Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yamasız GPS İzleyici Hataları Saldırganların Araçları Uzaktan Bozmasına İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yamasız GPS İzleyici Hataları Saldırganların Araçları Uzaktan Bozmasına İzin Verebilir

GenelSiber Güvenlik

Yamasız GPS İzleyici Hataları Saldırganların Araçları Uzaktan Bozmasına İzin Verebilir

teknomers
Son güncelleme: 24 Temmuz 2022 17:03
teknomers
Paylaş
Paylaş


ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), yama uygulanmamış bir avuç güvenlik açığı konusunda uyarıda bulunuyor. MiCODUS MV720 Küresel Konumlandırma Sistemi (GPS) izleyicileri, kritik operasyonların uzaktan kesintiye uğramasına yol açabilecek 1,5 milyondan fazla araçta bulunuyor.

CISA, “Bu güvenlik açıklarından başarılı bir şekilde yararlanılması, uzak bir aktörün erişimden yararlanmasına ve küresel konumlandırma sistemi izleyicisinin kontrolünü ele geçirmesine izin verebilir.” söz konusu. “Bu güvenlik açıkları, bir araç yakıt kaynağına erişimi, araç kontrolünü etkileyebilir veya cihazın kurulu olduğu araçların konumsal gözetimine izin verebilir.”

20$’a satışa sunulan ve Çin merkezli MiCODUS tarafından üretilen şirketin izleme cihazları, havacılık, enerji, mühendislik, hükümet, imalat, nükleer santral ve nakliye sektörlerini kapsayan 169 ülkedeki büyük kuruluşlar tarafından kullanılıyor.

En çok kullanıcıya sahip ülkeler arasında Şili, Avustralya, Meksika, Ukrayna, Rusya, Fas, Venezuela, Brezilya, Polonya, İtalya, Endonezya, Özbekistan ve Güney Afrika yer alıyor.

Yamasız GPS İzleyici

BitSight tarafından yapılan bir güvenlik denetimi sırasında tespit edilen sorunlar, aynı zamanda, bireyleri bilgisi dışında izlemek, araçları devre dışı bırakmak ve hatta orduların ve kolluk kuvvetlerinin gerçek zamanlı izleme için izleyiciler.

BitSight araştırmacıları, “Bir ulus devlet düşmanı, tedarik yolları, düzenli birlik hareketleri ve tekrarlanan devriyeler dahil olmak üzere askeri bağlantılı hareketler hakkında istihbarat toplamak için izleyicinin güvenlik açıklarından potansiyel olarak yararlanabilir.” işaret etti.

Eylül 2021’de MiCODUS’a açıklanan kusurların listesi aşağıdadır –

  • CVE-2022-2107 (CVSS puanı: 9.8) – Kimliği doğrulanmamış bir saldırganın ortadaki düşman (AitM) saldırıları gerçekleştirmesini ve izleyicinin kontrolünü ele geçirmesini sağlayabilecek, sabit kodlanmış bir ana parolanın kullanılması.
  • CVE-2022-2141 (CVSS puanı: 9.8) – Bir saldırganın GPS izleyici ile orijinal sunucu arasındaki tüm trafiği kontrol etmesini ve kontrolü ele geçirmesini sağlayan API sunucusundaki bozuk kimlik doğrulama şeması.
  • Atanmış CVE yok (CVSS puanı: 8.1) – Saldırganların herhangi bir GPS izleyicisine rastgele erişmesine izin veren, önceden yapılandırılmış bir varsayılan parola “123456” kullanımı.
  • CVE-2022-2199 (CVSS puanı: 7.5) – Web sunucusunda, web tarayıcısında rastgele JavaScript kodunun yürütülmesine yol açabilecek, yansıyan bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı.
  • CVE-2022-34150 (CVSS puanı: 7.1) – Güvensiz Doğrudan Nesne Referansından kaynaklanan bir erişim denetimi güvenlik açığı (kimlik) hassas bilgilerin açığa çıkmasına neden olabilir.
  • CVE-2022-33944 (CVSS puanı: 6.5) – Cihaz etkinliği hakkında Excel raporları oluşturmak için kullanılabilecek kimliği doğrulanmış bir IDOR güvenlik açığı vakası.

Özetle, kusurlar konuma, rotalara, yakıt kesme komutlarına erişim ve ayrıca alarmlar gibi çeşitli özellikleri devre dışı bırakma yeteneği elde etmek için silahlandırılabilir.

Ancak görünürde herhangi bir geçici çözüm bulunmadığından, söz konusu GPS izci kullanıcılarının, maruz kalmayı en aza indirecek adımlar atmaları veya alternatif olarak cihazları kullanmayı bırakmaları ve şirket tarafından bir düzeltme sağlanana kadar bunları tamamen devre dışı bırakmaları tavsiye edilir.

Araştırmacılar, “Bir aracı etkinleştirme veya devre dışı bırakma, hızı, rotaları izleme ve diğer özelliklerden yararlanma özelliğine sahip GPS izleyicilerini izlemek için merkezi bir gösterge panosuna sahip olmak, birçok kişi ve kuruluş için faydalıdır” dedi. “Ancak, bu tür işlevler ciddi güvenlik riskleri doğurabilir.”



siber-2

DOGE’nin Sosyal Güvenlik Verilerini Sorgulanması: DOJ Açıklıyor!
Özel şirket İspanya’da ilk roket uçuşunu yapacak
Bilim adamları, Dünya’ya gönderilen Bennu asteroit örneğini analiz ederken, su geçmişine dair işaretler keşfettiler.
Google AI Edge Gallery Uygulamasının Özellikleri
Stellantis, Archer Aviation’ın eVTOL’unu üretecek
ETİKETLENDİ:ağ güvenliğiAraçlarıbilgi Güvenliğibilgisayar Güvenliğibozmasınabugün siber güvenlik haberlerifidye yazılımıGPShack haberlerihacker haberlerihatalarıİzinizleyiciNasıl heklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUzaktanVerebilirveri ihlaliYamasızyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Chucky 2. Sezon Fragmanı San Diego Comic-Con 2022’de Tanıtıldı
Sonraki Makale No Man’s Sky Güncellemesi 3.95, Dayanıklılık Düzeltmeleri İçin Çıkmıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?