blank
Avatarı
Anadolu Ajansı tarafından
13 Haziran, 2024 08:45 tarihinde yayınlandı

Kaspersky, ZKTeco’nun ürettiği hibrit biyometrik terminalde çok sayıda kusur tespit etti

İSTANBUL (AA) - Kaspersky, uluslararası üretici ZKTeco tarafından üretilen hibrit biyometrik terminalde çok sayıda kusur tespit etti.

Şirketten yapılan açıklamaya göre, bulunan kusurlar, Kaspersky Security Assessment uzmanlarının ZKTeco'nun beyaz etiketli cihazlarının yazılım ve donanımına yönelik araştırmaları sırasında keşfedildi. Tüm bulgular, kamuya açıklanmadan önce proaktif olarak üretici ile paylaşıldı.

Söz konusu biyometrik okuyucular, nükleer veya kimyasal tesislerden ofislere ve hastanelere kadar farklı sektörlerde geçiş ve kimlik doğrulama için yaygın olarak kullanılıyor. Bu cihazlar yüz tanıma ve QR-kod kimlik doğrulamasının yanı sıra binlerce yüz şablonunu saklama kapasitesine de sahip olduğu biliniyor.

Ancak yeni keşfedilen güvenlik açıkları cihazları çeşitli saldırılara maruz bırakıyor. Kaspersky, açıkları gerekli yamalara göre gruplandırdı ve bunları belirli CVE'ler (Ortak Güvenlik Açıkları ve Maruziyetler) altında kaydetti.

- QR koduna belirli verileri enjekte edebiliyorlar

CVE-2023-3938 güvenlik açığı, siber suçluların SQL enjeksiyonu olarak bilinen ve terminalin veritabanına gönderilen dizelere kötü amaçlı kod eklemeyi içeren bir siber saldırı gerçekleştirmesine olanak tanıyor. Bu yolla saldırganlar, kısıtlı alanlara erişim için kullanılan QR koduna belirli verileri enjekte edebiliyor. Sonuç olarak terminale yetkisiz erişim elde edebiliyor ve kısıtlı alanlara fiziksel olarak erişim sağlayabiliyorlar.

Terminal bu tür kötü amaçlı QR kodu içeren bir talebi işlediğinde, veri tabanı bu talebi yanlışlıkla en son yetkilendirilmiş meşru kullanıcıdan gelmiş gibi tanımlıyor. Sahte QR kodu aşırı miktarda kötü amaçlı veri içeriyorsa, erişim izni vermek yerine cihaz yeniden başlatılıyor.

CVE-2023-3940, keyfi dosya okumaya izin veren bir yazılım bileşenindeki kusurlara karşılık geliyor. Bu güvenlik açıklarından faydalanmak, potansiyel saldırganın sistemdeki herhangi bir dosyaya erişmesini ve dosyayı ayıklamasını sağlıyor. Bu, kurumsal kimlik bilgilerini daha da tehlikeye atabilecek hassas biyometrik kullanıcı verilerini ve parola karmalarını içeriyor. Benzer şekilde CVE-2023-3942, SQL enjeksiyon saldırıları yoluyla biyometri cihazlarının veri tabanlarından hassas kullanıcı ve sistem bilgilerini almak için bir yol açıyor.

Tehdit aktörleri CVE-2023-3941'den faydalanarak biyometrik okuyucunun veri tabanına erişip çalmakla kalmayıp uzaktan değiştirebiliyorlar.

Bu güvenlik açığı grubu, birden fazla sistem bileşeninde kullanıcı girdisinin hatalı olarak doğrulanmasından kaynaklanıyor. Bu açıktan faydalanmak, saldırganların fotoğraf gibi kendi verilerini yüklemelerine ve böylece veri tabanına yetkisiz kişileri eklemelerine olanak tanıyor. Bu, saldırganların turnikeleri veya kapıları gizlice atlamalarını sağlayabiliyor. Bu güvenlik açığının bir diğer kritik özelliği de faillerin çalıştırılabilir dosyaları değiştirerek potansiyel olarak bir arka kapı oluşturmalarını sağlıyor.

