SharkNinja robot süpürgelerde kritik açık
Teknoloji

SharkNinja robot süpürgelerde kritik açık

K

Küresel Bülten

Küresel Bülten Editörü

19 Temmuz 20262 dk okuma0

SharkNinja robot süpürgelerde keşfedilen kritik bir açık bu cihazların güvenliğini bir kez daha sorgulamamıza yol açtı. Güvenlik açığı sunucu taraflı.

Mobil dünya, bilgisayar dünyası ve kripto paraların her türlüsü ile haşır neşir olan ekrem71, bu alanlardaki gelişmeleri yakından takip ederek DonanımHaber’de içerik üretiyor. Bir güvenlik araştırmacısı tarafından paylaşılan analize göre Shark marka bazı robot süpürge modellerinde bulunan kritik bir güvenlik açığı, siber saldırganların cihazların kontrolünü ele geçirmesine olanak tanıyabiliyor.Kritik açık bir dijital sertifika politikasından kaynaklanıyor. Bahsedilen açık sayesinde saldırganların, bir cihazdan elde edilen sertifikayı kullanarak diğer Shark robot süpürgelerine yetkisiz erişim sağlayabildiği ifade ediliyor.Bu yetkisiz erişim ile robot süpürgenin kamera görüntülerine erişmek, cihazın hareketlerini kontrol etmek, ev haritalarını görüntülemek ve kayıtlı Wi‑Fi bilgilerini ele geçirmek gibi işlemler mümkün oluyor. Sorunun temelinde ise cihaz politikalarının belirli bir süpürgeye özel olarak sınırlandırılmamış olması yatıyor. Bu durum, aynı bulut altyapısını kullanan diğer cihazlara yönelik yetkisiz komut gönderilmesinin önünü açıyor.Güvenlik açığı Mart ayında SharkNinja şirketine bildirilmiş ancak henüz bir cevap gelmemiş. Ayrıca açığın kapatılması için güncellemeye gerek olmadığı sadece sunucu tarafında yapılacak düzenlemeyle ortadan kaldırılabileceği belirtiliyor. Şimdilik SharkNinja sahiplerinin robot süpürgeyi Wi-Fi ağından ayırması tek çözüm yolu.Güneş enerjili geçici barınma çantası

Reklam

Paylaş

K

Bu haber bağımsız gazetecilik ilkeleri çerçevesinde hazırlanmıştır. Hata veya eksiklik için düzeltme talep edin.

Reklam