Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

Çıkış Yap

translation

Bu, AI tarafından çevrilen bir gönderidir.

해리슨 블로그

Linksys Yönlendirici Güvenlik Açığı Keşfedildi: Kullanıcı Veri Sızması Riski

  • tr Writing language: Korece
  • tr Referans Ülke: tr Tüm ülkeler country-flag

Dil Seç

  • Türkçe
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

Text summarized by durumis AI

  • Belçika Tüketici Örgütü Testaankoop, Linksys Velop Pro 6E ve 7 modellerinde, Wi-Fi oturum açma bilgilerini şifrelemeden Amazon sunucularına gönderen ciddi bir güvenlik açığı keşfetti.
  • Bu güvenlik açığı, saldırganların yönlendirici ve sunucu arasındaki iletişimi ele geçirerek SSID adını ve parolayı çalmasına olanak tanıyan, orta adam saldırı riskini artırır ve kullanıcıların kişisel bilgilerini ve ağ güvenliğini tehdit eder.
  • Testaankoop, Linksys'e problemi bildirdi ancak sorun, bir yazılım güncellemesiyle çözülmediği için, bu yönlendirici modellerinin kullanımını önermiyor ve kullanıcıların yönlendirici yazılımlarını güncel tutmaları, güçlü parolalar kullanmaları ve güvenlik konusunda daha dikkatli olmaları gerekiyor.

Son zamanlarda Belçika tüketici örgütü Testaankoop, şok edici bir güvenlik açığı keşfetti. Linksys'in iki ağ yönlendiricisi modeli, Wi-Fi oturum açma bilgilerini şifreleme olmadan Amazon (AWS) sunucularına gönderiyor.

Sorunlu Yönlendirici Modelleri

  • Linksys Velop Pro 6E
  • Linksys Velop Pro 7

Güvenlik Açığı Detayları

Testaankoop, rutin kurulum denetimleri sırasında bu sorunu keşfetti. ABD'deki AWS sunucusuna bir dizi veri paketi gönderiliyordu ve bu paketler şunları içeriyordu:

1. Ayarlanmış SSID adı ve parola (şifrelenmemiş düz metin)
2. Geniş bir veritabanı içinde ağ tanımlama belirteci
3. Kullanıcı oturumları için erişim belirteci

Bu bilgi ifşası, potansiyel olarak Ortadaki Adam (MITM) saldırısı riskini artırıyor.

Ortadaki Adam Saldırıları Riski

Ortadaki Adam saldırısı, bir saldırganın Linksys yönlendiricisi ile Amazon sunucusu arasındaki iletişimi engellemesini ve hassas bilgileri çalmasını içeren bir güvenlik ihlalidir. Bu durumda, saldırgan, şifrelenmemiş olarak gönderilen Wi-Fi ağ adı (SSID) ve parolayı yakalayabilir. Bu, saldırganın bu önemli bilgileri okuyup değiştirebilmesini ve sonuç olarak ağa yetkisiz erişim sağlayabilmesini sağlar.

Son Güvenlik Olayları ile Bağlantı

Bu güvenlik açığının keşfi, son zamanlarda Güney Kore'de meydana gelen KT'nin Ortadaki Adam saldırısı olayı ile örtüşerek daha da şok edici. Büyük bir telekomünikasyon şirketi olan KT'nin kendi kullanıcılarına Ortadaki Adam saldırısı denemesi zaten birçok kişiyi endişelendirmişti. Bu durumda, dünya çapında ağ ekipmanı üreticisi Linksys'in yönlendiricilerinde benzer bir güvenlik açığının bulunması, kullanıcıların kaygılarını artıran ciddi bir sorundur.

Bu, basit bir teknik kusurdan öte bir sorundur. Kullanıcıların kişisel bilgilerinden ve ağ güvenliğinden sorumlu olması gereken şirketler, bu bilgileri tehlikeye atıyor. Özellikle Linksys gibi büyük bir şirket için bu temel güvenlik sorununu göz ardı etmek şok edici.

Linksys'in Yanıtı

Testaankoop, Kasım 2023'te Linksys'i bu sorun hakkında uyardı, ancak etkili bir önlem alınmadı. Linksys, ilk uyarıdan sonra bir yazılım güncellemesi yayınladı, ancak bu, dile getirilen endişeleri gidermedi.

Test edilen Velop 6E ve 7 modelleri, o zamanlar en son yazılımı kullanıyordu:

  • Velop 6E: Yazılım V 1.0.8 MX6200_1.0.8.215731
  • Velop Pro 7: Yazılım 1.0.10.215314

Kullanıcılar İçin Öneriler

Zaten bu yönlendiricilere sahip olan kullanıcılar için Testaankoop, şu önlemleri almalarını tavsiye ediyor:

1. Uygulama yerine web arayüzü aracılığıyla Wi-Fi ağ adı ve parolayı değiştirin
2. Bu, SSID adının ve parolanın okunabilir metin olarak gönderilmesini engelleyecektir.

Sonuç

Testaankoop, bu sorunun devam ettiğini vurguluyor ve Linksys Velop Pro WiFi 6E ve Pro 7'nin satın alınmasını şiddetle tavsiye etmiyor. "Ciddi ağ ihlali ve veri kaybı riski" konusunda uyarıyorlar.

Bu güvenlik açığı, yalnızca bireysel kullanıcılar için değil, aynı zamanda küçük ofis ortamları için de ciddi bir tehdit oluşturabilir. Linksys'in resmi bir yanıtı henüz yok.

Son zamanlarda meydana gelen KT'nin Ortadaki Adam saldırısı olayı ve bu Linksys yönlendiricisi güvenlik açığının keşfi, ağ güvenliğinin önemini bir kez daha hatırlattı. Bu, kullanıcıların kendi dijital güvenliklerine daha fazla dikkat etmeleri gerektiği anlamına geliyor.