Diğer iki yeni hata grubunun (CVE-2023-3939 ve CVE-2023-3943) başarılı bir şekilde kullanılması, cihaz üzerinde keyfi komutların veya kodların yürütülmesini sağlayarak saldırgana en üst düzey ayrıcalıklarla tam kontrol veriyor. Bu, tehdit aktörünün cihazın çalışma şeklini manipüle etmesine, diğer ağ düğümlerine saldırılar başlatmak ve saldırıyı daha geniş bir kurumsal altyapıya yaymak için kullanmasına olanak tanıyor.

Açıklamada görüşlerine yer verilen Kaspersky Kıdemli Uygulama Güvenliği Uzmanı Georgy Kiguradze, QR kodunu değiştirmenin yanı sıra, ilgi çekici başka bir fiziksel saldırı vektörünün daha var oldğunu belirtti.

Kiguradze, "Kötü niyetli birileri cihazın veri tabanına erişim sağlarsa, diğer güvenlik açıklarından yararlanarak meşru bir kullanıcının fotoğrafını indirebilir, yazdırabilir ve cihazın kamerasını kandırarak güvenli bir alana erişim sağlamak için kullanabilir. Bu yöntemin elbette bazı sınırlamaları vardır. Örneğin basılı bir fotoğraf gerektirir ve sıcaklık algılamasının kapalı olması gerekir. Ancak yine de bu durum önemli bir potansiyel tehdit oluşturur." ifadelerini kullandı.

Keşfedilen güvenlik açıklarının etkisinin endişe verici derecede çeşitlilik gösterdiğini aktaran Kiguradze, "Öncelikle, saldırganlar çalınan biyometrik verileri dark web üzerinden satabilir ve etkilenen kişileri deepfake ve sofistike sosyal mühendislik saldırı risklerine maruz bırakabilir. Ayrıca, veri tabanını değiştirme yeteneği, erişim kontrol cihazlarının asıl amacını silah haline getirerek, potansiyel olarak kötü niyetli aktörler için kısıtlı alanlara erişim sağlar.

Son olarak, bazı güvenlik açıkları, diğer kurumsal ağlara gizlice sızmak için bir arka kapı yerleştirilmesini sağlayarak, siber casusluk veya sabotaj da dahil olmak üzere karmaşık saldırıların yürütülmesini kolaylaştırır. Tüm bu faktörler, söz konusu güvenlik açıklarının yamalanmasının ve cihazları kurumsal alanlarda kullananlar için cihazın güvenlik ayarlarının kapsamlı bir şekilde denetlenmesinin aciliyetinin altını çiziyor." açıklamasında bulundu.



Bizi sosyal medyadan takip edin

Namaz Vakitleri

Karabuk
5
Haziran Perşembe
1446 HİCRİ Zilhicce 9
Güneş Vakti
Şuanki vakit
Güneş
  İmsak
03:12
  Güneş
05:11
Öğle vaktine kalan süre
 
  Öğle
12:53
  İkindi
16:53
  Akşam
20:25
  Yatsı
22:15

Haftanın Okunanları

blank
Köşe Yazıları

Aman Hocam Oldu mu Şimdi?

blank
Köşe Yazıları

Okan Küçük Yorumluyor 1 Haziran 2025

blank
Gündem

Tüm Emeklilerin Sendikası Karabük Şube Başkanı Burhan Kelez: “Emeklilere Yılda 4 Kez İkramiye Verilmeli”

blank
Karabük

Karabük’te bıçak bileyicilerinin bayram mesaisi başladı

blank
Karabük

Mescier Demir Çelik’te Toplu İş Sözleşmesi Sevinci

Video Haberler

blank

Rektör Özölçer Merkez Huzurevi sakinlerinin Kurban Bayramı’nı kutladı

blank

Rektör Özölçer, Karaelmas TÖMER Kahvaltısı’nda kültür elçileriyle buluştu

blank

Uzmanından bayram uyarısı: “Etin hemen tüketilmesi sindirim sistemini zorluyor”

