Shark robot süpürgelerdeki güvenlik açığı ev ağlarını ve mahremiyeti tehdit ediyor
Shark robot süpürgelerdeki yetkilendirme açığı; saldırganların kameralara, kat planlarına ve Wi-Fi şifrelerine erişerek cihazları yönetmesine yol açıyor.
Atlas Newsdesk ·

SharkNinja üretimi robot süpürgelerde tespit edilen bir güvenlik açığı, yüz binlerce cihazın uzaktan kontrol edilmesine ve hassas kullanıcı verilerinin ele geçirilmesine olanak tanıyor. Sorun, bulut tabanlı IoT yetkilendirme politikalarındaki hatalı yapılandırmadan kaynaklanıyor. Tek bir cihazdan elde edilen dijital sertifika, aynı sunucu bölgesindeki diğer tüm cihazlara erişim yetkisi veriyor.
Saldırganlar, bu açık sayesinde robotun işletim sisteminde kök erişimi sağlayarak cihazı uzaktan yönetebiliyor. Kameralı modellerde canlı görüntü akışına erişim sağlanırken, cihaz hafızasındaki ev kat planları ve şifrelenmemiş Wi-Fi kimlik bilgileri de risk altına giriyor. Ele geçirilen ağ bilgileri, aynı ağa bağlı bilgisayar ve mobil cihazlar için ikincil bir güvenlik tehdidi oluşturuyor.
Araştırmalar, tek bir bölgede yüz binlerce cihazın bu yöntemle hedef alınabileceğini gösteriyor. Bulut sunucularının cihaz bazlı kısıtlamaları uygulamaması, saldırganların geniş çaplı bir ağa sızmasına zemin hazırlıyor. Kullanıcıların ağ güvenliğini korumak adına cihaz yazılımlarını güncellemeleri ve ağ izolasyonu sağlamaları kritik önem taşıyor.