Ana sayfa Genel Güvenlik kamerasında güvenlik açığı

Güvenlik kamerasında güvenlik açığı

Antivirüs yazılım kuruluşu ESET’in IoT cihazlarına yönelik araştırması, güvenlik kameralarında da güvenlik açığı oluştuğu ortaya koydu. Kameralarda, video akışı şifrelenmediği için yayınların davetsiz misafirler tarafından izlenmesi mümkün.

IoT araştırmasına göre bulut kamera D-Link DCS-2132L ’de yetkisiz erişimlere kapıyı açabilen çoklu güvenlik açığı söz konusu. Kameranın en ciddi sorunu ise video akışını şifrelemeden iletmesi.

güvenlik açığı

ESET’in Slovakya Bratislava’daki Araştırma Laboratuvarı’ndan Milan Fránik, “Ne kamera ve bulut arasındaki bağlantı, ne de bulut ve görüntüleme uygulaması arasındaki bağlantı şifrelendiği için sistem, ‘ortadaki adam (MitM – Man in the Middle)’ saldırılarına ve video yayınlarının davetsiz misafirler tarafından izlenmesine açıktır” bilgisini paylaştı.

Eklenti de sorunlu

Tespitlere göre kamerada bulunan bir başka ciddi sorun, ‘mydlink services (D-Link hizmetlerim)’ web tarayıcısı eklentisinde gizli. Web tarayıcısı eklentisi, TCP tünelinin oluşturulmasını ve istemcinin tarayıcısında canlı video oynatmayı yönetir ancak aynı zamanda localhost üzerinde dinamik olarak oluşturulmuş bir bağlantı noktasını dinleyen bir tünel aracılığıyla video ve ses veri akışlarına yönelik isteklerin iletilmesinden de sorumludur.

Game of Thrones 8. sezon 5. bölüm izle!

“Eklenti güvenlik açığı, kameranın güvenliği için korkunç sonuçlar doğurabilirdi, çünkü saldırganların orijinal ürün yazılımını kendi hileli sürümleriyle değiştirmelerini mümkün kılabilir” diyor Milan Fránik.

Üreticiye bildirildi

Tespit edilen tüm güvenlik açıklarını üreticiye bildirdi. Öncelikli olarak myDlink eklentisindeki güvenlik açıklarından bazıları güncellemeyle hafifletildi ve yamalandı, ancak şifrelenmemiş iletim ile ilgili sorunlar devam ediyor.

Ecevit BIKTIMhttp://www.donanimgunlugu.com
Ecevit BIKTIM, Yıldız Teknik Üniversitesi Elektrik Müh. ve Marmara Üniversitesi MBA derecelerine sahip. 1997 yılında PCMagazine dergisine donanım editörü olarak çalışmaya başlayan Ecevit BIKTIM, 1999 yılında CHIP dergisinde Test merkezi koordinatörü ve 2006 yılında da PCMagazine ve EGM dergisinde Genel Yayın Yönetmeni olarak görev yaptı. Çeşitli teknoloji portallarında Genel Yayın Yönetmeni olarak görev yapan Ecevit BIKTIM ardından 2013 yılının Kasım ayında bünyesinde 4 farklı yayın organı (DonanimGunlugu.com, BT Günlüğü Dergisi, BTGunlugu.com ve kisadalga.com) bulunduran Eylül Medya ortağı olarak çalışmalarına devam etmekte.

YORUM YAPIN

Lütfen yorumunuzu girin!
Adınızı buraya girin

DG TV

Dosya Konusu

instagram şifre kırma 2020

Instagram şifre kırma ve Instagram hesap çalma mümkün mü?

Instagram şifre kırma ve Instagram hesap çalma mümkün mü? Instagram hesabı çalmaya çalışmadan önce sizleri haberimize alalım. Instagram kullanımı artık Facebook’u geçmiş durumda. En...

Son Haberler