S
Sabri Küstür
Guest
- Konu Yazar
- #1
Shark robot süpürgelerdeki açık ev kameralarını korsanlara açıyor
SharkNinja’nın bulut bağlantılı robot süpürgelerinde keşfedilen güvenlik açığı, ev içi kamera görüntülerinden Wi-Fi şifrelerine kadar birçok hassas veriyi tehlikeye sokuyor. Bağımsız güvenlik araştırmacısı tokay0, tek bir cihazdan çıkardığı dijital sertifikayla aynı sunucu bölgesindeki başka Shark robotlara komut gönderebildiğini açıkladı. Araştırmacının 24 saatlik taramasında 673.816 robot süpürge bulut üzerinden yanıt verdi. Açık, özellikle kameralı Shark modellerini kullanan evlerde mahremiyet ve ağ güvenliği açısından doğrudan risk yaratıyor. Araştırmacı, incelemeye Shark RV2320EDUS modelinin yazılımını ve bulut bağlantısını çözümleyerek başladı. Ardından kendi satın aldığı Shark IQ Robot Vacuum XL AV1102ARUS üzerinde modeller arası erişimi doğruladı. Böylece bir cihazdan alınan sertifikanın yalnızca o robota ait komutlarla sınırlanmadığı ortaya çıktı. Bununla birlikte sertifika, aynı Amazon Web Services bölgesinde çalışan diğer Shark robotlarla da iletişim kurabildi. Araştırmacı bütün testleri kendi cihazlarında yürüttüğünü ve başka kullanıcılara ait robotlara bağlanmadığını belirtti. Sorunun merkezinde SharkNinja’nın Amazon Web Services üzerindeki IoT yetkilendirme politikası bulunuyor. Normal şartlarda bulut sunucusu, her dijital sertifikayı yalnızca ait olduğu robotun verileri ve komutlarıyla sınırlar. Ancak SharkNinja’nın kullandığı izinler, geçerli sertifikaya aynı bölgedeki başka cihazlara erişebilecek kadar geniş haklar tanıyor. Böylece fiziksel erişim sağlanan tek bir robot, yüz binlerce cihazı hedefleyebilecek bir giriş anahtarı sunuyor. Sertifika farklı AWS bölgelerinde çalışmıyor, fakat tek bir bölgedeki cihaz sayısı yine …
Shark robot süpürgelerdeki açık ev kameralarını korsanlara açıyor haberi ilk önce Teknoblog üzerinde yayımlandı.
Kaynak: https://www.teknoblog.com/shark-robot-supurge-acigi-evleri-riske-atiyor/
SharkNinja’nın bulut bağlantılı robot süpürgelerinde keşfedilen güvenlik açığı, ev içi kamera görüntülerinden Wi-Fi şifrelerine kadar birçok hassas veriyi tehlikeye sokuyor. Bağımsız güvenlik araştırmacısı tokay0, tek bir cihazdan çıkardığı dijital sertifikayla aynı sunucu bölgesindeki başka Shark robotlara komut gönderebildiğini açıkladı. Araştırmacının 24 saatlik taramasında 673.816 robot süpürge bulut üzerinden yanıt verdi. Açık, özellikle kameralı Shark modellerini kullanan evlerde mahremiyet ve ağ güvenliği açısından doğrudan risk yaratıyor. Araştırmacı, incelemeye Shark RV2320EDUS modelinin yazılımını ve bulut bağlantısını çözümleyerek başladı. Ardından kendi satın aldığı Shark IQ Robot Vacuum XL AV1102ARUS üzerinde modeller arası erişimi doğruladı. Böylece bir cihazdan alınan sertifikanın yalnızca o robota ait komutlarla sınırlanmadığı ortaya çıktı. Bununla birlikte sertifika, aynı Amazon Web Services bölgesinde çalışan diğer Shark robotlarla da iletişim kurabildi. Araştırmacı bütün testleri kendi cihazlarında yürüttüğünü ve başka kullanıcılara ait robotlara bağlanmadığını belirtti. Sorunun merkezinde SharkNinja’nın Amazon Web Services üzerindeki IoT yetkilendirme politikası bulunuyor. Normal şartlarda bulut sunucusu, her dijital sertifikayı yalnızca ait olduğu robotun verileri ve komutlarıyla sınırlar. Ancak SharkNinja’nın kullandığı izinler, geçerli sertifikaya aynı bölgedeki başka cihazlara erişebilecek kadar geniş haklar tanıyor. Böylece fiziksel erişim sağlanan tek bir robot, yüz binlerce cihazı hedefleyebilecek bir giriş anahtarı sunuyor. Sertifika farklı AWS bölgelerinde çalışmıyor, fakat tek bir bölgedeki cihaz sayısı yine …
Shark robot süpürgelerdeki açık ev kameralarını korsanlara açıyor haberi ilk önce Teknoblog üzerinde yayımlandı.
Kaynak: https://www.teknoblog.com/shark-robot-supurge-acigi-evleri-riske-atiyor/