{"id":12077,"date":"2024-03-06T11:05:40","date_gmt":"2024-03-06T08:05:40","guid":{"rendered":"https:\/\/www.kaspersky.com.tr\/blog\/?p=12077"},"modified":"2024-07-01T16:31:50","modified_gmt":"2024-07-01T13:31:50","slug":"robot-toy-security-issue","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.tr\/blog\/robot-toy-security-issue\/12077\/","title":{"rendered":"Bir oyuncak robotun g\u00f6zetlemeye izin veren g\u00fcvenlik a\u00e7\u0131klar\u0131. Evet olduk\u00e7a ciddiyiz."},"content":{"rendered":"<p>Kaspersky uzmanlar\u0131 ge\u00e7ti\u011fimiz g\u00fcnlerde <a href=\"https:\/\/securelist.com\/smart-robot-security-research\/111938\/\" target=\"_blank\" rel=\"noopener\">pop\u00fcler bir oyuncak robot modelinin g\u00fcvenli\u011fini inceledi<\/a> ve k\u00f6t\u00fc niyetli ki\u015filerin bu t\u00fcr bir robotla g\u00f6r\u00fcnt\u00fcl\u00fc arama yapmas\u0131na, ebeveyn hesab\u0131n\u0131 ele ge\u00e7irmesine ve hatta potansiyel olarak de\u011fi\u015ftirilmi\u015f \u00fcr\u00fcn yaz\u0131l\u0131m\u0131 y\u00fcklemesine olanak tan\u0131yan \u00f6nemli sorunlar buldu. Ayr\u0131nt\u0131lar i\u00e7in okumaya devam edin.<\/p>\n<h2>Bir oyuncak robot neler yapabilir?<\/h2>\n<p>\u00dczerinde \u00e7al\u0131\u015ft\u0131\u011f\u0131m\u0131z oyuncak robot modeli, bir ak\u0131ll\u0131 telefonu\/tableti ve hareket etmesini sa\u011flayan tekerlekli bir ak\u0131ll\u0131 hoparl\u00f6r\u00fc bir araya getiren bir t\u00fcr melezdir. Robotun uzuvlar\u0131 yok, bu nedenle \u00e7evresiyle fiziksel olarak etkile\u015fime ge\u00e7mek i\u00e7in tek se\u00e7ene\u011fi evin i\u00e7inde yuvarlanmak.<\/p>\n<p>Robotun merkezinde bir kontrol kullan\u0131c\u0131 aray\u00fcz\u00fc, \u00e7ocuklar i\u00e7in etkile\u015fimli \u00f6\u011frenme uygulamalar\u0131 ve canl\u0131, ayr\u0131nt\u0131l\u0131 animasyonlu \u00e7izgi film benzeri bir y\u00fcz g\u00f6r\u00fcnt\u00fcleyebilen b\u00fcy\u00fck bir dokunmatik ekran yer al\u0131yor. Y\u00fcz ifadeleri ba\u011flama g\u00f6re de\u011fi\u015fiyor: geli\u015ftiriciler robotun ki\u015fili\u011fi konusunda harika bir i\u015f \u00e7\u0131karm\u0131\u015flar.<\/p>\n<p>Robot sesli komutlarla kumanda edilebiliyor, ancak baz\u0131 \u00f6zellikleri bunu desteklemiyor. Bu nedenle bazen robotu yakalaman\u0131z ve yerle\u015fik ekran\u0131n\u0131 yani <span style=\"text-decoration: line-through\">y\u00fcz\u00fcn\u00fc<\/span> parma\u011f\u0131n\u0131zla d\u00fcrtmeniz gerekiyor.<\/p>\n<p>Yerle\u015fik bir mikrofon ve olduk\u00e7a y\u00fcksek sesli bir hoparl\u00f6re ek olarak, robot ekran\u0131n hemen \u00fczerine yerle\u015ftirilmi\u015f geni\u015f a\u00e7\u0131l\u0131 bir kameras\u0131 var. Sat\u0131c\u0131 taraf\u0131ndan lanse edilen \u00f6nemli bir \u00f6zelli\u011fi de ebeveynlerin \u00e7ocuklar\u0131n\u0131 do\u011frudan robot arac\u0131l\u0131\u011f\u0131yla g\u00f6r\u00fcnt\u00fcl\u00fc arayabilmeleri.