2021'de ağ yönlendiricilerinde 87 kritik güvenlik açığı keşfedildi

2021'de ağ yönlendiricilerinde 87 kritik güvenlik açığı keşfedildi
TEKNOLOJİA- | A+   23.06.2022 13.29
Qavun

Ağ yönlendiricileri (router), evlerde ve işyerlerinde kullanılan cihazların Wi-Fi bağlantılarını sağlama görevini üstleniyor. Kaspersky tarafından yapılan analize göre, 2021'de ağ yönlendiricilerinde 87'si kritik olmak üzere 500'den fazla güvenlik açığı keşfedildi. Güvenlik açığı bulunan yönlendiricilerden kaynaklanan tehditler hem haneleri hem kuruluşları etkiliyor ve e-posta güvenliğinin ötesine geçerek fiziksel ev güvenliğini tehdit ediyor. Buna rağmen kullanıcılar bu cihazların güvenliğini nadiren düşünüyorlar. Yapılan bir araştırmaya göre kullanıcıların yüzde 73'ü yönlendiricilerini yükseltmeyi veya güvenliğini sağlamayı hiç düşünmedi. Bu da bu cihazları günümüzde nesnelerin internetini etkileyen en büyük tehditlerden biri haline getiriyor. Kaspersky uzmanları, ağ yönlendiricilerinin güvenlik açıklarının hangi tehditlere yol açabileceğini ve kullanıcıların kendilerini nasıl koruyabileceğini masaya yatırdı.

Ağ yönlendiricisi, akıllı bir evin tüm öğelerinin internete eriştiği ve veri alışverişi yaptığı, tüm ev ağının merkezini oluşturan cihazdır. Yönlendiriciye ulaşan saldırganlar, veri paketlerinin iletildiği ağa erişim elde eder. Böylece hassas verileri, özel fotoğrafları veya iş dosyalarını çalmak için bağlı bilgisayarlara kötü amaçlı yazılım yükleyebilirler. Bunlar mağdurda onarılamaz hasara neden olabilir. Saldırgan, virüslü yönlendiriciler aracılığıyla kullanıcıları sık kullanılan e-posta servisleri veya çevrimiçi bankacılık sitelerini taklit eden kimlik avı sayfalarına da yönlendirebilirler. Bu sayfalara girilen herhangi bir veri anında dolandırıcıların eline geçer.

2010'dan bu yana yönlendiricilerde bulunan güvenlik açıklarının sayısı giderek artıyor. 2020'de keşfedilen güvenlik açıklarının sayısı 603'e yükseldi ki, bu bir önceki yıla göre yaklaşık 3 kat daha fazla. 2021'de keşfedilen güvenlik açıklarının sayısı 506 ile yine yüksek seviyelerde kaldı. 2021'de keşfedilen tüm güvenlik açıklarından 87'si kritik öneme sahipti. Kritik güvenlik açıkları, bir saldırganın ev veya şirket ağına girebileceği en korumasız boşlukları simgeliyor. Bu tür güvenlik açıkları işi saldırganın kimlik doğrulamasını atlamasına, yönlendiriciye uzak komutlar göndermesine ve hatta onu etkisiz hale getirmesine kadar götürebiliyor. Saldırganlar böylece kişisel fotoğraflarınızı, özel bilgilerinizi, e-postayla gönderilen iş sözleşmelerinizi, virüslü ağ üzerinden iletilen tüm verileri veya dosyaları çalabiliyor.

Araştırmacılar, bu tarz güvenlik açıkları hakkında farkındalığı artırsa da yönlendiriciler en güvensiz cihazlardan biri olmaya devam ediyor. Bunun en önemli nedenlerinden biri, ürün sağlayıcıların tehditleri ortadan kaldırmak için acele etmemesi. 2021'de keşfedilen kritik güvenlik açıklarının neredeyse üçte biri satıcılardan herhangi bir tepki görmedi, herhangi bir yama veya tavsiye yayınlanmadı. Bu güvenlik açıklarının sadece yüzde 26'sına, üretici şirketinden teknik desteğe yönlendirme tavsiyesi geldi.

Kaspersky Rusya Küresel Araştırma ve Analiz Ekibi (GReAT) Başkanı Maria Namestnikova şunları söylüyor: “Teknolojinin hayatımıza girme hızına siber güvenlik ayak uyduramadı. Birçok çalışan son iki yıldır evden çalışıyor. Ancak yönlendiricilerin güvenliği bu süre içinde gelişmedi ve nadiren güncelleniyorlar. Bu nedenle yönlendirici güvenlik açıklarının siber suçlular tarafından kötüye kullanılması riski 2022'de bir endişe kaynağı olmaya devam ediyor. Önemli olan bir tehdidi mümkün olduğunca erken önlemektir. Çünkü insanlar bir saldırıyı genellikle çok geç olduğunda, verileri çalındıktan sonra öğreniyor. Bu nedenle bir yönlendirici satın aldığınızda, veri aktarım hızı ve fiyatı kadar ağ güvenliği de önceliğiniz olmalıdır. İncelemeleri okuyun ve üreticinin bildirilen sorunlarla ne kadar hızlı ilgilendiğini not edin. Hassas verileri ve parayı kaybetmemek için geliştirici bir yama yayınladığında yönlendiricinizi güncellemeyi unutmayın."

