Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güvenlik Araştırmacısı, İnternet bağlantılı yatakta güvenlik açığı bulur, ağdaki tüm cihazlara erişim sağlayabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güvenlik Araştırmacısı, İnternet bağlantılı yatakta güvenlik açığı bulur, ağdaki tüm cihazlara erişim sağlayabilir

Liste

Güvenlik Araştırmacısı, İnternet bağlantılı yatakta güvenlik açığı bulur, ağdaki tüm cihazlara erişim sağlayabilir

teknomers
Son güncelleme: 24 Şubat 2025 08:25
teknomers
Paylaş
Paylaş



Truffle Security’den Siber Güvenlik Araştırmacısı Dylan Ayrey Ayrıntılı bir blog yazısı paylaştı Sekiz uyku akıllı yatak ile deneyimini vurgulamak, ürün yazılımının içinde maruz kalan bir AWS anahtarını keşfettiğinden, güvenlik sorunlarını derinlemesine araştırmasını ve onları hafifletmenin yollarını bulmasını istedi. AWS anahtar sorununun yanı sıra, SSH (Güvenli Kabuk) arka kapı erişimine ve tam keyfi kod yürütme özelliklerine izin veren bir arka kapı keşfetti, sekiz uyku yatağını sadece yatak gözetim endişeleri için değil, bir ev ağında saklamak için güvensiz bir cihaz haline getirdi, ancak güvenlik ilgili tüm cihazların.

Aralık ayında Ayrey, @InSecurenature hesabından bir tweet yaptı. Tahmin et ne cihaz Onun büyük AWS kilit güvenlik sorunu vardı ve bu, SSH arka kapı hakkında konuşmaya başlamadan önce, yatakta keyfi kod yürütülmesine izin verdi.

Şimdiye kadar hızlı bir şekilde ilerleyin ve Dylan Ayrey, Jake King’in sekiz uykunun güvenlik kusurlarını ve onları artık bir sorun haline getirmek için attığı adımları vurgulayan genişletilmiş bir blog yayınladı, özellikle de yaralanan özellikler karşısında, UP, bir abonelik ödeme duvarının ve internet erişiminin başlaması için zaten 2.000 dolara mal olan bir yatak için kilitlendi.

Dylan’a göre, bu dezavantajların çoğuyla başa çıkmaktan çok mutluydu, ancak yine de Sekiz Sleep’in sıcaklık kontrollü akıllı yatağının ürün yazılımında neyin saklanabileceğini merak ediyordu. Keşfi ona ciddi bir “siber ick” vakası verdi ve onun yerine sıcaklığı düzenli bir akvaryum soğutucu ile düzenlemek için kullanılan sekiz uyku baklasını değiştirmesini istedi, bu da görünüşte yatağı aynı şekilde ısıtır ve sadece 150 dolara mal olur . Bu, sekiz uyku kapsülüne yönlendirilen tüplerden birini kesmeyi ve bunun yerine bir akvaryum soğutucusuna bağlamayı içeriyordu, ancak “uygulamalar, abonelikler, internet bağlantısı, hiçbiri ile sekiz uykunun tüm sıcaklık kontrolünü sağlayan oldukça basit bir çözüm olduğunu kanıtladı. Sekiz uykunun arka kapıları ve güvenlik yükümlülükleri “.

Ama tam olarak ne var olan Bu güvenlik yükümlülükleri? Hesap güvenliği ile ilgili nedenlerden ötürü kötü olan (muhtemelen kullanıcının kendisi olmasa da) en büyük sorun, en büyük sorun Backdoor SSH (Güvenli Kabuk) erişimidir. Görünüşe göre sekiz uyku mühendisinden herhangi biri, bir müşterinin yatağına erişmek, kullanımda veya kullanım dışında olduğunu tespit etmek ve istedikleri keyfi kodu yürütmek için SSH’yi kullanabilir. Bu çoğunlukla yatak kontrolü ve yatak izleme işlevselliği anlamına gelirken, görüşünüzü yatağın kendisiyle sınırladığınızda, akıllı yatağın ev ağınızın geri kalanına bağlı olduğunu ve böylece bu cihazları da tehlikeye attığınızda çok daha ürkütücü olur.

Tom’un donanımının en iyi haberlerini ve derinlemesine incelemeleri doğrudan gelen kutunuza alın.



genel-21

Zhao Ming, Honor’un tüm rakipleri geride bırakacağından emin: “Onur artık Huawei olamaz”
İki İngiliz Genç ve Nvidia, Grand Theft Auto ve Uber’i Cüretkar Hacklemeleri
TechCrunch Sessions: AI için Ücretsiz Bilet Kazanmak İçin Zamanınızı Gönüllü Olarak Değerlendirin
Microsoft Excel’de karanlık tema nasıl etkinleştirilir
Xbox 360 Mağazası 2024’ten İtibaren Tarihte Kalacak
ETİKETLENDİ:AçığıağdakiaraştırmacısıBağlantılıBulurCihazlaraErişimgüvenlikİnternetsağlayabilirTümyatakta
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Larry Ellison’ın Çiftçilik Madakatlerinin Dersi
Sonraki Makale Kara deliklerin etrafındaki manyetik akışları simüle etmek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?