Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yamasız GPS İzleyici Güvenlik Hataları 1,5 Milyon Aracı Kesintilerle Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yamasız GPS İzleyici Güvenlik Hataları 1,5 Milyon Aracı Kesintilerle Tehdit Ediyor

GenelSiber Güvenlik

Yamasız GPS İzleyici Güvenlik Hataları 1,5 Milyon Aracı Kesintilerle Tehdit Ediyor

teknomers
Son güncelleme: 19 Temmuz 2022 19:20
teknomers
Paylaş
Paylaş


Contents
  • GPS Hataları Yamasız Kaldı
  • IoT: Tasarımdan Hala Güvenlik Yok, Yaygın Tehdit

İşletmeler tarafından araç filolarını izlemek için ve tüketiciler tarafından hırsızlık önleme cihazı olarak kullanılan bir GPS izleme cihazında altı güvenlik açığı bulundu. Eğer istismar edilirse, saldırganların filo operasyonlarını büyük ölçüde kesintiye uğratmasına ve bireysel araçları takip etmesine izin verebilirler.

Bu, Salı günü yayınlanan bir danışma belgesinde MiCODUS MV720 cihazının hem cihazda hem de arka uç hizmetinde güvenlik açıklarına sahip olduğunu belirten siber güvenlik firması BitSight’a göre. Bunlar, ortadaki adam (MitM) saldırılarının, kimlik doğrulama atlamalarının ve konum takibinin önünü açıyor. Güvenlik açıkları, SMS istekleri yoluyla erişime izin veren sabit kodlanmış bir cihaz parolasını ve BitSight’ın bulduğu API sunucusunda varsayılan bir parolayı içeriyor.

BitSight, “Bu güvenlik açıklarından yararlanmanın feci ve hatta yaşamı tehdit eden sonuçları olabilir.” raporda yer alan durumlar. “Örneğin, bir saldırgan, ticari veya acil durum araçlarından oluşan bir filonun tamamının yakıtını kesmek için bazı güvenlik açıklarından yararlanabilir. Veya saldırgan, tehlikeli otoyollardaki araçları izlemek ve aniden durdurmak için GPS bilgisinden yararlanabilir.”

Güvenlik açıkları, komutların cihazlara gönderilmesine izin verebilecek sabit kodlanmış bir parolayı, komutlar için yönetici ayrıcalıklarını kullanma becerisini ve 123456 varsayılan parolasını içerir. uygulamanın bölümlerine doğrudan erişme yeteneği. Güvenlik açıklarından beşine Ortak Güvenlik Açıkları ve Etkilenmeler (CVE) programı kapsamında tanımlayıcılar atanmıştır: CVE-2022-2107, CVE-2022-2141, CVE-2022-2199, CVE-2022-34150 ve CVE-2022-33944. Varsayılan parola güvenlik zayıflığı bir güvenlik açığı olarak değerlendirilmedi ve bu nedenle bir CVE tanımlayıcısı almadı.

GPS Hataları Yamasız Kaldı

BitSight’ın kurucu ortağı ve CTO’su Stephen Boyer, şirketin güvenlik açıklarından yararlanıldığına dair herhangi bir işaret görmemesine rağmen, cihazı üreten Çinli firma MiCODUS’un sorunları tartışma girişimlerine yanıt vermediğini söyledi.

BitSight, başlangıçta Eylül 2021’deki sorunlar hakkında MiCODUS ile temasa geçti ve firmaya göre, daha fazla bilgi için ilk talepten sonra şirket, sonraki iletişim girişimlerini reddetti. MiCODUS, Dark Reading’den gelen bir yorum talebine hemen yanıt vermedi.

“Ne yazık ki, sabit kodlanmış parola, tek gerçek düzeltme stratejisinin MV720 cihazını veya SIM kartı cihazdan çıkarmak olduğu anlamına gelir” diyor. “Bu bilgiyi DHS ile paylaştık” [the Department of Homeland Security] böylece uygun bir iyileştirme stratejisi geliştirebilirler.”

