi bir yama veya açıklama gelene kadar SharkNinja kullanıcılarının alabileceği en etkili güvenlik önleminin, robot süpürgeleri Wi-Fi ağından çıkararak çevrimdışı kullanmak olduğu ifade edilmektedir.