?>

Bu Diafon Sisteminden Kullanıyorsanız Güvende Değilsiniz! - Webtekno

Evinizde/apartmanızda/sitenizde bu diafonlardan varsa kendinizi yüzde yüz bir şekilde güvende hissediyor olabilirsiniz ancak bu sistemlerin eksik/hatalı bir yapılanması var.

Teknoloji - 2 yıl önce

Kıdemli Siber Güvenlik Mühendisi Onur Oktay'ın değindiği ve kendisinin izniyle yer verdiğimiz bu önemli bilgileri okumanızda fayda var.

Kendisinin anlatımına dokunmadan aynı şekilde aktardık.

Onur Oktay'ın yaşadığı olayı ve tecrübesini kendi ağzından dinleyelim:

"Öncelikle bu olayın üretici firmayla alakası yok. Yani marka bağımsız düşünün. Olay tamamen EKSİK/HATALI yapılandırma. Çoğu hack vakasında karşımıza çıkan türden.

Her şey bizim çok güvenli diye övündüğümüz (güvenlik görecelidir!) sokağımızda bizim sitenin yanındaki siteye hırsızların girmeye çalışmasıyla başladı. Gece 22'de herkesin daha parkta, evinin önünde olduğu bir vakit hırsızlar girmeyi denemişler.

Binanın içine herkes gibi girmişler ama daire kapılarından girememişler, o ayrı bir konu. Burada apartmanlara, binalara ya da site içlerine nasıl rahatlıkla girebildiklerine odaklanacağız. Öncelikle bu tarz diafon sistemlerinin parolalarını sucular, kargocular herkes biliyor."

"Ben de bundan yola çıkarak sitenin WhatsApp grubundan herkesten onay alarak diafonun default parolasını değiştirmek gibi basit ama etkili bir önleme gitme kararı aldım. Hızlıca diafon sisteminin marka/model numarasıyla ufak bir search yaparak nasıl çalıştığını keşfettim.

Olay o andan sonra değişti benim için. Tamamen mesleki iç güdülerim devreye girdi ve yönetici parolası ile master key kod denen bir şeyi merak ederek kurcalamaya başladım. Farklı kombinasyonlar denedim ve master key kodun default olarak PAROLASIZ şekilde girilebildiğini gördüm.

Yönetici parolası ile dairelerin numara ve tuş kombinlerini, dış kapı açma parolalarını değiştirebiliyordum. Master key kod ekranında ise tüm bu değişimleri yapmam için gerekli olan yönetici işlemleri parolasını girmem gerekiyordu. Ama parola istemiyordu. :)

Yani anlayacağınız dilden anlatayım, “admin yetkisindeydim”. O dakikadan sonra her türlü dairenin parolasını, zil çalma tuş kombinasyonunu, dahası dış kapı parolasını kafama göre değiştirebilirdim. Ki öyle de yaptım, değiştirdim."

"Bizim sitede bunu yapınca fark ettim ki binaları yapan müteahhitlerin elektrik işlerini verdikleri adamların bu işleri bilmemesi yani tamamen EKSİK yapılandırmadan kaynaklanan bir güvenlik zafiyeti keşfetmiştim. Aynısını başka sitelerde denemeye başladım. Bingo! Hepsinde oluyordu.

Bolu’da yani yaşadığım şehirde önce kendi sokağımdan başlayarak, farklı sokaklar, mahalleler hatta kamu kurumlarında önüme gelen diafon sistemini kurcalamaya başladım. Marka, model değişiyordu ama sonuç değişmiyordu. Parolaları istediğim gibi değiştirebiliyordum.

İşin kötüsü; sadece daire, site vs. değil garaj kapılarını açan aynı sistemler vardı. Velhasıl kısa sürede fark ettim ki koca şehirde hatta belki çoğu şehirde aynı yapılandırma eksikliklerinden kaynaklanan güvenlik zafiyeti söz konusu.

Çözüm ve güvenlik önlemi çok basit. Master key yani yönetici işlemlerinin yapıldığı ekrana girerken PAROLA istenmesi. Ha onu da geçmenin farklı yolları var tabii ki ama bu en azından çok basit değil. Tüm bunlardan sonra gidip master tarafına yönetici parolası da atadım tabii. :)"

Kıdemli Siber Güvenlik Mühendisi Onur Oktay'ın tecrübesinden hareketle bu içeriği okuyan herkesin önlem almasını biz de tavsiye etmiş olalım. Kendisini Twitter'dan veya YouTube'dan takip edebilirsiniz.

Haftanın Öne Çıkanları

Volkan Konak, eşiyle 31 yıl sonra düğün yaptı! Eşi ayakkabısından dolayı yürüyemedi

2023-08-23 08:22 - Magazin

BİST volatil seyreden 3 hisseyi tedbir kapsamına aldı

2023-08-17 19:03 - Ekonomi

Altay Bayındır hangi takımda oynayacak, nereye transfer oldu?

2023-08-22 17:08 - Spor

Savaş biter bitmez Türkiye sahada yerini alacak: İlk anlaşma imzalandı

2023-08-22 16:28 - Ekonomi

GS TS maçı ne zaman? Galatasaray-Trabzonspor maçı ne zaman, saat kaçta?

2023-08-17 21:17 - Spor

Altay Bayındır gitti mi? Altay hangi takıma gitti?

2023-08-22 17:32 - Spor

Günün önemli şirket haberleri 18/08/2023

2023-08-18 08:32 - Ekonomi

Fiyat hareketi güçlü hisseler belli oldu!

2023-08-16 10:52 - Ekonomi

BİST kimya, petrol, plastik sektöründe son dört çeyrek kârı en yüksek şirketler

2023-08-17 16:37 - Ekonomi

Yollardaki aktif Togg adedi açıklandı: Gitgide yaygınlaşıyor

2023-08-18 08:08 - Teknoloji

İlgili Haberler

GeForce NOW'a Eklenen Yeni Oyunlar Açıklandı

21:43 - Teknoloji

Turkcell ve TI Sparkle, Denizaltı Kablo Projesi İçin İş Birliği Yaptı!

21:37 - Teknoloji

NASA, Voyager Sondalarının Kaderini Belirledi: İşte Alınan O Karar!

21:03 - Teknoloji

YouTube, Kullanıcılarını Yeni Bir Dolandırıcılık Yöntemi Nedeniyle Uyardı

20:52 - Teknoloji

MWC 2025'in Sona Ermesiyle Ödüller Sahiplerini Buldu

20:48 - Teknoloji

Günün Manşetleri

Bu restoranın iftar menüsü 40 TL

21:37 - Gündem

Ramazan ayının vazgeçilmezi hurma tezgahlarda

21:32 - Ekonomi

Kadıköy'de korkutan sakatlık! 16. dakikada oyundan çıktı

21:28 - Spor

PFDK'dan Caner Erkin'e flaş ceza!

21:18 - Spor

Ambulans uçak acil organ nakli bekleyen vatandaşa akciğer ulaştırdı

20:57 - Gündem