Site Rengi

HABER ÖZETİ
Asrın felaketinin üzerinden 3 yıl geçti..
Süresiz Nafaka dönemi nihayet sona eriyor..
MHP’li Feti Yıldız Öcalan’a umut hakkı konusuna açıklık getirdi..
CHP’li Buca Belediyesi’ne “Ver Rüşveti Al Ruhsatı” operasyonu..
Altın ve gümüş piyasasında deprem!. Fiyatlar adeta çakıldı!.
Putin’in adı tam 1055 kez geçiyordu!. Rusya’dan gündemi sarsacak Epstein açıklaması..
ABD Başkanı Trump’tan İran lideri Hamaney’e suikast tehdidi..
Bill Gates’ten Epstein açıklaması: Pişmanım ve yaptığım için özür diliyorum!.
FETÖ’nün avukatlığını yapan Weingarten, Epstein’in de avukatı çıktı!.
Pandeminin Bill Gates’e ait bir savsata olduğu Epstein belgeleriyle ortaya çıktı!.
ABD Başkanı Trump İran’ın müzakere yapmak istediğini söyledi..
Ankara Cumhuriyet Başsavcılığı, Epstein iddiaları ile ilgili soruşturma başlattı..
Epstein belgelerinde adı geçen Rixos’un sahibi Fettah Tamince konuştu..
Epstein dosyalarında yer alan satır satır Türkiye korkusu!.
AK Partili Başkan CHP’li Meclis Üyesini adeta yerin dibine soktu!.
MHP Lideri Bahçeli’den Özgür Özel’e Erken Seçim cevabı: AHMAKLIKTIR!.
34 ATA 061 plakalı aracı eskort hizmeti için kullanmış!.
Savcı Akın Gürlek’i hedef alan Özgür Özel’e tazminat şoku!.
Trump Epstein asasına hiç gitmemiş, kendisine komplo kurulmuş!.
Merkez Bankası’na üst düzey atamalar..
Milli gururumuz Kızılelma 2026’da göreve başlıyor..
J.P. Morgan’dan Altın için bomba tahmin..
ABD ile İran müzakereler için İstanbul’da bir araya gelecek..
Epstein ile ortalığa saçılan Hollywood’un iğrenç yüzü!.
Gazze’ye nefes olacak Refah Kapısı 2 yıl sonra açılıyor..
CHP’li Başkanlar birbirlerini suçlayarak kavgaya tutuştu!.
Epstein Belgelerinden İhlas Holding CEO’sunun adı çıktı!.
AK Parti ve CHP’ye kapıları kapatan 3 partiden ittifak hazırlığı..
SDG’nin kalesi Ayn El-Arap Suriye yönetimine geçti..
Sedat Peker şehit ailesine ev hediye etti..
DOLAR
EURO
ALTIN
BIST

Milyonlarca kablolu modem risk altında…

Milyonlarca kablolu modem risk altında…
04.02.2020
A+
A-

Güvenlik danışmanlığı şirketi Lyrebirds tarafından yapılan araştırmaya göre milyonlarca kablolu modem risk altında. Şirkete göre siber saldırganlar, ‘Cable Haunt’ adı verilen güvenlik açığı nedeniyle modem üzerinden geçen tüm veri trafiğine ulaşabiliyor ve kontrol edebiliyor.

Danimarka merkezli güvenlik danışmanlığı şirketi Lyrebirds’e göre, CVE-2019-19494 kod adıyla bilinen ‘Cable-Haunt’ isimli bir güvenlik açığı, Avrupa çapında yaklaşık 200 milyon kablolu modemi etkiliyor. Siber güvenlik şirketi ESET, bu güvenlik açığını keşfeden ve bulgularını paylaşan Lyrebirds’ün araştırmasına dikkat çekti.

Lyrebirds araştırmacıları, “Sadece Avrupa’da tahminen 200 milyon kablolu modem var. Test edilen neredeyse hiçbir modemin, ürün yazılımı güncellemesi olmadan güvende olmadığı anlaşıldı. Bu nedenle Avrupa’da savunmasız olan modem sayısının bu rakama yakın olduğu tahmin ediliyor” açıklamasını yaptı.

Bazı internet hizmet sağlayıcılarına bu sorun hakkında bilgilendirme ve çözüme yönelik ürün yazılımı güncellemeleri gönderildi. Ancak yine de, dünya çapında daha fazla sayıda modemin risk altında olduğu yönünde güçlü şüpheler var.

“TÜM VERİ TRAFİĞİNİ KONTROL EDEBİLİR”

Güvenlik açığı, Broadcom tarafından üretilen çiplerdeki spektrum çözümleyici aracını çalıştıran yazılımdan kaynaklanıyor. Modemin kablo bağlantısındaki sorunları saptamak ve düzeltmekle görevli olan spektrum çözümleyici bileşeni, çok sayıda kablolu modem üreticisi tarafından cihazlarının ürün yazılımlarında kullanılıyor. Risk altındaki modem sayısının çok fazla olması da bundan kaynaklanıyor.

Cable Haunt açığının Avrupa’daki neredeyse tüm kablolu modemleri etkileyebildiği ve siber saldırganların bu açığı kullanarak modem üzerinden tüm veri trafiğine ulaşıp kontrol edebildiği bildiriliyor. Spektrum çözümleyici yerel ağda görünür olsa da, saldırganlar dünyanın herhangi bir yerinden uzaktan erişim için Cable Haunt güvenlik açığını kullanabiliyor.

Araştırma ekibi, modemlerdeki açığı tespit edebilmek amacıyla bir POC (proof of concept) saldırısı tasarladı ve bunu Sagemcom, Netgear, Arris, Compal ve Technicolor tarafından sunulan çok sayıda kablolu modemde başarıyla test etti. Savunmasız oldukları onaylanan modemlerin ve ürün yazılımı sürümlerinin tam listesi ise erişime açıldı.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.