Site Rengi

HABER ÖZETİ
CHP’nin kâbusu Akın Gürlek İçişleri Bakanı oldu..
CHP’li Başkan küçük çocuğa cinsel istismardan tutuklandı!.
Adalet Bakanı ve İçişleri Bakanı değişti..
Trump İran’ı ikinci ABD donanmasını göndermekle tehdit etti!.
Gezi Darbesi organizatörü Ayşe Barım hakkında ağırlaştırılmış müebbet hapis talebi!.
Bakan Fidan Suriye’den sonra Irak’ı da PKK’dan arındıracaklarını açıkladı!.
Domuza çarşaf giydirip paylaşan alçak tutuklandı!.
Epstein’in suç ortağından Trump’a açık tehdit!.
Bebek Otel’in sahibi Muzaffer Yıldırım’ım malvarlıklarına el konuldu..
Yaşına başına mesleğine bakıp utanmadan Özgür Özel’in küfürlerini savundu!.
Özgür Özel’in ayyaş kafayla attığı mesajlara tepkiler çığ gibi!.
İsrail’den ABD’ye İran resti: YA HEMEN VURUN YA DA BİZ TRK BAŞIMIZA VURURUZ!.
İran’dan dünyanın uykularını kaçıracak Atom Bombası açıklaması..
CHP’li Başkandan Özgür Özel hakkında şok açıklamalar!. Anama bacıma sayıp söven ahlaksızın birisi!.
İyi Partili ahmağın önce tipine sonra da alçakça ettiği hakaretlere bakın!.
CHP Lideri Özel’in dün öve öve bitiremediği yardımların toplamı 5 milyon!.
Sigara yasakları genişliyor..
CHP’li Keçiören belediyesi AK Parti’ye geçiyor..
Epstein sapığı araya hatırı sayılır kişiler sokup yıllarca Putin’le görüşmeye çalışmış!.
Epstein’in kardeşi ağabeyini Trump’ın öldürdüğünü açıkladı!.
Bill Gates’in Epstein skandalından sonra Microsoft hisseleri çakıldı!.
Dilek İmamoğlu’nun kardeşi Ali Kaya uyuşturucu ve fuhuştan tutuklandı..
Umman’daki yapılan ABD ile İran arasındaki kritik zirve sona erdi!.
6 Şubat depreminin 150 milyar dolara mâl olduğu açıklandı!.
AK Parti 3 yılda 455 bin konut yaparken CHP 275 konutu yapamayıp vatandaşı dolandırdı!.
Yurt dışından gümrüksüz alışveriş dönemi resmen sona erdi..
MİT’ten Mossad operasyonu!. Mehmet Budak Derya ve Veysel Kerimoğlu gözaltında!.
Epstein belgelerinde kan donduran “İnsan Avı” detayı..
Asrın felaketinin üzerinden 3 yıl geçti..
Süresiz Nafaka dönemi nihayet sona eriyor..
DOLAR
EURO
ALTIN
BIST

Milyonlarca kablolu modem risk altında…

Milyonlarca kablolu modem risk altında…
04.02.2020
A+
A-

Güvenlik danışmanlığı şirketi Lyrebirds tarafından yapılan araştırmaya göre milyonlarca kablolu modem risk altında. Şirkete göre siber saldırganlar, ‘Cable Haunt’ adı verilen güvenlik açığı nedeniyle modem üzerinden geçen tüm veri trafiğine ulaşabiliyor ve kontrol edebiliyor.

Danimarka merkezli güvenlik danışmanlığı şirketi Lyrebirds’e göre, CVE-2019-19494 kod adıyla bilinen ‘Cable-Haunt’ isimli bir güvenlik açığı, Avrupa çapında yaklaşık 200 milyon kablolu modemi etkiliyor. Siber güvenlik şirketi ESET, bu güvenlik açığını keşfeden ve bulgularını paylaşan Lyrebirds’ün araştırmasına dikkat çekti.

Lyrebirds araştırmacıları, “Sadece Avrupa’da tahminen 200 milyon kablolu modem var. Test edilen neredeyse hiçbir modemin, ürün yazılımı güncellemesi olmadan güvende olmadığı anlaşıldı. Bu nedenle Avrupa’da savunmasız olan modem sayısının bu rakama yakın olduğu tahmin ediliyor” açıklamasını yaptı.

Bazı internet hizmet sağlayıcılarına bu sorun hakkında bilgilendirme ve çözüme yönelik ürün yazılımı güncellemeleri gönderildi. Ancak yine de, dünya çapında daha fazla sayıda modemin risk altında olduğu yönünde güçlü şüpheler var.

“TÜM VERİ TRAFİĞİNİ KONTROL EDEBİLİR”

Güvenlik açığı, Broadcom tarafından üretilen çiplerdeki spektrum çözümleyici aracını çalıştıran yazılımdan kaynaklanıyor. Modemin kablo bağlantısındaki sorunları saptamak ve düzeltmekle görevli olan spektrum çözümleyici bileşeni, çok sayıda kablolu modem üreticisi tarafından cihazlarının ürün yazılımlarında kullanılıyor. Risk altındaki modem sayısının çok fazla olması da bundan kaynaklanıyor.

Cable Haunt açığının Avrupa’daki neredeyse tüm kablolu modemleri etkileyebildiği ve siber saldırganların bu açığı kullanarak modem üzerinden tüm veri trafiğine ulaşıp kontrol edebildiği bildiriliyor. Spektrum çözümleyici yerel ağda görünür olsa da, saldırganlar dünyanın herhangi bir yerinden uzaktan erişim için Cable Haunt güvenlik açığını kullanabiliyor.

Araştırma ekibi, modemlerdeki açığı tespit edebilmek amacıyla bir POC (proof of concept) saldırısı tasarladı ve bunu Sagemcom, Netgear, Arris, Compal ve Technicolor tarafından sunulan çok sayıda kablolu modemde başarıyla test etti. Savunmasız oldukları onaylanan modemlerin ve ürün yazılımı sürümlerinin tam listesi ise erişime açıldı.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.