onedio
article/comments
article/share
Haberler
Robot Süpürgenin Ayarlarıyla Oynarken Herkesin Süpürgesini Hackledi

Robot Süpürgenin Ayarlarıyla Oynarken Herkesin Süpürgesini Hackledi

Bir teknoloji meraklısının kendi robot süpürgesini oyun konsolu kumandasıyla yönetme girişimi, dünya genelindeki binlerce cihazı kapsayan devasa bir güvenlik açığını gün yüzüne çıkardı. Şans eseri fark edilen bu hata, binlerce evin canlı kamera görüntülerine, mikrofon kayıtlarına ve kat planlarına erişim imkanı tanıyordu.

Detaylar 👇

Kaynak

Kaynak: https://www.tomshardware.com/tech-ind...
İçeriğin Devamı Aşağıda chevron-right-grey
Reklam

Robot süpürge skandalı tesadüfen ortaya çıktı.

Robot süpürge skandalı tesadüfen ortaya çıktı.

Yapay zeka stratejisti Sammy Azdoufal evindeki robot süpürgeyi PlayStation kumandasıyla kontrol edebilmek için cihazın yazılım protokollerini incelemeye başladı. Tersine mühendislik yöntemleriyle kendi cihazına ait erişim anahtarını (token) elde eden Azdoufal, sistemi test ettiğinde beklenmedik bir tabloyla karşılaştı. Azdoufal, herhangi bir şifre kırma veya siber saldırı yöntemi kullanmadan, sadece kendi cihazı üzerinden dünya genelindeki yaklaşık 6.700 süpürgenin tüm kontrol yetkisini eline geçirdi.

Bu açık sayesinde ABD’den Çin’e kadar binlerce hanedeki robot süpürgelerin kamerasına bağlanmak, mikrofonlarını dinlemek ve cihazları uzaktan yönetmek mümkün hale geldi. Azdoufal, 'Sisteme sızmadım ya da kuralları çiğnemedim; ancak sistem bana tüm dünyanın kapısını açtı' diyerek zafiyetin boyutuna dikkat çekti.

Güvenlik uzmanları, sızıntının temel nedeninin sunucularda saklanan verilerin şifrelenmemesi olduğunu belirtiyor.

Güvenlik uzmanları, sızıntının temel nedeninin sunucularda saklanan verilerin şifrelenmemesi olduğunu belirtiyor.

Azdoufal’ın tespitlerine göre, hassas kullanıcı verileri 'düz metin' (plain text) formatında tutuluyordu. Bu da sunucuya erişim sağlayan herkesin, binlerce kişinin mahremiyetine hiçbir engelle karşılaşmadan ulaşabileceği anlamına geliyordu.

DJI, uyarının ardından yayınladığı güncellemeyle açığı kapatsa da uzmanlar IoT (Nesnelerin İnterneti) cihazlarının güvenliğini tartışmaya devam ediyor. Geçtiğimiz yıl da benzer bir vakada, veri göndermesi engellenen bir cihazın üretici tarafından uzaktan yönetilerek devre dışı bırakıldığı görülmüştü. Bu olaylar, evimize aldığımız 'akıllı' yardımcıların, yeterli önlem alınmadığında birer casus cihaza dönüşebileceğini bir kez daha kanıtladı.

Keşfet ile ziyaret ettiğin tüm kategorileri tek akışta gör!

category/test-white Test
category/gundem-white Gündem
category/magazin-white Magazin
category/video-white Video

İlginizi çekebilir;

Yorumlar ve Emojiler Aşağıda chevron-right-grey
Reklam
2018’de Aydın Adnan Menderes Üniversitesi’nde başladığım İngiliz Dili ve Edebiyatı lisans eğitimimi 2022’de tamamladım. 2024’te Ege Üniversitesi’nde aynı alanda yüksek lisans eğitimime başladım. İki yılı aşkın süredir Onedio’da yaşam kategorisinde içerik üretiyorum. Yabancı medyanın ve popüler kültürün içinde büyümüş biri olarak, trendleri paylaşmayı ve hikayeleri insanlarla buluşturmayı seviyorum.
Tüm içerikleri
right-dark
category/eglence BU İÇERİĞE EMOJİYLE TEPKİ VER!
2
1
0
0
0
0
0
Yorumlar Aşağıda chevron-right-grey
Reklam
ONEDİO ÜYELERİ NE DİYOR?
Yorum Yazın