• İSTANBUL
  • İMSAK
    00:00
    GÜNEŞ
    00:00
    ÖĞLE
    00:00
    İKİNDİ
    00:00
    AKŞAM
    00:00
    YATSI
    00:00
  • 0.0
  • 0.0
  • 0.0
8
Yeniakit Publisher
Robot süpürge değil, evdeki röntgenleme cihazı! 7 bin kişinin mahremiyeti ifşa oldu
Haber Merkezi Giriş Tarihi: Güncelleme Tarihi:

Robot süpürge değil, evdeki röntgenleme cihazı! 7 bin kişinin mahremiyeti ifşa oldu

Çinli bir teknoloji devine ait robot süpürgeyi oyun konsoluyla yönetmek isteyen yazılım mühendisi Sammy Azdoufal, dijital bir kabusa kapı araladı. Sistemdeki basit bir yetkilendirme hatasını fark eden mühendis, yanlışlıkla 24 ülkeden 7 bin robot süpürgenin kamerasına ve mikrofonuna erişim sağladı. Evlerin kat planlarından, anlık ses kayıtlarına kadar tüm mahremiyetin tek bir anahtarla döküldüğü olay, akıllı cihazların aslında ne kadar "tehlikeli" olabileceğini bir kez daha kanıtladı.

#1
Foto - Robot süpürge değil, evdeki röntgenleme cihazı! 7 bin kişinin mahremiyeti ifşa oldu

Çin'de üretilen robot süpürgeyi oyun konsoluyla kontrol etmek için uygulama geliştiren bir yazılım mühendisi, sistemdeki güvenlik açığı nedeniyle dünya çapında binlerce kullanıcının ses ve kamera görüntülerine, IP adreslerine ve yaklaşık konum bilgilerine yanlışlıkla erişim sağladı.

#2
Foto - Robot süpürge değil, evdeki röntgenleme cihazı! 7 bin kişinin mahremiyeti ifşa oldu

The Guardian'de yer alan habere göre, yazılım mühendisi Sammy Azdoufal, yeni satın aldığı robot süpürgeyi bir yapay zeka kodlama asistanı aracılığıyla oyun konsoluyla yönetmek için uygulama geliştirdi. Yanlışlıkla 24 ülkeden yaklaşık 7 bin süpürgeye erişti.

#3
Foto - Robot süpürge değil, evdeki röntgenleme cihazı! 7 bin kişinin mahremiyeti ifşa oldu

Robotun şirketin sunucularıyla nasıl iletişim kurduğunu inceleyen Azdoufal, bağlantı sırasında sistemdeki bir yetkilendirme açığı nedeniyle 24 ülkeden yaklaşık 7 bin süpürgeye istem dışı erişim sağladı. Kendi cihazı için şirketin sunucularından aldığı erişim anahtarının diğer tüm kullanıcıların verilerine de erişim sunduğunu fark eden Azdoufal, cihazın güvenlik kodunun tamamen baypas edilebildiğini ve eşleşme olmasa dahi kameraya ulaşılabildiğini belirledi.

#4
Foto - Robot süpürge değil, evdeki röntgenleme cihazı! 7 bin kişinin mahremiyeti ifşa oldu

Kamera ve ses kayıtları ile konum bilgileri açığa çıktı. Hiçbir sisteme yasa dışı giriş yapmadığını savunan Azdoufal, bağlı cihazlar üzerinden gerçek zamanlı kamera ve ses kayıtlarına, seri numaralarına, batarya durumlarına, kullanılan evlerin detaylı kat planlarına ve IP adresleri üzerinden yaklaşık konum bilgilerine erişebildiğini gördü.

#5
Foto - Robot süpürge değil, evdeki röntgenleme cihazı! 7 bin kişinin mahremiyeti ifşa oldu

Yaşanan olay, kameralı ve mikrofonlu robot süpürgelerde veri güvenliği ve kişisel mahremiyet konusunu yeniden gündeme taşıdı. Uzmanlar, yeterli güvenlik önlemleri alınmadığı takdirde bu tür cihazların ciddi mahremiyet riskleri oluşturabileceğine işaret etti. Şirket güvenlik açığının giderildiğini açıkladı. Olayın ardından şirketin sözcüsü tarafından yapılan açıklamada, robot süpürgelerde bir "arka uç yetkilendirme doğrulama sorunu" olduğu kabul edildi.

#6
Foto - Robot süpürge değil, evdeki röntgenleme cihazı! 7 bin kişinin mahremiyeti ifşa oldu

Açıklamada, ocak ayı sonunda tespit edilen güvenlik açığının 8 ve 10 Şubat tarihlerinde yapılan iki güncellemeyle giderildiği ve düzenlemenin kullanıcıların ek bir işlem yapmasına gerek kalmadan otomatik olarak uygulandığı kaydedildi.

#7
Foto - Robot süpürge değil, evdeki röntgenleme cihazı! 7 bin kişinin mahremiyeti ifşa oldu

Duyuruda, söz konusu açığın MQTT tabanlı cihaz-sunucu iletişimini etkilediği ve teorik olarak yetkisiz erişime yol açabileceği ifade edilirken, tespit edilen vakaların çoğunun güvenlik araştırmacılarının kendi cihazları üzerinde yaptığı testlerden kaynaklandığı savunuldu.

Haberle ilgili yorum yapmak için tıklayın.

Yorumlar

Kimin Çocukları

Bizim çocuklar eşkıyanın mekanına gitmezler
x

WhatsApp İhbar Hattı

+90 (553) 313 94 23