<\/p>\n<p>\u00d6n y\u00fcz\u00fcnde, ekran ile tekerlekler aras\u0131nda, robotun \u00e7arp\u0131\u015fmalardan ka\u00e7\u0131nmas\u0131na yard\u0131mc\u0131 olan ekstra bir optik nesne tan\u0131ma sens\u00f6r\u00fc yer al\u0131yor. Engel tan\u0131ma \u00f6zelli\u011fi ana kameradan tamamen ba\u011f\u0131ms\u0131z oldu\u011fundan, geli\u015ftiriciler olduk\u00e7a kullan\u0131\u015fl\u0131 bir \u015fekilde ana kameray\u0131 tamamen kapatan fiziksel bir deklan\u015f\u00f6r eklemi\u015fler.<\/p>\n<p>Yani, birinin sizi ve\/veya \u00e7ocu\u011funuzu kameradan g\u00f6zetlemesinden endi\u015fe ederseniz deklan\u015f\u00f6r\u00fc kapatabilirsiniz ancak ne yaz\u0131k ki biraz sonra \u00f6\u011frenece\u011fimiz gibi bu tam olarak b\u00f6yle de\u011fil. Birinin sizi dahili mikrofondan dinleyebilece\u011finden endi\u015feleniyorsan\u0131z, robotu kapatabilirsiniz (ve yeniden ba\u015flatmak i\u00e7in ge\u00e7en s\u00fcreye bak\u0131l\u0131rsa, bu ger\u00e7ekten iyi bir kapatma \u2013 uyku modu de\u011fil).<\/p>\n<p>Beklenece\u011fi gibi, oyunca\u011f\u0131 kontrol etmek ve izlemek i\u00e7in ebeveynlerin kullanabilece\u011fi bir uygulama var. \u015eimdiye kadar tahmin etmi\u015f olman\u0131z gerekti\u011fi gibi, tamamen internete ba\u011fl\u0131 ve b\u00fcnyesinde bir dizi bulut hizmeti bar\u0131nd\u0131r\u0131yor. Teknik ayr\u0131nt\u0131larla ilgileniyorsan\u0131z, bunlar\u0131 Securelist\u2019te yay\u0131nlad\u0131\u011f\u0131m\u0131z <a href=\"https:\/\/securelist.com\/smart-robot-security-research\/111938\/\" target=\"_blank\" rel=\"noopener\">g\u00fcvenlik ara\u015ft\u0131rmas\u0131n\u0131n tam s\u00fcr\u00fcm\u00fcnde<\/a> bulabilirsiniz.<\/p>\n<p>Her zamanki gibi, sistem ne kadar karma\u015f\u0131ksa, birilerinin k\u00f6t\u00fc bir \u015fey yapmak i\u00e7in istismar etmeye \u00e7al\u0131\u015fabilece\u011fi \u00f6nemli g\u00fcvenlik a\u00e7\u0131klar\u0131na sahip olma olas\u0131l\u0131\u011f\u0131 da o kadar y\u00fcksektir. Ve i\u015fte bu yaz\u0131n\u0131n kilit noktas\u0131na geldik: robotu yak\u0131ndan inceledikten sonra birka\u00e7 ciddi g\u00fcvenlik a\u00e7\u0131\u011f\u0131 bulduk.<\/p>\n<h2>Yetkisiz g\u00f6r\u00fcnt\u00fcl\u00fc arama<\/h2>\n<p>Ara\u015ft\u0131rmam\u0131z s\u0131ras\u0131nda buldu\u011fumuz ilk \u015fey, k\u00f6t\u00fc niyetli akt\u00f6rlerin bu t\u00fcrden herhangi bir robotla g\u00f6r\u00fcnt\u00fcl\u00fc g\u00f6r\u00fc\u015fme yapabilece\u011fiydi. Sat\u0131c\u0131n\u0131n sunucusu, hem robot kimli\u011fine hem de ebeveyn kimli\u011fine sahip olan herkese video oturumu belirte\u00e7leri verdi. Robotun kimli\u011fini deneme yan\u0131lma y\u00f6ntemiyle k\u0131rmak zor de\u011fildi: her oyunca\u011f\u0131n g\u00f6vdesine bas\u0131lm\u0131\u015f seri numaras\u0131na benzer dokuz karakterli bir kimli\u011fi vard\u0131 ve ilk iki karakter her \u00fcnitede ayn\u0131yd\u0131. Ve ebeveynin kimli\u011fi, herhangi bir kimlik do\u011frulamas\u0131 olmadan \u00fcreticinin sunucusuna robot kimli\u011fi ile bir istek g\u00f6nderilerek elde edilebiliyordu.<\/p>\n<p>B\u00f6ylece, rastgele bir \u00e7ocu\u011fu aramak isteyen k\u00f6t\u00fc niyetli bir akt\u00f6r ya belirli bir robotun kimli\u011fini tahmin etmeye \u00e7al\u0131\u015fabilir ya da rastgele kimlikleri arayarak bir sohbet ruleti oyunu oynayabilir.