Site Rengi

HABER ÖZETİ
Köpeğe tecavüz eden 76 yaşındaki sapık tutuklandı!.
İstanbul’da kar yağışı başladı!.
İstanbul’da toplu ulaşım sistemi çökmek üzere!.
Başkan Hacıosmanoğlu Yabancı Hakem tartışmalarına son noktayı koydu!.
Kağıt üzerinde fakülte kurdular!. Ne binası var ne 1 tek öğrencisi var!.
500 TL’lik ve 1.000 TL’lik yeni banknotlar mı geliyor!.
Mike Tyson ve Jake Paul bokstan men edildi!.
2 bin 500 Çinli işçi aileleri ile birlikte Manisa’ya çalışmaya geliyor!.
İki belediyeye daha kayyum atandı!.
Kılıçdaroğlu Akşener’i İŞBİRLİKÇİLİK yapmakla suçladı!.
İstanbul ve Ankara için kar yağışı uyarısı!.
İstanbul perperişan, Ekrem Almanya’da ülkesini şikâyet ediyor!.
Alkollü araç kullananlara hapis cezası geliyor!.
Yine “Dolar Yükseldi” bahanesi ile benzine kazık gibi zam!.
Haciz mesajı ile korkutup borç tahsil eden hükümetten seçim öncesi SGK affı!.
Ağır Hasar Kayıtlı araçlar trafikten çekiliyor mu?.
Alevilerden Kılıçdaroğlu açıklaması: Bay Kemâl’i Yedirmeyiz!.
İsrail’in kuduz köpekleri Netenyahu ve Galant hakkında yakalama kararı!.
Merkez Bankası faizi sabit tuttu!.
Bir zam da plastik poşet fiyatlarına geliyor!.
Karabağ mağlubiyeti Montella’nın sonu oldu!.
Gözler Merkez Bankası’nın açıklayacağı faiz kararında..
MHP’de “Apo’ya Özgürlük” çıkışı 3 istifa getirdi!.
Sevgilisinin eski sevgililerini gözaltına aldıran savcıya yeni görev!.
Donalt Trump Türk doktor Mehmet Öz’ü aday gösterdi..
Mansur Yavaş konser skandalı ile ilgili 2 müdürü görevden aldı!.
Bitcoin 93 bin doları geçti..
ABD’nin kadrolu iti Zekensky ülkeyi felâkete sürüklüyor!.
Öcalan çağrısı sonrası AKP ve MHP’nin oyları tepetaklak!.
İmamoğlu davasının savcısı duruşma öncesi rapor alıp izne ayrıldı!.
DOLAR 34,5424
EURO 36,0063
ALTIN 3.006,41
BIST 9.549,89

Milyonlarca kablolu modem risk altında…

Milyonlarca kablolu modem risk altında…
04.02.2020
A+
A-

Güvenlik danışmanlığı şirketi Lyrebirds tarafından yapılan araştırmaya göre milyonlarca kablolu modem risk altında. Şirkete göre siber saldırganlar, ‘Cable Haunt’ adı verilen güvenlik açığı nedeniyle modem üzerinden geçen tüm veri trafiğine ulaşabiliyor ve kontrol edebiliyor.

Danimarka merkezli güvenlik danışmanlığı şirketi Lyrebirds’e göre, CVE-2019-19494 kod adıyla bilinen ‘Cable-Haunt’ isimli bir güvenlik açığı, Avrupa çapında yaklaşık 200 milyon kablolu modemi etkiliyor. Siber güvenlik şirketi ESET, bu güvenlik açığını keşfeden ve bulgularını paylaşan Lyrebirds’ün araştırmasına dikkat çekti.

Lyrebirds araştırmacıları, “Sadece Avrupa’da tahminen 200 milyon kablolu modem var. Test edilen neredeyse hiçbir modemin, ürün yazılımı güncellemesi olmadan güvende olmadığı anlaşıldı. Bu nedenle Avrupa’da savunmasız olan modem sayısının bu rakama yakın olduğu tahmin ediliyor” açıklamasını yaptı.

Bazı internet hizmet sağlayıcılarına bu sorun hakkında bilgilendirme ve çözüme yönelik ürün yazılımı güncellemeleri gönderildi. Ancak yine de, dünya çapında daha fazla sayıda modemin risk altında olduğu yönünde güçlü şüpheler var.

“TÜM VERİ TRAFİĞİNİ KONTROL EDEBİLİR”

Güvenlik açığı, Broadcom tarafından üretilen çiplerdeki spektrum çözümleyici aracını çalıştıran yazılımdan kaynaklanıyor. Modemin kablo bağlantısındaki sorunları saptamak ve düzeltmekle görevli olan spektrum çözümleyici bileşeni, çok sayıda kablolu modem üreticisi tarafından cihazlarının ürün yazılımlarında kullanılıyor. Risk altındaki modem sayısının çok fazla olması da bundan kaynaklanıyor.

Cable Haunt açığının Avrupa’daki neredeyse tüm kablolu modemleri etkileyebildiği ve siber saldırganların bu açığı kullanarak modem üzerinden tüm veri trafiğine ulaşıp kontrol edebildiği bildiriliyor. Spektrum çözümleyici yerel ağda görünür olsa da, saldırganlar dünyanın herhangi bir yerinden uzaktan erişim için Cable Haunt güvenlik açığını kullanabiliyor.

Araştırma ekibi, modemlerdeki açığı tespit edebilmek amacıyla bir POC (proof of concept) saldırısı tasarladı ve bunu Sagemcom, Netgear, Arris, Compal ve Technicolor tarafından sunulan çok sayıda kablolu modemde başarıyla test etti. Savunmasız oldukları onaylanan modemlerin ve ürün yazılımı sürümlerinin tam listesi ise erişime açıldı.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.