blank

Karadeniz Ereğli’de polisten bayram öncesi huzur ve güven uygulaması

blank

Zonguldak’ta kontrolden çıkan motosiklet devrildi: 1 yaralı

blank

Karabük’te zincirleme kaza: 1 ölü, 7 yaralı

blank

Ayılar arı kovanlarını parçalayıp balları yedi

blank
Avatarı
İhlas Haber Ajansı tarafından
05 Haziran, 2025 06:42 tarihinde yayınlandı

Rektör Özölçer Merkez Huzurevi sakinlerinin Kurban Bayramı’nı kutladı

Zonguldak Bülent Ecevit Üniversitesi (BEUN) Rektörü Prof. Dr. İsmail Hakkı Özölçer, Kurban Bayramı münasebetiyle Zonguldak Merkez Huzurevini ziyaret ederek huzurevi sakinlerinin bayramını kutladı. Aktiflik kapsamında ayrıyeten BEUN ile Zonguldak Aile ve Sosyal Hizmetler İl Müdürlüğü ortasında "60+ Tazelenme Üniversitesi Projesi" iş birliği protokolü de imzalanarak huzurevi sakinlerinin toplumsal hayata iştirakini destekleyecek kıymetli bir farkındalığa adım atıldı.
Zonguldak Merkez Huzurevinde gerçekleşen ziyarete; Zonguldak Bülent Ecevit Üniversitesi Rektörü Prof. Dr. İsmail Hakkı Özölçer, Zonguldak Aile ve Toplumsal Hizmetler Vilayet Müdürü Mehmet Türkmen Köse, Vilayet Müdür Yardımcıları, huzurevi yöneticileri ve sakinleri de katıldı. Ziyaret kapsamında BEUN Devlet Konservatuvarı Müzik Kısmı akademisyenlerinden Öğr. Gör. Cem Dertsiz, huzurevi sakinlerine Türk halk müziğinin eşsiz yapıtlarından oluşan bir müzik dinletesi gerçekleştirdi.
Ziyaret kapsamında, BEUN ile Zonguldak Aile ve Sosyal Hizmetler İl Müdürlüğü ortasında "60+ Tazelenme Üniversitesi Projesi İş Birliği Protokolü" de imzalandı. Protokol kapsamında yaşlı bireylerin eğitim, toplumsal iştirak ve hayat uzunluğu öğrenme imkanlarını artırmaya yönelik değerli adımlar atılması hedefleniyor.
Samimi bir atmosferde gerçekleşen programda Rektör Prof. Dr. İsmail Hakkı Özölçer, üniversite olarak toplumsal sorumluluğu yalnızca akademik düzlemde değil, insan odaklı hizmet anlayışıyla sürdürdüklerini belirtti.
Rektör Prof. Dr. Özölçer bayramlaşma programında gerçekleştirdiği konuşmasında şu sözlere yer verdi:
"Bugün burada, toplumumuzun hafızasını oluşturan büyüklerimizle bir ortada bulunmanın memnunluğunu yaşıyoruz. Her biri birer ömür deneyimi, birer bilgelik abidesi olan değerli büyüklerimizin duasını almak, onların hayata dair paylaşımlarını dinlemek bizler için son derece değerlidir. Cumhurbaşkanımız Recep Tayyip Erdoğan’ın 2025 yılını ‘Aile Yılı’ ilan etmesi, toplumun temel direği olan aile yapısının korunmasına ve jenerasyonlar ortası bağların güçlendirilmesine verilen değerin en somut göstergesidir. Bizler de Zonguldak Bülent Ecevit Üniversitesi olarak her vakit toplumsal ve toplumsal çalışmaları öncelikli kılıyor sadece bilimsel araştırmalar ortaya koymakla kalmıyor; toplumsal dayanışma, insan onuruna yakışır ömür şartları ve nesiller ortası irtibatın güçlenmesine yönelik sorumlulukları da gönülden üstlenmeye devam ediyoruz. Bu anlayışla gerçekleştirdiğimiz ziyaret, yalnızca bir bayramlaşma değil; tıpkı vakitte kültürel devamlılık, bedel transferi ve toplumsal dayanışmanın güçlendirilmesidir. Huzurevindeki büyüklerimiz, toplumumuzun geçmiş hafızasını taşıyan en değerli hazinelerimizdir. Onların ömür deneyimlerinden öğreneceğimiz çok şey olduğunu biliyor, bu nedenle kendileriyle kurulan gönül köprülerini son derece değerli olduğunun altını çizmek istiyorum. Bu kapsamda, bugün imzaladığımız ’60+ Tazelenme Üniversitesi’ iş birliği protokolüyle birlikte, büyüklerimize yönelik eğitimi teşvik eden, onları toplumsal hayata daha aktif iştirak sağlayacak bireyler olarak destekleyen bir süreci başlatıyoruz. Bu proje, yaş almanın bir kenara çekilmek değil; tekrar öğrenmek, üretmek ve paylaşmak olduğunun da en hoş göstergesi olacak. Bu his ve kanılarla böylesine manalı bir projenin ortaya çıkmasında büyük katkılar sunan başta Aile ve Toplumsal Hizmetler Bakanımız Sayın Mahinur Özdemir Göktaş olmak üzere Aile ve Sosyal Hizmetler Bakanlığı ailesine şükranlarımı sunuyorum. Bununla birlikte protokolün imzalanmasında emeği geçen başta Zonguldak Aile ve Toplumsal Hizmetler Vilayet Müdürümüz Mehmet Türkmen Köse ve Vilayet Müdürlüğüne de teşekkür ediyorum. Kıymetli büyüklerimizin Kurban Bayramı’nı en kalbî hislerimle kutluyor; kendilerine sıhhat, huzur ve memnunluk diliyorum.’
Ziyaret, bayramlaşmanın akabinde imzalanan protokol merasimi ve günün anısına çekilen hatıra fotoğraflarıyla sona erdi.

