DOLAR 32,3400 -0.07%
EURO 34,8790 0.06%
ALTIN 2.392,77-0,15
BITCOIN %
İstanbul
16°

PARÇALI AZ BULUTLU

02:00

İMSAK'A KALAN SÜRE

adana haber - agrı haber - haber ajansı - akdag haber - akit tv haber - almanya haber - ana haber bülteni - news haber - ankara haber - arabistan haber - asayiş haber - spor haber - ataköy haber - avrupa gazetesi - avustralya haber - aybastı haber - azerbaycan haber - bağdat haber - bartın haber - başakşehir haber - basın bülten - batum haber - bayburt haber - beykent haber - bilişim haber - boomerang haber - çankırı haber - cnbc haber - cnn haber - dobra haber - doğuş gazetesi - dolunay haber - doruk haber - dünya haber merkezi - ermenistan haber - flash haber - fox haber - fox tv haber - fransa haber - gazete gündem - gaziantep haber - gaziantep haber - giresun haber - global bülten - gümüşhane haber - gümüşhane manşet/a> - gürcistan haber - haber28 haber - 365 haber - 365tv haber - haber60 haber - haber ajansı - haber aktif - best haber - birgün haber - objektif haber - haber özetleri - sizin haber - hakkari haber - hep haber - ığdır haber - ılgın haber - ingiltere haber - internet haber - iskenderun haber - istihbarat haber - kadının sesi haber - kanada haber - kanal24 haber - kanal7 haber - kanal a haber - kanal t haber - kapsam haber - karadeniz haber - karamürsel haber - kazakistan haber - kent haber - kıbrıs haber - kıbrıs tv haber - küçükçekmece haber - maçka haber - madtv haber - magazinpress haber - makedonia haber - malatya haber - megachannel haber - merkez ana haber - muş haber - olay tv haber - öncü haber - özbekistan haber - özgür haber - özlem haber - parti haber - pause haber - polis haber - samsun gazete haber - sandıklı haber - seçim haber - sendika haber - show haber - show tv haber - sivil haber - star tv haber - suriye haber - tatil haber - teşkilat haber - tokat gazete haber - trt1 haber - türkistan haber - tv5 haber - tvnet haber - ultra haber - ulusal bülten haber - ulusal kanal haber - vatan haber - uluslararası haber - yerel bülten haber - yeryüzü haber - zaman haber - adalet haber - adana gündem haber - alem haber - aliağa haber - amasya haber - anadolu manşet haber - ankara güncel haber - antalya haber - antep gazetesi haber - askeri haber - aydın haber - bağcılar haber - basın haber - beylikdüzü haber - beypazarı haber - beyşehir haber - bodrum haber - bomba haber - bozkır haber - cep haber - çeşme haber - denizli gündem haber - doğubeyazıt haber -elbistan haber - erzurum gündem haber - evrensel haber - evrim haber - gaziantep bülten haber - girişim haber - gölbaşı haber - 365 haber - 44 haber - 73 haber - 77 haber - aksiyon haber - arşiv haber - bir haber - channel haber - karadeniz haber - özet haber - port haber - sosyal haber - haber yazıyo - haber yelkeni - hemen haber - istanbul haber - istanbul son haber - kandıra haber - kars manşet haber - kayseri manşet haber - magazin tv haber - merzifon haber - nesil haber - news haber - onay haber - ordu manşet haber - şafak haber - samsun manşet haber - sarıyer haber - sarıyer son haber - sky haber - tarım haber - taşova haber - trabzon manşet haber - video haber - yükseliş haber - zafer haber - küre haber - haber - haber - anadolu haber - antakya haber - çarşamba haber - aksiyon haber - haber turu - ulusal haber - internet gazetesi haber - millet gazetesi haber" - moda haber -organik haber -smart haber -terme haber - zara haber
Akıllı oyuncak robotta güvenlik açığı saptandı
15 okunma

Akıllı oyuncak robotta güvenlik açığı saptandı

ABONE OL
18 Nisan 2024 00:15
Akıllı oyuncak robotta güvenlik açığı saptandı
0

BEĞENDİM

ABONE OL

Kaspersky’den yapılan açıklamaya göre, söz konusu zafiyetler, bilgisayar korsanlarının oyuncağın sisteminin kontrolünü ele geçirmesine ve ebeveynin izni olmadan çocuklarla görüntülü sohbet yoluyla gizlice iletişim kurmak için kötüye kullanmasına olanak sağlayabileceğini gösteriyor.

Robot oyuncağın uygulamasıyla ilgili riskler, kullanıcıların isimleri, cinsiyetleri, yaşları ve hatta konumları gibi çocukları tehlikeye atabilecek hassas ayrıntılara kadar uzanıyor.