<\/p>\n<h2>Ebeveyn hesab\u0131n\u0131n tamamen ele ge\u00e7irilmesi<\/h2>\n<p>Burada bitmiyor. Kand\u0131rmaya a\u00e7\u0131k bu sistem, robot kimli\u011fi olan herkesin sunucudan \u00e7ok say\u0131da ki\u015fisel bilgi almas\u0131na izin veriyor: IP adresi, ikamet edilen \u00fclke, \u00e7ocu\u011fun ad\u0131, cinsiyeti, ya\u015f\u0131. Ayr\u0131ca ebeveyn hesab\u0131n\u0131n ayr\u0131nt\u0131lar\u0131: ebeveynin e-posta adresi, telefon numaras\u0131 ve ebeveyn uygulamas\u0131n\u0131 robota ba\u011flayan kod.<\/p>\n<p>Bu da \u00e7ok daha tehlikeli bir sald\u0131r\u0131ya kap\u0131 a\u00e7\u0131yordu: Ebeveyn hesaplar\u0131n\u0131n tamamen ele ge\u00e7irilmesi. K\u00f6t\u00fc niyetli bir akt\u00f6r\u00fcn yaln\u0131zca birka\u00e7 basit ad\u0131m atmas\u0131 yeterli:<\/p>\n<ul>\n<li>Birincisi, daha \u00f6nce elde edilen e-posta adresini veya telefon numaras\u0131n\u0131 kullanarak kendi cihazlar\u0131ndan ebeveyn hesab\u0131na giri\u015f yapmak. Yetkilendirme i\u00e7in alt\u0131 haneli tek seferlik bir kod g\u00f6nderilmesi gerekiyor, ancak oturum a\u00e7ma denemeleri s\u0131n\u0131rs\u0131zd\u0131, bu nedenle basit bir deneme yan\u0131lma s\u00fcreci i\u015fe yarayabilir.<\/li>\n<li>Robotun ger\u00e7ek ebeveyn hesab\u0131yla ba\u011flant\u0131s\u0131n\u0131 kesmek i\u00e7in yaln\u0131zca bir t\u0131klama yeterliydi.<\/li>\n<li>S\u0131rada sald\u0131rgan\u0131n hesab\u0131yla ba\u011flant\u0131 kurmak var. Hesap do\u011frulama yukar\u0131da bahsedilen ba\u011flant\u0131 koduna dayan\u0131yor ve sunucu bunu gelen herkese g\u00f6nderiyor.<\/li>\n<\/ul>\n<p>Ba\u015far\u0131l\u0131 bir sald\u0131r\u0131, ebeveynlerin robota t\u00fcm eri\u015fimini kaybetmesine neden olacak ve robotun kurtar\u0131lmas\u0131 i\u00e7in teknik destekle ileti\u015fime ge\u00e7ilmesi gerekecek. O zaman bile sald\u0131rgan t\u00fcm s\u00fcreci tekrar edebilir, \u00e7\u00fcnk\u00fc ihtiyac\u0131 olan tek \u015fey de\u011fi\u015fmeden kalan robot kimli\u011fi.<\/p>\n<h2>De\u011fi\u015ftirilmi\u015f \u00fcr\u00fcn yaz\u0131l\u0131m\u0131n\u0131n y\u00fcklenmesi<\/h2>\n<p>Son olarak, robotun \u00e7e\u015fitli sistemlerinin \u00e7al\u0131\u015fma \u015feklini incelerken, yaz\u0131l\u0131m g\u00fcncelleme s\u00fcreciyle ilgili baz\u0131 g\u00fcvenlik sorunlar\u0131 ke\u015ffettik. G\u00fcncelleme paketleri dijital imza olmadan geldi ve robot \u00f6nce herhangi bir do\u011frulama \u00e7al\u0131\u015ft\u0131rmadan sat\u0131c\u0131n\u0131n sunucusundan al\u0131nan \u00f6zel olarak bi\u00e7imlendirilmi\u015f bir g\u00fcncelleme ar\u015fivini y\u00fckledi.<\/p>\n<p>Bu, g\u00fcncelleme sunucusuna sald\u0131rma, ar\u015fivi de\u011fi\u015ftirilmi\u015f bir ar\u015fivle de\u011fi\u015ftirme ve sald\u0131rgan\u0131n t\u00fcm robotlarda s\u00fcper kullan\u0131c\u0131 izinleriyle keyfi komutlar \u00e7al\u0131\u015ft\u0131rmas\u0131na izin veren k\u00f6t\u00fc ama\u00e7l\u0131 ayg\u0131t yaz\u0131l\u0131m\u0131 y\u00fckleme olas\u0131l\u0131klar\u0131n\u0131 ortaya \u00e7\u0131kard\u0131. Teorik olarak, sald\u0131rganlar robotun hareketleri \u00fczerinde kontrol sahibi olabilir, dahili kamera ve mikrofonlar\u0131 casusluk i\u00e7in kullanabilir, robotlarla telefon g\u00f6r\u00fc\u015fmeleri ve daha pek \u00e7ok \u015fey yapabilir.