• Anasayfa
  • Hakkımızda
  • Künye
  • Gizlilik Politikası
    • Kullanım Koşulları
  • Hukuka Aykırılık Bildirimi
    • Alıntı Şartları
  • İletişim
6 Şubat 2026 Cuma
HaberTekno
Sonuç Bulunamadı
Tüm Sonuçları Gör
  • ANASAYFA
  • HABERLER
  • TEKNOLOJİ
  • MOBİL
  • OYUN
  • OTOMOBİL
  • İNCELEME
  • ANASAYFA
  • HABERLER
  • TEKNOLOJİ
  • MOBİL
  • OYUN
  • OTOMOBİL
  • İNCELEME
Sonuç Bulunamadı
Tüm Sonuçları Gör
HaberTekno
Sonuç Bulunamadı
Tüm Sonuçları Gör
Anasayfa Haberler

Donanım cüzdanlarını tehdit eden kritik ESP32 açığı: CVE-2025-27840

Yazar Berkay-ht
16 Nisan 2025
Kategori Haberler
0
Donanım cüzdanlarını tehdit eden kritik ESP32 açığı: CVE-2025-27840
PaylaşTweetlePinleGönder

Son dönemde ucuz Bitcoin donanım cüzdanlarında yaygın olarak kullanılan ESP32 mikrodenetleyicisinde ciddi bir güvenlik açığı keşfedildi. CVE-2025-27840 olarak kaydedilen bu açık, çipin rastgele sayı üreticisindeki düşük entropi (yani yetersiz rastgelelik) sorunundan kaynaklanıyor.

Bu durum, ESP32’nin güvenli özel anahtarlar oluşturma yeteneğini zayıflatıyor ve kullanıcıları kaba kuvvet saldırıları, kötü amaçlı yazılım güncellemeleri ve izinsiz Bitcoin işlemleri gibi risklerle karşı karşıya bırakıyor.

İlginizi çekebilir: ABD hükümetinden Bitcoin hamlesi: Hedef 1 milyon BTC!

ESP32 nedir ve neden bu kadar yaygın?

ESP32, Espressif Systems tarafından geliştirilen, düşük maliyetli, Wi-Fi ve Bluetooth destekli bir mikrodenetleyicidir. Uygun fiyatı ve geniş entegrasyon imkanı sayesinde Blockstream’in Jade cüzdanı gibi popüler açık kaynak projelerde ve DIY (kendin yap) donanım cüzdanlarında sıkça tercih ediliyor. Ancak bu çok yönlülüğün bir bedeli var: ESP32, Ledger, Trezor veya Coldcard gibi ileri düzey donanım cüzdanlarında bulunan donanımsal güvenlik modüllerine (HSM) sahip değil.

Donanım cüzdanlarını tehdit eden kritik ESP32 açığı: CVE-2025-27840

Güvenlik açığının riskleri neler?

ESP32’nin rastgele sayı üreticisi, güvenli özel anahtar üretimi için gerekli yüksek kaliteli entropiyi sağlayamıyor. Bu da saldırganların belirli durumlarda özel anahtarları öngörebilmesini veya hesaplayabilmesini mümkün kılabiliyor. Sonuç olarak, kullanıcı fonları ciddi tehlike altına girebiliyor.

Dahası, çipin mimarisi, yetkisiz üçüncü tarafların modül güncellemeleri göndermesine olanak tanıyabiliyor. Bu da cihazın kullanıcının bilgisi dışında işlem imzalamasına neden olabilir bu tür bir güvenlik zafiyeti, özellikle düşük maliyetli cüzdanlar açısından kaygı verici.

Üst düzey cüzdanlar neden daha güvende?

Ledger gibi ileri düzey donanım cüzdanları, özel güvenlik bileşenleri barındırır ve bu bileşenler fiziksel müdahale ve tersine mühendisliğe karşı dirençli. Aynı zamanda güvenli rastgele sayı üretimi ve kriptografik sırların saklanması için özel olarak tasarlandı. Bu nedenle, CVE-2025-27840 gibi açıklar bu üst düzey cihazları doğrudan etkilemez.

Ne yapılmalı?

ESP32 tabanlı donanım cüzdanları kullanan geliştiricilerin, sistemlerine harici bir entropi kaynağı entegre etmeleri veya daha güvenli bir donanım mimarisine geçmeleri öneriliyor.

Kullanıcılar ise güvenlik açığı tamamen giderilene kadar varlıklarını daha güvenli cüzdanlara geçici olarak taşımalı ve üretici güncellemelerini yakından takip etmeli.