Dahili video kamera ve mikrofonla donatılan çocuklar için tasarlanan söz konusu Android tabanlı robot, çocukları isimleriyle tanımak ve onlarla etkileşime geçmek için yapay zekadan yararlanıyor. Robot, zaman içinde çocukların ruh haline göre tepkilerini ayarlayarak arkadaşlığını ilerletiyor. Oyuncağın tüm potansiyelini ortaya çıkarmak için ebeveynlerin uygulamayı mobil cihazlarına indirmeleri gerekiyor. Bu uygulama aracılığıyla ebeveynler, çocuğun öğrenme faaliyetlerindeki ilerlemesini takip edebiliyor, hatta robot aracılığıyla çocukla video görüşmesi bile başlatabiliyor.

Sistem açığı, robotu Wi-Fi ağına bağlama sonrasında ortaya çıktı

İlk kurulum sırasında ebeveynlerden oyuncağı bir Wi-Fi ağına bağlamaları, mobil cihazlarıyla bağlantı kurmaları ve ardından çocuğun adını ve yaşını girmeleri isteniyor. Kaspersky uzmanları ise bu aşamada endişe verici bir güvenlik sorunu olduğunu ortaya çıkardı. Bu bilgileri talep eden sorumlu API’nin (Uygulama Programlama Arayüzü), ağ kaynaklarına kimin erişebileceğini doğrulayan bir adım olan kimlik doğrulama uygulamasından yoksun olduğunu saptadı.

Bu durum, potansiyel olarak siber suçluların ağ trafiğini ele geçirip analiz ederek çocuğun adı, yaşı, cinsiyeti, ikamet ettiği ülke ve IP adresi dahil olmak üzere çeşitli veri türlerine erişmesine olanak tanıdı. Bu kusur, siber suçluların robotun kamera ve mikrofonundan yararlanarak ve veli hesabına dair gerekli yetkilendirmeyi atlayarak kullanıcılarla doğrudan arama başlatmasını da sağladı.

Bir çocuk bu aramayı kabul ederse, saldırgan ebeveynlerin izni olmadan çocukla gizlice iletişim kurabiliyor. Bu gibi durumlarda saldırganın kullanıcıyı manipüle ederek onu güvenli ev ortamından dışarı çekebileceği veya riskli davranışlarda bulunmaya ikna edebileceği vurgulanıyor.

Ayrıca ebeveynin mobil uygulamasındaki güvenlik sorunları, bir saldırganın robotun kontrolünü uzaktan ele geçirmesine ve ağa yetkisiz erişim sağlamasına olanak tanıyabiliyor. Altı haneli tek seferlik parolayı (OTP) kurtarmak için zorla tahmin yöntemlerini kullanan ve başarısız denemeler için herhangi bir sınırlama getirmeyen bir saldırgan, robotu uzaktan kendi hesabına bağlayarak cihazı sahibinin kontrolünden çıkarma ve kendi kontrolü altına alma ihtimallerine erişiyor.

Açıklamada görüşlerine yer verilen Kaspersky ICS CERT Kıdemli Güvenlik Araştırmacısı Nikolay Frolov, akıllı oyuncaklar satın alırken sadece eğlence ve eğitim niteliklerine değil, aynı zamanda güvenlik ve emniyet özelliklerine de öncelik vermenin zorunlu hale geldiğini belirtti.

Frolov, “Daha yüksek fiyat etiketinin daha fazla güvenlik anlamına geldiği yönündeki yaygın inanca rağmen, en pahalı akıllı oyuncakların bile saldırganların yararlanabileceği güvenlik açıklarına karşı bağışık olmayabileceğinin farkında olmak önemli. Bu nedenle ebeveynler, oyuncak incelemelerini dikkatle incelemeli, akıllı cihaz yazılımlarını güncelleme konusunda tetikte olmalı ve oyun zamanı boyunca çocuklarının faaliyetlerini yakından denetlemeli.” tavsiyelerinde bulundu.

Robottaki güvenlik açığı kapatıldı

Ekibin kapsamlı araştırmasından elde edilen bulgular, Mobil Dünya Kongresi (MWC) 2024’teki “Dijital Ortamda Savunmasızların Güçlendirilmesi” başlıklı panel oturumunda sunuldu. Kaspersky ekibi, keşfettikleri tüm güvenlik açıklarını üreticiye bildirdi ve üretici, söz konusu güvenlik açıklarını ortadan kaldıracak yamaları yayınladı.

Tüm akıllı cihazları güvende tutmak ve korumak için Kaspersky uzmanları, cihazları güncel tutmayı, satın almadan önce araştırmayı, uygulama izinleri konusunda dikkatli olmayı, cihazı kullanılmadığında kapatılmasını ve güvenilir güvenlik çözümleri kullanılmasını öneriyor.

En az 10 karakter gerekli


HIZLI YORUM YAP
deneme bonusudedektifdeneme bonusu veren sitelerfixbetfixbetantalya escortmatadorbethukuk forumDijital Pazarlama Ajansıgaziantep escort bayangaziantep bayan escorthaberankara laptop alım satımistanbul evden eve nakliyatdonanımescort bayanwebmaster forum