• Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Dünya
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor
  • Sağlık
  • Kültür-Sanat
  • Bilim ve Teknoloji Eğitim Yerel Asayiş Genel Çevre
  • Ara
SON DAKİKA:
08:51
Kahramanmaraş'a Göçmen Kuş akını!
08:28
KMTSO Başkanı Buluntu: “Kahramanmaraş Üretmeye Devam Ediyor”
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Bilim ve Teknoloji
  3. Modemdeki hayalet
Bilim ve Teknoloji
Yayınlanma: 03 Şubat 2020 - 11:30
Güncelleme: 04 Mart 2022 - 21:12

Modemdeki hayalet

Siber güvenlik kuruluşu ESET’in dikkat çektiği bir araştırma, milyonlarca kablolu modemin uzaktan ele geçirilme riski altında olduğunu ortaya koyuyor. ‘Cable Haunt‘ adı verilen güvenlik açığı nedeniyle siber saldırganlar, modem üzerinden geçen tüm veri trafiğine ulaşabiliyor ve kontrol edebiliyor.

Bilim ve Teknoloji
03 Şubat 2020 - 11:30
Güncelleme: 04 Mart 2022 - 21:12
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Modemdeki hayalet

Siber güvenlik kuruluşu ESET’in dikkat çektiği bir araştırma, milyonlarca kablolu modemin uzaktan ele geçirilme riski altında olduğunu ortaya koyuyor. ‘Cable Haunt‘ adı verilen güvenlik açığı nedeniyle siber saldırganlar, modem üzerinden geçen tüm veri trafiğine ulaşabiliyor ve kontrol edebiliyor.
Cable Haunt takma adlı, teknik tanımıyla ‘CVE-2019-19494‘ olarak takip edilen bu güvenlik açığının yakın zamanda Avrupa'daki neredeyse tüm kablolu modemleri etkilediği ve hâlâ risk altında olan çok sayıda modem olduğu tahmin ediliyor. Peki bu nasıl oldu? Siber güvenlik kuruluşu ESET, bu güvenlik açığını keşfeden ve bulgularını paylaşan Danimarka merkezli güvenlik danışmanlığı şirketi Lyrebirds’e dikkat çekti.
Lyrebirds araştırmacıları şu açıklamayı yaptı: “Sadece Avrupa'da tahminen 200 milyon kablolu modem var. Test edilen neredeyse hiçbir modemin, ürün yazılımı güncellemesi olmadan güvende olmadığı anlaşıldı. Bu nedenle Avrupa'da savunmasız olan modem sayısının bu rakama yakın olduğu tahmin ediliyor.”
ESETin edindiği bilgiye göre yakın zamanda bazı internet hizmet sağlayıcılarına bu sorun hakkında bilgilendirme ve çözüme yönelik ürün yazılımı güncellemeleri gönderildi. Ama yine de, dünya çapında daha fazla sayıda savunmasız modem olduğu yönünde güçlü şüpheler var.
Modemdeki hayalet
Güvenlik açığı, yarı iletken şirketi Broadcom tarafından üretilen çiplerdeki spektrum çözümleyici aracını çalıştıran referans yazılımından kaynaklanıyor. Modemin kablo bağlantısındaki sorunları saptamak ve düzeltmekle görevli olan spektrum çözümleyici bileşeni, çok sayıda kablolu modem üreticisi tarafından cihazlarının ürün yazılımlarında kullanılıyor. Savunmasız modem sayısının çok büyük olması bundan kaynaklanıyor.
Spektrum çözümleyici yerel ağda görünür olsa da, saldırganlar dünyanın herhangi bir yerinden uzaktan erişim için Cable Haunt güvenlik açığını suistimal edebiliyor.
Araştırmacılar şu değerlendirmeyi yaptı: “Bu suistimal, koruma eksikliği, websocket istemcisinin düzgün yetkilendirilmemesi, varsayılan kimlik bilgileri ve spektrum çözümleyicisindeki bir programlama hatasından kaynaklanıyor. Söz konusu zayıflıklar, saldırgana tüm birim ve üzerinden geçen trafik üzerinde tam uzaktan kontrol olanağı verebilir. Saldırı hem kullanıcı hem de internet hizmet sağlayıcısı tarafından fark edilmeyebilir ve uzak sistem güncellemelerini göz ardı edebilir.”
Hangi kötü amaçlı eylemler gerçekleştirilebilir?
Olası kötü amaçlı eylemler arasında DNS ayarlarını kurcalamak, modem ürün yazılımını bir başkasıyla değiştirmek, cihazları bir botnet’e yönlendirmek ya da özel bilgileri yakalamak amacıyla uzaktan Ortadaki Adam (Man in the Middle) saldırıları gerçekleştirmek yer alıyor.
Araştırma ekibi, modemlerdeki açığı tespit edebilmek amacıyla bir POC saldırısı tasarladı ve bunu Sagemcom, Netgear, Arris, Compal ve Technicolor tarafından sunulan çok sayıda kablolu modemde başarıyla test etti. Savunmasız oldukları onaylanan modemlerin ve ürün yazılımı sürümlerinin tam listesi cablehaunt.com web sitesinde yer alıyor. Kullanıcıların, belirli bir kablolu modemin tehdide karşı savunmasız olup olmadığını kontrol etmelerini sağlayan POC kodu da bu sayfada mevcut.
Yapılacak ne var?
Araştırmacılar, olabildiğince çok sayıda büyük internet hizmet sağlayıcısı ve üreticinin bilgilendirildiğini ve farklı düzeylerde başarı elde ettiklerini paylaştı: “İletişim kurulan internet hizmet sağlayıcılardan bazıları, ürün yazılımı güncellemelerini yayınladıklarını ya da yayınlıyor olduklarını bildirdi ama pek çoğu da hala güncellemeleri göndermedi.”
Kablolu modemlerini internet hizmet sağlayıcılarından alan kullanıcıların, henüz güncelleme almadılarsa büyük olasılıkla bu güncellemeyi internet hizmet sağlayıcılarının göndermesini beklemeleri gerekecektir.
Bu arada Broadcom, “referans kodunda ilgili düzeltmenin yapıldığını ve bu düzeltmenin Mayıs 2019’da müşterilerin kullanımına sunulduğunu″ bildirdi. Konuya olumlu tarafından bakıldığında, araştırmacılar Cable Haunt güvenlik açığından yararlandığını bildikleri devam eden bir saldırı olmadığını belirtti. Ama yine de bu açık, küçümsenecek bir konu değil.

