Banner Görseli
By using this site, you agree to the Privacy Policy and Terms of Use.
Kabul etmek
Turk Emlak Haber AjansıTurk Emlak Haber AjansıTurk Emlak Haber Ajansı
  • Emlak Haberleri
  • Ekonomi Haberleri
  • Emlak Rehberi
  • Analiz Formu
    • Bölge Analizi Formu
    • Hasarlı Bina İhbar Formu
    • Makale Değişikliği Formu
  • Soru Sor
  • Sektörden
    • Ev Stilleri
    • Gayrimenkul Hukuku
    • Konut Kredileri
    • Emlak Televizyonu
    • Teknoloji Rehberi
    • Ulaşım Haberleri
    • Toki Haberleri
Arama
  • Advertise
  • Advertise
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Okuma: Kaspersky, bir akıllı ev kontrol cihazında çok sayıda açık keşfetti
Paylaşmak
Kayıt olmak
Bildiri Show More
Yazı Tipi Yeniden BoyutlandırıcıAa
Turk Emlak Haber AjansıTurk Emlak Haber Ajansı
Yazı Tipi Yeniden BoyutlandırıcıAa
  • Emlak Haberleri
  • Ekonomi Haberleri
  • Emlak Rehberi
  • Analiz Formu
  • Soru Sor
  • Sektörden
Arama
  • Emlak Haberleri
  • Ekonomi Haberleri
  • Emlak Rehberi
  • Analiz Formu
    • Bölge Analizi Formu
    • Hasarlı Bina İhbar Formu
    • Makale Değişikliği Formu
  • Soru Sor
  • Sektörden
    • Ev Stilleri
    • Gayrimenkul Hukuku
    • Konut Kredileri
    • Emlak Televizyonu
    • Teknoloji Rehberi
    • Ulaşım Haberleri
    • Toki Haberleri
Mevcut bir hesabınız var mı? Kayıt olmak
Bizi takip edin
  • Advertise
  • Advertise
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Turk Emlak Haber Ajansı > Blog > Emlak Haberleri > Kaspersky, bir akıllı ev kontrol cihazında çok sayıda açık keşfetti
Emlak Haberleri

Kaspersky, bir akıllı ev kontrol cihazında çok sayıda açık keşfetti

Turk Emlak Haber Ajansı
Son güncelleme: 2 Temmuz 2019 12:36
Turk Emlak Haber Ajansı
Paylaşmak
5 Min. Okuma
blank
Paylaşmak

Etkin olarak kullanılan bir akıllı ev ekosistemi için geliştirilen kontrol cihazını inceleyen Kaspersky araştırmacıları çok sayıda kritik açık keşfettiler. Bulunan açıklar arasında bulut altyapısındaki hatalar ve uzaktan kod çalıştırma imkanı bulunuyor. Bu açıklar sayesinde, dışarıdan kişiler kontrol cihazına erişerek “süper kullanıcı” yetkileri alabiliyor ve bu yolla akıllı ev altyapısı üzerinde istedikleri değişiklikleri yapabiliyorlar. Araştırmada elde edilen bulgular üretici firma Fibaro ile paylaşıldı ve hemen ardından güvenlik güncellemeleri yayınlandı.

Nesnelerin İnterneti (IoT) kavramının güvenliği üzerinde yapılan ilk araştırmaların üzerinden yıllar geçti. IoT teknolojisinin kullanım alanı genişledikçe bu araştırmaların önemi de artıyor. Yeni ürünler ve çözümler, yeni tehditlerin ortaya çıkmasına ve kullanıcı güvenliğinin riske atılmasına neden oluyor. Bir Kaspersky çalışanı evine kurduğu akıllı sistemin incelenmesi için şirketin araştırmacılarından yardım istedi. Bu amaçla, araştırmacılara akıllı ev sisteminin kontrol cihazına erişimini verdi. Kontrol cihazının seçilmesinin nedeni akıllı ev sistemindeki tüm işlemleri birbirine bağlaması ve gözetlemesiydi. Bu cihaza yapılacak başarılı bir saldırı, ev ekosisteminin tamamına erişilmesini sağlıyor. Bu da casusluktan fiziksel sabotaja kadar birçok farklı amaca hizmet edebiliyor.

