· kaynak dev.to (home feed)
ZoomEye 2,16 milyon OpenVPN, 1,2 milyon Ivanti Connect Secure ve 445.720 pfSense uç noktası saydı
ZoomEye ile yapılan bir parmak izi taraması, internetten erişilebilen 2,16 milyon OpenVPN uç noktası, 1,2 milyon Ivanti Connect Secure ağ geçidi ve 445.720 pfSense cihazı saydı; yazıya göre asıl risk VPN giriş noktasının yanında yatıyor.

Ölçüm
Ekim 2026'da dev.to üzerinde yayınlanan bir parmak izi çalışması, ZoomEye AI siber uzay arama servisini kullanarak internetten erişilebilen uzaktan erişim cihazlarını saymayı hedefledi. 20 Eylül 2026'da çalıştırılan sorgular 2.163.654 OpenVPN uç noktası, 2.508.736 SonicWall cihazı, 1.225.643 Ivanti Connect Secure ağ geçidi ve 445.720 pfSense kurulumu döndürdü. WatchGuard 31.255, Sophos XG Firewall ise 1.604 eşleşme verdi.
Yazar bu rakamların ne anlama geldiği konusunda dikkatli: her sayım, erişilebilir bir adreste bir ürün parmak iziyle eşleşen varlıkları tanımlıyor. Rakamlar güvenlik açığını, yanlış yapılandırmayı veya sömürüldüğünü doğrulamıyor.
Tasarımdan dolayı erişilebilir
Yazının çerçevesi alışılmış暴露 hikâyesini tersine çeviriyor. Uzaktan erişim altyapısı, güvenilmeyen ağlardan gelen bağlantıları kabul etmek için var; dolayısıyla erişilebilirlik bir yanlış yapılandırma değil, tasarımın kendisi. Milyonlarca OpenVPN sayımı alarm verici değil, beklenen bir durum; pfSense ve SonicWall dağıtımları da tanım gereği ağın önünde erişilebilir bir WAN arayüzü sunuyor.
Küçük rakamlar da aynı şekilde yorumlanıyor. Yazıya göre WatchGuard ve Sophos XG rakamları büyük olasılıkla bu üreticilerin dağıtımlarının yalnızca bir alt kümesinde çözümlenebilen parmak izlerini yansıtıyor; üreticilerin kurulu tabanının küçük olduğunu değil.
Risk aslında nerede
Yazıya göre risk, erişilebilir VPN uç noktasının kendisi değil, onun yanında erişilebilir olan her şey. Dört yüzey öne çıkarılıyor:
VPN servisiyle aynı adresi paylaşan yönetim arayüzleri; çoğu zaman VPN'in kendisinden daha zayıf bir kimlik doğrulama yapısıyla.
Herhangi bir sömürü girişiminden önce hangi güvenlik bültenlerinin bir cihaza uygulandığını ifşa eden sürüm banner'ları; bu da hedefleme maliyetini düşürüyor.
Kimlik doğrulama öncesi ayrıştırma yolları; sertifika işleme, SAML assertion işleme ve oturum kurulumu dahil — buradaki bir kusur, tanım gereği kimliği doğrulanmamış bir çağrıcı tarafından erişilebilir.
Cihazın taşıdığı güven: sertifikalar, anahtarlar ve çoğu zaman dizin kimlik bilgileri; bu, bir ele geçirmenin saldırganı güven sınırının dışına değil içine yerleştirdiği anlamına geliyor.
Sayımlar neyi destekliyor, neyi desteklemiyor
2,16 milyon OpenVPN uç noktası sayımı, savunmasız VPN sayımı değil. Desteklediği şey bir kapsamlandırma argümanı: bu cihaz sınıfı tasarımı gereği erişilebilir olduğu için, içindeki bir kusurdan etkilenebilecek popülasyon yaklaşık olarak dağıtılmış popülasyona eşit ve bu sayıyı küçültecek bir segmentasyon yok. Bu, doğru remediasyonun exposures kaldırmak olduğu açıkta kalan bir veritabanından farklılaştırıyor. VPN uç noktası için exposure servislerin kendisi.
Neler kontrol edilmeli
Yazı, bu varlık envanteri için bir kontrol listesi sunuyor. Üretici, model ve firmware sürümünü kaydedin; servisin yanıt verdiği adresi, yönetim arayüzünün yanıt verdiği adresten ayrı olarak loglayın, çünkü ikisi sıklıkla farklıdır. Yönetim düzleminin genel erişim yolunda olmadığını doğrulayın — en sık başarısız olan kontrol olarak tanımlanıyor. Sürümleri güncel tutun, çünkü erişilebilir olması gereken bir cihaz için patch birincil kontroldür. Kimlik doğrulama yapılandırmasını denetleyin; çünkü yalnızca sertifikalı, MFA zorunlu ve yalnızca parolalı dağıtımlar aynı parmak izini üretirken farklı risk profilleri taşıyor. Son olarak, değişikliklerden sonra yeniden ölçün: kimlik doğrulamalı bir yolun arkasına taşınan bir yönetim arayüzü genel bir sorgudan kaybolmalıdır.
Neden önemli
Ölçüm, çevre altyapısının saldırı yüzeyine bir boyut kazandırıyor. Yalnızca OpenVPN, Ivanti Connect Secure ve pfSense rakamları, daha büyük olan SonicWall sayımı hesaba katılmadan önce bile yaklaşık 3,9 milyon örneğe ulaşıyor. Yazıya göre, uzaktan erişim cihazlarındaki kimlik doğrulama öncesi kusurlarının sektörde neden tekrar tekrar en hızlı remediasyon takvimlerini çektiği de bu: tasarımı gereği erişilebilir bir cihazdaki bir kusur, ona rota alabilen herkes — yani fiilen herkes — tarafından sömürülebilir; keşif engeli, iç başlangıç noktası veya manipüle edilecek bir kullanıcı etkileşimi yoktur ve cihazın kendisi güven materyalinin üzerinde durur.
Savunmacılar için pratik çıkarım global toplamlar değil, genel erişime açık olanla bir kuruluşun belgelediği arasındaki farktır. Hiç kimsenin kaydetmediği, genel bir adreste yanıt veren bir cihaz, harekete geçmeye değer bulgudur.
- #vpn
- #network-security
- #openvpn
- #ivanti
- #pfsense
- #zoomeye