Siber güvenlik araştırmacıları, Zbtlink ve Wiflyer marka yönlendiricilerde kritik bir güvenlik açığı tespit ettiklerini duyurdu. VulnCheck firması tarafından yapılan incelemelerde, 20'den fazla yönlendirici modelinde, saldırganların ağdaki diğer cihazlara erişim sağlayabileceği bir arka kapı bulundu. Bu açık, en az 100 bin cihazın etkilenmiş olabileceğini gösteriyor.
Arka Kapı Nasıl Çalışıyor?
VulnCheck araştırmacıları, yönlendiricilerin yazılımında (firmware) gizli bir kullanıcı hesabı ve arka plan servisi tespit etti. Bu sayede saldırganlar, cihazın yönetim arayüzüne yetkisiz erişim sağlayabiliyor ve daha sonra ağ üzerindeki diğer cihazlara (bilgisayar, telefon, akıllı ev aletleri vb.) sızabiliyor. Zafiyet, cihazların uzaktan yönetim (remote management) özelliği açıkken daha da kolay istismar edilebiliyor.
Etkilenen Modeller ve Kullanıcılar Ne Yapmalı?
Etkilenen modeller arasında Zbtlink'in ZBT serisi yönlendiriciler ile Wiflyer'ın çeşitli modelleri yer alıyor. Kullanıcıların, cihazlarının üretici tarafından sağlanan güncel firmware sürümünü yüklemeleri, mümkünse uzaktan yönetim özelliğini kapatmaları ve yönlendirici şifrelerini güçlü bir şekilde değiştirmeleri öneriliyor. Ayrıca, cihazlarının internete doğrudan maruz kalmaması için güvenlik duvarı kullanmaları da tavsiye ediliyor.
VulnCheck, açıkların üreticilere bildirildiğini ve birçoğunun güncelleme yayınlamaya başladığını belirtti. Ancak kullanıcıların bir an önce güncellemeleri yapması gerekiyor. Araştırmacılar, cihazların yanı sıra ağa bağlı diğer cihazların da güvenlik taramasından geçirilmesinin önemine dikkat çekiyor.
Arka Kapı Nedir?
Arka kapı, bir yazılıma veya sistem üzerinde normal yetkilendirme süreçleri atlanarak erişim sağlanmasına olanak tanıyan gizli bir açıktır. Bu tür açıklar genellikle kötü niyetli yazılımcılar tarafından yerleştirilir veya üretim aşamasında fark edilmeden bırakılabilir. Arka kapılar, siber saldırganlar için en kritik güzergahlardan biridir; çünkü tespit edilmesi güçtür ve sisteme tam kontrol imkanı verir.
Son yıllarda IoT (Nesnelerin İnterneti) cihazlarına yönelik bu tür saldırılar artış gösteriyor. Özellikle yönlendiriciler, ev ve iş yerlerindeki tüm internet trafiğinin geçtiği noktalar olduğu için hedef tahtasının merkezinde yer alıyor. Bu nedenle kullanıcıların yönlendirici güvenliğine özel önem vermesi gerekiyor.
VulnCheck, bu güvenlik açığının keşfini "Önemli Derecede Kritik" olarak sınıflandırdı. Cihaz yazılımlarınızı düzenli olarak güncellemeniz, güvenlik duvarınızı etkinleştirmeniz ve internetten erişilebilir yönetim arayüzlerini kapatmanız, bu tür tehditlere karşı alabileceğiniz en temel önlemlerdir.