DOLAR

45,2255$% 0.07

EURO

52,8956% 0.04

STERLİN

61,2405£% 0.05

GRAM ALTIN

6.599,27%0,44

ÇEYREK ALTIN

10.743,00%0,41

TAM ALTIN

42.822,00%0,48

ONS

4.546,57%0,54

BİST100

14.369,61%-0,51

BİTCOİN

3654114฿%1.27653

LİTECOİN

2488.31Ł%-1.90268

ETHEREUM

107340Ξ%0.27743

RİPPLE

63.38%-0.3662

TETHER

45.2$%0.01828

İstanbul HAFİF YAĞMUR 14°
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
a
  • Satın Alsam
  • Ses Ürünleri
  • Google’ın Fast Pair protokolünde tehlikeli bir kullanıcı izleme güvenlik açığı keşfedildi.

Google’ın Fast Pair protokolünde tehlikeli bir kullanıcı izleme güvenlik açığı keşfedildi.

Belçika’daki Leuven Üniversitesi’nden bir siber güvenlik araştırma ekibi, Google Fast Pair’de bir dizi güvenlik açığı keşfetti. Bu yazılım kusurlarından yararlanarak, bilgisayar korsanları Bluetooth menzili içindeki çeşitli markalara ait kablosuz kulaklık ve hoparlörlere erişim sağlayabilir.

Saldırı, cihazlar tarafından eşleştirme sırasında iletilen benzersiz bir tanımlayıcı olan Model Kimliği’ni elde etmeye dayanmaktadır . Güvenlik açığı, Hızlı Eşleştirme (Fast Pair) eşleştirme mantığındaki bir kusurdan kaynaklanmıştır. Teoride, cihazlar zaten bir ses kaynağına bağlıysa yeni eşleştirmeleri reddetmelidir, ancak pratikte çoğu bunu yapmaz.

Deney sırasında bilim insanları, bir cihazı hacklemenin 15 saniyeden daha kısa sürdüğünü keşfetti. Bağlandıktan sonra, bir saldırgan sesi yayınlayabilir veya susturabilir, ses seviyesini değiştirebilir ve hatta konuşmaları gizlice dinlemek için dahili mikrofonları etkinleştirebilir.

Özellikle Google ve Sony’ye ait bazı cihaz modelleri, bilgisayar korsanlarının Google Find Hub aracılığıyla sahibinin konumunu doğru bir şekilde takip etmesine olanak tanıyor. Cihaz daha önce bir Google hesabına bağlanmamışsa, bir bilgisayar korsanı cihazı kendi adına kaydederek sürekli konum takibi yapabilir.

Google, güvenlik açığını zaten kabul etti ve donanımı için bir yama yayınladı, ayrıca kötü amaçlı kayıtları engellemek için Find Hub’ı güncelledi. Ancak araştırmacılara göre bu, sorunu tamamen çözmedi. Şu anda bilim insanları, kablosuz aksesuar kullanıcılarının mevcut tüm aygıt yazılımı güncellemelerini yüklemelerini ve potansiyel olarak savunmasız cihazları sıfırlamalarını öneriyor.

YORUMLAR

s

En az 10 karakter gerekli

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.