Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ZKTeco Biyometrik Sistemi 24 Kritik Güvenlik Kusuruna Karşı Savunmasız Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ZKTeco Biyometrik Sistemi 24 Kritik Güvenlik Kusuruna Karşı Savunmasız Bulundu

GenelSiber Güvenlik

ZKTeco Biyometrik Sistemi 24 Kritik Güvenlik Kusuruna Karşı Savunmasız Bulundu

teknomers
Son güncelleme: 14 Haziran 2024 13:24
teknomers
Paylaş
Paylaş


14 Haziran 2024Haber odasıCihaz Güvenliği / Kimlik Doğrulaması

Çinli üretici ZKTeco’nun hibrit biyometrik erişim sisteminin analizi, saldırganların kimlik doğrulamayı aşmak, biyometrik verileri çalmak ve hatta kötü amaçlı arka kapıları dağıtmak için kullanabileceği iki düzine güvenlik açığını ortaya çıkardı.

Kaspersky, “Hain bir aktör, veritabanına rastgele kullanıcı verileri ekleyerek veya sahte bir QR kodu kullanarak doğrulama sürecini kolayca atlayabilir ve yetkisiz erişim elde edebilir.” söz konusu. “Saldırganlar ayrıca biyometrik verileri çalabilir ve sızdırabilir, cihazları uzaktan yönetebilir ve arka kapıları dağıtabilir.”

24 kusur; altı SQL enjeksiyonunu, yedi yığın tabanlı arabellek taşmasını, beş komut enjeksiyonunu, dört rastgele dosya yazma ve iki rastgele dosya okumayı kapsıyor. Her güvenlik açığı türünün kısa bir açıklaması aşağıdadır –

  • CVE-2023-3938 (CVSS puanı: 4,6) – Tırnak işareti içeren özel hazırlanmış bir istek ileterek cihazın kamerasına bir QR kodu görüntülerken ve böylece saldırganın veritabanındaki herhangi bir kullanıcı olarak kimlik doğrulaması yapmasına olanak tanıyan bir SQL enjeksiyon hatası
  • CVE-2023-3939 (CVSS puanı: 10,0) – Rastgele işletim sistemi komutlarının kök ayrıcalıklarıyla yürütülmesine izin veren bir dizi komut ekleme kusuru
  • CVE-2023-3940 (CVSS puanı: 7,5) – Bir saldırganın güvenlik kontrollerini atlamasına ve hassas kullanıcı verileri ve sistem ayarları da dahil olmak üzere sistemdeki herhangi bir dosyaya erişmesine olanak tanıyan bir dizi rastgele dosya okuma kusuru
  • CVE-2023-3941 (CVSS puanı: 10,0) – Bir saldırganın, sahte kullanıcılar eklemek için kullanıcı veritabanını değiştirmek de dahil olmak üzere, kök ayrıcalıklarıyla sistemdeki herhangi bir dosyayı yazmasına olanak tanıyan bir dizi rastgele dosya yazma kusuru
  • CVE-2023-3942 (CVSS puanı: 7,5) – Bir saldırganın kötü amaçlı SQL kodu yerleştirmesine, yetkisiz veritabanı işlemleri gerçekleştirmesine ve hassas verileri sifonlamasına olanak tanıyan bir dizi SQL enjeksiyon kusuru
  • CVE-2023-3943 (CVSS puanı: 10,0) – Bir saldırganın rastgele kod yürütmesine olanak tanıyan bir dizi yığın tabanlı arabellek taşması kusuru

Güvenlik araştırmacısı Georgy Kiguradze, “Keşfedilen güvenlik açıklarının etkisi endişe verici derecede çeşitlidir” dedi. “Öncelikle, saldırganlar çalıntı biyometrik verileri karanlık ağda satabilir, bu da etkilenen bireyleri derin sahte ve karmaşık sosyal mühendislik saldırılarına karşı artan risklere maruz bırakabilir.”

Buna ek olarak, eksikliklerin başarılı bir şekilde kullanılması, hain aktörlerin normalde kısıtlı bölgelere erişmesine ve hatta siber casusluk veya yıkıcı saldırılar için kritik ağlara sızmak üzere arka kapılar yerleştirmesine olanak tanıyabilir.

Aygıt yazılımının (ZAM170-NF-1.8.25-7354-Ver1.0.0 sürümü) ve cihazla iletişim kurmak için kullanılan özel protokolün tersine mühendisliğinin ardından kusurları belirleyen Rus siber güvenlik firması, bu sorunların düzeltilip düzeltilmediği.

Saldırı riskini azaltmak için biyometrik okuyucu kullanımının ayrı bir ağ segmentine taşınması, güçlü yönetici şifrelerinin kullanılması, cihaz güvenlik ayarlarının iyileştirilmesi, QR kodlarının kullanımının en aza indirilmesi ve sistemlerin güncel tutulması önerilir.

Kaspersky, “Fiziksel güvenliği artırmak için tasarlanan biyometrik cihazlar hem kullanışlı, kullanışlı özellikler sunabilir hem de BT sisteminiz için yeni riskler oluşturabilir.” söz konusu.

“Biyometri gibi ileri teknoloji, güvenliği zayıf bir cihaza yerleştirildiğinde, bu durum biyometrik kimlik doğrulamanın faydalarını ortadan kaldırır. Böylece, yetersiz şekilde yapılandırılmış bir terminal, basit saldırılara karşı savunmasız hale gelir ve bir davetsiz misafirin, cihazın fiziksel güvenliğini ihlal etmesi kolaylaşır. örgütün kritik alanları.”



siber-2

Casio’nun en yeni G-Shock Mudman testi: güneş enerjili ve sağlam bir macera saati
Yeni Steam Deck rakibi 200 $ indirim alıyor ancak hızlı davranmanız gerekecek
Geely süper hibritleri bir depo benzinle 2.390 km yol kat edecek. Yeni hibrit sistemler NordThor EM-i ve NordThor EM-P tanıtıldı
Apple, Devam Eden Pek Çok Sorundan Biri Olan Kamera Hatasını Düzeltmek İçin Bir Temsilcinin Tavsiyesini Dinledikten Sonra Bir Kullanıcının iPhone’unu Tuğlaladı
HubSpot, iki yılda bir düzenlenen Spotlight etkinliğinde 3 yeni özelliği ve yüzlerce güncellemeyi tanıtıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğibiyometrikBulundufidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKarşıKritikKusurunaNasıl heklenirSavunmasızsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemiveri ihlaliyazılım güvenlik açığıZKTeco
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rambus, Yapay Zeka Uygulamalarına Odaklanan Son Teknoloji PCIe 7.0 IP Portföyünü Tanıtıyor
Sonraki Makale Sekiz yıl önce gözden kaçan Monster Hunter oyunu aniden PC’ye çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?