Ana içeriğe atla

Hackerların Ağa Sızmak İçin Başvurabileceği Yeni Açık Kapı: Akıllı Ampuller

Akıllanan ev eşyalarından olan ampullerin siber saldırılara uğrayabileceğini biliyor muydunuz? Check Point tarafından yapılan bir araştırmaya göre akıllı ampullerin kontrolü ele geçirilebiliyor ve bağlı olduğu ağa zararlı yazılımlar yüklenebiliyor.
Gelişen teknolojiyle birlikte artık sadece telefonlar, bilgisayarlar değil; evler ve evlerde kullanılan diğer eşyalar da akıllanmaya başladı. Bu akıllanan eşyalardan bir tanesi de ampuller ancak evlerinde akıllı ampul kullanan insanların büyük bir çoğunluğu, bu cihazların siber saldırılara kapı aralığının farkında değil.
Check Point tarafından gerçekleştirilen bir araştırmada bu tehlikeler gözler önüne serildi. Araştırmacılar, Philips Hue Smart Bulb’ın iletişim protokolündeki güvenlik açığını ortaya koyarak ev ya da ofislerdeki ağlara girip zararlı yazılımlar yüklenebileceğini gösterdi. 
 Ampulleri hacklemek: 
 akıllı ampul
Check Point’ten güvenlik araştırmacısı Eyal Itkin, “Bizim bakış açımızdan bu araştırmanın en önemli noktası, IoT cihazları. En basit ve sıradan olanları bile saldırıya uğrayabilir ve ağlar saldırganların kontrolüne geçebilir” ifadelerini kullandı.
Dark Reading’de yer alan habere göre Check Point araştırmacıları, 2017 yılında gerçekleştirilen bir araştırmadan yola çıktı. 3 sene önce yapılan o araştırmada araştırmacılar, çok sayıdaki Philips Hue akıllı ampullerin kontrolünü tamamen ele geçirmeyi başarmıştı. Philips, daha sonra tek bir ampulden yola çıkarak birçok ampulü ele geçirmeye sebep olan bu açığı kapatmıştı ve hackerların Philips Hue akıllı ampulünün kontrolünü ele alıp aygıt yazılımı güncellemesi vasıtasıyla içerisine zararlı yazılımlar yükleyebileceği sorun düzeltilmişti. Araştırmacılar, bu sorunun yanında keşfettikleri bir diğer güvenlik açığıyla birlikte ampulün kontrolünü ele almayı tekrar başardılar. 
Bu tür bir saldırıyla ev ağına sızılan senaryoda hacker, zararlı yazılımları kurabilir ya da evi gözlemek için bilgisayarlara ve diğer bağlantılı cihazlara erişebilir. Ofis ortamında ise dokümanlar çalınabilir veya hassas sunuculara fidye yazılımları kurulabilir. 
Karmaşık ancak faydalanılabilir bir açık:
ransomware
Bu hack girişimlerinin işe yaraması için kullanıcının, ele geçirilmiş ampulün ayarlarını sıfırlaması ve yeniden bağlantı için kontrol köprüsüne talimat vermesi gerekiyor. Itkin, bu sürecin gerçekleşmemesi durumunda köprünün erişilebilir hâle gelmeyeceğini ve saldırının gerçekleşemeyeceğini söylüyor. 
Check Point tarafından keşfedilen güvenlik açığı, köprünün yeni bir ampul eklemesi ya da görevlendirmesiyle erişilebilir oluyor. Dolayısıyla bu açığın oldukça karmaşık olduğunu ve hackerın saldırdığı ağa yakın olması gerektiğini söyleyebiliriz.
Positive Technologies'in güvenlik araştırma ekibinin başındaki isim olan Pavel Novikov, mimari yapıdan kaynaklanan bu güvenlik açığının düzeltilemeyeceğini söylüyor. Novikov, “Cihazınız ağdan düşerse tekrar bağlamak için acele etmeyin. Bu, bir hack saldırısının başlangıcı olabilir” diyor.

