Akıllı ev teknolojileri hayatı kolaylaştırıyor ama bazen kapıyı hiç beklenmeyen risklere aralayabiliyor. yazılım mühendisinin yalnızca kendi robot süpürgesini oyun koluyla kontrol etmek istemesi, yaklaşık 7 bin evin kamera mikrofon verilerine erişilebilen büyük güvenlik açığını ortaya çıkardı. Peki nasıl olabiliyor? class='medyanet-inline-adv'>

Olayın merkezinde Çin merkezli teknoloji şirketinin yeni nesil robot süpürgesi bulunuyor. Çin’ geçen yıl satışa sunulan farklı ülkelere yayılmaya başlayan cihaz, yalnızca temizlik yapan makine değil; evin planını çıkaran, kameralarla çevreyi analiz eden internet üzerinden sürekli veri alışverişi yapan ev robotu. Ancak yapılan testler, sistemde ciddi sunucu hatası bulunduğunu gösterdi.

DÜNYANIN FARKLI BÖLGELERİNDEKİ BİNLERCE ROBOT SÜPÜRGEYİ KONTROL ETTİ

Yazılım mühendisi Sammy Azdoufal, kendi robot süpürgesini uzaktan kontrol edebilmek için özel uygulama geliştirmeye başladı. Bunun için robotun üretici şirketin bulut sunucularıyla nasıl iletişim kurduğunu anlamaya çalıştı yapay zekâ destekli kod araçlarından yardım. Ama kısa süre içinde beklemediği durumla karşılaştı.

class='medyanet-inline-adv'>Gözden KaçmasınGörünmez kod tehlikesi! Kullanmayanlar bile takipte: ‘ karakutu’ | Hangi sorunlara yol açıyor?Haberi Görüntüle

Kendi cihazına erişim sağlayan güvenlik anahtarının yalnızca tek robotu değil, dünyanın farklı bölgelerindeki binlerce robotu “sahibiymiş gibi” kontrol etmesine izin verdiğini fark. Sistem hatası nedeniyle yaklaşık 24 ülkedeki 7 bine yakın robot süpürgenin canlı kamera görüntülerine, mikrofon seslerine, haritalarına durum bilgilerine ulaşılabiliyordu.


ERİŞTİĞİ BİLGİLER KORKUTUCU
erişim sayesinde evlerin iki boyutlu planlarını görmek, cihazların IP adreslerinden yaklaşık konumlarını tahmin etmek robotların mikrofonlarını aktif hale getirmek teorik olarak mümkün hale geldi. Uzmanlara göre kötü niyetli kişinin elinde durum, fark edilmeden çalışan gözetleme ağına dönüşebilirdi.Gözden KaçmasınHer şey mesajla başladı: ‘Google sesimi kopyaladı’ iddiası… Tartışmalara neden oldu! ‘Tehlike çok büyük’Haberi Görüntüle

ŞİRKET GÜNCELLEME YAYIMLADI
Mühendis açığı kullanmak yerine durumu kamuoyuna duyurmayı tercih. Ardından şirket sorunu doğrulayarak hızlı şekilde müdahale edildiğini açıkladı. Yetkililere göre güvenlik açığı ocak ayı sonunda tespit edildi iki ayrı yazılım güncellemesiyle kapatıldı. İlk düzeltme şubat ayı başında yayımlandı, birkaç gün sonra ise ek güvenlik güncellemesi devreye alındı. Güncellemenin otomatik olarak cihazlara gönderildiği kullanıcıların herhangi işlem yapmasına gerek olmadığı ifade edildi. Şirket ayrıca ek güvenlik önlemleri üzerinde çalıştığını belirtti ancak detay madı.


YAŞANAN OLAY KORKUTTU: AKILLI EV CİHAZLARI TARTIŞMASI BÜYÜYOR
Olay, akıllı ev cihazlarının mahremiyet riskleri konusundaki tartışmaları yeniden gündeme taşıdı. Robot süpürgeler yalnızca temizlik yapmıyor; evin her köşesini kameralarla tarıyor, odaları tanıyor detaylı haritalar oluşturuyor. verilerin önemli bölümü cihazın içinde değil, uzaktaki sunucularda saklanıyor.

