https://kumu.io/trucojuegos/nuevo-generador-de-seguidores-en-tiktok-gratis-para-ios-y-android https://kumu.io/trucojuegos/1000-seguidores-en-tiktok-gratis-para-ios-y-android-asd98s9dffdhgfh https://kumu.io/diamantesfreefire/diamantes-para-free-fire-gratis-rapido-y-real-2025-apk https://kumu.io/diamantesfreefire/como-se-gana-diamantes-gratis-free-fire-para-ios-y-android-2025 https://kumu.io/diamantesfreefire/real5600-diamantes-free-fire-gratis-hack-ios-y-android https://kumu.io/diamantesfreefire/real-diamantes-gratis-free-fire-hack-para-ios-y-android-max https://nothingbuttop10.bandcamp.com/album/kumu-descargar-free-fire-max-9999 https://hackmd.io/@b5KLTCE3RViedJhnKQZl-Q/BkXRYaSPlg https://lichess.org/team/nuevo-1000-seguidores-en-tiktok-gratis-para-ios-y-android https://lichess.org/team/nuevo-generador-de-seguidores-en-tiktok-gratis-ios-android https://lichess.org/team/metodo-5600-diamantes-free-fire-gratis-para-ios-y-android https://lichess.org/team/approved-cod-mobile-free-cp-ios--android-no-verification https://lichess.org/team/latest-free-cod-mobile-cp-for-ios--android-unlimited https://lichess.org/team/claimcp-free--cod-mobile-free-cp-ios-android https://nothingbuttop10.bandcamp.com/album/lichess-cod-mobile-cp https://linktr.ee/diamanten_gratis_chapters https://reach.link/gratis-diamanten-bei-chapters https://kumu.io/gratisdiamantenbeichapters/neueste-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android https://kumu.io/gratisdiamantenbeichapters/unendlich-diamanten-bei-chapters-cheats-auf-deutsch https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/nouveau-liens-des-gratuits-monopoly-go-ios-android-du-juillet-29-2025 https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/astuce-monopoly-go-triche-generateur-de-des-gratuit-pour-ios-et-android-en-ligne-99sdf https://nothingbuttop10.bandcamp.com/album/9999-links-lets-go https://aetherhub.com/Tourney/RoundTourney/67327 https://aetherhub.com/Tourney/RoundTourney/67333 https://aetherhub.com/Tourney/RoundTourney/67334 https://aetherhub.com/Tourney/RoundTourney/67335 https://aetherhub.com/Tourney/RoundTourney/67336 https://aetherhub.com/Tourney/RoundTourney/67337 https://aetherhub.com/Tourney/RoundTourney/67338 https://aetherhub.com/Tourney/RoundTourney/67339 https://aetherhub.com/Tourney/RoundTourney/67340 https://aetherhub.com/Tourney/RoundTourney/67341 https://nothingbuttop10.bandcamp.com/album/tik-ff-outbound-links

Thu. Jul 31st, 2025
Bu “akıllı” cihazdan yararlanarak dünyanın herhangi bir yerindeki garaj kapılarını açın

Getty Resimleri

Pazar lideri bir garaj kapısı denetleyicisi, ciddi güvenlik ve gizlilik açıklarıyla o kadar dolu ki, bunları keşfeden araştırmacı, birini kullanan herkese, bunlar düzeltilene kadar derhal bağlantısını kesmelerini tavsiye ediyor.

Garaj kapılarını açıp kapamak ve ev güvenlik alarmlarını ve akıllı elektrik prizlerini kontrol etmek için kullanılan her 80 dolarlık cihaz, Nexx sunucularıyla iletişim kurmak için aynı bulması kolay evrensel parolayı kullanır. Denetleyiciler ayrıca şifrelenmemiş e-posta adresini, cihaz kimliğini, adı ve her birine karşılık gelen soyadının baş harfini ve bir kapıyı açmak veya kapatmak veya bir akıllı prizi açıp kapatmak veya böyle bir komutu daha sonra programlamak için gereken mesajla birlikte yayınlar. zaman.

