Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD hükümeti, Chirp Systems’in uygulamasındaki güvenlik kusurunun herkesin akıllı ev kilitlerini uzaktan kontrol etmesine izin verdiğini söyledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD hükümeti, Chirp Systems’in uygulamasındaki güvenlik kusurunun herkesin akıllı ev kilitlerini uzaktan kontrol etmesine izin verdiğini söyledi

Liste

ABD hükümeti, Chirp Systems’in uygulamasındaki güvenlik kusurunun herkesin akıllı ev kilitlerini uzaktan kontrol etmesine izin verdiğini söyledi

teknomers
Son güncelleme: 22 Nisan 2024 23:05
teknomers
Paylaş
Paylaş


ABD’deki binlerce kiralık evde kullanılan akıllı erişim kontrol sistemindeki bir güvenlik açığı, herkesin etkilenen evdeki herhangi bir kilidi uzaktan kontrol etmesine olanak tanıyor. Ancak sistemi üreten şirket Chirp Systems, kusurun düzeltilmesi yönündeki talepleri görmezden geldi.

ABD siber güvenlik kurumu CISA gitti geçen hafta bir güvenlik tavsiyesi ile halka açık Chirp tarafından geliştirilen ve sakinlerin evlerine erişmek için anahtar yerine kullandıkları telefon uygulamalarının, Chirp uyumlu herhangi bir akıllı kilidi uzaktan kontrol etmek için kullanılabilecek sabit kodlu kimlik bilgilerini “uygunsuz şekilde sakladığını” söylüyor.

Kaynak kodunda saklanan ve sabit kodlama kimlik bilgileri olarak bilinen şifrelere dayanan uygulamalar, herhangi birinin bu kimlik bilgilerini çıkarıp uygulamanın kimliğine bürünen eylemler gerçekleştirmek için kullanabileceği bir güvenlik riskidir. Bu durumda, kimlik bilgileri herkesin Chirp’e bağlı bir kapı kilidini internet üzerinden uzaktan kilitlemesine veya kilidini açmasına izin verdi.

CISA, tavsiye niteliğindeki açıklamasında, kusurun başarılı bir şekilde kullanılmasının, bir saldırganın Chirp akıllı ev sistemine bağlı akıllı kilitlere kontrolü ele geçirmesine ve sınırsız fiziksel erişim elde etmesine izin verebileceğini söyledi. Siber güvenlik kurumu, “düşük saldırı karmaşıklığı” ve uzaktan istismar edilebilme yeteneği nedeniyle güvenlik açığı ciddiyet puanını maksimum 10 üzerinden 9,1 olarak verdi.

Siber güvenlik kurumu, Chirp Systems’in ne CISA’ya ne de güvenlik açığını bulan araştırmacıya yanıt vermediğini söyledi.

Güvenlik araştırmacısı Matt Brown şunları söyledi: kıdemli güvenlik gazetecisi Brian Krebs Chirp’e Mart 2021’de güvenlik sorununu bildirdiğini ancak güvenlik açığının düzeltilmediğini söyledi.

Chirp Systems, kiralama devlerine akıllı ev teknolojileriyle entegre olan anahtarsız erişim kontrolleri sağlayan, emlak teknolojisi alanında sayıları giderek artan şirketlerden biridir. Kiralama şirketleri, kiracıları, kira sözleşmelerinin gerektirdiği şekilde akıllı ev ekipmanlarının kurulumuna izin vermeye giderek daha fazla zorluyor, ancak güvenlik sorunları ortaya çıktığında sorumluluğu veya mülkiyeti kimin üstleneceği en iyi ihtimalle belirsizdir.

Emlak ve kiralama devi Camden Property Trust, 2020 yılında Chirp bağlantılı akıllı kilitlerin kullanıma sunulması için bir anlaşma imzaladı. yüzden fazla mülkte 50.000’den fazla ünite. Camden gibi etkilenen mülklerin bu güvenlik açığından haberdar olup olmadığı veya harekete geçip geçmediği belli değil. Camden’ın sözcüsü Kim Callahan yorum talebine yanıt vermedi.

Chirp, 2020 yılında mülk yönetimi yazılımı devi RealPage tarafından satın alındı ​​ve RealPage, özel sermaye devi Thoma Bravo tarafından satın alındı. o yılın sonlarında 10,2 milyar dolarlık bir anlaşmayla. RealPage karşı karşıya çeşitli yasal zorluklar İddialar üzerine kira belirleme yazılımı, ev sahiplerinin kiracılar için mümkün olan en yüksek kirayı artırmasına yardımcı olmak için gizli ve özel algoritmalar kullanıyor.

Ne RealPage ne de Thoma Bravo, edindikleri yazılımdaki güvenlik açıklarını henüz kabul etmedi veya etkilenen sakinleri güvenlik riski konusunda bilgilendirmeyi planlayıp planlamadıklarını söylemedi.

RealPage sözcüsü Jennifer Bowcock, TechCrunch’tan gelen yorum taleplerine yanıt vermedi. Thoma Bravo’nun sözcüsü Megan Frank da yorum taleplerine yanıt vermedi.



genel-24

ChatGPT sonunda Microsoft Edge benzeri bu özelliği Copilot AI ile rekabet edebilecek hale getiriyor
‘Time Bandits’, ‘TRON’ ve ‘Time After Time’da İkna Edici Büyük Ekran Kötü Adamı David Warner, 80 Yaşında Öldü
OpenAI CEO’su Sam Altman, ChatGPT Enterprise’ı Bazı Microsoft Müşterileri Dahil Büyük Firmalara Sunuyor
Microsoft çalışanları ücretsiz Xbox Game Pass Ultimate’ı kaybettikleri için mutlu değil
Volkswagen, Bosch ile nasıl işbirliği yapmayı planlıyor?
ETİKETLENDİ:ABDAkıllıakıllı evAkıllı kilitChirpetmesinegüvenlikherkesinHükümetiİzinKilitlerinikontrolKusurununsiber güvenliksöylediSystemsinuygulamasındakiUzaktanVerdiğini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Severance’ Aktörü Tramell Tillman Bir Sonraki ‘Mission: Impossible’a Katılıyor (Özel)
Sonraki Makale 25 Yıl Sonra 1999’un En Önemli 15 Korku Filmi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sahte Webhook’ları Durdurun: Laravel’de HMAC İmzalarını Ustalaşın 🛡️
Yazılım
Meta, Hindistan’da Reliance ile İlk AI Veri Merkezi Anlaşmasını İmzaladı
Genel
Logitech’in Yeni Mobi Fold Fark Yaratan Boyutuyla Özellik Sunuyor
Liste
Kritik: Microsoft Defender Açıkları ile Güncellenmiş Windows’a Erişim Sağlanıyor
Siber Güvenlik
Star Fox Deneyimini Bugün Yaşamak İçin Yeni Demo Yayında
Oyun
Acil: Ivanti Sentry Açığı ile Kök Yetkisiyle Kod Çalıştırma Tehlikesi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?