13 Haziran 2014, 11:08 | #1 | |
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0) | Gmail Tehdit Altında Google'ın yaygın olarak kullanılan e-posta servisinde ortaya çıkarılan yeni bir güvenlik açığı, milyonlarca kullanıcının adresini savunmasız bıraktı. İşte detaylar. Gmail'de tespit edilen yeni bir açık, tüm Gmail kullanıcılarının e-posta adreslerini savunmasız bırakıyor. Güvenlik uzmanı Oren Hafif'in bulduğu ve Google'ın tamir etmesine destek olduğu bu kritik hata, ortaya çıkarılmadan önce yıllarca kontrolsüz haldeydi. Bu nedenle biraz sabır ve yazılım bilgisi olan kötü niyetli kullanıcılar şimdiye kadar çoktan tüm Gmail külliyatını hatmetmiş olabilir. Wired haberine göre bahsi geçen hata herhangi bir kullanıcının parolasını veya diğer hassas bilgilerini görüntülemiyor. Bunun yerine, sahip olunan Gmail e-posta adresleri ortaya dökülüyor. Hatanın kaynağı ise Gmail'in başka bir kullanıcıya hesaba erişim yetkisi verme özellğiyle ilgili. Pek bilinmeyen bu özellik sayesinde Gmail kullanıcıları, başka birilerine kendi hesaplarına giriş yapabilmeleri için yetki verebiliyor. Güvenlik uzmanı Oren Hafif ise şunu keşfetmiş: Bir kullanıcının diğer bir hesaba erişim yetkisi reddedildiğinde, bu web sayfasının URL'si üzerinde oynama yapılabiliyor. Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir. İyi niyetin suistimali Olumsuz yanıt görüntüleyen sayfada bir karakter değiştirildiğinde, başka bir Gmail adresine erişimin reddedildiği uyarısı çıkıyor. Bu karakter değiştirme işlemini DirBuster adlı bir yazılım ile otomasyona alan Hafif, iki saat kadar sürede 37 bin Gmail adresini tespit etmeyi başarmış. Elbette mail adresleri tek başlarına sıradan kullanıcılar için çok fazla anlam taşımıyor. Ancak reklam ve pazarlama sektöründe bu açığa büyük ilgi duyulacağı kesin. Gmail'deki tüm kullanıcıların e-posta adreslerini çıkarmak ise uzmana göre günler veya haftalar mertebesinde gerçekleştirilebilirdi. Neyse ki o açık kapatıldı ve kullanıcılar rahat bir nefes aldı. [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] | |
|
Etiketler |
altında, gmail, tehdit |
Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
| |
Benzer Konular | ||||
Konu | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
Türk toprağı tehdit altında | yaSmin | Haber Arşivi | 0 | 14 Mart 2014 10:20 |
Artık Mac’ler de tehdit altında! | Lost | Mac OS | 0 | 17 Mayıs 2012 18:17 |
Müzelerimiz tehdit altında . | LeyLa | Kültür ve Sanat | 0 | 10 Kasım 2011 16:42 |
Avrupa TEHDIT altında ! | Slipknot | Ağ, Network ve Networking | 0 | 26 Mart 2010 00:00 |
Çocuklar Tehdit Altında | Heidi | Aile Evlilik ve Çocuklar | 0 | 13 Eylül 2008 11:37 |