Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Amazon Ring Güvenlik Açığı Tüm Kamera Kayıtlarınızı Ortaya Çıkarmış Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Amazon Ring Güvenlik Açığı Tüm Kamera Kayıtlarınızı Ortaya Çıkarmış Olabilir

GenelSiber Güvenlik

Yeni Amazon Ring Güvenlik Açığı Tüm Kamera Kayıtlarınızı Ortaya Çıkarmış Olabilir

teknomers
Son güncelleme: 19 Ağustos 2022 15:13
teknomers
Paylaş
Paylaş


Perakende devi Amazon, Mayıs ayında Android için Ring uygulamasında, bir kullanıcının cihazına yüklenen hileli bir uygulamanın hassas bilgilere ve kamera kayıtlarına erişmesine olanak sağlayabilecek yüksek önemde bir güvenlik sorununu düzeltti.

Android için Ring uygulaması 10 milyondan fazla indirildi ve kullanıcıların görüntülü kapı zilleri, güvenlik kameraları ve alarm sistemleri gibi akıllı ev cihazlarından video akışlarını izlemelerini sağlıyor. Amazon, kapı zili üreticisini 2018’de yaklaşık 1 milyar dolara satın aldı.

Uygulama güvenlik firması Checkmarx açıkladı kurbanları kötü amaçlı bir uygulama yüklemeye kandırmak için bir saldırı zincirinin parçası olarak silahlandırılabileceğini söylediği bir siteler arası komut dosyası (XSS) hatası tespit etti.

Uygulama daha sonra kullanıcının Yetkilendirme Simgesini ele geçirmek için kullanılabilir; bu, daha sonra, bu bilgiyi aygıtın donanım kimliğinin yanı sıra belirteçte kodlanmış olan son nokta “halkasına göndererek oturum tanımlama bilgisini çıkarmak için kullanılabilir.[.]com/mobile/yetkilendir.”

Bu tanımlama bilgisi ile donanmış olan saldırgan, şifresini bilmek zorunda kalmadan kurbanın hesabında oturum açabilir ve hesapla ilgili tam ad, e-posta adresi, telefon numarası ve coğrafi konum bilgilerinin yanı sıra cihaz kayıtları da dahil olmak üzere tüm kişisel verilere erişebilir.

https://www.youtube.com/watch?v=eJ5Qsx4Fdks

Bu, aşağıdaki iki uç noktayı sorgulayarak elde edilir –

  • hesap.ring[.]com/account/control-center – Kullanıcının kişisel bilgilerini ve Cihaz Kimliğini alın
  • hesap.ring[.]com/api/cgw/evm/v2/history/devices/DEVICE_ID – Ring cihaz verilerine ve kayıtlarına erişin

Checkmarx, sorunu 1 Mayıs 2022’de Amazon’a bildirdiğini ve ardından 27 Mayıs’ta 3.51.0 sürümünde bir düzeltmenin kullanıma sunulduğunu söyledi. Amazon, istismarı “son derece zor” olarak nitelendiriyor ve hiçbir müşteri bilgisinin açığa çıkmadığını vurguluyor.

Geliştirme, şirketin bir kullanıcının erişim belirteçlerini çalmak için istismar edilmiş olabilecek Android için Fotoğraflar uygulamasını etkileyen ciddi bir zayıflığı gidermek için harekete geçmesinden bir aydan fazla bir süre sonra geldi.



siber-2

Dikkat et! Dockers, AWS ve Alibaba Cloud’u Hedefleyen Kripto Para Madencileri
Super Smash Bros. Hayranları 15 Yıldır Kendilerini Aşıyorlar
Kötü Tanrılara İthaf Edilen Simülasyon: Yeni Koloni Oyunu Geldi
The Sims 4 yeni kitleri Sim’lerin evlerine dağınıklık veya rahatlık katacak
Yeni Keşfedilen K2-360 Planet Sistemi: Süper Dense Gezegenin Sırları
ETİKETLENDİ:Açığıağ güvenliğiAmazonbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkarmışfidye yazılımıgüvenlikhack haberlerihacker haberleriKameraKayıtlarınızıNasıl heklenirolabilirortayaRingsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTümveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilgisayar korsanları, MFA’yı geçmek için tarayıcı çerezlerini çalıyor
Sonraki Makale Instagram’da çevrimiçi durumu görüntüleyin ve kapatın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Call of Duty Modern Warfare 4 Kampanya Erişimiyle Geliyor
Oyun
Alman Mahkemesi, Google’ı AI Yorumlarında Yanlış Bilgiden Sorumlu Tuttu!
Genel
Laravel’de İzin Tabanlı Bir MCP Sunucusu Oluşturma (Arka Kapı Açmadan)
Yazılım
Satoshi’nin BTC’si Bitcoin’in kuantum sorunu çözüldüğünde ne olacak?
Finans
Yapay Zeka Ajanları ile Elektrikli Araç Şarj İstasyonları Nasıl Korunur?
Genel
Acil: Yabancıların Fable 5 ve Mythos 5 Erişimi Askıya Alındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?