Araştırmanın ilk bilgi toplama evresinde araştırmacılar birçok potansiyel saldırı vektörü keşfettiler. Ev otomasyon sistemlerinde sıkça kullanılan Z-Wave kablosuz iletişim protokolü, yönetim panelinin web arayüzü ve bulut altyapısı üzerinden saldırı gerçekleştirilebiliyordu. Araştırmacılar saldırı için en etkili yöntemin bulut altyapısını kullanmak olduğunu gördüler. Cihaza işlem talebi göndermekte kullanılan yöntemler incelendiğinde, yetki verme sürecinde açıklar olduğu ve bunun da uzaktan kod çalıştırma ihtimali verdiği sonucuna varıldı.

Bu yöntemler kullanıldığında dışarıdan bir kişi Fibaro ev merkezlerinden buluta yüklenen tüm yedeklere erişip zararlı yazılım içeren yedekleri buluta yükleyebiliyordu. Ardından bu yedekleri, sistemde hiçbir yetkileri olmamasına rağmen istediği bir kontrol cihazına da indirebiliyordu.

Kaspersky araştırmacıları deneyi tamamlamak için kontrol cihazına bir test saldırısı düzenlediler. Bunun için ayrı olarak geliştirilmiş parola korumalı bir kod içeren özel bir yedek dosya hazırlandı. Ardından, cihazın sahibine bulut üzerinden bir e-posta ve SMS göndererek kontrol cihazı yazılımının güncellenmesi gerektiğini söylediler. “Kurban” da talep üzerine zararlı yazılım içeren yedeği indirdi. Bu sayede araştırmacılar akıllı ev kontrol cihazında süper kullanıcı haklarına sahip oldu ve bağlantılı tüm sistem üzerinde değişiklik yapma imkanına kavuştular. Araştırmacılar sisteme girmeyi başardıklarını göstermek için de alarm sesini değiştirdiler. Araştırmayı isteyen Kaspersky çalışanı ertesi sabah yüksek seviyeli davul sesiyle uyandı.

Kaspersky ICS CERT Güvenlik Araştırmacısı Pavel Cheremushkin, “Akıllı ev kontrol cihazına erişen gerçek saldırganlar bizim gibi yalnızca alarm sesini değiştirerek şaka yapmakla kalmazlar. İncelediğimiz cihazın ana görevlerinden biri tüm “akıllı cihazları” entegre etmek ve ev sahibinin bunların tümünü tek bir merkezden yönetmesini sağlamaktı. Yaptığımız değerlendirmenin en önemli ayrıntısı ise aktif olarak kullanılan bir sistemin hedef alınması oldu. Önceden, araştırmaların çoğu laboratuvar ortamlarında gerçekleşiyordu. Bu araştırma, IoT güvenliği konusunda farkındalık artsa da çözülmesi gereken sorunlar olduğunu gösteriyor. Daha da önemlisi, incelediğimiz bu cihazlar seri bir şekilde üretiliyor ve birçok akıllı ev ağında kullanılıyor. Sorunlara karşı gösterdiği sorumlu tavır nedeniyle Fibaro’ya teşekkür ediyoruz. Kendilerinin siber güvenlik konusuna odaklandıklarını biliyoruz. Arkadaşımızın evi şimdi araştırmadan öncesine kıyasla çok daha güvenli” dedi.

FIBARO CPO’su Krzysztof Banasiak, “IoT altyapısı birbiriyle uyumlu çalışan çok katmanlı ve karmaşık bir sistem gerektiriyor. Çok fazla uygulama ve altyapı çalışması yapılıyor. Kaspersky’e yaptığı araştırma ve çabası için teşekkür ediyoruz. Bu araştırma, ürünlerimizin ve hizmetlerimizin güvenliği üzerinde çalışmamıza yardımcı oldu. Birlikte potansiyel açıkları kapattık. FIBARO kullanıcılarına güncellemeleri kurmalarını ve e-postalarının FIBARO web sitesindeki duyurularla uyumlu olup olmadığını kontrol etmelerini önemle tavsiye ediyoruz. Yeni güncelleme sisteme yeni işlevler eklemesinin yanı sıra siber suçluların özel verileri çalmasını da zorlaştırıyor” dedi.

