Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Amazon Ring Güvenlik Açığı Tüm Kamera Kayıtlarınızı Ortaya Çıkarmış Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Amazon Ring Güvenlik Açığı Tüm Kamera Kayıtlarınızı Ortaya Çıkarmış Olabilir

GenelSiber Güvenlik

Yeni Amazon Ring Güvenlik Açığı Tüm Kamera Kayıtlarınızı Ortaya Çıkarmış Olabilir

teknomers
Son güncelleme: 19 Ağustos 2022 15:13
teknomers
Paylaş
Paylaş


Perakende devi Amazon, Mayıs ayında Android için Ring uygulamasında, bir kullanıcının cihazına yüklenen hileli bir uygulamanın hassas bilgilere ve kamera kayıtlarına erişmesine olanak sağlayabilecek yüksek önemde bir güvenlik sorununu düzeltti.

Android için Ring uygulaması 10 milyondan fazla indirildi ve kullanıcıların görüntülü kapı zilleri, güvenlik kameraları ve alarm sistemleri gibi akıllı ev cihazlarından video akışlarını izlemelerini sağlıyor. Amazon, kapı zili üreticisini 2018’de yaklaşık 1 milyar dolara satın aldı.

Uygulama güvenlik firması Checkmarx açıkladı kurbanları kötü amaçlı bir uygulama yüklemeye kandırmak için bir saldırı zincirinin parçası olarak silahlandırılabileceğini söylediği bir siteler arası komut dosyası (XSS) hatası tespit etti.

Uygulama daha sonra kullanıcının Yetkilendirme Simgesini ele geçirmek için kullanılabilir; bu, daha sonra, bu bilgiyi aygıtın donanım kimliğinin yanı sıra belirteçte kodlanmış olan son nokta “halkasına göndererek oturum tanımlama bilgisini çıkarmak için kullanılabilir.[.]com/mobile/yetkilendir.”

Bu tanımlama bilgisi ile donanmış olan saldırgan, şifresini bilmek zorunda kalmadan kurbanın hesabında oturum açabilir ve hesapla ilgili tam ad, e-posta adresi, telefon numarası ve coğrafi konum bilgilerinin yanı sıra cihaz kayıtları da dahil olmak üzere tüm kişisel verilere erişebilir.

https://www.youtube.com/watch?v=eJ5Qsx4Fdks

Bu, aşağıdaki iki uç noktayı sorgulayarak elde edilir –

  • hesap.ring[.]com/account/control-center – Kullanıcının kişisel bilgilerini ve Cihaz Kimliğini alın
  • hesap.ring[.]com/api/cgw/evm/v2/history/devices/DEVICE_ID – Ring cihaz verilerine ve kayıtlarına erişin

Checkmarx, sorunu 1 Mayıs 2022’de Amazon’a bildirdiğini ve ardından 27 Mayıs’ta 3.51.0 sürümünde bir düzeltmenin kullanıma sunulduğunu söyledi. Amazon, istismarı “son derece zor” olarak nitelendiriyor ve hiçbir müşteri bilgisinin açığa çıkmadığını vurguluyor.

Geliştirme, şirketin bir kullanıcının erişim belirteçlerini çalmak için istismar edilmiş olabilecek Android için Fotoğraflar uygulamasını etkileyen ciddi bir zayıflığı gidermek için harekete geçmesinden bir aydan fazla bir süre sonra geldi.



siber-2

Shopify’s Shop uygulaması, yeni bir “Shop Cash” ödül programını kullanıma sunuyor
Apple, iOS güvenlik yamalarını yayınlamayı hızlandırmak istiyor
Concord, Kapanmaya Rağmen Amazon’un Yeni Video Oyunu TV Şovunun Bir Parçası Olmaya Devam Edecek
Çinli gökbilimciler, yeni Xuntian uzay teleskoplarının astronomik araştırmalarda Hubble’ı geride bırakacağını söylüyor.
Nintendo Switch Eshop Bu Hafta Bir Kişilik Kültü, Oyun Salonu Yönetimi ve 30’dan Fazla Oyun Ekliyor
ETİKETLENDİ:Açığıağ güvenliğiAmazonbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkarmışfidye yazılımıgüvenlikhack haberlerihacker haberleriKameraKayıtlarınızıNasıl heklenirolabilirortayaRingsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTümveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilgisayar korsanları, MFA’yı geçmek için tarayıcı çerezlerini çalıyor
Sonraki Makale Instagram’da çevrimiçi durumu görüntüleyin ve kapatın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?