Tüm Nexx cihazlarını hemen fişten çekin

Sonuç: Orta düzeyde teknik altyapıya sahip herkes, belirli bir e-posta adresi, cihaz kimliği veya adı için Nexx sunucularını arayabilir ve ardından ilgili denetleyiciye komutlar verebilir. (Ev güvenlik alarmları için Nexx denetleyicileri, benzer güvenlik açıkları sınıfına karşı hassastır.) Komutlar, bir kapının açılmasına, akıllı fişe bağlı bir cihazın kapatılmasına veya bir alarmın devre dışı bırakılmasına izin verir. Daha da kötüsü, son üç aydır Teksas merkezli Nexx personeli, güvenlik açıklarıyla ilgili uyarı veren çok sayıda özel mesaja yanıt vermedi.

Güvenlik açıklarını keşfeden araştırmacı, “Nexx sürekli olarak benden, Ulusal Güvenlik Departmanından ve medyadan gelen iletişim girişimlerini görmezden geldi” diye yazdı. Salı günü yayınlanan yazı. “Cihaz sahipleri derhal tüm Nexx cihazlarının fişini çekmeli ve şirketten sorunu çözmelerini isteyen bir destek bileti oluşturmalıdır.”

Araştırmacı, konut ve ticari mülklerde bulunan 40.000’den fazla cihazın etkilendiğini ve 20.000’den fazla kişinin aktif Nexx hesabına sahip olduğunu tahmin ediyor.

Nexx kontrolörleri, insanların telefonlarını veya sesli asistanlarını kullanarak garaj kapılarını komut üzerine veya günün programlanan saatlerinde açıp kapatmasına olanak tanır. Cihazlar, ev güvenlik alarmlarını ve cihazları uzaktan açıp kapatmak için kullanılan akıllı fişleri kontrol etmek için de kullanılabilir. Bu sistemin merkezi, Nexx tarafından işletilen ve hem telefon hem de sesli asistanın ve garaj kapısı açıcının bağlandığı sunuculardır. Yeni bir cihazı kaydettirmek için beş adımlı süreç şöyle görünür:

  1. Kullanıcı, yeni Nexx cihazını Nexx Cloud’a kaydetmek için Nexx Home mobil uygulamasını kullanır.
  2. Sahne arkasında Nexx Cloud, cihazın Nexx Cloud ile güvenli iletişim için kullanması için bir parola verir.
  3. Şifre, kullanıcının telefonuna iletilir ve Bluetooth veya Wi-Fi kullanılarak Nexx cihazına gönderilir.
  4. Nexx cihazı, sağlanan şifreyi kullanarak Nexx Cloud ile bağımsız bir bağlantı kurar.
  5. Kullanıcı artık Nexx Mobil Uygulamasını kullanarak garaj kapısını uzaktan çalıştırabilir.

Bu, sürecin bir örneğidir:

Sam Sabetan

Bulması kolay evrensel bir parola

Tüm bunların çalışmasını sağlamak için denetleyiciler, MQTT olarak bilinen hafif bir protokol kullanır. Message Queuing Telemetri Aktarımı’nın kısaltması olarak, cihazlar ve bulut hizmetleri arasında verimli ve güvenilir iletişimi desteklemek için düşük bant genişliğine sahip, yüksek gecikme süreli veya başka şekilde dengesiz ağlarda kullanılır. Bunu yapmak için Nexx bir abone olmak için yayınla modeliabone olunan cihazlar (telefon, sesli asistan ve garaj kapısı açacağı) ile merkezi bir aracı (Nexx bulutu) arasında tek bir mesajın gönderildiği .

Araştırmacı Sam Sabetan, cihazların Nexx bulutuyla iletişim kurmak için aynı parolayı kullandığını tespit etti. Dahası, bu parolaya, cihazla birlikte gönderilen bellenimi veya bir cihaz ile Nexx bulutu arasındaki ileri geri iletişimi analiz ederek kolayca ulaşılabilir.

Araştırmacı, “Yetkisiz kullanıcılar paylaşılan parolayı alarak tüm ekosisteme erişebileceğinden, tüm cihazlar için evrensel bir parola kullanmak önemli bir güvenlik açığı sunar” diye yazdı. “Böyle yaparak, garaj kapılarını izinleri olmadan kontrol ederek Nexx’in müşterilerinin yalnızca mahremiyetini değil, aynı zamanda güvenliğini de tehlikeye atabilirler.”