Benzer tartışmalar son dönemde akıllı kapı zilleri güvenlik kameraları için yaşanmıştı. Bazı kullanıcılar, silindiğini düşündükleri görüntülerin bile soruşturmalarda geri getirilebildiğini öğrenince veri kontrolünün gerçekten kimde olduğu sorusunu gündeme taşıdı.class='medyanet-inline-adv'>Haberlerimizi Google’ Takip EdinEn güncel haberlere son dakika gelişmelerine Google üzerinden anında ulaşmak için bizi favorilerinize ekleyin.Google’ tercih edilen
olarak ekleyinGözden KaçmasınHesabında 23 milyon lirayı görünce şoke oldu! Kaynağı belli olmayan yerden gelen paraya dikkat | Ne gibi sonuçlar doğurabilir? Harcanırsa nelerle karşılaşılabilir?Haberi Görüntüle

NASIL KORUNABİLİRİZ?

Siber Güvenlik Uzmanı Osman Demircan’a göre akıllı ev cihazlarında ortaya çıkan tür açıkların tamamını kullanıcıların tek başına önlemesi mümkün değil.

Demircan, özellikle bulut altyapısından kaynaklanan güvenlik zafiyetlerinin doğrudan üretici sorumluluğunda olduğunu vurgulayarak, “Kullanıcı üreticinin sistemindeki açığı kapatamaz ancak ev ağında alacağı önlemlerle riskin etkisini ciddi ölçüde azaltabilir”.

Demircan, robot süpürge, kamera, akıllı televizyon veya priz gibi cihazların mümkünse ayrı Wi-Fi ağına bağlanmasını, telefon bilgisayarların bulunduğu ana ağdan ayrılmasını öneriyor. Varsayılan şifrelerin mutlaka değiştirilmesi, her cihaz için güçlü farklı parola kullanılması, iki aşamalı doğrulamanın açılması cihaz yazılımlarının düzenli güncellenmesi gerektiğini belirten Demircan, özellikle kamera mikrofon içeren cihazlarda gereksiz uzaktan erişim izinlerinin kapatılmasının mahremiyet açısından kritik olduğuna dikkat çekiyor.


DEVLETLER ARTIK AKTİF ROL ÜSTLENİYOR

Devletlerin artık alanda daha aktif rol üstlendiğini söyleyen Osman Demircan, birçok ülkede sorumluluğun yalnızca kullanıcıya bırakılmadığını, üreticilere minimum güvenlik standartları getirildiğini ifade.class='medyanet-inline-adv'>

Türkiye’ ise yaptırımların olayın niteliğine göre değiştiğini belirten Demircan, “Kişisel veri ihlali söz konusuysa KVKK devreye giriyor, ürün güvenliği riski oluştuğunda ise piyasadan toplatma idari yaptırımlar uygulanabiliyor. Ayrıca yeni Siber Güvenlik Kanunu, kamu özel sektör için daha geniş koruma çerçevesi oluşturuyor”.

Gözden KaçmasınBedava yayın tuzağında 14 milyonluk vurgun! “Sadece televizyonda ya tablette izliyorum” diyenler gerçekten güvende ? ‘Bilgi toplamak için farklı teknikler kullanıyorlar’Haberi Görüntüle

DÜNYADA HİÇBİR ÜLKE SALDIRILARI ENGELEYEMİYOR

Dünyada hiçbir ülkenin tür saldırıları tamamen engelleyemediğini vurgulayan Osman Demircan’a göre çözüm; kullanıcı farkındalığı, üretici sorumluluğu etkin kamu denetiminin birlikte işlemesinden geçiyor. “Akıllı cihaz güvenliği artık sadece teknik mesele değil; tüketici hakları, kişisel verilerin korunması kamu güvenliğiyle doğrudan bağlantılı konu haline geldi” değerlendirmesinde bulundu.