Bizi sosyal medyadan takip edin

Namaz Vakitleri

Karabuk
5
Haziran Perşembe
1446 HİCRİ Zilhicce 9
Güneş Vakti
Şuanki vakit
Güneş
  İmsak
03:12
  Güneş
05:11
Öğle vaktine kalan süre
 
  Öğle
12:53
  İkindi
16:53
  Akşam
20:25
  Yatsı
22:15

Haftanın Okunanları

blank
Köşe Yazıları

Aman Hocam Oldu mu Şimdi?

blank
Köşe Yazıları

Okan Küçük Yorumluyor 1 Haziran 2025

blank
Gündem

Tüm Emeklilerin Sendikası Karabük Şube Başkanı Burhan Kelez: “Emeklilere Yılda 4 Kez İkramiye Verilmeli”

blank
Karabük

Karabük’te bıçak bileyicilerinin bayram mesaisi başladı

blank
Karabük

Mescier Demir Çelik’te Toplu İş Sözleşmesi Sevinci

Video Haberler

blank

Rektör Özölçer Merkez Huzurevi sakinlerinin Kurban Bayramı’nı kutladı

blank

Rektör Özölçer, Karaelmas TÖMER Kahvaltısı’nda kültür elçileriyle buluştu

blank

Uzmanından bayram uyarısı: “Etin hemen tüketilmesi sindirim sistemini zorluyor”

blank

Karadeniz Ereğli’de polisten bayram öncesi huzur ve güven uygulaması

blank

Zonguldak’ta kontrolden çıkan motosiklet devrildi: 1 yaralı

blank

Karabük’te zincirleme kaza: 1 ölü, 7 yaralı

blank

Ayılar arı kovanlarını parçalayıp balları yedi