Shark Roboti İçin Karanlık Bir Kapı: Siber Saldırılar Ev İçi Kameraları Nasıl İzleyebilir?
Hansazlık ve konfor vaadiyle evlerimize sızan robot süpürge teknolojisi, arkasında beklenmedik güvenlik açıklarını gizliyor. Popüler temizlik çözümlerinden biri olan SharkNinja bulut bağlantılı akıllı robot süpürgelerde çok ciddi bir zafiyet keşfedildi. Bu açıklama uyarısı, yalnızca ev içi kamera görüntülerinin korsanlar tarafından izlenmesiyle kalmıyor; aynı zamanda kullanıcıların dijital yaşamındaki en hassas verilerin tehlikede olduğu anlamına geliyor.
Bağımsız siber güvenlik araştırmacısı tokay0, tek bir robot süpürgeden yayılan temel dijital kimlik sertifikası (dijital onay), ağ üzerinde başka Shark robotlarına komut gönderme yetkisi tanıyor. Yaptığı kapsamlı taramalarda bulduğu 673 binin üzerinde akıllı temizleyici cihazın, bu zafiyet nedeniyle potansiyel saldırı noktası olduğunu ortaya koydu.
![Haber
Kapsamlı Bir Güvenlik Açığı Keşfedildi
Araştırmacı, sorunun kökenine inmek için Shark RV2320EDUS modelinin yazılım ve bulut bağlantısını detaylı bir şekilde çözdü. Daha sonra kendi satın aldığı model üzerinde bu zafiyetin çalışan robotlar arasında da aktarılabileceğini teyit etti. Temel bulgu şuydu: Bir cihaza ait kabul edilen dijital sertifika, yalnızca o robota özgü değil; aynı zamanda Amazon Web Services yani AWS adlı bulut hizmetinde aynı bölgede faaliyet gösteren yüz binlerce farklı Shark robotla iletişim kurabiliyor.
Tehlikenin Merkezi Bulutta Saklı
![Haber
Hassas nokta, güvenlik zafiyetinin ürün yazılımında değil, SharkNinja'nın kullandığı bulut altyapısında yatıyor. Normal şartlar her dijital kimliğin yalnızca ona ait cihazı kapsamasını gerektirir. Ancak şirketin IoT yani Nesnelerin İnterneti yetkilendirme politikaları bu kuralı çiğniyor; geçersiz bir sertifika bile aynı bölgedeki tüm robotlara erişim verebilecek geniş haklarla donatılmış oluyor.
Bu durum, fiziksel olarak elinize geçen tek bir akıllı süpürgenin aslında yüz binlerce cihaz için sisteme sızma anahtarı haline gelmesine neden oluyor. Tek bir sertifikayla farklı AWS bölgelerine geçiş yapılamasa da, aynı bölgedeki devasa cihaz sayısı saldırganlar için hayati önem taşıyor.
to kay0'nın yaptığı incelemeler, izlediği yaklaşık 1.5 milyondan fazla seri numarasının dörtte birinden, yani oldukça büyük bir kısmından kısa sürede yanıt alabildiğini gösteriyor. Bu durum sadece çevrimiçi olan cihazları kapsıyor ve korsanlar sertifikayı ele geçirdiğinde dijital komut sisteminde yönetici yetkisi üstlenilebiliyor.
Akıllı Süpürgeler Kamerayı Nasıl Ele Geçirir?
![Haber
Saldırı senaryosu oldukça tehlikeli. Kök erişimi sağlayan kötü niyetli bir kişi, robotun tüm hareketlerini uzaktan kontrol edebiliyor ve ev içinde istediği yere yönlendirebiliyor. Eğer cihaz kameraya sahip modellerden biri ise, canlı görüntü akışını korsanların ekranına taşıyarak özel hayatı izleyebilme gücüne kavuşuyor. Dahası, robot hafızasında depolanan detaylı kat planları evin fiziksel yapısını ortaya çıkarıyor.
Mesele bu kadar basit değil. Bazı Shark modelleri, yerel belleğinde şifrelenmemiş bir şekilde evdeki kablosuz ağının adını ve parolasını saklıyor. Bu kritik Wi-Fi bilgileri ele geçtiği anda, saldırganın odak noktası süpürgeden çıkıp tüm akıllı telefonlar, bilgisayarlar ve diğer bağlı cihazların bulunduğu evin internet ağı haline gelebiliyor.
Şirket Ne Zaman Harekete Geçti?
![Haber
Tavuk mu yumurtadan önce geldi? SharkNinja bu güvenlik açığını 1 Mart 2026 tarihinde şirket ile paylaştı. Şirketin yanıtları ise oldukça yavaş ilerledi: Bildirimi 12 Mart'ta kabul etmiş, ancak çözüm sürecini ne zaman tamamlayacağına dair net bir takvim sunmaktan yetersiz kalmış durumda.
Yüzlerce potansiyel kullanıcı güvenlik zafiyeti tehlikesi altında beklerken şirketin herhangi bir resmi düzeltme yayımlaması veya teknik açıklama yapmaması ciddi endişelere yol açıyor. Şu an itibariyle soruna dair halka açık bir CVE kaydı dahi bulunmuyor.
Kullanıcılar İçin En Güvenli Yol Ne Olmalı?
Bu zafiyet, robotların kendi yazılımsal hatalarından ziyade bulut sunucu üzerindeki izin tanımlamalarından kaynaklanıyor. Şirket bu durumu en hızlı ve sorunsuz şekilde kapatabilir; her sertifikayı yalnızca ait olduğu cihaza kısıtlayarak kullanıcılardan ekstra bir uygulama yüklemesini bile gerektirmeden sistemi kurtarabilir.
Geliştirici firma resmi, kapsamlı bir düzeltme yayınlamadığı sürece kullanıcıların alabileceği en güçlü önlem robotlarının Wi-Fi bağlantısını tamamen kesmesi. Bu adım uygulamaya dayalı uzaktan komutları ve harita güncellemelerini devre dışı bırakır ancak ev içindeki gizlilik riskini ortadan kaldırır. Alternatif olarak, cihazın internet erişimini engellemek için ana ağdan çıkarılıp misafir ağına taşınması en güvenli strateji olacaktır.