Site Rengi

HABER ÖZETİ
CHP’li Şile Belediyesi’ne yolsuzluk operasyonu!.
Özel Harekât Başkanı SDG’yi kazımak için Suriye’de!.
Şehit babasının ayakkabısız hali yürekleri dağladı!.
AK Partili vekilin 52 bin TL’lik ayakkabısı ortalığı fena karıştırdı!.
Dubai üzerinden uyuşturucu ve fuhuş tuzağına çekilen Türk kızları!.
Garipoğlu uyuşturucu testinin negatif çıkması için şeytanın akına gelmeyecek bir plan yaptı!.
Altın ve gümüş tüm rekorları alt üst etti!.
Yandaş medya da “AK Parti’yi Kim Savunsun” tartışması!.
Valilikten İstanbul için kar uyarısı!.
Zincir Marketlere Pazar Tatili uygulaması geliyor..
Sadettin Saran adli kontrol şartı ile serbest bırakıldı..
CHP’nin rüşvetçi başkanı görevden alındı!.
Türkiye’nin verdiği sürenin dolmasına günler kala SDG’de kopuşlar başladı..
Meclis’teki taciz skandalı için istenen ceza belli oldu..
TBB’ye göre Saran’ın uyuşturucu kapsamında gözaltına alınması hukuka aykırıymış!.
Başsavcı Akın Gürlek uyuturucu operasyonlarının genişleyeceğini açıkladı..
Uyuşturucu baskınına giden polis içerde savcı ile karşılaştı!.
ABD İsrail görüşmesinde Türk askerinin Gazze’deki varlığı masaya yatırılacak..
Fenerbahçe’den gözaltına alınan Sadettin Saran ile ilgili açıklama..
Saadettin Sarhan tekrar gözaltına alındı..
50 bin mahkum cezaevlerinden tahliye edilecek..
Rezan Epözdemir’in MASAK raporunda milyon dolarlar hava da uçuşuyor!.
ABD PKK/PYD için 24 saatte 4 kargo uçağı yolladı!.
Cezaevinde darp edilen Güllü’nün kızı Silivri’ye sevk edildi!.
Sadettin Saran uyuşturucu testi için bağımsız bir kuruma test verdi!.
MHP Lideri Bahçeli’den düşen Libya uçağı ile ilgili açıklama..
Uyuşturucu testi pozitif çıkan Sadettin Saran’ın Fenerbahçe Başkanlığı sona erecek mi!.
Sadettin Saran pozitif çıkan kokain testine itiraz edeceğini açıkladı..
Sadettin Saran’ın uyuşturucu kan örneği pozitif çıktı!.
MEB’den fenomen öğretmenlere inceleme talimatı..
DOLAR
EURO
ALTIN
BIST

Milyonlarca kablolu modem risk altında…

Milyonlarca kablolu modem risk altında…
04.02.2020
A+
A-

Güvenlik danışmanlığı şirketi Lyrebirds tarafından yapılan araştırmaya göre milyonlarca kablolu modem risk altında. Şirkete göre siber saldırganlar, ‘Cable Haunt’ adı verilen güvenlik açığı nedeniyle modem üzerinden geçen tüm veri trafiğine ulaşabiliyor ve kontrol edebiliyor.

Danimarka merkezli güvenlik danışmanlığı şirketi Lyrebirds’e göre, CVE-2019-19494 kod adıyla bilinen ‘Cable-Haunt’ isimli bir güvenlik açığı, Avrupa çapında yaklaşık 200 milyon kablolu modemi etkiliyor. Siber güvenlik şirketi ESET, bu güvenlik açığını keşfeden ve bulgularını paylaşan Lyrebirds’ün araştırmasına dikkat çekti.

Lyrebirds araştırmacıları, “Sadece Avrupa’da tahminen 200 milyon kablolu modem var. Test edilen neredeyse hiçbir modemin, ürün yazılımı güncellemesi olmadan güvende olmadığı anlaşıldı. Bu nedenle Avrupa’da savunmasız olan modem sayısının bu rakama yakın olduğu tahmin ediliyor” açıklamasını yaptı.

Bazı internet hizmet sağlayıcılarına bu sorun hakkında bilgilendirme ve çözüme yönelik ürün yazılımı güncellemeleri gönderildi. Ancak yine de, dünya çapında daha fazla sayıda modemin risk altında olduğu yönünde güçlü şüpheler var.

“TÜM VERİ TRAFİĞİNİ KONTROL EDEBİLİR”

Güvenlik açığı, Broadcom tarafından üretilen çiplerdeki spektrum çözümleyici aracını çalıştıran yazılımdan kaynaklanıyor. Modemin kablo bağlantısındaki sorunları saptamak ve düzeltmekle görevli olan spektrum çözümleyici bileşeni, çok sayıda kablolu modem üreticisi tarafından cihazlarının ürün yazılımlarında kullanılıyor. Risk altındaki modem sayısının çok fazla olması da bundan kaynaklanıyor.

Cable Haunt açığının Avrupa’daki neredeyse tüm kablolu modemleri etkileyebildiği ve siber saldırganların bu açığı kullanarak modem üzerinden tüm veri trafiğine ulaşıp kontrol edebildiği bildiriliyor. Spektrum çözümleyici yerel ağda görünür olsa da, saldırganlar dünyanın herhangi bir yerinden uzaktan erişim için Cable Haunt güvenlik açığını kullanabiliyor.

Araştırma ekibi, modemlerdeki açığı tespit edebilmek amacıyla bir POC (proof of concept) saldırısı tasarladı ve bunu Sagemcom, Netgear, Arris, Compal ve Technicolor tarafından sunulan çok sayıda kablolu modemde başarıyla test etti. Savunmasız oldukları onaylanan modemlerin ve ürün yazılımı sürümlerinin tam listesi ise erişime açıldı.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.