Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacı, bilgisayar korsanlarının trafik ışığı kontrolöründeki bir kusurdan dolayı trafik sıkışıklığı yaratabileceğini söylüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacı, bilgisayar korsanlarının trafik ışığı kontrolöründeki bir kusurdan dolayı trafik sıkışıklığı yaratabileceğini söylüyor

Liste

Araştırmacı, bilgisayar korsanlarının trafik ışığı kontrolöründeki bir kusurdan dolayı trafik sıkışıklığı yaratabileceğini söylüyor

teknomers
Son güncelleme: 18 Temmuz 2024 16:58
teknomers
Paylaş
Paylaş


Bir güvenlik araştırmacısı, kötü niyetli bilgisayar korsanlarının ışıkları değiştirip trafik sıkışıklığı yaratmasına olanak verebilecek bir trafik ışığı kontrolöründe bir kusur bulduğunu söyledi.

Siber güvenlik firması Red Threat’te araştırmacı olan Andrew Lemon, iki rapor yayınladı Blog gönderiler Perşembe günü, trafik kontrolörlerinin güvenliğini araştıran daha geniş kapsamlı bir araştırma projesinin bulgularını ayrıntılarıyla anlattı.

Lemon’un incelediği cihazlardan biri de Intelight X-1’di. Bir hata bulduğunu söyledi herkesin trafik ışıklarının tam kontrolünü ele geçirmesine izin veren bir hata. Lemon’a göre, hata çok basit ve temel: Cihazın internete açık web arayüzünde kimlik doğrulaması yok.

Lemon, TechCrunch’a “Sadece inanamadım,” dedi. “Bu kadar bariz bir şeyin gözden kaçmış olmasına çok şaşırdım.”

Lemon, filmlerde gösterilen senaryoya benzer bir senaryoyu tetiklemenin mümkün olup olmadığını görmek için çabaladığını söyledi. İtalyan işibilgisayar korsanlarının bir kavşaktaki tüm ışıkları yeşile çevirdiği bir durum. Ancak Lemon, Arıza Yönetim Birimi adı verilen başka bir cihazın bu senaryonun gerçekleşmesini engellediğini söyledi.

“Işıklarda ve zamanlamada hala değişiklikler yapabilirsiniz. Yani zamanlamayı bir yöne üç dakika, diğer yöne üç saniye olarak ayarlamak isterseniz. Temel olarak bu fiziksel dünyada bir hizmet reddidir, bu yüzden trafiği tıkayabilirsiniz,” dedi Lemon.

İnternetten kaç tane savunmasız Intelight cihazının erişilebilir olduğu belirsiz. Lemon, kendisi ve ekibinin yaklaşık 30 savunmasız cihaz bulduğunu söyledi.

Lemon, Intelight’ın sahibi olan şirket Q-Free’ye hatayı bildirmek için ulaştığını söyledi. Lemon’a göre, Q-Free hatayı düzeltmek için ona yanıt vermek ve onunla etkileşim kurmak yerine ona yasal bir mektup gönderdi ve Lemon da bunun bir kopyasını blog yazısında yayınladı.

“Sadece şu anda satışa sunulan Q-Free ürünleriyle ilgili güvenlik açığı raporlarını kabul ediyoruz. Güncel olmayan ürünlerin analizlerini değerlendirmek için gerekli kaynaklara sahip değiliz,” Q-Free’nin genel danışmanı Steven D. Tibbets tarafından imzalanmış gibi görünen mektubun kopyasında yer alıyor.

Mektubun kopyasında Lemon’un analiz ettiği cihazın satılık olmadığı ve kendisinin ve Red Threat’in araştırma şeklinin anti-hack yasası olan Bilgisayar Sahtekarlığı ve Kötüye Kullanım Yasası’nı ihlal etmiş olabileceği yazıyordu. Şirket, Lemon’un araştırmasının yasayı nasıl ihlal etmiş olabileceğini belirtmedi. Mektupta daha sonra Lemon ve Red Threat’ten güvenlik açığının ayrıntılarını yayınlamayacaklarına dair söz vermeleri istendi çünkü bu ulusal güvenliğe zarar verebilirdi.

