Milyonlarca Çocuk Akıllı Saati ve Araç Takip Cihazında Kritik Güvenlik Açığı
2 dk okumawired
PAYLAS:

Güvenlik araştırmacıları, çocuk akıllı saatleri ve araç takip cihazlarında milyonlarca kullanıcıyı etkileyen kritik güvenlik açıkları keşfetti. Black Hat siber güvenlik konferansında sunulan bulgulara göre, hackerlar bu cihazlar üzerinden gizlice konum takibi yapabiliyor, fotoğraf çekebiliyor ve ortam dinlemesi gerçekleştirebiliyor.
Bir WIRED muhabirinin katıldığı testte, Amazon üzerinden satın alınan 30 dolarlık bir çocuk akıllı saati kullanıldı. Yunan güvenlik araştırmacısı Vangelis Stykas, saatin GPS özelliği arızalı olmasına rağmen, cihazın çevredeki Wi-Fi ağlarından topladığı veriler sayesinde muhabirin konumunu adım adım takip etmeyi başardı. Muhabir ofise ulaştığında ise araştırmacılar, saat üzerinden gizlice fotoğraf çekip ortam dinlemesi yaptı. Tüm bu işlemler sırasında saat ekranında herhangi bir uyarı veya siber saldırı belirtisi görülmedi.
Test edilen CJC marka saatin arkasındaki asıl tehlike, cihazın üretim ve yazılım tedarik zincirinde yatıyor. Çin merkezli YiQingTeng Electronics tarafından üretilen bu cihazların altyapısı, Wonlex, Shenzhen 3G Electronics ve SETracker uygulaması gibi isimler altında onlarca farklı marka tarafından kullanılıyor. Araştırmacılar Stykas ve Felipe Solferini, bu platformların temel bir kimlik doğrulama sisteminden bile yoksun olduğunu belirtiyor.
Black Hat konferansında sunulan rapora göre, tehlike sadece çocuk saatleriyle sınırlı değil. NewGPS2012 ve SinoTrack gibi diğer büyük GPS platformları da benzer güvenlik zafiyetleri barındırıyor. Bu üç ana tedarik zincirinden çıkan on milyonlarca cihaz, hackerların hedefi haline gelebilir. Kötü niyetli kişiler, çocukların acil durum kişilerini değiştirebilir, sahte mesajlar gönderebilir veya araç takip cihazlarına sızarak arabaların kilitlerini açıp motorlarını devre dışı bırakabilir.
Uzmanlar, özellikle ebeveynlerin çocuklarının güvenliği için satın aldıkları bu tür ucuz takip cihazlarının, tam aksine büyük bir veri gizliliği ve güvenlik riski oluşturduğu konusunda uyarıyor. Üreticilerin backend sunucularında ve API uç noktalarında acil güvenlik yamaları uygulaması gerektiği vurgulanıyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu konusunda [GEO eğitim](https://geoakademi.com) ile iletişime geçebilirsiniz.Türkiye'de e-ticaret platformlarında yaygın olarak satılan uygun fiyatlı çocuk akıllı saatleri ve araç takip cihazları, Türk kullanıcılar için ciddi bir gizlilik riski oluşturuyor.
Türkiye'de bu altyapıyı kullanarak 'white-label' (fason) akıllı saat satan yerel teknoloji firmaları, güvenlik güncellemeleri ve müşteri şikayetleri konusunda zorluklar yaşayabilir.
BTK ve KVKK, çocukların kişisel verilerini tehlikeye atan bu tür IoT cihazlarının ithalatına ve kullanımına yönelik yeni güvenlik standartları ve denetimler getirebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.