IoT: Tasarımdan Hala Güvenlik Yok, Yaygın Tehdit

Güvenlik açıkları, güvenlik tasarımı ve denetimlerine yeterince dikkat edilmeyen Nesnelerin İnterneti (IoT) cihazlarının oluşturduğu risklerin altını çiziyor. Bağlı cihazlar genellikle daha az güvenliğe sahiptir, ancak birçok şirketin altyapısına dağıtılır ve geleneksel bilgi teknolojisinin aksine giriş erişimi ve güç kontrolü gibi fiziksel süreçleri yönetir.

Güvenlik eksikliğinden endişe duyan ABD hükümeti, IoT cihaz güvenliği için gereksinimler belirledi.

MiCODUS GPS izleyicilerinin küresel haritası.
MiCODUS GPS izleyicileri, 169 ülkede işletmeler ve bireyler tarafından kullanılmaktadır. Kaynak: BitSight

IoT cihazları genellikle çoğu iş kullanıcısının tanıdığından çok daha yaygındır. Örneğin, BitSight araştırmasının gösterdiği gibi, GPS cihazları genel olarak en az beş Fortune 50 şirketine ait araçların yanı sıra Orta Doğu, Avrupa ve Kuzey Amerika’daki enerji kuruluşları ve hükümetlere ait araçlarda kullanılmaktadır.

BitSight, özellikle MiCODUS MV720’nin yaygınlığını belirleyemedi, ancak MiCODUS’un dünya çapında 1,5 milyon cihazın kullanıldığını iddia ettiğini kaydetti. Ayrıca BitSight, dünya çapında 169 ülkeden MiCODUS API sunucusuna yaklaşık 2,4 milyon bağlantı gördü. MiCODUS MV720, çevrimiçi olarak 20 dolara satılan temel bir modeldir, ancak diğer modeller, IoT üreticisinin kurulu tabanının bir kısmını veya hatta çoğunu oluşturabilir.

BitSight raporu, cihazlar için iki geniş kullanım durumunun mevcut olduğunu belirtiyor. Bazı ülkelerde veriler, cihazların araç filolarını yönetmek için kullanıldığını gösteriyor. Bununla birlikte, diğer ülkelerde, kişi başına düşen çok sayıda bireysel bağlantı, bireylerin cihazları hırsızlığa karşı koruma uygulamaları için kullandığını göstermektedir.

BitSight, danışma belgesinde “Endonezya’nın MiCODUS sunucusuyla iletişim kuran birçok benzersiz IP adresi var, ancak çoğunlukla GPS izleyici bağlantı noktasında” diyor. “Bu, filo yönetimi senaryosunda tipik olan, çok sayıda cihaza sahip az sayıda kullanıcı olduğunu gösterebilir. Karşılaştırıldığında, Meksika’nın web ve mobil bağlantı noktalarına çok yüksek sayıda bağlantısı vardır ve bu da bireyleri belirtebilir. GPS izleyiciyi hırsızlık önleme cihazı olarak kullanıyor.”

Şirket, Meksika, Rusya ve Özbekistan’ın en fazla bireysel kullanıcıya sahip ülkeler olduğunu tahmin ediyor. Rusya, Fas ve Şili, en fazla sayıda gerçek cihaza sahip görünüyor.



siber-1

NYT Connections bugün: 7 Şubat Çarşamba için cevaplar ve ipuçları
‘noblox.js’yi Taklit Eden Kötü Amaçlı NPM Paketleri Roblox Geliştiricilerinin Sistemlerini Tehlikeye Atıyor
Bir iPhone veya iPad’de ekran nasıl kaydedilir
Bilim insanları, Terzan 5 yıldız kümesinde Galaksinin merkezinde 10 egzotik pulsar buldu
Rusya yapımı Forthing T5 EVO crossover’lar halihazırda bayilerde, satışlar yakında başlayacak. Arabanın 197 beygir gücünde bir Mitsubishi motoru ve bir Magna robotu var.
ETİKETLENDİ:AracıediyorGPSgüvenlikhatalarıizleyiciKesintilerleMilyonTehditYamasız
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Qualcomm, Wear OS saatlerine hız kazandırmak için Snapdragon Wear 5 Plus’ı piyasaya sürdü
Sonraki Makale Google, oyun dışı uygulama geliştiricileri için Play Store ücretlerini kesecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?