<\/p>\n<h2>Nas\u0131l g\u00fcvende kalabilirsiniz?<\/h2>\n<p>Yine de bu hik\u00e2ye mutlu sonla bitiyor. Oyunca\u011f\u0131n geli\u015ftiricilerini ke\u015ffetti\u011fimiz sorunlar hakk\u0131nda bilgilendirdik ve onlar da bunlar\u0131 d\u00fczeltmek i\u00e7in ad\u0131mlar att\u0131lar. Yukar\u0131da a\u00e7\u0131klanan g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n t\u00fcm\u00fc giderildi.<\/p>\n<p>Son olarak, \u00e7e\u015fitli ak\u0131ll\u0131 cihazlar\u0131 kullan\u0131rken g\u00fcvende kalmaya ili\u015fkin birka\u00e7 ipucunu burada bulabilirsiniz:<\/p>\n<ul>\n<li>Her t\u00fcrl\u00fc ak\u0131ll\u0131 cihaz\u0131n \u2013 hatta oyuncaklar\u0131n bile \u2013 genellikle geli\u015ftiricileri kullan\u0131c\u0131 verilerinin g\u00fcvenli ve g\u00fcvenilir bir \u015fekilde saklanmas\u0131n\u0131 sa\u011flamakta ba\u015far\u0131s\u0131z olan son derece karma\u015f\u0131k dijital sistemler oldu\u011funu unutmay\u0131n.<\/li>\n<li>Bir cihaz sat\u0131n al\u0131rken, kullan\u0131c\u0131 geri bildirimlerini ve incelemelerini ve bulabilirseniz ideal olarak t\u00fcm g\u00fcvenlik raporlar\u0131n\u0131 dikkatlice okudu\u011funuzdan emin olun.<\/li>\n<li>Unutmay\u0131n ki bir cihazda g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n ke\u015ffedilmi\u015f olmas\u0131 o cihaz\u0131 daha k\u00f6t\u00fc yapmaz: sorunlar her yerde bulunabilir. Bakman\u0131z gereken \u015fey sat\u0131c\u0131n\u0131n verdi\u011fi yan\u0131tt\u0131r: herhangi bir sorunun giderilmi\u015f olmas\u0131 iyiye i\u015farettir. Sat\u0131c\u0131n\u0131n umursamaz g\u00f6r\u00fcnmesi hi\u00e7 de iyi bir \u015fey de\u011fildir.<\/li>\n<li>Ak\u0131ll\u0131 cihazlar\u0131n\u0131z taraf\u0131ndan g\u00f6zetlenmekten veya dinlenmekten ka\u00e7\u0131nmak i\u00e7in, kullanmad\u0131\u011f\u0131n\u0131z zamanlarda onlar\u0131 kapat\u0131n ve kameralar\u0131n \u00fczerini kapat\u0131n veya bantlay\u0131n.<\/li>\n<li>Son olarak, t\u00fcm aile \u00fcyelerinizin cihazlar\u0131n\u0131 <a href=\"https:\/\/www.kaspersky.com.tr\/premium?icid=tr_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">g\u00fcvenilir bir g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fc<\/a> ile koruman\u0131z gerekti\u011fini s\u00f6ylemeye san\u0131r\u0131z ki gerek yok. Bir oyuncak robotun hacklenmesi ku\u015fkusuz egzotik bir tehdit ama di\u011fer t\u00fcrden \u00e7evrimi\u00e7i tehditlerle kar\u015f\u0131la\u015fma olas\u0131l\u0131\u011f\u0131 bug\u00fcnlerde h\u00e2l\u00e2 \u00e7ok y\u00fcksek.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-family\">\n","protected":false},"excerpt":{"rendered":"<p>Uzmanlar\u0131m\u0131z, pop\u00fcler bir \u00e7ocuk oyuncak robotunun, k\u00f6t\u00fc niyetli ki\u015filerin g\u00f6r\u00fcnt\u00fcl\u00fc arama yapmas\u0131na, ebeveyn hesab\u0131n\u0131 \u00e7almas\u0131na ve ayg\u0131t yaz\u0131l\u0131m\u0131n\u0131 de\u011fi\u015ftirmesine olanak tan\u0131yan g\u00fcvenlik a\u00e7\u0131klar\u0131 i\u00e7erdi\u011fini tespit etti.