?>

Bu Diafon Sisteminden Kullanıyorsanız Güvende Değilsiniz! - Webtekno

Evinizde/apartmanızda/sitenizde bu diafonlardan varsa kendinizi yüzde yüz bir şekilde güvende hissediyor olabilirsiniz ancak bu sistemlerin eksik/hatalı bir yapılanması var.

Teknoloji - 1 yıl önce

Kıdemli Siber Güvenlik Mühendisi Onur Oktay'ın değindiği ve kendisinin izniyle yer verdiğimiz bu önemli bilgileri okumanızda fayda var.

Kendisinin anlatımına dokunmadan aynı şekilde aktardık.

Onur Oktay'ın yaşadığı olayı ve tecrübesini kendi ağzından dinleyelim:

"Öncelikle bu olayın üretici firmayla alakası yok. Yani marka bağımsız düşünün. Olay tamamen EKSİK/HATALI yapılandırma. Çoğu hack vakasında karşımıza çıkan türden.

Her şey bizim çok güvenli diye övündüğümüz (güvenlik görecelidir!) sokağımızda bizim sitenin yanındaki siteye hırsızların girmeye çalışmasıyla başladı. Gece 22'de herkesin daha parkta, evinin önünde olduğu bir vakit hırsızlar girmeyi denemişler.

Binanın içine herkes gibi girmişler ama daire kapılarından girememişler, o ayrı bir konu. Burada apartmanlara, binalara ya da site içlerine nasıl rahatlıkla girebildiklerine odaklanacağız. Öncelikle bu tarz diafon sistemlerinin parolalarını sucular, kargocular herkes biliyor."

"Ben de bundan yola çıkarak sitenin WhatsApp grubundan herkesten onay alarak diafonun default parolasını değiştirmek gibi basit ama etkili bir önleme gitme kararı aldım. Hızlıca diafon sisteminin marka/model numarasıyla ufak bir search yaparak nasıl çalıştığını keşfettim.

Olay o andan sonra değişti benim için. Tamamen mesleki iç güdülerim devreye girdi ve yönetici parolası ile master key kod denen bir şeyi merak ederek kurcalamaya başladım. Farklı kombinasyonlar denedim ve master key kodun default olarak PAROLASIZ şekilde girilebildiğini gördüm.

Yönetici parolası ile dairelerin numara ve tuş kombinlerini, dış kapı açma parolalarını değiştirebiliyordum. Master key kod ekranında ise tüm bu değişimleri yapmam için gerekli olan yönetici işlemleri parolasını girmem gerekiyordu. Ama parola istemiyordu. :)

Yani anlayacağınız dilden anlatayım, “admin yetkisindeydim”. O dakikadan sonra her türlü dairenin parolasını, zil çalma tuş kombinasyonunu, dahası dış kapı parolasını kafama göre değiştirebilirdim. Ki öyle de yaptım, değiştirdim."

"Bizim sitede bunu yapınca fark ettim ki binaları yapan müteahhitlerin elektrik işlerini verdikleri adamların bu işleri bilmemesi yani tamamen EKSİK yapılandırmadan kaynaklanan bir güvenlik zafiyeti keşfetmiştim. Aynısını başka sitelerde denemeye başladım. Bingo! Hepsinde oluyordu.

Bolu’da yani yaşadığım şehirde önce kendi sokağımdan başlayarak, farklı sokaklar, mahalleler hatta kamu kurumlarında önüme gelen diafon sistemini kurcalamaya başladım. Marka, model değişiyordu ama sonuç değişmiyordu. Parolaları istediğim gibi değiştirebiliyordum.

İşin kötüsü; sadece daire, site vs. değil garaj kapılarını açan aynı sistemler vardı. Velhasıl kısa sürede fark ettim ki koca şehirde hatta belki çoğu şehirde aynı yapılandırma eksikliklerinden kaynaklanan güvenlik zafiyeti söz konusu.

Çözüm ve güvenlik önlemi çok basit. Master key yani yönetici işlemlerinin yapıldığı ekrana girerken PAROLA istenmesi. Ha onu da geçmenin farklı yolları var tabii ki ama bu en azından çok basit değil. Tüm bunlardan sonra gidip master tarafına yönetici parolası da atadım tabii. :)"

Kıdemli Siber Güvenlik Mühendisi Onur Oktay'ın tecrübesinden hareketle bu içeriği okuyan herkesin önlem almasını biz de tavsiye etmiş olalım. Kendisini Twitter'dan veya YouTube'dan takip edebilirsiniz.

Haftanın Öne Çıkanları

Volkan Konak, eşiyle 31 yıl sonra düğün yaptı! Eşi ayakkabısından dolayı yürüyemedi

2023-08-23 08:22 - Magazin

Altay Bayındır hangi takımda oynayacak, nereye transfer oldu?

2023-08-22 17:08 - Spor

BİST volatil seyreden 3 hisseyi tedbir kapsamına aldı

2023-08-17 19:03 - Ekonomi

Savaş biter bitmez Türkiye sahada yerini alacak: İlk anlaşma imzalandı

2023-08-22 16:28 - Ekonomi

Altay Bayındır gitti mi? Altay hangi takıma gitti?

2023-08-22 17:32 - Spor

GS TS maçı ne zaman? Galatasaray-Trabzonspor maçı ne zaman, saat kaçta?

2023-08-17 21:17 - Spor

Günün önemli şirket haberleri 18/08/2023

2023-08-18 08:32 - Ekonomi

Fiyat hareketi güçlü hisseler belli oldu!

2023-08-16 10:52 - Ekonomi

BİST kimya, petrol, plastik sektöründe son dört çeyrek kârı en yüksek şirketler

2023-08-17 16:37 - Ekonomi

Yollardaki aktif Togg adedi açıklandı: Gitgide yaygınlaşıyor

2023-08-18 08:08 - Teknoloji

İlgili Haberler

Snapdragon X2 Serisi Geliyor: İşte Bilinenler

21:28 - Teknoloji

Dünyanın En Beğenilen Şirketi Listesi Açıklandı: Apple, Zirvede 18. Kez Yer Aldı

21:23 - Teknoloji

Uzun Süredir Merakla Beklenen Marvel's Spider-Man 2 PC'ye Çıktı

20:53 - Teknoloji

Görüyoruz Ama Fark Etmiyoruz: Banknotlardaki Gizli Detaylar

20:37 - Teknoloji

DeepSeek'in Temel Teknolojisi Yalnızca 30 Dolara Yeniden Oluşturuldu

20:28 - Teknoloji

Günün Manşetleri

Adana Demirspor, yeni teknik direktörünü resmen açıkladı

21:42 - Spor

Mustafa Pektemek'in yeni durağı belli oldu

21:37 - Spor

İstanbul'a kar yağışı geliyor! Lapa lapa yağacak

20:57 - Gündem

Beşiktaş, Onana'nın kiralandığını duyurdu

20:52 - Spor

Sergio Ramos'tan büyük sürpriz! Meksika takımına gidiyor

20:38 - Spor