Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Akıllı İnterkomda Düzeltilmemiş Sıfır Gün Hataları Gizli Dinlemeye İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Akıllı İnterkomda Düzeltilmemiş Sıfır Gün Hataları Gizli Dinlemeye İzin Veriyor

GenelSiber Güvenlik

Akıllı İnterkomda Düzeltilmemiş Sıfır Gün Hataları Gizli Dinlemeye İzin Veriyor

teknomers
Son güncelleme: 12 Mart 2023 01:48
teknomers
Paylaş
Paylaş



Contents
  • Akuvox 311’de Kritik Bir RCE Hatası
  • Akuvox Güvenlik Açıkları Yamasız Kalıyor
  • Kameralarda ve IoT Cihazlarında Çok Sayıda Hata Var

Çinli şirket Akuvox’un popüler akıllı interkom ve görüntülü telefonu E11, kimliği doğrulanmamış uzaktan kod yürütmeye (RCE) izin veren kritik bir hata da dahil olmak üzere bir düzineden fazla güvenlik açığıyla dolu.

Bunlar, kötü niyetli kişilerin bir kuruluşun ağına erişmesine, cihaz tarafından çekilen fotoğrafları veya videoları çalmasına, kamera ve mikrofonu kontrol etmesine ve hatta kapıları kilitlemesine veya kilidini açmasına izin verebilir.

Güvenlik açıkları, E11’in zaten kurulu olduğu bir ofise taşındıklarında cihazın zayıflıklarının farkına varan güvenlik şirketi Claroty’s Team82 tarafından keşfedildi ve vurgulandı.

Team82’nin cihazla ilgili merakı, kullanılan saldırı vektörüne göre üç kategoriye ayırdıkları 13 güvenlik açığını ortaya çıkararak tam kapsamlı bir araştırmaya dönüştü.

İlk iki tür, yerel alan ağı içindeki RCE aracılığıyla veya E11’in kamera ve mikrofonunun uzaktan etkinleştirilmesiyle gerçekleşerek saldırganın multimedya kayıtlarını toplamasına ve sızdırmasına olanak tanır. Üçüncü saldırı vektörü, harici, güvenli olmayan bir dosya aktarım protokolü (FTP) sunucusuna erişimi hedefleyerek aktörün depolanan görüntüleri ve verileri indirmesine olanak tanır.

Akuvox 311’de Kritik Bir RCE Hatası

En çok öne çıkan hatalara gelince, kritik bir tehdit — CVE-2023-0354CVSS puanı 9,1 olan — E11 Web sunucusuna herhangi bir kullanıcı kimlik doğrulaması olmadan erişilmesine izin vererek potansiyel olarak bir saldırganın hassas bilgilere kolay erişmesini sağlar.

Siber Güvenlik ve Altyapı Güvenliği Ajansı’na (CISA) göre “Akuvox E11 Web sunucusuna herhangi bir kullanıcı kimlik doğrulaması olmadan erişilebilir ve bu, bir saldırganın hassas bilgilere erişmesine ve ayrıca bilinen varsayılan URL’lerle paket yakalamaları oluşturmasına ve indirmesine izin verebilir.” dahil olmak üzere hatalar hakkında bir danışma belgesi yayınlayan güvenlik açığına genel bakış.

Notun başka bir güvenlik açığı (CVE-2023-0348CVSS puanı 7,5 olan), iOS ve Android kullanıcılarının E11 ile etkileşim kurmak için indirebilecekleri SmartPlus mobil uygulamasıyla ilgilidir.

Temel sorun, uygulamanın IP ağları üzerinden iki veya daha fazla katılımcı arasında iletişimi sağlamak için açık kaynaklı Oturum Başlatma Protokolü’nü (SIP) uygulamasında yatmaktadır. SIP sunucusu, SmartPlus kullanıcılarının belirli bir E11’e bağlanma yetkisini doğrulamaz; bu, uygulamanın yüklü olduğu herhangi bir kişinin, bir güvenlik duvarının arkasında bulunanlar da dahil olmak üzere, Web’e bağlı herhangi bir E11’e bağlanabileceği anlamına gelir.

