Akıllı su ısıtıcısının ağ trafiği analiz edildi
Öne çıkanlar
- Akıllı su ısıtıcısı üzerinde yalnızca TCP 6668 portunun açık olduğu belirlendi.
- Cihaz ile telefon uygulaması arasında yerel ağ üzerinden doğrudan bir trafik akışı tespit edilmedi.
- Tüm kontrol trafiğinin Azure üzerindeki Tuya bulut sunucularına TLS 1.2 ile şifreli aktığı görüldü.
Bir güvenlik araştırmacısı marketten satın aldığı Wi-Fi bağlantılı akıllı su ısıtıcısının iletişim mekanizmasını inceledi. İlk olarak cihazın yerel ağda doğrudan bir API veya web sunucusu üzerinden kontrol edildiğini varsayan araştırmacı, cihaz üzerindeki açık portları tespit etmek amacıyla nmap taraması yaptı. Cihazda yalnızca 6668 numaralı TCP portunun açık olduğu görüldü ancak bu port üzerinden herhangi bir web arayüzüne veya servis bilgisine ulaşılamadı.
Araştırmacı cihaz ile akıllı telefon uygulaması arasındaki iletişimi izlemek için sahte bir kablosuz erişim noktası kurdu. Kali Linux ve harici bir kablosuz ağ adaptörü kullanarak aradaki trafiği yönlendiren araştırmacı, Wireshark ile paketleri dinledi. Yapılan analiz sonucunda uygulamanın cihazla yerel ağ üzerinden doğrudan haberleşmediği, tüm trafiğin Azure bulut altyapısındaki sunuculara yönlendirildiği ve TLS 1.2 protokolü ile şifrelendiği ortaya çıktı.
Cihazın MAC adresi sorgulandığında Wi-Fi modülünün Tuya tarafından üretildiği belirlendi. Tuya platformunun sunduğu hazır IoT altyapısı nedeniyle cihazın doğrudan yerel komutları kabul etmediği, durum güncellemelerini ve kontrol komutlarını bulut sunucuları üzerinden aldığı tespit edildi. Donanımın güncel bir sürüm olması nedeniyle harici açık kaynaklı aygıt yazılımlarıyla yerel kontrole geçiş denemesi bu aşamada gerçekleştirilemedi.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.