FoRuMMaVi DuYuRuLaRı: En Çok Konu Ekleyen Üyelerimize Kontör Hediye Ediyoruz... Yakında Başlıyor...
*
Merhaba, Ziyaretçi. Lütfen giriş yapın veya üye olun. 14 Ekim 2008, 16:09:39


Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz


Sayfa: [1]   aŞaĞı
  Yazdır  
Gönderen Konu: AIRTIES Modem kullanıcılarının DİKKATİNE!!!  (Okunma Sayısı 480 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
efsun
Üye Bilgileri aCeMi eR
*

Rep: 0
Offline
Cinsiyet: Bayan
Mesaj Sayısı: 4

Nereden:



« : 09 Mayıs 2008, 15:03:27 »

Birkaç gün önce başlattığımız çalışmalar sonucunda Türk Telekom’un promosyon kapsamında ücretsiz verdiği Airties RT-102 marka modemlerde hayati derecede ciddi bir güvenlik açığı tespit ettik. Kullanıcılar için çok yüksek derecede risk yaratacak bir açık bu. Çünkü bu açık sayesinde kötü amaçlı kişiler modeminizin web arayüzüne rahatlıkla erişip servis sağlayıcınızdan, örneğin Türk Telekom’dan aldığınız kullanıcı adınızı ve şifrenizi değiştirerek sizin interneti kullanmanızı engelleyebilirler. Modeminize giren kişi modeme tam yetkiyle sahip olduğu için de isterse modeminizi fabrika ayarlarına çevirebilir, dilerse bilgisayarınıza rahatlıkla sızıp verilerinize ve sabit sürücülerinize erişebilir; daha da kötüsü hatalı bir firmware yüklemesi yaparak modeminizi tamamen kullanım dışı bırakabilir.

Güvenlik açığını daha iyi anlamanız için size bir örnekle açıklayalım.

Modeminizi siz veya başka bir yetkili kurdu. Hiçbir sorun görünmüyor ve modeminiz düzgün bir şekilde çalışıyor. Modem internete bağlandığı zaman internet hizmetinizi hangi şirketten aldıysanız, örneğin Türk Telekom; size bir IP Numarası (Internet Protokol Numarası) verilir. Bu numara siz interneti kullandığınız süre boyunca size ait olur. İnternette gezinti yaptığınız zaman bu IP numaraları; gezdiğiniz sitelerce, sohbet siteleri sunucularınca, MSN kayıtlarınca veya kötü niyetli kişilerce kolaylıkla tespit edilebilir. Normalde, tüm bilgisayar kullanıcılarının hacker aktivitelerine karşı IP'lerini yani bilgisayar adreslerini korumalarını sağlayan güvenlik duvarı yazılımları bulunur. Gerek Windows dahili güvenlik duvarı, gerekse de harici bir güvenlik duvarı yazılımı, dışarıdan IP'nize gelen istekleri değerlendirip, yetkisiz erişime karşı sınırlamalar uygularlar.

Ancak, Airties marka modemlerde, tüm bu güvenlik önlemlerini by-pass edebilecek büyük bir problem bulunuyor. Öyle ki, bilgisayar IP numaranız herhangi bir kişi tarafından (bu MSN'de yazıştığınız bir kişi de olabilir, girdiğiniz bir site kullanıcısı da) tarayıcı adres satırına yazılıp açıldığında, hiçbir hacker programı kullanmak bile gerekmeden çıkan şifre ekranınızı boş bırakarak ADSL modem ayarlarınıza girilebiliyor. İşin tam anlamıyla fiyasko diye tabir edeceğimiz yanı ise, modeminize dışarıdan gelen talepleri engellemek için şifre de koysanız, ayarlarından harici IP girişini engelleme seçeneğini de işaretleseniz durum değişmiyor. Tabiki bunda sizin hiçbir suçunuz yok. Siz uzaktan erişim seçeneğini açık tutmadığınız halde modeminiz her türlü müdahaleye açık olarak üretilip, Türk Telekom görevlilerince evinize getirilip bağlanıyor.

Durum ne yazık ki bu şekilde. Yaptığımız görüşmelerde, problemi uzun uzun anlatmamıza rağmen gerek Telekom destek hattı, gerekse de Airtes firması problemle ilgili olarak bizi tatmin edici yanıtlar vermediler. En sonunda bu haberi yayınlamadan az önce, Airties firması da bu önemli açığı kabul ettiğini ve bu açığı kapatmak içinse modem içerisinde bulunan firmware yazılımının güncel bir sürümünü hazırladıklarını; kullanıcıların bu firmware'yi kullanarak problemi giderebileceklerini arz ettiler. Gerekli firmware güncellemesini (1.3.11 ve 1.3.15), Airties sitesinden temin edebilirsiniz.

