DOLAR

32,2287$% 0.03

EURO

34,9008% -0.34

STERLİN

40,3950£% -0.15

GRAM ALTIN

2.445,79%0,57

ÇEYREK ALTIN

4.012,00%1,02

BİTCOİN

1973093฿%-0.14876

İmsak Vakti a 04:00
İstanbul HAFİF YAĞMUR 11°
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
a

Meta, hackerlara kapıyı açık unuttu!

Meta’nın geliştirdiği iki faktörlü korumanın merkezi sistemindeki bir hata, bilgisayar korsanlarının çok kolay bir şekilde bu korumayı geçebilmesine izin veriyordu. Bu hatanın bulunmasının ardından Meta hatayı bulan Gtm Mänôz’a 27.200 dolar ödedi

Meta geçtiğimiz aylarda kullanıcılarının hesap güvenliğini artırmak için bir güncelleme yayınlamıştı. Facebook ve Instagram hesapları için 2 faktörlü koruma sistemini geliştiren Meta’nın bu güncellemesi sonrası hesaplar aslında daha da güvensiz hale gelmişti. Habertürk’ten Cem Özenen’in haberine göre, bir hacker sayesinde bu hatadan çabuk dönüldü.

TELEFON NUMARASINI BİLMESİ YETERLİYDİ!

Bilgisayar korsanlarının sistemdeki bir hata sayesinde yalnızca kişinin telefon numarasını bilerek bir hesabın iki faktörlü korumalarını kapatabildiği ortaya çıktı!

SİSTEMDEKİ AÇIĞI BULDU

Nepal’den bir güvenlik araştırmacısı olan Gtm Mänôz, kullanıcıların Facebook ve Instagram gibi tüm hesaplarını birbirine bağlamasına izin veren yeni Meta Hesap Merkezi’nde giriş yapmak için kullanılan iki faktörlü kod girildiğinde, Meta’nın bir deneme sınırı koymadığını fark etti. Bu da sistemdeki çok büyük bir açık olarak göze çarpıyor.

DENEME SINIRI YOKTU

Bir kullanıcının telefon numarasıyla, bilgisayar korsanları merkezi hesaplar merkezine giriş yaparak, esas kullanıcının (kurban) telefon numarasını girer, bu numarayı kendi Facebook hesabına bağlar ve ardından iki faktörlü SMS kodunu kendisine gelmesine zorlayabiliyordu. Bu çok önemli bir hata olarak göze çarpıyor çünkü Meta’nın güncellemesinde birinin yapabileceği girişimlerin miktarında bir üst sınır yoktu. Elbette başarılı bir saldırı sonrasında Meta’nın gerçek kullanıcının telefon numarasına iki faktörün devre dışı kaldığına ve başka birisinin hesabına bağlandığına dair mesaj atmasına sebep oluyor elbette. Ancak bu dakikadan sonra her şey çok geç olabilir.

HATAYI META’YA BİLDİRDİ 27 BİN DOLAR ALDI

Mänôz, sistemdeki Meta Hesaplar Merkezi’nde bu hatayı bulmasının ardından şirkete bildirdi. Meta birkaç gün sonra hatayı düzelterek, hatayı bildirmesi dolayısıyla Mänôz’a 27.200 dolar ödedi.

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

HIZLI YORUM YAP

0 0 0 0 0 0

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.