# modemdeki hayalet# maraş# kahramanmaraş# maraş haber# kahramanmaraş haber# maraş haberleri# kahramanmaraş haberleri# son dakika haberleri
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
X’ten Şaşırtan Karar: O özellik Kaldırılıyor!
X’ten Şaşırtan Karar: O özellik Kaldırılıyor!
Avrupa ülkelerinden kamu çalışanlarına WhatsApp yasağı!
Avrupa ülkelerinden kamu çalışanlarına WhatsApp yasağı!
X (Twitter) Çöktü mü, Neden Açılmıyor? 14 Nisan 2026 Erişim Sorunu ve Son Durum
X (Twitter) Çöktü mü, Neden Açılmıyor? 14 Nisan 2026 Erişim Sorunu ve Son Durum
PlayStation 6 Ne Zaman Çıkacak ve Fiyatı Ne Kadar Olacak? PS6 Lite ve El Konsolu Sızıntıları
PlayStation 6 Ne Zaman Çıkacak ve Fiyatı Ne Kadar Olacak? PS6 Lite ve El Konsolu Sızıntıları
Son Haberler
Kahramanmaraş'a Göçmen Kuş akını!
Kahramanmaraş'a Göçmen Kuş akını!
KMTSO Başkanı Buluntu: “Kahramanmaraş Üretmeye Devam Ediyor”
KMTSO Başkanı Buluntu: “Kahramanmaraş Üretmeye Devam Ediyor”
Kahramanmaraş'ta silahlı saldırı! 2 yaralı…
Kahramanmaraş'ta silahlı saldırı! 2 yaralı…
KİÜ Rektörü Bakan Gastronomi Öğrencileriyle Cağ Kebabı kesti!
KİÜ Rektörü Bakan Gastronomi Öğrencileriyle Cağ Kebabı kesti!
Kahramanmaraş’ta Depremde Yıkılan Cami yeniden inşa edilecek!
Kahramanmaraş’ta Depremde Yıkılan Cami yeniden inşa edilecek!
Çok Okunan Haberler
Kahramanmaraş’ta 115 kişinin öldüğü Penta Park davasında müteahhide tahliye!
Kahramanmaraş’ta 115 kişinin öldüğü Penta Park davasında müteahhide...
Banka ölüm belgesi istedi, kardeşini mezardan çıkartıp bankaya götürdü!
Banka ölüm belgesi istedi, kardeşini mezardan çıkartıp bankaya götürdü!
Başkan Görgel TBB Başkanlığına aday gösterildi!
Başkan Görgel TBB Başkanlığına aday gösterildi!
Son Yorumlananlar
Prof. Yardımcıoğlu’ndan Okul Saldırıları İçin Dikkat Çeken açıklama: “Algoritma Terörü ile Yetiştiriliyorlar”
Prof. Yardımcıoğlu’ndan Okul Saldırıları İçin Dikkat Çeken...
Kahramanmaraş’ta ilçelerin ardından İl merkezi Kurbanlık Fiyatları açıklandı!
Kahramanmaraş’ta ilçelerin ardından İl merkezi Kurbanlık Fiyatları...
Avrupa İmar ve Kalkınma Bankası’ndan Depremzede İşletmelere Yeni Destek Programı!
Avrupa İmar ve Kalkınma Bankası’ndan Depremzede İşletmelere Yeni...
E-Ticaret Z Kuşağıyla Büyüyor
E-Ticaret Z Kuşağıyla Büyüyor

Ana Sayfa
Gündem
Dünya
Siyaset
Ekonomi
Magazin
Spor
Sağlık
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Asayiş
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Ekonomi
  • Gündem
  • Kültür-Sanat
  • Magazin
  • Sağlık
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz.

Safransoft