Robot çim biçme makineleri üreticisi Yarbo, ürünlerinde tespit edilen ve kullanıcı verilerinin ifşa olmasına yol açan ciddi güvenlik açıklarına yönelik kapsamlı bir yanıt yayımladı. Şirket, güvenlik araştırmacısı Andreas Makris'in 7 Mayıs 2026'da yayımladığı detaylı raporun ardından, binlerce cihazın kolayca ele geçirilebildiği ve The Verge'den kıdemli editör Sean Hollister'ın hacklenmiş bir robot çim biçme makinesi tarafından yaralanması gibi olaylara neden olan zafiyetleri gidermek için taahhütte bulundu.
Yarbo'nun 8 Mayıs 2026'da yayımladığı 1.200 kelimelik detaylı açıklamada, güvenlik araştırmacısının bulguları doğrulandı, yaşanan sorunlar için özür dilendi ve güvenlik açıklarını gidermeye yönelik detaylı bir plan sunuldu. Şirket, kök şifrelerinin tüm robotlar için aynı olması ve kolayca bulunabilir yerlerde bırakılması gibi 'şaşırtıcı' sorunların ele alındığını ve uzaktan erişimin geçici olarak kesildiğini belirtti.
Gelecekteki Güvenlik Taahhütleri ve Endişeler
Yarbo, gelecekte her cihazın kendi bağımsız kimlik bilgilerini kullanacağını ve böylece bir cihazın etkilenmesinin tüm filoyu etkilemesini önleyeceğini ifade etti. Şirket, güvenlik güncellemelerinin ilk dalgasının bir hafta içinde yayımlanacağını duyurdu. Ancak, Yarbo'nun bu robotlardaki en sorunlu özelliklerden biri olan uzaktan erişim arka kapısını tamamen kaldırma taahhüdünde bulunmaması dikkat çekti. Şirket, bu arka kapının artık 'yalnızca yetkili şirket içi personele sınırlı olacağını, yalnızca kullanıcı izni alındıktan sonra kullanılabileceğini ve kademeli olarak denetim kaydına tabi tutulacağını' belirtti.
The Verge'den Sean Hollister, Yarbo'nun daha önce de uzaktan erişimin yalnızca yetkili çalışanlara açık olduğunu iddia ettiğini, ancak kendi haberlerinin bunun doğru olmadığını kanıtladığını vurguladı. Hollister, şirkete, bu tünelin neden tamamen kaldırılmadığı veya isteğe bağlı bir kurulum hâline getirilmediği sorularını yöneltti ve kullanıcıların robotlarının kalıcı bir arka kapıya sahip olup olmadığına karar verme hakkının neden olmadığını sorguladı. Yarbo'nun açıklaması ayrıca, görülen güvenlik açıklarının 'tarihsel' veya 'eski' hizmetlerden kaynaklandığını öne sürerek, bazı robotların daha güvenli olabileceği imasında bulundu. Hollister, Yarbo'ya, robotlarının yüzde kaçının bu eski hizmetlerde olduğunu sordu.
Araştırmacının Değerlendirmesi ve Şirketin Yanıtı
Güvenlik açıklarını keşfeden araştırmacı Andreas Makris, Yarbo'nun yaptığı değişikliklerden sonra hâlâ erişim sağlayıp sağlayamadığını henüz kontrol edemediğini belirtti. Ancak Makris, şirketin kendisini artık ciddiye aldığını ifade etti: 'Yarbo benimle doğrudan iletişime geçti ve özel bir güvenlik yanıt merkezi kurma konusunda olumlu bir adım attı. Şu anda iyileştirme süreci hakkında görüşmelerimiz sürüyor ve bu düzeltmelerin en yüksek öncelikleri olduğunu bana garanti ettiler.'
Yarbo'nun kurucu ortağı, yayımladığı tam güncellemede, güvenlik raporunda dile getirilen sorunların doğrudan bir yanıtı hak ettiğini ve kurumsal bir yanıt olmadığını belirtti. 7 Mayıs 2026'da Andreas Makris'in Yarbo'nun uzaktan teşhis, kimlik bilgisi yönetimi ve veri işleme sistemlerindeki ciddi güvenlik açıklarını tespit eden raporunun temel teknik bulgularının doğru olduğunu kabul etti. Kurucu ortak, Makris'e çalışmalarından ve sorunları dikkatlerine getirme konusundaki ısrarından dolayı teşekkür ederken, ilk yanıtlarının sorunların ciddiyetini yeterince yansıtmadığını da itiraf etti. Şirketin mühendislik, ürün, hukuk ve müşteri destek ekiplerinin iyileştirme üzerinde en yüksek öncelikle çalıştığı vurgulandı. Ön incelemelere göre, sorunların Yarbo'nun uzaktan teşhis, erişim yönetimi ve veri işleme sistemlerinin bazı bölümlerindeki 'tarihsel tasarım seçimleriyle' ilgili olduğu belirtildi. Özellikle, belirli eski destek ve bakım yeteneklerinin kullanıcılara yeterli görünürlük veya kontrol sağlamadığı ve bazı kimlik doğrulama ve kimlik bilgisi yönetimi mekanizmalarının yetersiz kaldığı ifade edildi.
Euro: 53,5661 TL
Gram Altın: 6.875,62 TL
Çeyrek Altın: 11.272,26 TL
Ons Altın: $4.715,33 TL