Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Solarman ve Deye Güneş Sistemlerindeki Güvenlik Açıklarını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Solarman ve Deye Güneş Sistemlerindeki Güvenlik Açıklarını Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Solarman ve Deye Güneş Sistemlerindeki Güvenlik Açıklarını Ortaya Çıkardı

teknomers
Son güncelleme: 12 Ağustos 2024 20:52
teknomers
Paylaş
Paylaş


12 Ağu 2024Ravie LakshmananKritik Altyapı / Güvenlik Açığı

Siber güvenlik araştırmacıları, Çinli Solarman ve Deye şirketleri tarafından işletilen fotovoltaik sistem yönetim platformlarında, kötü niyetli kişilerin kesintilere ve elektrik kesintilerine yol açmasına olanak verebilecek bir dizi güvenlik açığı tespit etti.

“Bu güvenlik açıkları istismar edilirse, saldırganın şebekenin bazı kısımlarını devre dışı bırakabilecek ve potansiyel olarak elektrik kesintilerine yol açabilecek invertör ayarlarını kontrol etmesine olanak tanıyabilir,” diyor Bitdefender araştırmacıları. söz konusu Geçtiğimiz hafta yayınlanan bir analizde.

Söz konusu güvenlik açıkları, 22 Mayıs 2024’te yapılan sorumlu açıklamanın ardından Solarman ve Deye tarafından Temmuz 2024 itibarıyla giderildi.

İki PV izleme ve yönetim platformunu analiz eden Rumen siber güvenlik sağlayıcısı, bunların hesap ele geçirilmesi ve bilgi ifşası gibi çeşitli sorunlarla karşı karşıya olduğunu söyledi.

Sorunların kısa bir açıklaması aşağıda listelenmiştir –

  • /oauth2-s/oauth/token API uç noktasını kullanarak Yetkilendirme Belirteci Manipülasyonu ile Tam Hesap Devralma
  • Deye Cloud Token’ın Yeniden Kullanımı
  • /group-s/acc/orgs API Uç Noktası Üzerinden Bilgi Sızıntısı
  • Sınırsız Cihaz Erişimine Sahip Sabit Kodlu Hesap (hesap: “[email protected]” / şifre: 123456)
  • /user-s/acc/orgs API Uç Noktası Üzerinden Bilgi Sızıntısı
  • Potansiyel Yetkisiz Yetkilendirme Belirteci Oluşturma
Solarman ve Deye Güneş Sistemleri

Yukarıda belirtilen güvenlik açıklarının başarılı bir şekilde istismar edilmesi, saldırganların herhangi bir Solarman hesabı üzerinde kontrol sahibi olmasına, Solarman hesaplarına yetkisiz erişim sağlamak için Deye Cloud’dan JSON Web Token’ları (JWT’ler) yeniden kullanmasına ve tüm kayıtlı kuruluşlar hakkında özel bilgi toplamasına olanak tanıyabilir.

Ayrıca herhangi bir Deye cihazı hakkında bilgi elde edebilir, gizli kayıtlı kullanıcı verilerine erişebilir ve hatta platformdaki herhangi bir kullanıcı için kimlik doğrulama belirteçleri üretebilirler; bu da gizliliğini ve bütünlüğünü ciddi şekilde tehlikeye atabilir.

Araştırmacılar, “Saldırganlar hesapları ele geçirebilir ve güneş enerjisi invertörlerini kontrol ederek elektrik üretimini aksatabilir ve potansiyel olarak voltaj dalgalanmalarına neden olabilir” dedi.

“Kullanıcılar ve kuruluşlar hakkında hassas bilgiler sızdırılabilir ve bu da gizlilik ihlallerine, bilgi toplamaya, hedefli kimlik avı saldırılarına veya diğer kötü amaçlı faaliyetlere yol açabilir. Saldırganlar, güneş invertörlerindeki ayarlara erişerek ve bunları değiştirerek, güç dağıtımında yaygın kesintilere neden olabilir, şebeke istikrarını etkileyebilir ve potansiyel olarak elektrik kesintilerine yol açabilir.”



siber-2

Suicide Squad’da Batman Arkham Knight’tan daha az aktif Steam oyuncusu var
Yaratıcısına Göre Poinpy’deki Kötü Adam Siz Olabilirsiniz
Shadow Warrior 3 İnceleme – Mojo’nuzu geri alın!
ChatGPT uygulaması sonunda Windows’a geliyor! Bugün bilgisayarınıza hızlı bir AI kısayolu ekleyin
Şifreleme Zirvesi: tüm haberler ve güncellemeler olduğu gibi
ETİKETLENDİ:Açıklarınıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiÇıkardıdeyefidye yazılımı kötü amaçlı yazılımgüneşgüvenlikhack haberlerihacker haberlerinasıl hacklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerindekiSolarmanveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iOS’ta satılan Patreon üyelikleri yakında Apple’ın yüzde 30’luk ücretiyle karşı karşıya kalacak
Sonraki Makale Best Buy, Motorola Razr+ (2024) fiyatını hiçbir koşul olmaksızın yine düzgün bir şekilde düşürdü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?