web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Veri Sızıntıları

Çok Sayıda Router ve NAS Cihazında 125 Yeni Kusur Bulundu

Emre Yılmaz-Emre Yılmaz
17 Eylül 2019
-ARAŞTIRMA, Günlük Haberler, IoT, Siber Güvenlik
0
Çok Sayıda Router ve NAS Cihazında 125 Yeni Kusur Bulundu

Çok Sayıda Router ve NAS Cihazında 125 Yeni Kusur Bulundu

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

IoT yani internet bağlı cihazların –başta modemler olmak üzere– pek de güvenli olmadığı, siber saldırılarda kullanılabileceği 10 yıldır konuşuluyor [1]. Dünyanın en büyük saldırılarından birisi de bu güvenliği zayıf modemler kullanılarak yapıldı [2]. Şimdi dünyamızda IoT ve bağlı cihazlar sayıca büyürken, kablosuz iletişimde güvenlik hala sorun.

ABD’de Bağımsız Güvenlik Değerlendiricilerinin (ISE) 13 ev ofis/KOBi (SOHO) yönlendiricisi ve Ağa Bağlı depolama (NAS) aygıtlarında yaptığı inceleme sonucunda “SOHOpelessly Broken 2.0” isimli bir araştırma yayınladılar. Bu araştırma, 13 cihazda muhtemelen milyonları etkileyen toplam 125 farklı güvenlik açığı gösterdi.

Araştırmacılar tarafından test edilen SOHO yönlendiricileri ve NAS cihazları şöyle sıralanıyor;

  • bizon,
  • Synology,
  • TerraMaster,
  • Zyxel,
  • Drobo,
  • ASUS ve bağlı ortaklığı Asustor,
  • Seagate,
  • QNAP,
  • Lenovo,
  • Netgear,
  • Xiaomi,
  • Zioncom (TOTOLINK)

Güvenlik araştırmacılarına göre, test ettikleri bu 13 yaygın kullanılan cihazın hepsinde, uzaktaki bir saldırganın uzaktan kabuk erişimi veya etkilenen cihazın yönetim paneline erişmesine izin verebilecek en az bir web uygulaması güvenlik açığı var.

Bu güvenlik açıkları, siteler arası komut dosyası çalıştırma (XSS), siteler arası istek üzerine sahtecilik (CSRF), arabellek taşması, işletim sistemi komut enjeksiyonu (OS CMDi), kimlik doğrulama atlaması, SQL enjeksiyonu (SQLi) ve dosya yükleme yolu güvenlik açıkları olabilir.

Araştırmacılar, cihazların 12’sinde root kernel’ı başarıyla hacklediklerini ve etkilenen cihazlar üzerinde tam kontrole sahip olmalarına izin verdiklerini, bunlardan 6’sının saldırganların bir cihaz üzerinde uzaktan ve kimlik doğrulama olmadan tam kontrol sahibi olmalarını sağlayacak kusurları içerdiğini söyledi.

Bu etkilenen iş ve ev yönlendiricileri Asustor AS-602T, Buffalo TeraStation TS5600D1206, TerraMaster F2-420, Drobo 5N2, Netgear Nighthawk R9000 ve TOTOLINK A3002RU’dur.

 

[1] Milyonlarca Ev Tipi Router Hack Riski Altında

[2] Almanya’da Hacker Saldırısı 900.000 Modem Üzerinden Büyük Bir Erişim Krizi Yarattı

[3] SOHOpelessly Broken 2.0

Etiketler: Açık (Sistemde Hata)AsusbizonDroboLenovoManşetNetgearQnapSeagateSynologyTerraMasterVeri SızıntılarıXiaomiZioncom (TOTOLINK)Zyxel Networks

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Emre Yılmaz

Emre Yılmaz

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.