Bir güvenlik uzmanı olarak, kullanıcılara her zaman yönlendirici yazılımını güncel tutmalarını, güçlü parolalar kullanmalarını ve düzenli olarak güvenlik ayarlarını gözden geçirmelerini tavsiye ediyorum. Ayrıca, bu güvenlik sorunları çözülene kadar bu modelin kullanımını yeniden göz önünde bulundurmaları gerekiyor. Ayrıca, üreticilerin ve hizmet sağlayıcıların sorumlu davranışları ve hızlı yanıtları her zamankinden daha önemli.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
KT Hacking Olayı: Ulusal Temel İletişim Ağı Düzeyinde Ortadaki Adam Saldırısı ve Sonuçları KT'nin müşteri cihazlarını hackleme olayı, ulusal temel iletişim ağı düzeyinde bir ortadaki adam saldırısı olup, Güney Kore'nin siber güvenlik sisteminin tamamının yeniden gözden geçirilmesini gerektiren ciddi bir olaydır. KT, müşterilerin bilgisayarları

13 Temmuz 2024

30 Yıllık RADIUS Protokolünde Kritik Bir Güvenlik Açığı Keşfedildi 30 yıldır kullanılan RADIUS protokolünde, ağ güvenliğini tehdit eden 'BlastRADIUS' adlı ciddi bir güvenlik açığı keşfedildi. Bu açık, MD5 karma çakışma saldırılarını kullanarak kimlik doğrulamayı atlayarak ve yetkileri yükselterek çalışmaktadır. RADIUS, k

13 Temmuz 2024

'Üçüncü Taraf Çerezlerinin' Sonu ve Yeni Oturum Açma Teknolojisinin Doğuşu
'Üçüncü Taraf Çerezlerinin' Sonu ve Yeni Oturum Açma Teknolojisinin Doğuşu Üçüncü taraf çerezlerinin engellenmesiyle sosyal oturum açma sistemlerinde de değişiklikler yaşanıyor ve Google, FedCM adlı güvenli oturum açma için yeni bir teknoloji geliştirdi. FedCM, kimlik avına karşı koruma sağlamak ve çeşitli sosyal oturum açma hiz

18 Mart 2024

NetScout, En Son 'Tehdit İstihbaratı Raporu'nu Yayınladı… Jeopolitik Belirsizlik, DDoS Saldırıların Ardı Arda Gelmesine Neden Oluyor 2023 yılının ikinci yarısında 7 milyondan fazla DDoS saldırısı gerçekleşti ve bu saldırıların temel sebepleri arasında hacker gruplarının faaliyetlerindeki artış ve DNS zehirleme saldırılarının artması yer alıyor. NetScout raporuna göre, oyun ve kumar sek
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

26 Nisan 2024

Dijital Gizliliğe Doğru Belirsizlik TikTok'u çevreleyen gizlilik tartışmaları, kullanıcı verilerinin toplanması ve kullanımıyla ilgili endişeleri ortaya koymaktadır. Şirketlerin, kullanıcıların gizlilik taleplerine yanıt vermek için, gizlilik politikalarını net ve öz bir şekilde sunması ve
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son

10 Mayıs 2024

Öncü Yapay Zeka Modellerinin Çelişkisi, Şeffaflık Son teknoloji ürünü yapay zeka sistemlerinin şeffaflık eksikliği ciddi bir sorun haline geldi. Stanford Üniversitesi araştırmacıları, GPT-4 dahil olmak üzere 10 yapay zeka sistemini analiz etti ve sonuç olarak, veri kaynakları, eğitim yöntemleri, enerji t
Byungchae Ryan Son
Byungchae Ryan Son
Son teknoloji ürünü yapay zeka sistemlerinin şeffaflık eksikliği ciddi bir sorun haline geldi. Stanford Üniversitesi araştırmacıları, GPT-4 dahil olmak üzere 10 yapay zeka sistemini analiz etti ve sonuç olarak, veri kaynakları, eğitim yöntemleri, enerji t
Byungchae Ryan Son
Byungchae Ryan Son

14 Mayıs 2024

İnsan Vücuduna Güven Google'ın Passkey'i benimsemesi şifre çağının sonunu müjdeliyor ancak insan vücudunu dijital kimlik doğrulama aracı olarak kullanmanın etik sorunlarını da gündeme getiriyor. İnsanların bedensel benzersizliği ve duyusal yetenekleri teknolojiyle değiştirile
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son

10 Mayıs 2024

Dolandırıcılık Yöntemleri, Vishing'e Dikkat Edilmesi Gereken 7 Önemli Nokta Yapay zekâ teknolojilerinin kullanıldığı yeni tür siber suçlar ortaya çıktığı için P2P ödeme hizmeti kullanırken son derece dikkatli olmak gerekmektedir. Kimlik avı, hesap bilgilerinin çalınması, sahte ürün satışı gibi çeşitli yöntemler mevcuttur ve özell
세상 모든 정보
세상 모든 정보
세상 모든 정보
세상 모든 정보

30 Mart 2024

Banka Hesaplarını Çalabilecek 14 Tehlikeli Uygulama Trend Micro, Google Play Store'da 'DawDropper' kötü amaçlı yazılımı içeren ve kişisel verileri çalabilecek ve banka hesaplarına erişebilecek 14 tehlikeli Android uygulaması keşfetti. Bu uygulamalar, arama kaydedici, belge veya QR kod tarayıcı ve VPN hizme
DUNIA INTERNET
DUNIA INTERNET
DUNIA INTERNET
DUNIA INTERNET

21 Mart 2024