Site Rengi

HABER ÖZETİ
Gözler Merkez Bankası’nın açıklayacağı faiz kararında!.
Down sendromlu çocuğu oyun alanına almayan işletmeye ibretlik ceza!.
Devlet hastanesindeki doktorların kan donduran sapıklığı!.
İmamoğlu İnşaat ve 24 şirkete kayyum atandı!.
Asılsız ihbar yapıp 112’yi meşgûl edenlere 15 bin lira ceza geliyor!.
İnsan sağlığı ile oynamanın bedelini basit bir özür ile geçiştirdiler!.
Ekrem İmamoğlu hakim karşısında..
Fenerbahçe’nin yüzde 4,8’lik hisseleri yabancılara satıldı!.
Gözaltına alına gazeteciler Murat Ağırel ve Timur Soykan serbest bırakıldı!.
Özgür Özel’in boykot çağrısı ters tepti!. 2 Nisan’daki harcamalar iki karına çıktı!.
ABD Başkanı Donalt Trump Türkiye’ye geliyor..
Savaşıp Ermenistan’ın kucağından aldığımız sözde gardaşımız Aliyev’in gerçek yüzünü görün!.
Çin Trump’un vergi yaptırımları ile dalga geçti: KAMPANYALARINDAKİ ŞAPKLARINI BİLE BİZ ÜRETİYORUZ!.
Ekrem İmamoğlu protestolarına katılıp tutuklanan 102 genç tahliye edildi..
Cumhurbaşkanı Erdoğan ile İmralı Heyeti arasındaki ilk görüşme gerçekleşti..
Cumhur İttifakı’nın canını sıkacak genç seçmen anketi!.
Otel faciasının bilirkişi raporu tamamlandı!. Resmen Cinayet!.
Piyasalar alt üst olunca Trump vergi politikalarında geri adım attı!.
ABD ile Çin arasındaki vergi savaşında son durum!.
CHP’li milli voleybolcunun polis nefretine bakın!.
İBB’nin peyzaj aracı ile insan kaçakçılığı yaptılar!.
Şaban Sevinç’ten Fatih Altaylı’ya salvador: ŞEREFSİZ YAVŞAK!.
ABD Çin’in gümrük vergisini yüzde 104’e çıkardığını açıkladı!.
KKTC’de başörtülü öğrencilerin derslere girişi resmi olarak yasalaştı!.
MHP Lideri Bahçeli Cumhurbaşkanı Erdoğan’ın sarayına komşu oldu..
Savcılık Ümit Özdağ hakkında 7 yıl 10 ay hapis cezası talep etti!.
Erdoğan’dan Özel’e 500 bin liralık “Cuntacı” davası!.
Brent petrol fiyatları dibe vurunca akaryakıt indirimleri pompalara yansıdı!.
ABD borsaları güne çöküşle başladı!.
Sözde ekonomist prof. Özgür Demirtaş’ın analiz yazısı çalıntı çıktı!.
DOLAR
EURO
ALTIN
BIST

Milyonlarca kablolu modem risk altında…

Milyonlarca kablolu modem risk altında…
04.02.2020
A+
A-

Güvenlik danışmanlığı şirketi Lyrebirds tarafından yapılan araştırmaya göre milyonlarca kablolu modem risk altında. Şirkete göre siber saldırganlar, ‘Cable Haunt’ adı verilen güvenlik açığı nedeniyle modem üzerinden geçen tüm veri trafiğine ulaşabiliyor ve kontrol edebiliyor.

Danimarka merkezli güvenlik danışmanlığı şirketi Lyrebirds’e göre, CVE-2019-19494 kod adıyla bilinen ‘Cable-Haunt’ isimli bir güvenlik açığı, Avrupa çapında yaklaşık 200 milyon kablolu modemi etkiliyor. Siber güvenlik şirketi ESET, bu güvenlik açığını keşfeden ve bulgularını paylaşan Lyrebirds’ün araştırmasına dikkat çekti.

Lyrebirds araştırmacıları, “Sadece Avrupa’da tahminen 200 milyon kablolu modem var. Test edilen neredeyse hiçbir modemin, ürün yazılımı güncellemesi olmadan güvende olmadığı anlaşıldı. Bu nedenle Avrupa’da savunmasız olan modem sayısının bu rakama yakın olduğu tahmin ediliyor” açıklamasını yaptı.

Bazı internet hizmet sağlayıcılarına bu sorun hakkında bilgilendirme ve çözüme yönelik ürün yazılımı güncellemeleri gönderildi. Ancak yine de, dünya çapında daha fazla sayıda modemin risk altında olduğu yönünde güçlü şüpheler var.

“TÜM VERİ TRAFİĞİNİ KONTROL EDEBİLİR”

Güvenlik açığı, Broadcom tarafından üretilen çiplerdeki spektrum çözümleyici aracını çalıştıran yazılımdan kaynaklanıyor. Modemin kablo bağlantısındaki sorunları saptamak ve düzeltmekle görevli olan spektrum çözümleyici bileşeni, çok sayıda kablolu modem üreticisi tarafından cihazlarının ürün yazılımlarında kullanılıyor. Risk altındaki modem sayısının çok fazla olması da bundan kaynaklanıyor.

Cable Haunt açığının Avrupa’daki neredeyse tüm kablolu modemleri etkileyebildiği ve siber saldırganların bu açığı kullanarak modem üzerinden tüm veri trafiğine ulaşıp kontrol edebildiği bildiriliyor. Spektrum çözümleyici yerel ağda görünür olsa da, saldırganlar dünyanın herhangi bir yerinden uzaktan erişim için Cable Haunt güvenlik açığını kullanabiliyor.

Araştırma ekibi, modemlerdeki açığı tespit edebilmek amacıyla bir POC (proof of concept) saldırısı tasarladı ve bunu Sagemcom, Netgear, Arris, Compal ve Technicolor tarafından sunulan çok sayıda kablolu modemde başarıyla test etti. Savunmasız oldukları onaylanan modemlerin ve ürün yazılımı sürümlerinin tam listesi ise erişime açıldı.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.