Sabetan, sunucuya erişmek için bu şifreyi kullandığında, yalnızca cihazı ile bulut arasındaki iletişimi değil, diğer Nexx cihazları ve bulut arasındaki iletişimi de kısa sürede buldu. Bu, diğer kullanıcıların e-posta adreslerini, soyadlarını, adlarının baş harflerini ve cihaz kimliklerini inceleyerek bu mesajlarda paylaşılan benzersiz bilgilere dayalı olarak müşterileri belirleyebileceği anlamına geliyordu.

Ama daha da kötüye gidiyor. Sabetan, diğer kullanıcıların kapılarını açmaları için verdikleri mesajları kopyalayabilir ve dünyanın herhangi bir yerinden istedikleri zaman tekrar oynatabilir. Bu, nerede olursa olsun herhangi bir Nexx cihazını kontrol etmek için basit bir kes ve yapıştır işleminin yeterli olduğu anlamına geliyordu.

Saldırıyı gösteren bir konsept kanıtı videosu aşağıdadır:

NexxHome Akıllı Garaj Güvenlik Açığı – CVE-2023-1748.

Bu olay, IoT’deki S’nin – Nesnelerin İnterneti şemsiye teriminin kısaltması – güvenliği temsil ettiği şeklindeki eskimiş klişeyi akla getiriyor. Pek çok IoT cihazı kolaylık sağlarken, ürkütücü sayıda cihaz minimum güvenlik korumasıyla tasarlanmıştır. Bilinen güvenlik açıklarına sahip eski aygıt yazılımı ve güncellenememe, sabit kodlanmış kimlik bilgileri, yetkilendirme atlamaları ve hatalı kimlik doğrulama doğrulaması gibi sayısız kusur gibi tipiktir.

Bir Nexx cihazı kullanan herkes cihazı devre dışı bırakmayı ve başka bir şeyle değiştirmeyi ciddi olarak düşünmelidir, ancak alternatiflerin daha güvenli olacağına dair bir garanti olmadığından bu tavsiyenin faydası sınırlıdır.

Bu kadar çok cihaz risk altındayken, ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi yayınladı bir danışma Bu, kullanıcıların aşağıdakiler dahil olmak üzere savunma önlemleri almasını önerir:

  • Tüm kontrol sistemi cihazları ve/veya sistemleri için ağ maruziyetini en aza indirme ve bunların internetten erişilemez.
  • Kontrol sistemi ağlarını ve uzak cihazları güvenlik duvarlarının arkasına yerleştirmek ve bunları iş ağlarından izole etmek.
  • Uzaktan erişim gerektiğinde, sanal özel ağlar (VPN’ler) gibi güvenli yöntemler kullanın, VPN’lerin güvenlik açıkları olabileceğini ve mevcut en güncel sürüme güncellenmesi gerektiğini kabul edin. Ayrıca, VPN’nin yalnızca bağlı cihazları kadar güvenli olduğunu kabul edin.

Tabii ki, Nexx denetleyicileri kullanılırken bu önlemlerin uygulanması imkansız, bu da bizi IoT’nin genel güvensizliğine ve Sabetan’ın bir düzeltme gelene kadar veya gelene kadar ürünü basitçe terk etme tavsiyesine geri getiriyor.

