1. Haberler
  2. Gündem
  3. Dünya
  4. ​​​​​​​Evinizin içini binlerce kişi izliyor olabilir: Robot süpürge kameraları hacklendi

​​​​​​​Evinizin içini binlerce kişi izliyor olabilir: Robot süpürge kameraları hacklendi

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

DJI Romo Vakası ve Ev Aygıtlarında Artan Güvenlik Riskleri

Fransız mühendis Sammy Azdoufal, DJI Romo marka robot süpürgesine PlayStation 5 kumandası bağlamak isterken cihazın bulut bağlantısını tersine mühendislik yöntemiyle çözmeye girişti. Yapay zeka destekli bir kodlama aracıyla cihazın erişim anahtarını çıkardı ve tek erişim anahtarıyla DJI’ın sunucuları tarafından yönetilen 24 farklı ülkedeki yaklaşık 7 bin robot süpürgeye erişebileceğini keşfetti.

Azdoufal, hiçbir şifre kırmadan ve hiçbir güvenlik duvarını aşmadan binlerce yabancının evine erişim elde ettiğini belirtti. Bu erişimle canlı kamera görüntüsü izleyebildiğini, mikrofon etkinleştirebildiğini ve cihazların oluşturduğu iki boyutlu ev planlarını görebildiğini açıkladı. Ayrıca robot süpürgelerin IP adresleri üzerinden yaklaşık konumları da belirlenebiliyordu.

Durumun ciddiyetini kanıtlamak için Azdoufal, The Verge’den bir gazetecinin inceleme amaçlı kullandığı süpürgeyi başka bir ülkeden canlı olarak izledi ve bunu muhabire gösterdi. “Cihazımın, bir cihaz okyanusunda sadece bir damla olduğunu fark ettim” dedi. Azdoufal, yaptığının “hackleme” olmadığını; yalnızca kendi cihazına ait anahtarı çıkardığını ve gerisini DJI’ın sunucularının sağladığını vurguladı. “Hiçbir kuralı çiğnemedim. Bir şeyi kırmadım, zorlamadım, şifre denemedim” diye ekledi.

DJI, The Verge’e sorunun giderildiğini bildirdi. Ancak bu açıklamadan yaklaşık 30 dakika sonra Azdoufal, binlerce süpürgenin hâlâ komutlarına yanıt verdiğini canlı olarak gösterdi. Şirket sonunda MQTT iletişim sistemindeki yetkilendirme doğrulama hatasını kabul etti ve 8 ile 10 Şubat tarihlerinde kullanıcı müdahalesi gerektirmeyen iki otomatik yama yayımladı. DJI, mühendise keşiflerinden biri için 30 bin dolar ödül verildiğini doğruladı; hangi keşfe ait olduğu ise açıklanmadı. Sorunun kamuoyuna yansımasından iki gün sonra Romo modeli DJI’ın internet mağazasından kaldırıldı.

Azdoufal, halen yamalanmamış açıklar bulunduğunu ve bunlardan birinin güvenlik PIN’i girmeden süpürgenin kamera yayınına erişim sağladığını söyledi. İkinci bir açığın ayrıntıları ise düzeltilene kadar gizli tutuluyor.

Sektörde Derin Bir Güvenlik Sorunu

DJI vakası tek örnek değil. 2024 yılında siber saldırganlar, ABD genelindeki Ecovacs Deebot X2 süpürgelerini uzaktan kontrol etmiş, cihazların hoparlörlerinden hakaret yağdırmış ve evcil hayvanları kovalatmıştı. Güney Kore’de bir tüketici koruma kuruluşunun 2025’te yaptığı testte ise altı markadan üçünde Çin menşeli modellerde ciddi güvenlik zaafiyetleri saptandı.

DJI vakasını ayıran unsur, Azdoufal’ın derin teknik uzmanlık gerektiren bu işi yapay zeka destekli bir kodlama aracıyla gerçekleştirmiş olması; bu durum, benzer sistemleri kötüye kullanma olasılığı olan insan sayısını artırıyor.