Cihazlarının güvenli olmasını isteyen kullanıcılara şunları tavsiye ediyoruz:

  • Akıllı cihazları hayatınızın hangi bölümünde kullanacağınızı belirlerken güvenlik risklerini de göz ardı etmeyin.
  • Bir IoT cihazı satın almadan önce internette cihazın güvenlik açıkları hakkında araştırma yapın.
  • Yeni ürünlerde karşılaşabileceğiniz standart sorunların yanı sıra piyasaya yeni çıkan cihazlarda güvenlik araştırmacıları tarafından henüz keşfedilmemiş güvenlik sorunları bulunabilir. Buradan hareketle, piyasadaki en yeni ürünler yerine çok sayıda yazılım güncellemesi almış ürünlere yönelmek daha iyi bir tercih olacaktır.
  • Sahip olduğunuz tüm cihazların en son güvenlik ve yazılım güncellemelerini kurduğunuzdan emin olun.
  • Kullanıcıların çevrimiçi hesaplarını ve evlerindeki Wi-Fi ağlarını koruyarak ağın gizli ve özel kalmasını sağlayan Kaspersky Security Cloud çözümünü kullanmaya başlayın. Ağa izinsiz bağlanmaya çalışanlar olduğunda kullanıcıyı uyaran bu çözüm evdeki IoT cihazlarını koruma altına alıyor ve güvenlik tehditlerine karşı harekete geçilmesi gereken anlarda uzman tavsiyelerde bulunuyor.
Emlak Piyasasında Fiyat Manipülasyonu Alarmı: Üç Tarih, Üç Fiyat ve Emlakçıların Değişen Taktiği!
Erdal Albayrak: “Güvenli binalar için beton mikserlerine trafikte geçiş üstünlüğü tanınmalı”
Dilovası ve Gebze Hattı, Sanayi Gayrimenkul Piyasasında Stratejik Bir Kırılma Yaşıyor
Fuzul Tasarruf Finansman AŞ Başkanı Akbal: Her iki dakikada bir teslimat gerçekleştirdik
Emlakta Sık Yapılan Hatalar Nelerdir?
ETİKETLENEN:Kasperskyakıllı ev

Günlük Bültene Kaydolun

Takipte kalın! Son dakika haberlerini doğrudan gelen kutunuza alın.
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaşmak
Ne düşünüyorsun?
Love0
Cry0
Sad0
Happy0
Sleepy0
Surprise0
Angry0
Dead0
Wink0
Önceki Makale Univa Öğrenci Evleri Erkanlı Holding, Univa ile 6 Farklı Ülkede!
Sonraki Makale blank Esnek çalışma kalifiye çalışanlara ulaşmayı sağlıyor
Yorum yapılmamış Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Luvia
Deprem Hasar İhbar
Ankara Golfkent

Bu formu bitirebilmek için tarayıcınızda JavaScript'i etkinleştirin.
- Adım 1 / 3
Ev Alacak Gücünüz Var Mı? *
Kaydet ve Daha Sonra Devam Et
Ev Fiyatları Pahalı Mı? *
Kaydet ve Daha Sonra Devam Et
Kredi Faizleri Yüksek Mi? *
YükleniyorKaydet ve Daha Sonra Devam Et

Dikkat! İlerlemenizi şimdi kaydettiğinizde girişinizin bir kopyası bu sunucuda depolanır ve site sahibi buna erişebilir. Güvenlik nedeniyle, devam ettiğinizde kredi kartları ve posta adresleri gibi hassas bilgilerin yanı sıra dosya yüklemelerinin de yeniden girilmesi gerekecektir.

Geri Git

Form girişiniz kaydedildi ve bu formu sürdürmek için erişebileceğiniz benzersiz bir bağlantı oluşturuldu.

Bağlantıyı e-posta yoluyla almak için e-posta adresinizi girin. Alternatif olarak, aşağıdaki bağlantıyı kopyalayıp kaydedebilirsiniz.

Lütfen bu bağlantının paylaşılmaması gerektiğini ve 30 gün içinde sona ereceğini ve ardından form girişinizin silineceğini unutmayın.

Sosyal Hesaplar

3.2KTakipçilerTakip etmek
136KAbonelerAbone
- Advertisement -
Ad imageAd image

Latest News

blank
Yer: İzmir… Zeytinlik alanda yapılmak istenen ‘hazine avına’ bakanlık engeli
Sektörden
17 Haziran 2025
blank
İdeal düzeni kurmak mümkün mü? Tarihte başarısız olmuş 9 ütopya girişimi
Emlak Dünyası
17 Haziran 2025
blank
İSKİ, İstanbul barajlarının doluluk oranını açıkladı (17 Haziran Salı 2025)
Sektörden
17 Haziran 2025
blank
Antalya Havalimanı’nda asma tavan çöktü: Yaralı var!
Sektörden
17 Haziran 2025
Turk Emlak Haber AjansıTurk Emlak Haber Ajansı
Bizi takip edin
© 2019 Turk Emlak Haber Ajansı All Rights Reserved.
blank
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi kaybettiniz?