Site Rengi

HABER ÖZETİ
CHP’nin çıplak arama palavrasına jet yalanlama!.
Sadettin Saran’ın ifadesinde dikkat çeken Elâ Rümeysa Cebeci ayrıntıları!.
Yüz Yılın Konut Projesi’ne 8 milyon 840 kişi başvurdu..
Fenerbahçe Başkanı Sadettin Saran serbest bırakıldı!.
Başörtüsü ile alçakça dalga geçen Murat Övünç tutuklandı!.
Mehmet Akif Ersoy’un eski eşi Pınar Erbaş da ekranlara veda etti!.
İzmir’den sonra yabancı bir İHA’da Balıkesir’de düştü!.
Sadettin Saran kan testi için Adli Tıp Kurumu’na sevk edildi..
DEM Partili Sırrı Sakık’tan emekli vekil maaşlarına isyan!.
Çok çocuklu ailelere askerlik müjdesi..
Sadettin Saran Türkiye’ye döndü..
Fenerbahçe Başkanı Sadettin Saran Uyuşturucu şüphelisi olarak ifadeye çağrıldı!.
Kılıçdaroğlu aktif siyaseti bırakmadığını açıkladı..
Rüşvet ve Yolsuzluktan Tutuklu Böcek’in gelini hakkında tahliye kararı!.
AK Parti’nin Terörsüz Türkiye raporu Meclis’te..
Gazeteci Levent Gültekin İmam Hatip yorumu için gözaltına alınıp serbest bırakıldı!.
6 defa kırmızı ışık ihlâli yapanın ehliyeti iptal edilecek!.
Rusya AB’yi açıkça uyardı: Vururuz!.
Netenyahu Filistinliler için tasarlanan idam yasasını onayladı!.
Yalı Sapkını!.
Kılıçlı teğmenler hakkında mahkeme son sözü söyledi!.
3,2 milyarlık GSS prim borçlarını siliniyor..
Ünlülere uyuşturucu operasyonu: Kim var kim yok mantar gibi toplanıyor!.
Ünlülerin torbacısı itirafçı olup herkesi gammazladı!.
Trump’an Venezule’ya açık tehdit: Petrol Haklarımızı Geri Vereceksiniz!.
Rusya’nın korkusuyla Almanlar savunmaya 50 milyar euro ayırdı!.
Ela Rümeysa Cebeci uyuşturucudan tutuklandı!.
Adliye vurguncusu Erdal Timurtaş hakkında Kırmızı Bülten kararı!.
235 emniyet müdürü emekliliğe sevk edildi..
90 lirayı geçen gümüş sessiz sedasız rekor kırıyor..
DOLAR
EURO
ALTIN
BIST

Milyonlarca kablolu modem risk altında…

Milyonlarca kablolu modem risk altında…
04.02.2020
A+
A-

Güvenlik danışmanlığı şirketi Lyrebirds tarafından yapılan araştırmaya göre milyonlarca kablolu modem risk altında. Şirkete göre siber saldırganlar, ‘Cable Haunt’ adı verilen güvenlik açığı nedeniyle modem üzerinden geçen tüm veri trafiğine ulaşabiliyor ve kontrol edebiliyor.

Danimarka merkezli güvenlik danışmanlığı şirketi Lyrebirds’e göre, CVE-2019-19494 kod adıyla bilinen ‘Cable-Haunt’ isimli bir güvenlik açığı, Avrupa çapında yaklaşık 200 milyon kablolu modemi etkiliyor. Siber güvenlik şirketi ESET, bu güvenlik açığını keşfeden ve bulgularını paylaşan Lyrebirds’ün araştırmasına dikkat çekti.

Lyrebirds araştırmacıları, “Sadece Avrupa’da tahminen 200 milyon kablolu modem var. Test edilen neredeyse hiçbir modemin, ürün yazılımı güncellemesi olmadan güvende olmadığı anlaşıldı. Bu nedenle Avrupa’da savunmasız olan modem sayısının bu rakama yakın olduğu tahmin ediliyor” açıklamasını yaptı.

Bazı internet hizmet sağlayıcılarına bu sorun hakkında bilgilendirme ve çözüme yönelik ürün yazılımı güncellemeleri gönderildi. Ancak yine de, dünya çapında daha fazla sayıda modemin risk altında olduğu yönünde güçlü şüpheler var.

“TÜM VERİ TRAFİĞİNİ KONTROL EDEBİLİR”

Güvenlik açığı, Broadcom tarafından üretilen çiplerdeki spektrum çözümleyici aracını çalıştıran yazılımdan kaynaklanıyor. Modemin kablo bağlantısındaki sorunları saptamak ve düzeltmekle görevli olan spektrum çözümleyici bileşeni, çok sayıda kablolu modem üreticisi tarafından cihazlarının ürün yazılımlarında kullanılıyor. Risk altındaki modem sayısının çok fazla olması da bundan kaynaklanıyor.

Cable Haunt açığının Avrupa’daki neredeyse tüm kablolu modemleri etkileyebildiği ve siber saldırganların bu açığı kullanarak modem üzerinden tüm veri trafiğine ulaşıp kontrol edebildiği bildiriliyor. Spektrum çözümleyici yerel ağda görünür olsa da, saldırganlar dünyanın herhangi bir yerinden uzaktan erişim için Cable Haunt güvenlik açığını kullanabiliyor.

Araştırma ekibi, modemlerdeki açığı tespit edebilmek amacıyla bir POC (proof of concept) saldırısı tasarladı ve bunu Sagemcom, Netgear, Arris, Compal ve Technicolor tarafından sunulan çok sayıda kablolu modemde başarıyla test etti. Savunmasız oldukları onaylanan modemlerin ve ürün yazılımı sürümlerinin tam listesi ise erişime açıldı.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.