Rapid7'den Bomba Rapor: Test Edilen Hiçbir Hücresel IoT Cihazında Kurcalama Koruması Yok!
Rapid7'nin test ettiği hücresel IoT cihazlarının sıfırında kurcalama koruması bulunmuş. Doğru duydunuz, hiçbiri. Elinde tornavida olan bir saldırgan doğrudan bulutunuza sızabilir.
⚡ Key Takeaways
- Test edilen hiçbir hücresel IoT cihazında kurcalama koruması yoktu, bu da UART/USB'nin kolayca ele geçirilmesine yol açıyor. 𝕏
- Saldırganlar AT komutları ve PCB modifikasyonları kullanarak proxy'ler ve tarayıcılar aracılığıyla cihazdan buluta sızıyor. 𝕏
- Çözümler uçtan uca şifreleme, arayüz devre dışı bırakma ve APN izleme gerektiriyor - satıcıların daha fazlasını yapması şart. 𝕏
Worth sharing?
Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.
Originally reported by Rapid7 Blog