PaylaşTweetlePinleGönder
Önceki Haber

Yeni Harry Potter kadrosu tartışma yarattı

Sonraki Haber

Katlanabilir iPhone 2026’da geliyor: İşte şimdiye kadar ortaya çıkan tüm detaylar

BENZER HABERLER

Çin, Bilim Kurgu Filmlerini Aratmayan Fütüristik Uzay Platformu “Luanniao”yu Tanıttı

Yazar Ahmet DEMİR
5 Şubat 2026
0

Pekin yönetimi, askeri havacılık ve uzay teknolojilerinde iddialı bir adım atarak, “Luanniao” (Luan Kuşu) adı verilen devasa bir uzay platformunun...

Dev Bataryalı Bütçe Dostu: Vivo Y31d Sessizce Tanıtıldı!

Yazar Ahmet DEMİR
29 Ocak 2026
0

vivo, Y serisine yeni bir üye ekleyerek Y31d modelini Çin pazarında duyurdu. 29 Ocak 2026 tarihinde resmi olarak piyasaya sürülen...

Güneş Enerjisiyle Şarj Eden Otomobil Nissan Ariya Solar Tanıtıldı

Yazar Ahmet DEMİR
28 Ocak 2026
0

Nissan, Temiz Enerji Günü'nde güneş enerjisiyle kendi kendini şarj edebilen yenilikçi bir konsept olan Ariya Solar modelini tanıttı. Bu özel...

Şeffaf Tasarımlı Oyun Canavarı Red Magic 11 Air Tanıtıldı!

Yazar Ahmet DEMİR
21 Ocak 2026
0

Nubia'nın oyun odaklı markası RedMagic, Çin'de RedMagic 11 Air modelini resmi olarak duyurdu. 20 Ocak 2026 tarihinde piyasaya sürülen bu...

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BAŞLICA HABERLER

Teknoloji

Çin, Bilim Kurgu Filmlerini Aratmayan Fütüristik Uzay Platformu “Luanniao”yu Tanıttı

5 Şubat 2026
Mobil

Dev Bataryalı Bütçe Dostu: Vivo Y31d Sessizce Tanıtıldı!

29 Ocak 2026
Otomobil

Güneş Enerjisiyle Şarj Eden Otomobil Nissan Ariya Solar Tanıtıldı

28 Ocak 2026
haber tekno


  • Haber Tekno; bilim haberleri, teknoloji haberleri, sinema ve ekonomi haberleri odaklı bir haber sitesidir.

  • E-Posta Adresimiz: iletisim (@) habertekno.com

  • Haber Tekno yayınları izinsiz veya kaynak gösterilemeden kullanılamaz. Alıntı Şartları'nı okuyunuz. habertekno.com © 2025. Tüm Hakları Saklıdır

facebook yüz tanıma

Facebook Yüz Tanıma Nedir, Nasıl Aktif Edilir? (Yeni Özellik)

29 Haziran 2021

En Tehlikeli Android Mesajlaşma Uygulamaları Belli Oldu

17 Temmuz 2021

Facebook, Türkiye’nin En Sık Kullandığı Emojileri Paylaştı

19 Temmuz 2021

Tinder rehberde bulunan kişileri görme özelliğine son veriyor

Facebook Yüz Tanıma Nedir, Nasıl Aktif Edilir? (Yeni Özellik)

Fotoğraf Boyutu Küçültme İşlemi Nasıl Yapılır Detaylı Anlatım

Gezegen avlamak ne anlama geliyor? İşte son araştırma sonuçları

iPadOS nedir ve özellikleri hakkında bilinmesi gereken detaylar

Wildermyth Sistem Gereksinimleri Kaç GB? (2021)

Haber Tekno - Teknoloji ve Bilim Haberleri başta olmak üzere haber niteliği olan tüm gelişmeleri konu edinir. © 2025

Sonuç Bulunamadı
Tüm Sonuçları Gör
  • HABERLER
  • TEKNOLOJİ
    • Giyilebilir Teknoloji
  • MOBİL
    • Mobil Uygulama
  • SOSYAL MEDYA
  • OYUN
  • İNCELEME
  • İNTERNET
  • Hakkımızda
  • Künye
  • Gizlilik Bildirimi ve Çerez Kullanımı
  • Kullanım Koşulları
  • Hukuka Aykırılık Bildirimi
  • Alıntı Şartları
  • İletişim

Haber Tekno - Teknoloji ve Bilim Haberleri başta olmak üzere haber niteliği olan tüm gelişmeleri konu edinir. © 2025

Bu web sitesi çerezleri kullanır. Bu web sitesini kullanmaya devam ederek, çerezlerin kullanılmasına izin vermiş olursunuz.Gizlilik ve Çerez Politikamızı İnceleyin.