Yönlendiricinin siber suçluların saldırılarından korunması için Kaspersky şunları öneriyor:

Akıllı cihazları ikinci el almak tavsiye edilmeyen bir yöntemdir. Üzerindeki yazılımlar önceki sahipler tarafından, uzaktaki bir saldırgana akıllı ev üzerinde tam kontrol sağlamak için değiştirilmiş olabilir.

Varsayılan şifrenin değiştirilmesi unutulmamalıdır ve kolay tahmin edilemeyecek bir şifre seçilmelidir.

Akıllı cihazların seri numaraları, IP adresleri veya diğer hassas bilgileri sosyal ağlarda paylaşılmamalıdır.

WPA2 şifrelemesi kullanılmalıdır. Bu veri aktarımı için en güvenli protokoldür.

Yönlendirici ayarlarında uzaktan erişim devre dışı bırakılmalıdır. Arada bir kullanılıyorsa sadece kullanılacağı zaman açılmalıdır.

Daha fazla güvenlik için, statik bir IP adresi seçilip DHCP'yi devre dışı bırakabilir ve Wi-Fi ağı bir MAC filtresiyle korunabilir. Bu eylemler, çeşitli ek cihazların yönlendiriciye bağlantısını manuel olarak yapılandırmayı gerektirir. Böylece süreç daha uzun ve daha karmaşık hale gelse de davetsiz misafirin yerel ağa girmesi çok daha zor olacaktır. Keşfedilen yönlendirici güvenlik açıklarıyla ilgili en son bilgiler her zaman kontrol edilmelidir.

Belirli bir uygulamaya veya cihaza karar verdikten sonra, güncellemeler ve güvenlik açıklarının keşfi konusunda düzenli bilgilenildiğinden emin olunmalıdır. Geliştiriciler tarafından yayınlanan tüm güncellemeler zamanında yüklenmelidir.

Ev ağı ve bağlı tüm cihazları korumaya yardımcı olabilecek özel bir güvenlik çözümü kurulmalıdır.

Hibya Haber Ajansı

Son Güncelleme: 23.06.2022 13:29
Ağ yönlendirici  Modem  Güvenlik açığı  Siber saldırı   
Qavun

YORUMLAR

'); $('#myModal').modal('show'); }, beforeSend: function () { status.empty(); }, complete: function (xhr) { status.empty(); if (xhr.responseText === "1") { modalbaslik.html(' Tamamlandı!!'); status.html("Yorumunuz Başarıyla Alınmıştır.En Kısa Sürede Editörlerimiz Tarafından İncelenerek Onaylanacaktır."); yorcek(); } else { modalbaslik.html(' Hata!!'); status.html(xhr.responseText); } } }); });
yakındaki eczaneler nöbetçi

booked.net

 

Bunlar da İlginizi Çekebilir

Windows, yazdırma biriktiricisi güvenlik açığı saldırılarında Türkiye ikinci sırada
12 milyon elektrikli araç hızlı şarj istasyonlarındaki kritik güvenlik açığı ile karşı karşıya
Ekonominin kalbinde güvenlik açığı var
EPDK, siber saldırı ve savunma senaryolarını Cyberwise ile test etti
Her liman her gemi siber saldırı riski altında
Kalp pilleri ve insülin pompalarına siber saldırı riski
Hackerler sıklıkla hangi siber saldırı yöntemlerini seçiyor?
Türkiye'de 1 yılda 620 binden fazla siber saldırı gerçekleşti

Son Dakika / En Yeniler

img
KYK borçlarında faizleri sildiren Kılıçdaroğlu’ndan EYT paylaşımı: Loading…
img
Sam Larsson, Antalyaspor'da
img
Türkiye: Bütçe artan harcamalarla Haziranda açık verdi
img
Altay, Zeki Yıldırım'ın sözleşmesini uzattı.
img
Toyota GAZOO Racing Estonya Rallisi'ni ilk iki sırada tamamladı
img
Tatilde 303 can dostun tedavileri gerçekleştirildi
img
İzmir Doğal Yaşam Parkı'na ziyaretçi akını
img
UEFA'dan Arda Kardeşler'e görev (18.07)
img
Başkan Soyer: “Menderes’in oyuna sahip çıkıldı”
img
Fenerbahçe'nin muhtemel rakibi belli oldu

Trend Haberler

img
KYK borçlarında faizleri sildiren Kılıçdaroğlu’ndan EYT paylaşımı: Loading…
Bu arada AKP’li Recep Tayyip Erdoğan’ın KYK borçlarında faizlerin silineceğini açıklamasının ardından sosyal medyada ‘Teşekkürler Kılıçdaroğlu’ etiketiyle binlerce paylaşım yapıldı. Öğrencilerin KYK ... Devamı
img
Toyota GAZOO Racing Estonya Rallisi'ni ilk iki sırada tamamladı
img
İYİ Partili Çıray: '128 milyar doları dış mihraklar mı buharlaştırdı?'
img
Resmi Gazete başlıkları 17 Temmuz 2022
img
Ağbaba: 'Başkanlık sistemi 4 yılın sonunda yarım milyona yakın esnafın ekmek teknesini elinden aldı'
img
İYİ Partili Yüksel: 'Gençler faizlerin sıfırlanmasını istiyor'
img
Cumhurbaşkanı Erdoğan, kabine toplantısı sonrası açıklamalarda bulundu (18.07)
img
Başkan Soyer ve İduğ çalışmaları inceledi
img
Resmi Gazete başlıkları 18 Temmuz 2022
img
Sabancı Üniversitesi 2022 mezuniyet töreni gerçekleşti