Yaptığımız yeni sürüm firmware denemelerinde (1.3.11 en son Türkçe güncellemesi), bu büyük güvenlik açığının kısmen de olsa giderildiğini gördük. Ancak bu son firmware, aceleyle hazırlanmış olacak ki varsayılan ayarlara geri dönme ve IP sınırlama gibi bazı özellikleri de çalışamaz hale getiriyor. Ne yazık ki kısa bir denemeden sonra bu firmware güncellemelerinin de modem ayarları ana sayfasını koruma konusunda zayıf kaldıklarını farkettik.

Konuyla ilgili olarak Airties RT-102 kullanıcılarının, acilen Türk Telekom ve Airties modemleri firmaları ile bağlantıya geçmelerini öneriyoruz. Türk Telekom gibi büyük bir kurumun, Airtes sitesine göre 300.000 adet modem dağıtarak; bu devasa sayıdaki ADSL kullanıcılarımızın güvenliklerine zerre kadar önem vermemesi ve ilgilenmemesi yanında, bahsi geçen modem üreticisi şirketin, neden aylardır bu sorunu görüp de gerek sitesinde, gerekse de telekom ana sayfasında böyle bir problem var, yeni sürücü güncellemesini acilen yapması gerekiyor kullanıcıların; diye sizleri bilgilendirmemesini biz anlayamıyoruz. Problemi, ilk başta yetkili firmalar gidermeli ve sizleri onlar bilgilendirmeli diye düşündüğümüz için birkaç gündür hem Telekom, hem de Airtes ile iletişime geçmemize rağmen, neden böylesine önemli bir konuyu ciddi biçimde araştırıp gereken önlemleri almadıklarını da inanın bilemiyoruz. Umarız bu haberimizden sonra bir nebze olsun açıklama yapacaklardır siz değerli kullanıcılara ve bu büyük güvenlik açığını, promosyona güvenip de modemi kullanan binlerce kullanıcı büyük çapta bir felaket yaşamadan çözmenin yolunu en ince detayına kadar anlatacaklardır.
(ALINTIDIR)
Tüm Airties RT-102 marka modem kullanIcılarına duyurulur..
Logged

Ne Mutlu Trabzon'luyum Diyene
Reklam Botu
 
Reklam Botu
Adminin Çiragi


ReP : N/A

 7/24 Online

Mesaj Sayisi: N/A



 
 
sarıkırmızı
GsMoD
Üye Bilgileri TüMGeNeRaL
*

Rep: 53
Offline
Cinsiyet: Bayan
Mesaj Sayısı: 2287

Nereden: İSTANBUL


KEMALİSTLER ZOR YETİŞİR.BENDE ZOR YETİŞENLERDENİM!


« #1 : 09 Mayıs 2008, 15:11:11 »

Benim modemim bu model değil ama önemli bir konu bilişim suçları açısından.Teşekkürler konu için.
Logged

Resimlerin Görüntülenmesine İzin Verilmiyor
Resimleri Görebilmek İçin Üye Olun veya Giriş Yapın " MUSTAFA KEMAL ATATÜRK "
efsun
Üye Bilgileri aCeMi eR
*

Rep: 0
Offline
Cinsiyet: Bayan
Mesaj Sayısı: 4

Nereden:



« #2 : 09 Mayıs 2008, 15:37:36 »

Valla, düşünsene
ttnet abonelerinin birçoğu bu modemi kullanıyor.Bende dahil.Felaket birşey
Neticede kişisel bilgilerinin ve şifrelerinin çalınma ihtimali var.
Logged

Ne Mutlu Trabzon'luyum Diyene
MaVi
SiTe KuRuCuSu
Üye Bilgileri KoRGeNeRaL
*

Rep: 243
Online
Cinsiyet: Bay
Mesaj Sayısı: 3300

Nereden: uZaKTaN


:.. DüŞüM MaVi ..:


« #3 : 09 Mayıs 2008, 16:38:07 »

yani ucuz olanın her zaman bir zaafı oluyor bunu biliyordumda bir modemde böyle bir açık çok tehlikeli sonuçlar doğurabilir diye düşünüyorum. tşk ler...
Logged

Linklerin Görülmesine İzin Verilmiyor
Linki Görebilmek İçin Üye Olun veya Giriş Yapın
FORUM KURALLARINI OKUYALIM


Resimlerin Görüntülenmesine İzin Verilmiyor
Resimleri Görebilmek İçin Üye Olun veya Giriş Yapın
Sayfa: [1]   YuKaRı
  Yazdır  
 
Gitmek istediğiniz yer:  

Sitemap
Arşiv1
MySQL ile Güçlendirildi PHP ile Güçlendirildi Powered by SMF 1.1.6 | SMF © 2006, Simple Machines LLC
Seo4Smf v0.2 © Webmaster's Talks


XHTML 1.0 Geçerli! CSS Geçerli! Dilber MC Theme by HarzeM
HepsiTR | TR-KuLiS | Grup Hepsi 1 Videoları