
Siber güvenlik araştırmacıları, yüksek teknoloji tabanlı PTZ kameralarında iki kritik güvenlik açığı tespit etti.
Bu açıklar, siber suçluların kameraları ele geçirmesine, video akışlarını izlemesine ve değiştirmesine olanak sağlıyor.
CVE-2024-8956 ve CVE-2024-8957 olarak kaydedilen bu açıklar, birçok farklı ortamda kullanılan kameraları etkiliyor.
GÜVENLİK AÇIKLARININ ETKİLERİ
Bu güvenlik açıkları, bilgisayar korsanlarının kameralar üzerinde tam kontrol sağlamasına, video akışlarını manipüle etmesine, kamera fonksiyonlarını devre dışı bırakmasına ve cihazları bir botnet’e dahil etmesine imkan tanıyabilir.
Bu durum, kişisel gizlilik ve kurumsal güvenlik açısından ciddi riskler oluşturuyor.
YAMALAR YAYINLANIYOR, ANCAK…
Belirli üreticiler tarafından üretilen kameralar, bu güvenlik açıklarından etkileniyor. Farklı bir üretici, 17 Eylül’de bir güvenlik güncellemesi yayınladı, fakat bazı modeller kullanım ömrünün sonuna ulaştığı için tüm cihazlar güncellemeye tabi tutulmadı.
Etkilenen bazı modeller hâlâ bir düzeltme bekliyor.
Bu kameralar, endüstriyel tesisler, iş konferansları, sağlık kuruluşları, mahkeme salonları ve ibadethaneler gibi çeşitli ortamlarda kullanılmakta. Dolayısıyla, güvenlik açıklarının kapatılması büyük önem arz ediyor.
GÜVENLİK ÖNLEMLERİ
CCTV kamera kullanıcılarının, cihazlarının güvenlik açıklarına karşı korunmak için aşağıdaki önlemleri almaları öneriliyor:
Kamera üreticisinin web sitesini düzenli olarak kontrol ederek güvenlik güncellemelerini takip etmek ve cihazları en son yazılım sürümüne güncellemek.
Güçlü parolalar kullanmak ve varsayılan parolaları değiştirmek.
Kameraları güvenlik duvarı ile korumak ve gereksiz bağlantı noktalarını kapatmak.
Cihazları düzenli olarak güvenlik açıklarına karşı taramak.

















