web analytics
Cumartesi, Haziran 27, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Kameraları Gözetleme Araçlarına Dönüştüren Açıklar

Kaspersky Lab araştırmacıları, bebek monitörleri veya ev ve ofis güvenliği için sıkça kullanılan popüler akıllı kameralarda çok sayıda açık keşfetti.

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
16 Mart 2018
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Kaspersky Lab araştırmacıları, bebek monitörleri veya ev ve ofis güvenliği için sıkça kullanılan popüler akıllı kameralarda çok sayıda açık keşfetti. Araştırmada ortaya çıkan açıklar sayesinde saldırganlar kameraların görüntü ve ses akışlarına uzaktan erişebiliyor, bu cihazları devre dışı bırakabiliyor ve istedikleri kodları çalıştırabiliyorlar.

Modern akıllı kameralar kullanıcılara birçok fırsat sunan gelişmiş işlevlere sahip. İnsanlar bu cihazları bebek monitörü veya evde kimse yokken içeri girebilecek kişileri tespit eden gözetleme sistemleri olarak kullanabiliyorlar. Peki bu kameralar yeterince güvenli mi? Bir kamera evinizi izlemek yerine sizi izlemeye başlarsa ne olur?

Güvenlik araştırmacıları tarafından önceden yapılan analizler, akıllı kameraların genellikle çeşitli düzeylerde değişen güvenlik açıkları barındırdığını ortaya koymuştu. Ancak, Kaspersky Lab uzmanlarının son yaptığı araştırma sıradışı bir durumu ortaya çıkardı. Yalnızca tek bir kameranın değil, tüm bir akıllı kamera serisinin ciddi saldırılara açık olduğu tespit edildi. Bu açıklar, kullanıcıların kameralara kendi cihazlarından erişebilmelerini sağlayan bulut sisteminin zayıf tasarımından kaynaklanıyor.

Saldırganlar bu açıklardan faydalanarak şunları gerçekleştirebiliyorlar:

  • Açıkların bulunduğu bulut servisine bağlı tüm kameraların görüntü ve ses akışlarına erişmek.
  • Uzaktan kameranın yönetici yetkilerine erişerek daha sonra yerel ve harici ağlardaki başka cihazlara yapılacak saldırılar için bir başlangıç noktası olarak kullanmak.
  • Kameralarda istedikleri zararlı kodları çalıştırmak.
  • Kullanıcılara bildirim göndermek için kullanılan sosyal ağ hesapları ve bilgileri gibi kişisel verileri çalmak.
  • Kameraları tamamen kullanılamaz hale getirmek.
    Kaspersky Lab araştırmacıları yaptıkları keşfin ardından açıkları, etkilenen kameraların üreticisi olan Hanwha Techwin’e raporladılar. Üretici firma bazı açıkların kapatıldığını, kalanların ise çok yakında tamamen kapanacağını açıkladı.

    Tüm bu saldırılar, kameraların bulut servisiyle güvensiz ve müdahaleye açık bir şekilde etkileşime geçmesi sayesinde gerçekleştirilebiliyordu. Uzmanlar ayrıca bulut sisteminin de dışarıdan müdahaleye açık bir yapıya sahip olduğunu keşfettiler.

    Bu tür saldırılar yalnızca, saldırganlar kameranın seri numarasını biliyorsa gerçekleştirilebiliyorlar. Ancak, seri numaralarının oluşturulma şekli basit kaba kuvvet saldırılarıyla kolayca bulunabiliyor. Kamera kayıt sisteminde kaba kuvvet koruması bulunmuyor.

    Kaspersky Lab uzmanları araştırma süresince, çalışan yaklaşık 2000 kamera belirlediler. Ancak bu kameralar yalnızca kendi IP adresine sahip olan ve doğrudan internet üzerinden ulaşılabilen kameralardı. Router ve güvenlik duvarlarının arkasındaki kameraların gerçek sayısı çok daha fazla olabilir.

    Bunlara ek olarak, araştırmacılar ürünlerin son testlerini gerçekleştirirken üreticinin kullanmış olabileceği ve kullanıcılara belirtilmeyen bir işlev de tespit ettiler. Ancak bu gizli işlev, siber suçluların istedikleri kameraya yanlış sinyal göndermelerine veya gönderilen bir komutu değiştirmelerine olanak sağlıyordu. Ayrıca bu özelliğin de saldırılara açık olduğu belirlendi. Ara bellek aşımı yönetimiyle faydalanılabilecek bu açık kameranın kapanmasına yol açabiliyor. Kamera markası bu sorunu düzeltti ve özelliği de kaldırdı.

