Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Amazon Ring Güvenlik Açığı Tüm Kamera Kayıtlarınızı Ortaya Çıkarmış Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Amazon Ring Güvenlik Açığı Tüm Kamera Kayıtlarınızı Ortaya Çıkarmış Olabilir

GenelSiber Güvenlik

Yeni Amazon Ring Güvenlik Açığı Tüm Kamera Kayıtlarınızı Ortaya Çıkarmış Olabilir

teknomers
Son güncelleme: 19 Ağustos 2022 15:13
teknomers
Paylaş
Paylaş


Perakende devi Amazon, Mayıs ayında Android için Ring uygulamasında, bir kullanıcının cihazına yüklenen hileli bir uygulamanın hassas bilgilere ve kamera kayıtlarına erişmesine olanak sağlayabilecek yüksek önemde bir güvenlik sorununu düzeltti.

Android için Ring uygulaması 10 milyondan fazla indirildi ve kullanıcıların görüntülü kapı zilleri, güvenlik kameraları ve alarm sistemleri gibi akıllı ev cihazlarından video akışlarını izlemelerini sağlıyor. Amazon, kapı zili üreticisini 2018’de yaklaşık 1 milyar dolara satın aldı.

Uygulama güvenlik firması Checkmarx açıkladı kurbanları kötü amaçlı bir uygulama yüklemeye kandırmak için bir saldırı zincirinin parçası olarak silahlandırılabileceğini söylediği bir siteler arası komut dosyası (XSS) hatası tespit etti.

Uygulama daha sonra kullanıcının Yetkilendirme Simgesini ele geçirmek için kullanılabilir; bu, daha sonra, bu bilgiyi aygıtın donanım kimliğinin yanı sıra belirteçte kodlanmış olan son nokta “halkasına göndererek oturum tanımlama bilgisini çıkarmak için kullanılabilir.[.]com/mobile/yetkilendir.”

Bu tanımlama bilgisi ile donanmış olan saldırgan, şifresini bilmek zorunda kalmadan kurbanın hesabında oturum açabilir ve hesapla ilgili tam ad, e-posta adresi, telefon numarası ve coğrafi konum bilgilerinin yanı sıra cihaz kayıtları da dahil olmak üzere tüm kişisel verilere erişebilir.

https://www.youtube.com/watch?v=eJ5Qsx4Fdks

Bu, aşağıdaki iki uç noktayı sorgulayarak elde edilir –

  • hesap.ring[.]com/account/control-center – Kullanıcının kişisel bilgilerini ve Cihaz Kimliğini alın
  • hesap.ring[.]com/api/cgw/evm/v2/history/devices/DEVICE_ID – Ring cihaz verilerine ve kayıtlarına erişin

Checkmarx, sorunu 1 Mayıs 2022’de Amazon’a bildirdiğini ve ardından 27 Mayıs’ta 3.51.0 sürümünde bir düzeltmenin kullanıma sunulduğunu söyledi. Amazon, istismarı “son derece zor” olarak nitelendiriyor ve hiçbir müşteri bilgisinin açığa çıkmadığını vurguluyor.

Geliştirme, şirketin bir kullanıcının erişim belirteçlerini çalmak için istismar edilmiş olabilecek Android için Fotoğraflar uygulamasını etkileyen ciddi bir zayıflığı gidermek için harekete geçmesinden bir aydan fazla bir süre sonra geldi.



siber-2

Unutulan yeni Silent Hill hayatta, küçük bir ekip büyük bir oyun yapıyor.
PC Game Pass oyun listesi 2023
Google, 300 Avrupa medyasına ödeme yapmak için bir anlaşma buldu
Microsoft’un yeni bir Windows ve Surface şefi var
Bu en iyi Android sesli sohbet uygulaması her yerde müşteri verilerini sızdırıyordu
ETİKETLENDİ:Açığıağ güvenliğiAmazonbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkarmışfidye yazılımıgüvenlikhack haberlerihacker haberleriKameraKayıtlarınızıNasıl heklenirolabilirortayaRingsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTümveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilgisayar korsanları, MFA’yı geçmek için tarayıcı çerezlerini çalıyor
Sonraki Makale Instagram’da çevrimiçi durumu görüntüleyin ve kapatın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?