Mektupta, “Ayrıca Red Threat’i, Q-Free cihazlarının kullanıldığı kritik altyapının güvenliği üzerindeki yayının etkisini göz önünde bulundurmaya çağırıyoruz. Siber güvenliği iyileştirme yönündeki belirtilen amaçlarınıza aykırı olarak, güvenlik açıklarının yayınlanması altyapıya yönelik saldırıları teşvik edebilir ve Red Threat için ilişkili bir sorumluluk yaratabilir” ifadeleri yer aldı.

Lemon, mektubun kendisini şaşırttığını ve “Sanki beni yasal tehditlerle ve her şeyle susturmaya çalışıyorlarmış gibi hissettim” dedi.

Q-Free, yorum talebine birden fazla kez yanıt vermedi.

Lemon, araştırması sırasında Econolite firmasına ait bazı trafik kontrol cihazlarının internete açık olduğunu ve potansiyel olarak güvenlik açığı bulunan bir protokol çalıştırdığını da söyledi.

Protokolün adı NTCIP ve bu, trafik ışığı kontrolörleri için bir endüstri standardıdır. Lemon, internette ifşa edilen cihazlar için, sisteme giriş yapmadan sistemdeki değerleri değiştirmenin mümkün olduğunu söyledi. Bu değerlerin, ışıkların ne kadar süre yanıp söneceğini kontrol edebileceğini veya bir kavşaktaki tüm ışıkların aynı anda yanıp sönmesini sağlayabileceğini söyledi.

Lemon, NTCIP sorunlarının daha önceden bilinmesi nedeniyle Econolite ile iletişime geçmediğini söyledi.

Econolite’ta mühendislik başkan yardımcısı olan Sunny Chakravarty, yorum için kendisine ulaşıldığında bunu doğruladı. Chakravarty, TechCrunch’a Lemon tarafından test edilen Econolite cihazlarının “uzun yıllardır kullanım ömrünün sonuna geldiğini ve tüm kullanıcıların bu eski kontrol cihazlarını uygun yeni ürün modelleriyle değiştirmeleri gerektiğini” söyledi.

Chakravarty, “Econolite, müşterilerin tüm güvenlik açısından kritik ekipmanlar için ağ güvenliği ve erişim kontrolü için en iyi uygulamaları takip etmelerini ve bu ekipmanlara erişimi açık kamusal İnternet’te kısıtlamalarını şiddetle tavsiye ediyor,” dedi. “Yazarın denetleyici üzerinde gerçekleştirdiği eylemler, cihaz açık İnternet’e maruz kalmasaydı mümkün olmazdı.”



genel-24

OnePlus, Galeri uygulamasındaki can sıkıcı donma hatası için bir düzeltme yayınlayacak
Realme 9 Pro+, Xiaomi 11i HyperCharge’ı Parası İçin Çalıştırıp OnePlus Nord 2 ile Savaşabilir mi?
WhatsApp, En Son Beta Sürümünde Bir Kez Görüntülenen Görüntüleri ve Videoları Hızlı Bir Şekilde Göndermek için Kısayol Geliştiriyor: Rapor
Netflix’in Universal ile olan anlaşmasına daha fazla canlı aksiyon filmi eklenecek
John Cena’nın Ajansı Onu ‘Barbie’deki Rolünden Çıkarmaya Çalıştı, Ancak Aktör “Ben bir meta değilim” Diyor
ETİKETLENDİ:araştırmacıbilgi GüvenliğiBilgisayarBirCFAADolayıHackerlarhacklemekışığıkontrolöründekiKorsanlarınınkusurdansiber güvenliksıkışıklığısöylüyorTrafikyaratabileceğini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DeathSprint 66 “Blood and Circus” Sahne Arkası Videosu Yayımlandı
Sonraki Makale Switch 2 Geliyor ve 7 Yıl Sonra Nintendo Kendi Joy-Con Dock’unu Piyasaya Sürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?