Yorumlar

Bu blogdaki popüler yayınlar

Sağlık Bakanı Corona Virüsü Sebebiyle 18 Kişinin Karantinaya Alındığını Açıkladı

Corona virüsü hakkında açıklama yapan sağlık bakanı Fahrettin Koca Ağrı'nın Doğubeyazıt ilçesinde 18 kişinin corona virüsü nedeniyle karantina altına alındığını açıkladı.Karantinaya alınan bireyler de sadece öksürük olduğunu ve ateşlerinin 38 derecenin üstüne çıkmadığını da belirtti. Çin'in Wuhan kentinde ortaya çıkan ve beklenmedik şekilde hızla yayılan corona virüsü,şimdiye kadar 2.804 kişinin canına mal oldu.Şu sıralar komşu ülkelerin hemen hemen hepsinde corona virüsü olduğu doğrulandı.Komşu ülkelerden gelen uçaklarda corona virüs olma ihtimaliyle beraber kimi ülkelerle sınır kapılarınında açık olması bir çok corona virüsüne sahip olma ihtimali olan aracın ülkemize girmesi,virüsün ülkemizi girmesini düşündürdü. Sağlık bakanı FAHRETTIN Koca şu sıralar sınır şehirlerimizi geziyor.Çünkü virüs genel olarak sınır şehirlerimizden girecek.Koca sınır şehirlerinde bulunarak sınır kapılarında gerekli önlemin alınıp alınmadığını yerinde görmek istiyor.Bugün Ağrı'da bulun...

TRT EBA TV Frekansı Nasıl Ayarlanır

İlkokul,ortaokul ve liselere corona virüsü yüzünden uzaktan eğitimle devam edilecek.MEB TRT bünyesinde 3 yeni Eba Tv kanalı açtı.Bu kanallarla 23 Mart 2020'de uzaktan eğitime başlanılacak.Peki TRT Eba Tv frekansı nasıl ayarlanır,Eba Tv ders programı nedir ne değildir. COVİD-19 ülkemizde en çok eğitimi etkisi altında bıraktı.Öğrenciler salgın tehlikesi geçene dek evlerinde kalırken aynı zamanda MEB uzaktan eğitimi sisteme geçirdi.TRT Eba Tv frekansları ve ders programı kesinleşti.MEB Bakanı Ziya Selçuk'un açıklamsına göre yayınlar 3 farklı kanaldan 6 farklı frekans ile yapılacak.Bu kanallarda 3'ü SD diğer 3'ü ise HD olacak.Bu sayede HD kanallara uyumlu olmayan televizyonlarda bile dersler rahatlıkla izlenilebilecek.O zaman EBA TV frekans ayarları nedir,EBA TV ders programı nedir gelin birlikte cevaplayalım. TRT EBA TV Frekansları nasıl yapılır? Kumandanızdaki  Menü  düğmesine basın.  Menüden  uydu listesi  seçeneğine gelin.   (Kurulum ya da ...

Tutankamon'un Mezarının Taşınma Fikri Mısırlı'ları İkiye Ayırdı

Dokuz yaşında tahta geçen krallığını M.Ö.1332'den M.Ö.1323'e hala tartışma konusu olan ölümüne kadar yöneten en tanınmış Mısır firavunlarından birisi.Zaman zaman alevlenen mezarının yeni bir müzeye taşınma fikri Mısırlı'ları ikiye bölmüş durumda. Yaklaşık 3000 yıl önce Krallar Vadisi'ne gömülen Tutanların'un yaşamı ve ölümü hala gizliliğini korumaktadır.Mezarının keşfini çevreleyen birçok ölüm genellikle "Firavunların Laneti"ile ilişkilendirilen Mısır Firavunu Tutankamon'un  mumyası, yakında Arkeoloji İşleri Müdürü Dr. Eltayeb Abbas'ın çeşitli kaynaklara doğruladığı gibi Luksor'da bulunan mezarından "Büyük Mısır Müzesi"'ne taşınacak. Firavun'ların Lanetinden Korkuyorlar Mezarın taşınması konusunda söylediği " Bu yıl mayıs ayında mumyayı Krallar Vadisi'nden getireceğiz " sözlerinin peşinden Abbas,Giza muzesinin ekim ayında açılmasını beklediklerinide belirtti.Ayrıca Abbas  " Kralın tüm koleksiyonl...