Evdeki En Savunmasız Cihazlar

Güvenlik uzmanlarının 2026 raporlarında sıkça vurguladığı üzere, hacklenme riski robot süpürgelerle sınırlı değil. En savunmasız cihazlar şunlar:

  • Wi‑Fi modemleri: Listenin zirvesinde Wi‑Fi yönlendiriciler yer alıyor. Ev ağının tamamına açılan bu cihazların birçok kullanıcısı fabrika ayarı şifrelerini değiştirmiyor ve yazılım güncellemelerini yapmıyor. Ele geçirilen bir yönlendirici üzerinden tüm internet trafiği izlenebiliyor, kullanıcılar sahte sitelere yönlendirilebiliyor veya cihaz botnet ordusuna dahil edilebiliyor.
  • IP kameralar: Dünya genelinde milyonlarca IP kameranın ele geçirilmiş olması muhtemel. Zayıf şifreler ve güvenlik açığı barındıran bulut depolama sistemleri saldırganların canlı görüntüye doğrudan erişmesine yol açıyor.
  • Bebek monitörleri: Telsiz veya kamera içerikli monitörlerdeki açıklar daha ürkütücü sonuçlar doğuruyor. Bir saldırgan çocuğun odasını izleyebiliyor, konuşmaları dinleyebiliyor ve mikrofonu etkinleştirerek doğrudan çocukla iletişim kurabiliyor.
  • Akıllı televizyonlar ve TV kutuları: Bu cihazların işletim sistemleri düzensiz güncelleniyor; üreticiler uzun süre destek sağlamayabiliyor. Güvenilmeyen kaynaklardan uygulama yüklenmesi riski, ele geçirilen televizyonların mikrofon aracılığıyla konuşmaları dinlemesi veya aynı ağdaki bilgisayarlara sızmak için köprü görevi görmesi gibi tehlikeleri artırıyor.
  • Sesli asistanlar: Evin otomasyon merkezinde bulunan bu cihazlar kapı kilitleri, termostatlar ve ödeme yöntemleriyle bağlantılı olduğu için özel hedef oluşturuyor. Ses taklidi, ultrasonik komutlar veya yapay zeka ile ses klonlama teknikleriyle manipüle edilebiliyor.
  • Diğer 7/24 bağlı ev aletleri: Robot süpürgeler, akıllı buzdolapları, çamaşır makineleri ve akıllı prizler gibi sürekli bağlı kalan cihazlar da risk altında. Üreticilerin satış sonrası güvenlik güncellemelerini ihmal etmesi, bu cihazları botnet ağları için uygun hedef haline getiriyor.

Regülasyonlar ve Pazarın Hızı

2020 verilerine göre ABD’de 54 milyon hanede en az bir akıllı ev cihazı bulunuyor. Avrupa’da düzenlemeler ilerliyor: AB’nin Siber Dayanıklılık Yasası Aralık 2027’ye kadar satılan tüm bağlantılı ürünlerde tasarım aşamasından itibaren güvenlik zorunluluğu getirecek. İngiltere’nin Nisan 2024’te yürürlüğe giren PSTI Yasası ise akıllı cihazlarda fabrika ayarı şifrelerini yasakladı. Ancak düzenlemeler pazara giren cihaz sayısının hızına yetişemiyor; Tesla, Figure gibi şirketlerin eve yönelik insansı robot geliştirme yarışları ve piyasaya sunulan yeni cihazlar güvenlik kaygılarını artırıyor. Her yeni cihaz potansiyel bir kamera veya mikrofon anlamına geliyor ve çoğu durumda içeriyi kimin göreceğine sunucu karar veriyor.

Ev Aletlerinizi Hacklenmekten Nasıl Korursunuz?

Güvenlik uzmanları, teknik bilgi gerektirmeyen birkaç adımla riski büyük ölçüde azaltılabileceğini belirtiyor:

  • Tüm cihazlarda kurulum sırasında fabrika ayarı şifrelerini değiştirin ve her cihaz için benzersiz, güçlü bir şifre kullanın.
  • Yazılım güncellemelerini otomatik olarak etkinleştirin ya da düzenli aralıklarla kontrol edin.
  • Akıllı ev aletlerini ana ağdan ayırarak misafir ağına bağlayın; böylece ele geçirilen bir cihaz bilgisayarlarınıza ve kişisel verilerinize ulaşamaz.
  • Kullanmadığınız uzaktan erişim, veri paylaşımı ve mikrofon gibi özellikleri kapatarak saldırı yüzeyini daraltın.
  • Ucuz ve markasız ürünler yerine satış sonrası güvenlik güncellemesi sunan markaları tercih edin.
  • Ağınıza bağlı cihaz listesini düzenli aralıklarla gözden geçirin ve artık kullanmadığınız veya tanımadığınız cihazları kaldırın.
​​​​​​​Evinizin içini binlerce kişi izliyor olabilir: Robot süpürge kameraları hacklendi
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter


Akşam Kapanışı 29 Temmuz 2026 akşam Haber Bülteni
Giriş Yap

ATA TV HABER ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Uygulamayı Yükle

Uygulamamızı yükleyerek içeriklerimize daha hızlı ve kolay erişim sağlayabilirsiniz.

HABERCİ ile Sohbet Et

HABERCİ ile Haber Hakkında Sohbet

Yapay zeka asistanı

Yapay zeka yanlış bilgi üretebilir