IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  sohbet

 Kayıt ol  Topluluk
Yeni Konu aç Cevapla
 
LinkBack Seçenekler Stil
Alt 13 Haziran 2014, 11:08   #1
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Gmail Tehdit Altında




Google'ın yaygın olarak kullanılan e-posta servisinde ortaya çıkarılan yeni bir güvenlik açığı, milyonlarca kullanıcının adresini savunmasız bıraktı. İşte detaylar.

Gmail'de tespit edilen yeni bir açık, tüm Gmail kullanıcılarının e-posta adreslerini savunmasız bırakıyor. Güvenlik uzmanı Oren Hafif'in bulduğu ve Google'ın tamir etmesine destek olduğu bu kritik hata, ortaya çıkarılmadan önce yıllarca kontrolsüz haldeydi. Bu nedenle biraz sabır ve yazılım bilgisi olan kötü niyetli kullanıcılar şimdiye kadar çoktan tüm Gmail külliyatını hatmetmiş olabilir.

Wired haberine göre bahsi geçen hata herhangi bir kullanıcının parolasını veya diğer hassas bilgilerini görüntülemiyor. Bunun yerine, sahip olunan Gmail e-posta adresleri ortaya dökülüyor. Hatanın kaynağı ise Gmail'in başka bir kullanıcıya hesaba erişim yetkisi verme özellğiyle ilgili.

Pek bilinmeyen bu özellik sayesinde Gmail kullanıcıları, başka birilerine kendi hesaplarına giriş yapabilmeleri için yetki verebiliyor. Güvenlik uzmanı Oren Hafif ise şunu keşfetmiş: Bir kullanıcının diğer bir hesaba erişim yetkisi reddedildiğinde, bu web sayfasının URL'si üzerinde oynama yapılabiliyor.


Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.


İyi niyetin suistimali

Olumsuz yanıt görüntüleyen sayfada bir karakter değiştirildiğinde, başka bir Gmail adresine erişimin reddedildiği uyarısı çıkıyor. Bu karakter değiştirme işlemini DirBuster adlı bir yazılım ile otomasyona alan Hafif, iki saat kadar sürede 37 bin Gmail adresini tespit etmeyi başarmış.

Elbette mail adresleri tek başlarına sıradan kullanıcılar için çok fazla anlam taşımıyor. Ancak reklam ve pazarlama sektöründe bu açığa büyük ilgi duyulacağı kesin. Gmail'deki tüm kullanıcıların e-posta adreslerini çıkarmak ise uzmana göre günler veya haftalar mertebesinde gerçekleştirilebilirdi. Neyse ki o açık kapatıldı ve kullanıcılar rahat bir nefes aldı.

[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]

 
Alıntı ile Cevapla

IRCForumlari.NET Reklamlar
sohbet odaları sohbet odaları Benimmekan Mobil Sohbet
Cevapla

Etiketler
altında, gmail, tehdit


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Türk toprağı tehdit altında yaSmin Haber Arşivi 0 14 Mart 2014 10:20
Artık Mac’ler de tehdit altında! Lost Mac OS 0 17 Mayıs 2012 18:17
Müzelerimiz tehdit altında . LeyLa Kültür ve Sanat 0 10 Kasım 2011 16:42
Avrupa TEHDIT altında ! Slipknot Ağ, Network ve Networking 0 26 Mart 2010 00:00
Çocuklar Tehdit Altında Heidi Aile Evlilik ve Çocuklar 0 13 Eylül 2008 11:37