Site Rengi

HABER ÖZETİ
SHOW TV ve HABERTÜRK’e yapılan operasyonun detayları belli oldu!.
Can Holding’e şafak operasyonu!. Tüm şirketlere el konuldu!.
37 ilin emniyet müdürü değişti, 22 ilin emniyet müdürü merkeze çekildi..
24 saat içinde 5 ülkeyi vuran Kahpe İsrail’den yeni saldırı!.
Türkiye zorunlu maske dönemine geri mi dönüyor?.
HAMAS Katar’daki İsrail saldırısından MİT sayesinde kurtulduklarını açıkladı!.
İsrailli gazeteciden küstah tehdit: Bugün Katar yarın Türkiye!.
Bankalar borçlu müşterilerini varlık yönetimlerine satmaya başladı!.
Trump’un Katar saldırısından haberi yokmuş!. Yersen!.
iPhone 17 modellerinin Türkiye fiyatları belli oldu…
Ekrem acilen Özgür’ü cezaevine çağırdı!.
Yine Türkiye’yi İngilizler üzerinden tehdit etti!.
Canan Kaftancıoğlu’ndan Tarık Toros’a salvador: ULAN FETÖ’CÜ YAVŞAK!.
Trump iti Gazze’deki katliam planını damadına devretti!.
Hükumetten esnafa bir vergi darbesi daha!.
Yurtdışı çıkış harcını %50 zam!.
Ütücüsünü bile Hacca götürmüş!.
Demokratlardan Trump’ın Epstenie mektubunu deşifre eden hamle!.
Kılıçdaroğlu’nun avukatından olay gönderme!.
Gürsel Tekin CHP il binasına çevik kuvvet eşliğinde girdi!.
CHP’li Mahmut Tanal polise parmak sallayarak tehditler savurdu!.
Fenerbahçe’nin yeni hocası belli oldu..
İzmir’de polis merkezine silahlı saldırı!. 2 polis şehit oldu!.
Gürsel Tekin CHP il binasına gitmekten vazgeçti!.
Gürsel Tekin’den hodri meydan: Beni İl Binasına Sokmayacak Babayiğit Karşıma Çıksın!.
İçişleri Bakanlığı’ndan sokakları terörize etmeye kalkan CHP’lilere sert uyarı!.
Valilikten sokakları karıştırmaya kalkan CHP’ye miting ve eylem yasağı!.
Gözaltına alınan Antalya Emniyet Müdürü tutuklandı!.
Antalya emniyet müdürü ile Böcek ailesinin baş döndüren rüşvet trafiği!.
Balıkesir’de 4,9’luk deprem!.
DOLAR
EURO
ALTIN
BIST

Milyonlarca kablolu modem risk altında…

Milyonlarca kablolu modem risk altında…
04.02.2020
A+
A-

Güvenlik danışmanlığı şirketi Lyrebirds tarafından yapılan araştırmaya göre milyonlarca kablolu modem risk altında. Şirkete göre siber saldırganlar, ‘Cable Haunt’ adı verilen güvenlik açığı nedeniyle modem üzerinden geçen tüm veri trafiğine ulaşabiliyor ve kontrol edebiliyor.

Danimarka merkezli güvenlik danışmanlığı şirketi Lyrebirds’e göre, CVE-2019-19494 kod adıyla bilinen ‘Cable-Haunt’ isimli bir güvenlik açığı, Avrupa çapında yaklaşık 200 milyon kablolu modemi etkiliyor. Siber güvenlik şirketi ESET, bu güvenlik açığını keşfeden ve bulgularını paylaşan Lyrebirds’ün araştırmasına dikkat çekti.

Lyrebirds araştırmacıları, “Sadece Avrupa’da tahminen 200 milyon kablolu modem var. Test edilen neredeyse hiçbir modemin, ürün yazılımı güncellemesi olmadan güvende olmadığı anlaşıldı. Bu nedenle Avrupa’da savunmasız olan modem sayısının bu rakama yakın olduğu tahmin ediliyor” açıklamasını yaptı.

Bazı internet hizmet sağlayıcılarına bu sorun hakkında bilgilendirme ve çözüme yönelik ürün yazılımı güncellemeleri gönderildi. Ancak yine de, dünya çapında daha fazla sayıda modemin risk altında olduğu yönünde güçlü şüpheler var.

“TÜM VERİ TRAFİĞİNİ KONTROL EDEBİLİR”

Güvenlik açığı, Broadcom tarafından üretilen çiplerdeki spektrum çözümleyici aracını çalıştıran yazılımdan kaynaklanıyor. Modemin kablo bağlantısındaki sorunları saptamak ve düzeltmekle görevli olan spektrum çözümleyici bileşeni, çok sayıda kablolu modem üreticisi tarafından cihazlarının ürün yazılımlarında kullanılıyor. Risk altındaki modem sayısının çok fazla olması da bundan kaynaklanıyor.

Cable Haunt açığının Avrupa’daki neredeyse tüm kablolu modemleri etkileyebildiği ve siber saldırganların bu açığı kullanarak modem üzerinden tüm veri trafiğine ulaşıp kontrol edebildiği bildiriliyor. Spektrum çözümleyici yerel ağda görünür olsa da, saldırganlar dünyanın herhangi bir yerinden uzaktan erişim için Cable Haunt güvenlik açığını kullanabiliyor.

Araştırma ekibi, modemlerdeki açığı tespit edebilmek amacıyla bir POC (proof of concept) saldırısı tasarladı ve bunu Sagemcom, Netgear, Arris, Compal ve Technicolor tarafından sunulan çok sayıda kablolu modemde başarıyla test etti. Savunmasız oldukları onaylanan modemlerin ve ürün yazılımı sürümlerinin tam listesi ise erişime açıldı.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.