Milyonlarca cihaz büyük tehdit altında!
Milyonlarca cihazda kullanılan Bluetooth çiplerinde gizlenmiş, cihazlara erişim sağlayabilecek komutlar bulundu.
11/03/2025 10:18 | Son Güncelleme : 17/01/2026 06:55 | Okunma Sayısı : 30 | BizimTrabzon
Siber güvenlik araştırmacıları, bir milyardan fazla cihazı etkileme potansiyeli bulunan bir güvenlik açığını ortaya çıkardı.
Tarlogic adlı siber güvenlik firmasından araştırmacılara göre, dünyanın dört bir yanında kullanılan cihazlarda yer alan bluetooth çipinde gizli bir komut keşfedildi.
Bu gizli özellik kötü niyetli kişiler tarafından kullanılarak, söz konusu çipin bulunduğu cihazlara yetkisiz erişim sağlamalarına neden olabiliyor.
Bilgisayar korsanları, komutları kullanarak güvenilen bir cihazı taklit ederek, akıllı telefonlara, bilgisayar ve diğer cihazlara bağlanıp, bu cihazlarda saklanan verilere ulaşabiliyor.
Kötü niyetli kişiler, cihazla kurdukları bu bağlantı sayesinde, kullanıcıları gözleyip, takip edebiliyor.
Espressif adlı Çin firması tarafından üretilen çipin modeli ESP32. Araştırmacılara göre ESP32 "WiFi ve Bluetooth bağlantısını aktif hâle getiren bir mikro kontrolcü".
Espressif, 2023 yılında bir milyar ESP32 çipinin satıldığını açıklamıştı. Yani internete bağlanabilen bir milyardan fazla cihaz bu çipi kullanıyor.
Tarlogic araştırmacıları, gizlenen komut kullanılarak "saldırganların kimlik taklidi ile mobil telefon gibi hassas cihazları, bilgisayar, akıllı kilit ya da tıbbi ekipmanları enfekte edebileceğini" söylüyor.
Şirket, söz konusu komutların Espressif tarafından belgelenmediğini de belirtiyor.
Tarlogic araştırmacıları, Bluetooth ile ilişkili güvenlik çalışmalarında yeni bir sürücü aracı geliştirip, bunu kullanarak 29 gizli özellik olduğunu ortaya çıkardı.
Espressif'in bu bluetooth çiplerinin tanesini 2 dolar kadar bir fiyata sattığı, bu yüzden de dünya genelinde çok sayıda cihazda kullanıldığının altı çiziliyor.
Bunlar da ilginizi çekebilir
Kötü amaçlı mobil bankacılık yazılımları küresel çapta büyüyecek
Yıllık Finansal Tehditler Raporu'na göre mobil bankacılığa dair kötü amaçlı yazılımlarda ve kripto para ile ilgili kimlik avında önemli artışlar olduğu ortaya çıktı. Rapor, dijital finansal varlıklara yönelik artan tehdidi işaret ediyor.
1 yıl önceNintendo Switch 2 ve PlayStation 5 Pro 2024'e damga vurabilir
Nintendo başkanı Shuntaro Furukawa, yeni Nintendo Switch'in 2024 yılı içerisinde duyurulacağını açıkladı. Öte yandan Rockstar Games, GTA 6'nın 2025'te çıkış yapacağını duyurmasıyla birlikte gözler PlayStation 5 Pro'ya çevirdi.
1 yıl önceBoeing'in Starliner kapsülünün ISS'e uçuşu iptal edildi
Boeing'in Starliner kapsülünün Uluslararası Uzay İstasyonu'na (ISS) yapacağı test uçuşu, fırlatma Atlas V roketindeki bir sorun nedeniyle iptal edildi. NASA henüz yeni bir fırlatma tarihi belirlemedi.
1 yıl önce




Trabzon’da Denize Girmek İsteyenler Dikkat! 2025’te Girilebilecek Plajlar ve Su Kalitesi Açıklandı
Trabzon’un Gizemli Hikayesi: Meyveş Nine ve NASA’ya Uzanan Efsane
Bodrum'da çocukların kruvaziyer heyecanı