Milyonlarca bebek kamerasında büyük skandal! Tek tıkla evlerin tamamına erişim sağlandı
118 ülkede satılan 1 milyondan fazla bebek monitörü ve güvenlik kamerasında kritik güvenlik açığı ortaya çıktı. Uzmanlar, cihazlara yalnızca basit bir internet bağlantısıyla erişilebildiğini ve kullanıcı verilerinin risk altında olduğunu açıkladı.
Dünya genelinde milyonlarca ailenin kullandığı bebek monitörleri ve güvenlik kameralarıyla ilgili büyük bir güvenlik skandalı gündeme geldi. Çin merkezli teknoloji üreticisi Meari’nin altyapısını kullanan cihazlarda kritik bir açık tespit edildi.
Uzmanlara göre sistemdeki güvenlik zafiyeti nedeniyle kullanıcıların canlı yayın görüntüleri ve kişisel verileri dışarıdan erişime açık hale geldi.
TEK BİR LİNKLE CANLI YAYINLARA ULAŞILDI
Fransız siber güvenlik araştırmacısı Sammy Azdoufal’ın ortaya çıkardığı açık, teknoloji dünyasında büyük yankı uyandırdı.

Araştırmacının, herhangi bir şifre kırma yöntemi kullanmadan yalnızca internet bağlantıları üzerinden yüz binlerce kameranın canlı yayın görüntülerine erişebildiği belirtildi.
İddialara göre çocuk odaları, aile yaşam alanları ve ev içi görüntüler hiçbir ek güvenlik katmanı olmadan görüntülenebildi.
300’DEN FAZLA MARKA AYNI ALTYAPIYI KULLANIYOR
Yapılan incelemelerde Arenti, Boifun ve ieGeek gibi popüler markaların da dahil olduğu 300’den fazla ürünün aynı Çinli üretici Meari’nin sistemini kullandığı ortaya çıktı.
Uzmanlar, olayın karmaşık bir siber saldırıdan çok ciddi bir güvenlik ihmali olduğunu ifade etti.

“ADMIN” VE “PUBLIC” GİBİ ZAYIF ŞİFRELER KULLANILDI
Araştırmada, cihazlarda varsayılan olarak “admin” ve “public” gibi son derece zayıf kullanıcı bilgileri kullanıldığı öne sürüldü.
Ayrıca kamera görüntülerinin kullanıcıların güvenli ev ağları yerine yeterince korunmayan sunucular üzerinden aktarıldığı iddia edildi.
Bu durumun yalnızca canlı yayın görüntülerini değil, kullanıcıların e-posta adresleri, fotoğrafları ve konum bilgileri gibi hassas verilerini de riske attığı belirtildi.
UZMANLARDAN “DİJİTAL İHMAL” UYARISI
Siber güvenlik uzmanları, düşük maliyetli akıllı cihazlarda güvenlik yatırımlarının çoğu zaman ikinci plana atıldığına dikkat çekti.
Uzmanlara göre bazı üreticiler, ürün maliyetini düşürmek adına siber güvenlik önlemlerini yeterince önemsemiyor ve bu durum milyonlarca kullanıcı için ciddi risk oluşturuyor.
ARAŞTIRMACIYA BASKI İDDİASI
Güvenlik açığını ortaya çıkaran araştırmacının aylar boyunca dikkate alınmadığı da öne sürüldü.
İddialara göre durumun büyümesinin ardından üretici firmanın araştırmacıya ödül teklif ettiği ve üstü kapalı baskı uyguladığı ileri sürüldü.
Konuya ilişkin şirketten resmi ve kapsamlı bir açıklama ise henüz yapılmadı.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.