Claroty raporuna göre “Bunu laboratuvarımızdaki ve ofis girişindeki dahili telefonu kullanarak test ettik.” “Her bir interkom farklı hesaplar ve farklı taraflarla ilişkilidir. Aslında, laboratuvar hesabından kapıdaki dahili telefona bir SIP araması yaparak kamerayı ve mikrofonu etkinleştirebildik.”

Akuvox Güvenlik Açıkları Yamasız Kalıyor

Team82, Ocak 2022’den başlayarak güvenlik açıklarını Akuvox’un dikkatine sunma girişimlerini özetledi, ancak birkaç erişim girişiminden sonra Claroty’nin satıcıyla olan hesabı bloke edildi. Team82 daha sonra sıfır gün güvenlik açıklarını detaylandıran bir teknik blog yayınladı ve CERT Koordinasyon Merkezi (CERT/CC) ve CISA’yı dahil etti.

E11’i kullanan kuruluşlara, güvenlik açıkları giderilene kadar veya kameranın hassas bilgileri kaydedememesini sağlamak için İnternet bağlantısını kesmeleri önerilir.

Claroty raporuna göre, yerel alan ağı içinde “kuruluşlara Akuvox cihazını işletme ağının geri kalanından ayırmaları ve ayırmaları tavsiye edilir”. “Aygıt yalnızca kendi ağ segmentinde bulunmamalı, aynı zamanda bu segmente iletişim minimum uç nokta listesiyle sınırlandırılmalıdır.”

Kameralarda ve IoT Cihazlarında Çok Sayıda Hata Var

Giderek daha fazla birbirine bağlanan cihazlar dünyası, sofistike düşmanlar için geniş bir saldırı yüzeyi oluşturdu.

Yalnızca endüstriyel nesnelerin interneti (IoT) bağlantılarının sayısının – konuşlandırılan toplam IoT cihazlarının sayısının bir ölçüsüdür – 2020’de 17,7 milyardan iki katına çıkarak 2025’te 36,8 milyara ulaşması bekleniyor. Juniper Research’e göre.

Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), IoT iletişimlerini şifrelemek için bir standart belirlemiş olsa da, birçok cihaz savunmasız ve yamasız durumda.

Akuvox, cihaz güvenliği söz konusu olduğunda ciddi şekilde eksik olduğu tespit edilen uzun bir serinin en sonuncusudur. Örneğin, geçen yıl Hikvision IP video kameralardaki kritik bir RCE güvenlik açığı açıklandı.

Ve geçen Kasım ayında, Aiphone tarafından sunulan bir dizi popüler dijital kapı giriş sistemindeki bir güvenlik açığı, bilgisayar korsanlarının giriş sistemlerini aşmasına olanak sağladı – sadece bir mobil cihaz ve bir yakın alan iletişimi (NFC) etiketi kullanarak.



siber-1

Volkswagen işçilerinin benzeri görülmemiş grevi 1 Aralık’ta başlayacak: partiler hâlâ anlaşamıyor
Acil: Çalınan Rockstar Games Verileri Sızdırıldı! Kritik Detaylar!
Apple News+, yeni bir oyun ekliyor: Emoji ve Genmoji ile bulmacaları çöz!
Overwatch 2 Yeni Tank Ramattra Oynanış Fragmanı Ortaya Çıktı
Şu anda satın alacağım 9 epik oyun monitörü fırsatı: Acer, Samsung ve daha fazlasında tasarruf edin
ETİKETLENDİ:AkıllıDinlemeyedüzeltilmemişGizligünhatalarıİnterkomdaİzinSıfırVeriyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cixin Liu’nun Süpernova Çağı Romanı İngilizce ve Çince Filmlere Ulaşıyor
Sonraki Makale USDC stablecoin, ABD Silikon Vadisi Bankası iflasının ortasında 88 sente düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?