Ana Sayfa Arama Galeri Video Yazarlar
Üyelik
Üye Girişi
Yayın/Gazete
Yayınlar
Kategoriler
Servisler
Nöbetçi Eczaneler Sayfası Nöbetçi Eczaneler Hava Durumu Namaz Vakitleri Gazeteler Puan Durumu
WhatsApp
Sosyal Medya
Uygulamamızı İndir

Robot Süpürgelerde Siber Tehlike: Kameralar ve Wi-Fi Bilgileri Risk Altında

SharkNinja’nın Shark marka robot süpürgelerinde tespit edilen sunucu kaynaklı güvenlik açığı, siber korsanların cihazlara uzaktan erişerek canlı kamera görüntülerini izlemesine, ev haritalarını görüntülemesine ve Wi-Fi bilgilerine ulaşmasına imkan tanıyor.

SharkNinja'nın Shark marka robot süpürgelerinde tespit edilen sunucu kaynaklı güvenlik

Robot süpürgelerde kritik güvenlik açığı ortaya çıktı

Akıllı ev teknolojilerinde yaygın olarak kullanılan Shark marka robot süpürgelerde ciddi bir siber güvenlik açığı tespit edildi.

Bağımsız bir siber güvenlik araştırmacısının yayımladığı teknik analize göre, SharkNinja‘nın bulut altyapısında bulunan sunucu kaynaklı dijital sertifika açığı nedeniyle, tek bir robot süpürgeden elde edilen yetkilendirme sertifikası aynı bulut sunucusunu kullanan diğer binlerce cihazda da geçerli olabiliyor.

Araştırmaya göre cihaz kimlik doğrulama sisteminin yeterince sınırlandırılmaması, kötü niyetli kişilerin sisteme yetkisiz şekilde erişmesini kolaylaştırıyor.

Canlı kamera görüntüleri izlenebiliyor

Güvenlik açığını kullanan siber saldırganların hedef aldıkları robot süpürgenin kontrolünü uzaktan ele geçirebildiği belirtiliyor.

Yetkisiz erişim sağlayan kişiler;

  • Cihazın kamerasından canlı görüntü izleyebiliyor,
  • Robotun ev içerisindeki hareketlerini uzaktan yönlendirebiliyor,
  • Hafızada kayıtlı detaylı ev haritalarına ulaşabiliyor,
  • Cihazda kayıtlı Wi-Fi ağ bilgilerini görüntüleyebiliyor.

Uzmanlar, bu durumun hem kullanıcıların mahremiyetini hem de ev ağlarının güvenliğini ciddi şekilde riske attığını belirtiyor.

Şirketten henüz açıklama gelmedi

Güvenlik araştırmacısı, tespit ettiği açığı mart ayında resmi kanallar aracılığıyla SharkNinja’ya bildirdiğini ancak şirketten henüz herhangi bir geri dönüş almadığını açıkladı.

Araştırmaya göre sorunun cihazlardan değil, şirketin bulut sunucularındaki erişim yapılandırmasından kaynaklandığı belirtilirken, açığın sunucu tarafında yapılacak basit bir düzenlemeyle giderilebileceği ifade edildi.

Kullanıcılara çevrim dışı kullanım önerisi

Şirket tarafından resmi bir açıklama veya güvenlik güncellemesi yayımlanana kadar, uzmanlar SharkNinja robot süpürgesi kullananlara cihazlarını Wi-Fi bağlantısından çıkararak çevrim dışı kullanmalarını öneriyor.

Bu önlemin, olası yetkisiz erişim riskini azaltmak için şu an uygulanabilecek en etkili yöntem olduğu belirtiliyor.