By admin

https://paddling.com/paddle/trips/latest-free-imvu-credits-generator-for-ios-android-no-apk-unlimited-imvu-credits-free https://paddling.com/paddle/trips/approved-how-to-get-free-diamonds-in-free-fire-ios-android-free-fire-diamond-generator-c98dsg https://paddling.com/paddle/trips/codesarchero-free-gems-generator-for-ios-android-redeem-codes-archero-2-cheats-unlimited-gems https://paddling.com/paddle/trips/999chapters-interactive-stories-free-diamonds-tickets-ios-android-chapters-hack-free-diamonds https://paddling.com/paddle/trips/999kfree-episode-gems-and-passes-ios-android-episode-gems-passes-generator-hack-998ds https://paddling.com/paddle/trips/latest-free-stumble-guys-gems-generator-for-ios-android-stumble-guys-hack-ios-no-apk-8dsg https://nothingbuttop10.bandcamp.com/album/paddling-gaming-9888 https://linktr.ee/cartecadeauxboxlivegratuit https://reach.link/carte-cadeau-xboxlive-gratuits https://kumu.io/codexboxlivegratuit/nouveaucarte-cadeau-xbox-live-gratuit-en-ligne https://kumu.io/codexboxlivegratuit/methode-code-xbox-live-gratuits-code-xbox-live-gold-gratuites-en-ligne https://nothingbuttop10.bandcamp.com/album/cartecadeau-xbox-live-gold-en-ligne https://www.dogomania.com/forum/topic/374282-%F0%9F%8E%B2-monopoly-go-hack-%E2%80%93-gratis-w%C3%BCrfel-ohne-anmeldung-sichern-ios-und-android/ https://www.dogomania.com/forum/topic/374283-neueste-so-bekommst-du-gratis-w%C3%BCrfel-monopoly-go-hack-auf-deutsch-ios-und-android-99999k/ https://www.dogomania.com/forum/topic/374284-degratis-w%C3%BCrfel-und-kostenlose-w%C3%BCrfel-links-august-2025-monopoly-go-hack-deutsch-heute-ios-android/ https://www.dogomania.com/forum/topic/374279-nuovo-come-avere-dadi-gratis-su-monopoly-go-hack-italian-dadi-gratis-infinite-per-ios-e-android-8c90sag/ https://www.dogomania.com/forum/topic/374280-100-dadi-monopoli-go-trucchi-come-ottenere-dadi-gratis-link-luglio-2025-per-ios-e-android-998dsfdsg/ https://www.dogomania.com/forum/topic/374281-trucchi-link-dadi-monopoly-go-gratis-hack-telegram-reddit-facebook-per-ios-e-android-~-9999k/ https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile-2 https://aetherhub.com/Tourney/RoundTourney/66772 https://aetherhub.com/Tourney/RoundTourney/66775 https://aetherhub.com/Tourney/RoundTourney/66796 https://aetherhub.com/Tourney/RoundTourney/66797 https://aetherhub.com/Tourney/RoundTourney/66799 https://aetherhub.com/Tourney/RoundTourney/66802 https://aetherhub.com/Tourney/RoundTourney/66804 https://aetherhub.com/Tourney/RoundTourney/66805 https://aetherhub.com/Tourney/RoundTourney/66806 https://aetherhub.com/Tourney/RoundTourney/66807 https://aetherhub.com/Tourney/RoundTourney/66808 https://aetherhub.com/Tourney/RoundTourney/66809 https://aetherhub.com/Tourney/RoundTourney/66810 https://aetherhub.com/Tourney/RoundTourney/66811 https://nothingbuttop10.bandcamp.com/album/aetherde-2025 https://aetherhub.com/Tourney/RoundTourney/66828 https://aetherhub.com/Tourney/RoundTourney/66833 https://aetherhub.com/Tourney/RoundTourney/66834 https://aetherhub.com/Tourney/RoundTourney/66835 https://paddling.com/paddle/trips/updatedcod-mobile-free-cp-generator-ios-android-9999k-no-verification-9999k https://paddling.com/paddle/trips/redeemcall-of-duty-mobile-free-cp-ios-android-unlimited-cod-points-hack-2025-9999k https://paddling.com/paddle/trips/latest-free-cod-mobile-free-cp-android-apk-unlimited-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/crazy-call-of-duty-mobile-free-cod-points-cp-for-ios-android-updated-9999k https://nothingbuttop10.bandcamp.com/album/paddling-gaming-outbound-cod-links https://paddling.com/paddle/trips/newestepisode-unlimited-passes-and-gems-generator-for-ios-android-episode-choose-your-story-hacks https://paddling.com/paddle/trips/episode-free-gems-and-passes-ios-android-how-to-get-unlimited-gems-passes-for-episode-free https://paddling.com/paddle/trips/latest-episode-gems-and-passes-generator-ios-android-updated-9999k-unlimited https://paddling.com/paddle/trips/new-chapters-interactive-stories-free-diamonds-generator-ios-android-cheat-codes https://paddling.com/paddle/trips/999k-chapters-unlimited-diamonds-and-tickets-ios-android-free-999k https://paddling.com/paddle/trips/realchapters-mod-apk-unlimited-tickets-and-diamonds-for-android-ios-updated-link https://paddling.com/paddle/trips/match-masters-free-coins-hack-cheats-for-match-masters-ios-android-app-free-gift-links-today https://paddling.com/paddle/trips/latest-match-masters-free-coins-booster-links-match-masters-free-gifts-daily-generator-ios-android https://paddling.com/paddle/trips/booster-match-masters-free-coins-ios-android-updated-links-free-unlimited-coins-match-masters-gifts https://nothingbuttop10.bandcamp.com/album/holloplays-outbound-links