<\/p>\n","protected":false},"author":2755,"featured_media":12078,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1351],"tags":[1922,667,661,779,500,744,790,545,1883],"class_list":{"0":"post-12077","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-akilli-cihazlar","9":"tag-arastirma","10":"tag-cocuklar","11":"tag-ebeveynler","12":"tag-gizlilik","13":"tag-guvenlik","14":"tag-guvenlik-aciklari","15":"tag-hack","16":"tag-hesap-hirsizligi"},"hreflang":[{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/robot-toy-security-issue\/12077\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/robot-toy-security-issue\/27125\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/robot-toy-security-issue\/22435\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/robot-toy-security-issue\/11443\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/robot-toy-security-issue\/29800\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/robot-toy-security-issue\/27301\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/robot-toy-security-issue\/27058\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/robot-toy-security-issue\/29724\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/robot-toy-security-issue\/28558\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/robot-toy-security-issue\/37004\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/robot-toy-security-issue\/50630\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/robot-toy-security-issue\/21560\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/robot-toy-security-issue\/22269\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/robot-toy-security-issue\/30970\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/robot-toy-security-issue\/35953\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/robot-toy-security-issue\/29005\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/robot-toy-security-issue\/27492\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/robot-toy-security-issue\/33308\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/robot-toy-security-issue\/32931\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.tr\/blog\/tag\/cocuklar\/","name":"\u00e7ocuklar"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/12077","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/users\/2755"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=12077"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/12077\/revisions"}],"predecessor-version":[{"id":12500,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/12077\/revisions\/12500"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media\/12078"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=12077"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=12077"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=12077"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}