Olayın merkezinde Çin merkezli teknoloji şirketinin yeni nesil robot süpürgesi bulunuyor. Çin’ geçen yıl satışa sunulan farklı ülkelere yayılmaya başlayan cihaz, yalnızca temizlik yapan makine değil; evin planını çıkaran, kameralarla çevreyi analiz eden internet üzerinden sürekli veri alışverişi yapan ev robotu. Ancak yapılan testler, sistemde ciddi sunucu hatası bulunduğunu gösterdi.
DÜNYANIN FARKLI BÖLGELERİNDEKİ BİNLERCE ROBOT SÜPÜRGEYİ KONTROL ETTİ
Yazılım mühendisi Sammy Azdoufal, kendi robot süpürgesini uzaktan kontrol edebilmek için özel uygulama geliştirmeye başladı. Bunun için robotun üretici şirketin bulut sunucularıyla nasıl iletişim kurduğunu anlamaya çalıştı yapay zekâ destekli kod araçlarından yardım. Ama kısa süre içinde beklemediği durumla karşılaştı.
Kendi cihazına erişim sağlayan güvenlik anahtarının yalnızca tek robotu değil, dünyanın farklı bölgelerindeki binlerce robotu “sahibiymiş gibi” kontrol etmesine izin verdiğini fark. Sistem hatası nedeniyle yaklaşık 24 ülkedeki 7 bine yakın robot süpürgenin canlı kamera görüntülerine, mikrofon seslerine, haritalarına durum bilgilerine ulaşılabiliyordu. ŞİRKET GÜNCELLEME YAYIMLADI NASIL KORUNABİLİRİZ? Demircan, özellikle bulut altyapısından kaynaklanan güvenlik zafiyetlerinin doğrudan üretici sorumluluğunda olduğunu vurgulayarak, “Kullanıcı üreticinin sistemindeki açığı kapatamaz ancak ev ağında alacağı önlemlerle riskin etkisini ciddi ölçüde azaltabilir”. Türkiye’ ise yaptırımların olayın niteliğine göre değiştiğini belirten Demircan, “Kişisel veri ihlali söz konusuysa KVKK devreye giriyor, ürün güvenliği riski oluştuğunda ise piyasadan toplatma idari yaptırımlar uygulanabiliyor. Ayrıca yeni Siber Güvenlik Kanunu, kamu özel sektör için daha geniş koruma çerçevesi oluşturuyor”. DÜNYADA HİÇBİR ÜLKE SALDIRILARI ENGELEYEMİYOR Dünyada hiçbir ülkenin tür saldırıları tamamen engelleyemediğini vurgulayan Osman Demircan’a göre çözüm; kullanıcı farkındalığı, üretici sorumluluğu etkin kamu denetiminin birlikte işlemesinden geçiyor. “Akıllı cihaz güvenliği artık sadece teknik mesele değil; tüketici hakları, kişisel verilerin korunması kamu güvenliğiyle doğrudan bağlantılı konu haline geldi” değerlendirmesinde bulundu.
ERİŞTİĞİ BİLGİLER KORKUTUCU
erişim sayesinde evlerin iki boyutlu planlarını görmek, cihazların IP adreslerinden yaklaşık konumlarını tahmin etmek robotların mikrofonlarını aktif hale getirmek teorik olarak mümkün hale geldi. Uzmanlara göre kötü niyetli kişinin elinde durum, fark edilmeden çalışan gözetleme ağına dönüşebilirdi.Gözden KaçmasınHer şey mesajla başladı: ‘Google sesimi kopyaladı’ iddiası… Tartışmalara neden oldu! ‘Tehlike çok büyük’Haberi Görüntüle
Mühendis açığı kullanmak yerine durumu kamuoyuna duyurmayı tercih. Ardından şirket sorunu doğrulayarak hızlı şekilde müdahale edildiğini açıkladı. Yetkililere göre güvenlik açığı ocak ayı sonunda tespit edildi iki ayrı yazılım güncellemesiyle kapatıldı. İlk düzeltme şubat ayı başında yayımlandı, birkaç gün sonra ise ek güvenlik güncellemesi devreye alındı. Güncellemenin otomatik olarak cihazlara gönderildiği kullanıcıların herhangi işlem yapmasına gerek olmadığı ifade edildi. Şirket ayrıca ek güvenlik önlemleri üzerinde çalıştığını belirtti ancak detay madı.
YAŞANAN OLAY KORKUTTU: AKILLI EV CİHAZLARI TARTIŞMASI BÜYÜYOR
Olay, akıllı ev cihazlarının mahremiyet riskleri konusundaki tartışmaları yeniden gündeme taşıdı. Robot süpürgeler yalnızca temizlik yapmıyor; evin her köşesini kameralarla tarıyor, odaları tanıyor detaylı haritalar oluşturuyor. verilerin önemli bölümü cihazın içinde değil, uzaktaki sunucularda saklanıyor.
Benzer tartışmalar son dönemde akıllı kapı zilleri güvenlik kameraları için yaşanmıştı. Bazı kullanıcılar, silindiğini düşündükleri görüntülerin bile soruşturmalarda geri getirilebildiğini öğrenince veri kontrolünün gerçekten kimde olduğu sorusunu gündeme taşıdı.class='medyanet-inline-adv'>Haberlerimizi Google’ Takip EdinEn güncel haberlere son dakika gelişmelerine Google üzerinden anında ulaşmak için bizi favorilerinize ekleyin.Google’ tercih edilen
olarak ekleyinGözden KaçmasınHesabında 23 milyon lirayı görünce şoke oldu! Kaynağı belli olmayan yerden gelen paraya dikkat | Ne gibi sonuçlar doğurabilir? Harcanırsa nelerle karşılaşılabilir?Haberi Görüntüle
Siber Güvenlik Uzmanı Osman Demircan’a göre akıllı ev cihazlarında ortaya çıkan tür açıkların tamamını kullanıcıların tek başına önlemesi mümkün değil.
Demircan, robot süpürge, kamera, akıllı televizyon veya priz gibi cihazların mümkünse ayrı Wi-Fi ağına bağlanmasını, telefon bilgisayarların bulunduğu ana ağdan ayrılmasını öneriyor. Varsayılan şifrelerin mutlaka değiştirilmesi, her cihaz için güçlü farklı parola kullanılması, iki aşamalı doğrulamanın açılması cihaz yazılımlarının düzenli güncellenmesi gerektiğini belirten Demircan, özellikle kamera mikrofon içeren cihazlarda gereksiz uzaktan erişim izinlerinin kapatılmasının mahremiyet açısından kritik olduğuna dikkat çekiyor.
DEVLETLER ARTIK AKTİF ROL ÜSTLENİYOR
Devletlerin artık alanda daha aktif rol üstlendiğini söyleyen Osman Demircan, birçok ülkede sorumluluğun yalnızca kullanıcıya bırakılmadığını, üreticilere minimum güvenlik standartları getirildiğini ifade.class='medyanet-inline-adv'>