    “Günümüzün IoT cihazlarının güvenliği ile ilgili sorun; hem müşterilerin hem de markaların cihazı kendi ağlarına ekleyip bir router yardımıyla internetten ayrı tutmanın çoğu güvenlik problemini ortadan kaldıracağını veya en azından mevcut sorunların etkisini önemli ölçüde azaltacağını düşünmesi. Birçok durum için bu doğru bir yaklaşım. Saldırganlar hedefledikleri bir ağdaki cihazların güvenlik açıklarından faydalanmadan önce router’a erişmek zorundalar. Ancak, yaptığımız araştırma gösteriyor ki bunu yapmaya gerek bile kalmayabilir. İncelediğimiz kameraların dış dünyayla tek bağlantısı bulut servisiydi ve bu servis de açıklarla doluydu.” diyen Kaspersky Lab ICS CERT Açık Araştırma Grubu Lideri Vladimir Daschenko, sözlerini şöyle sürdürdü:

    “Zararlı yazılımlar ve botnetler gibi saldırı vektörlerinin yanı sıra kameraların madencilik için de kullanılabileceğini keşfettik. Madencilik, şirketlerin en çok karşılaştıkları güvenlik tehditlerinden biri olmaya başlarken, IoT madenciliği de IoT cihazlarının yaygınlaşmasıyla ortaya çıkan yeni bir eğilim haline geldi ve bu eğilim artmaya devam edecek.”

    Hanwha Techwin Açıklaması
    Müşterilerimizin güvenliği bizim en büyük önceliğimizdir. Zararlı kodların Uzaktan Yüklenmesi ve Çalıştırılması da dahil olmak üzere kameralarımızdaki açıkları kapattık. Güncel yazılımı tüm kullanıcılarımıza sunduk. Bulut servisiyle ilgili belirlenen bazı açıklar da yakında kapatılacak.

    Kaspersky Lab kendinizi koruma altına almanız için şunları tavsiye ediyor:

  • Varsayılan parolaları her zaman değiştirin. Karmaşık bir parola belirleyin ve parolalarınızı düzenli bir şeklide güncelleyin.
  • Ev ve ofis için yeni bir akıllı cihaz satın almadan önce bağlantılı cihazların güvenlik sorunlarına dikkat edin. Keşfedilen ve kapatılan açıklarla ilgili bilgiler genellikle internette kolaylıkla bulunabilir.
    Kaspersky Lab; üreticileri siber güvenlik bakış açılarını geliştirmeye teşvik ediyor, tehdit risklerini düzgün bir şekilde değerlendirmenin ve güvenli tasarımlar geliştirmenin önemini vurguluyor. Markalarla birlikte aktif bir şekilde çalışan şirketimiz keşfettiği tüm açıkları raporluyor.

    Etiketler: ETKİNLİKHaber
  • Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

    ABONELİKTEN ÇIK
    Türk-İnternet Haber Merkezi

    Türk-İnternet Haber Merkezi

    Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

    Lütfen yorum yapmak için giriş yapın.

    GÜNLÜK BÜLTEN ABONELİĞİ

    Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

    HAFTANIN ÖNE ÇIKANLARI

    • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
    • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
    • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
    • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
    • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

    HAFTANIN KELİMESİ

    3GPP

    3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

    3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

    Detayı için Wiki-Turk'e bakınız

    İNTERNET HIZI

    Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
    Facebook Twitter LinkedIn

    Bildirimler

    Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

    Son Yorumlar

    • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
    • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
    • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
    • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
    • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

    Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

    Abone Ol

    © Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

    Tekrar Hoşgeldiniz!

    Aşağıdan hesabınıza giriş yapınız

    Şifremi unuttum?

    Şifrenizi geri alın

    Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

    Giriş yap
    No Result
    View All Result
    • Ana Sayfa
    • BİLİŞİM
    • e-TİCARET
    • INTERNET
    • TELEKOM
    • YENİ TEKNOLOJİLER
    • Hakkımızda
    • Kişisel Verilerin Korunması
      • Çerez Aydınlatma Metni
      • İlgili Kişi Başvuru Formu

    © Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.