Site Rengi

HABER ÖZETİ
Merkez Bankası faizi yüzde 50’de sabit bıraktı…
Atı alan Üsküdar’ı geçti, devlet daha yeni fiyat denetimine başladı!.
Mustafa Varank’tan Deniz Zeyrek’e Hodri Meydan!. 2 GÜN GEÇTİ, HAYSİYETİN VARSA AÇIKLA!.
Muhalefeti şaşırtan anket!.
Mehmet Ali Yılmaz’ın ölüm nedeni belli oldu…
Tavuk eti fiyatları son 5 ayda yüzde 200 zamlandı!.
Afrika’dan gelen çöl tozu tüm ülkeyi etkisi altına aldı!.
Meral Akşener’i evine gönderecek kurultay için zaman yaklaşıyor!.
ABD Başkanı Biden TikTok’u resmen yasaklayan imzayı attı!.
TFF’den çok konuşulacak karar!. Hakemler Özelleştiriliyor!.
Fahiş fiyat vurgununa son!. Ambalajlara fiyat etiketi zorunluluğu geliyor!.
CHP’li Başkan Cumhurbaşkanı danışmanı Oktay Saral’ı rezil rüsva etti!.
Süresiz Nafaka zulmünü bitirecek emsal karar!.
Ukala CEO’nun sattığı küflü çikolatalar gerçek Patiswiss değilmiş!.
WhatsApp’ın Gazze’de İsrail’e muhbirlik yaptığı ortaya çıktı!.
İstanbul Valiliğinden Taksim ile ilgili 1 Mayıs kararı..
İBB’nin işlettiği Samandıra-Üsküdar metro hattı 27 saattir bozuk!.
AK Parti’den milletvekillerine “Görgüsüzlük” uyarısı!.
Sözcü Gazetesi’nden kin ve öfke dolu manşet!.
Altın fiyatlarında rüzgâr tersine döndü!.
Kahpe İsrail Gazze’yi ikiye bölmek için operasyon başlattı!.
İsmail Saymaz Adalet Bakanlığı sözcüsünü rezil rüsva etti!.
Türkiye-Irak arasında 20 milyar dolarlık anlaşma..
Son 3 ayda Kamu araçları için ödenen kira 880 milyon 765 bin TL!.
MHP Lideri Bahçeli’den çok sert DEM Parti çıkışı!. Kapatmak Namus Borcudur!.
Müşterisini tehdit eden ukala satıcıya tepkiler çığ gibi!.
Emekliler için 9 maddelik refah düzenlemesinin detayları belli oldu..
TBMM’nin bu haftaki gündemi Fahiş Fiyatlara yaptırım!.
İyi Parti’de istifa depremi devam ediyor!.
Erdoğan-HAMAS zirvesi dünya basınında..
DOLAR 32,5334
EURO 34,9533
ALTIN 2.431,20
BIST 9.717,83

Milyonlarca kablolu modem risk altında…

Milyonlarca kablolu modem risk altında…
04.02.2020
A+
A-

Güvenlik danışmanlığı şirketi Lyrebirds tarafından yapılan araştırmaya göre milyonlarca kablolu modem risk altında. Şirkete göre siber saldırganlar, ‘Cable Haunt’ adı verilen güvenlik açığı nedeniyle modem üzerinden geçen tüm veri trafiğine ulaşabiliyor ve kontrol edebiliyor.

Danimarka merkezli güvenlik danışmanlığı şirketi Lyrebirds’e göre, CVE-2019-19494 kod adıyla bilinen ‘Cable-Haunt’ isimli bir güvenlik açığı, Avrupa çapında yaklaşık 200 milyon kablolu modemi etkiliyor. Siber güvenlik şirketi ESET, bu güvenlik açığını keşfeden ve bulgularını paylaşan Lyrebirds’ün araştırmasına dikkat çekti.

Lyrebirds araştırmacıları, “Sadece Avrupa’da tahminen 200 milyon kablolu modem var. Test edilen neredeyse hiçbir modemin, ürün yazılımı güncellemesi olmadan güvende olmadığı anlaşıldı. Bu nedenle Avrupa’da savunmasız olan modem sayısının bu rakama yakın olduğu tahmin ediliyor” açıklamasını yaptı.

Bazı internet hizmet sağlayıcılarına bu sorun hakkında bilgilendirme ve çözüme yönelik ürün yazılımı güncellemeleri gönderildi. Ancak yine de, dünya çapında daha fazla sayıda modemin risk altında olduğu yönünde güçlü şüpheler var.

“TÜM VERİ TRAFİĞİNİ KONTROL EDEBİLİR”

Güvenlik açığı, Broadcom tarafından üretilen çiplerdeki spektrum çözümleyici aracını çalıştıran yazılımdan kaynaklanıyor. Modemin kablo bağlantısındaki sorunları saptamak ve düzeltmekle görevli olan spektrum çözümleyici bileşeni, çok sayıda kablolu modem üreticisi tarafından cihazlarının ürün yazılımlarında kullanılıyor. Risk altındaki modem sayısının çok fazla olması da bundan kaynaklanıyor.

Cable Haunt açığının Avrupa’daki neredeyse tüm kablolu modemleri etkileyebildiği ve siber saldırganların bu açığı kullanarak modem üzerinden tüm veri trafiğine ulaşıp kontrol edebildiği bildiriliyor. Spektrum çözümleyici yerel ağda görünür olsa da, saldırganlar dünyanın herhangi bir yerinden uzaktan erişim için Cable Haunt güvenlik açığını kullanabiliyor.

Araştırma ekibi, modemlerdeki açığı tespit edebilmek amacıyla bir POC (proof of concept) saldırısı tasarladı ve bunu Sagemcom, Netgear, Arris, Compal ve Technicolor tarafından sunulan çok sayıda kablolu modemde başarıyla test etti. Savunmasız oldukları onaylanan modemlerin ve ürün yazılımı sürümlerinin tam listesi ise erişime açıldı.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.