Milyonlarca Cihaz Risk Altında
Çin merkezli teknoloji şirketi Meari altyapısını kullanan bebek monitörleri ve güvenlik kameralarında ciddi güvenlik açıkları tespit edildi.
İddialara göre dünya genelinde 118 ülkede satılan ve farklı markalar altında piyasaya sürülen 1 milyondan fazla cihaz, dışarıdan erişime açık hale geldi.
Uzmanlar, bazı cihazlara yalnızca basit internet bağlantıları üzerinden ulaşılabildiğini ve herhangi bir gelişmiş siber saldırı yöntemine ihtiyaç duyulmadığını belirtiyor.
Canlı Görüntülere Erişim Sağlandı
Skandalı ortaya çıkaran isim Fransız siber güvenlik araştırmacısı Sammy Azdoufal oldu.
Araştırmacının yaptığı incelemelerde, internet üzerinden çok sayıda cihazın canlı yayın görüntülerine erişebildiği öne sürüldü. Olayın teknik olarak karmaşık bir saldırıdan çok büyük bir güvenlik ihmali olduğu ifade edildi.
Amazon’da Satılan Markalar da Etkilendi
Güvenlik açığından etkilenen cihazlar arasında farklı markaların bulunduğu belirtildi. Özellikle;
-
Arenti
-
Boifun
-
ieGeek
gibi markaların aynı altyapıyı kullandığı ortaya çıktı.
Bu ürünlerin önemli bölümünün Amazon başta olmak üzere uluslararası e-ticaret platformlarında satışta olduğu kaydedildi.
“Admin” ve “Public” Şifreleri Tepki Çekti
Uzmanların en çok dikkat çektiği konu ise cihazlarda kullanılan varsayılan şifreler oldu.
İddialara göre bazı sistemlerde:
-
“admin”
-
“public”
gibi son derece zayıf varsayılan giriş bilgilerinin kullanıldığı tespit edildi.
Ayrıca görüntülerin yeterince korunmayan sunucular üzerinden aktarıldığı ve bu nedenle yalnızca kamera görüntülerinin değil, kullanıcı bilgilerinin de risk altında olduğu ifade edildi.
Uzmanlardan Kritik Uyarılar Geldi
Siber güvenlik uzmanları, özellikle düşük maliyetli akıllı cihazlarda güvenlik önlemlerinin çoğu zaman ikinci planda bırakıldığını belirtiyor.
Kullanıcılara şu uyarılar yapıldı:
-
Varsayılan şifreleri mutlaka değiştirin,
-
Yazılım güncellemelerini düzenli kontrol edin,
-
Güvenilmeyen cihazları ağdan kaldırın,
-
Kameraları mümkünse ayrı bir Wi-Fi ağına bağlayın,
-
Uzaktan erişim özelliklerini gerekmiyorsa kapatın.
Araştırmacıya Baskı İddiası
Skandalın ardından dikkat çeken başka iddialar da gündeme geldi. Güvenlik açığını ortaya çıkaran araştırmacının aylarca dikkate alınmadığı öne sürüldü.
Bazı iddialara göre şirketin daha sonra araştırmacıya ödül teklif ettiği ve konunun büyümemesi için üstü kapalı baskı uyguladığı ileri sürüldü.
Konuya ilişkin şirket tarafından kapsamlı resmi açıklamanın henüz yapılmadığı belirtildi.





