Akıllı ev teknolojilerinde güvenlik endişelerini artıran yeni bir siber güvenlik açığı ortaya çıktı. SharkNinja'nın bazı robot süpürgelerinde tespit edilen sunucu kaynaklı güvenlik sorununun, kötü niyetli kişilerin cihazlara yetkisiz erişim sağlayarak hassas kullanıcı verilerine ulaşmasına imkan tanıyabileceği belirtildi.
Güvenlik açığı bağımsız araştırmacı tarafından ortaya çıkarıldı
Siber güvenlik alanında çalışan bağımsız bir araştırmacının yaptığı teknik incelemelerde, Shark marka robot süpürgelerin bulut altyapısında önemli bir kimlik doğrulama zafiyeti bulunduğu belirlendi.
Araştırmaya göre, bir cihazdan elde edilen yetkilendirme sertifikasının aynı altyapıyı kullanan diğer robot süpürgelerde de geçerli olabilmesi, saldırganların farklı cihazlara erişim sağlamasının önünü açabiliyor.
Hangi bilgiler risk altında?
Uzmanların değerlendirmesine göre söz konusu açık kullanıldığında saldırganlar, robot süpürge üzerinde geniş yetkilere sahip olabiliyor.
Bu kapsamda cihazın kamerasından canlı görüntülerin izlenebilmesi, robotun uzaktan kontrol edilebilmesi, oluşturulan ev haritalarına erişilebilmesi ve cihazda kayıtlı Wi-Fi ağ bilgilerine ulaşılabilmesi ihtimaller arasında yer alıyor.
Şirkete bildirim yapıldı
Güvenlik araştırmacısı, tespit ettiği açığı mart ayında resmi kanallar üzerinden SharkNinja'ya ilettiğini açıkladı. Ancak paylaşılan bilgilere göre şirket tarafından henüz kamuoyuna açık bir açıklama ya da düzeltme yayımlanmadı.
Uzmanlar, sorunun cihazlardan değil şirketin sunucu tarafındaki yetkilendirme mekanizmasından kaynaklandığını ve gerekli düzenlemenin sunucu üzerinde yapılacak güncellemeyle giderilebileceğini ifade ediyor.
Kullanıcılara geçici güvenlik önerisi
Resmi bir güvenlik güncellemesi yayınlanana kadar uzmanlar, riski en aza indirmek isteyen kullanıcıların robot süpürgelerini Wi-Fi bağlantısından çıkararak çevrimdışı modda kullanmalarını tavsiye ediyor.
Akıllı ev cihazlarının yaygınlaşmasıyla birlikte benzer güvenlik açıklarının daha fazla önem kazandığını belirten uzmanlar, kullanıcıların yazılım güncellemelerini düzenli takip etmeleri ve cihazlarına yalnızca güvenilir ağlar üzerinden erişim sağlamaları gerektiğine dikkat çekiyor.