Bizi ilgilendirmeyen bir güvenlik açığı...

CHIP Online
11-03-2011, 16:45   |  #1  
CHIP Online avatarı
OP www.chip.com.tr
Teşekkür Sayısı: 26
36,771 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

Blogger'daki büyük tehlike kullanıcıları korkuttu. Ama korkmayın; site nasılsa "bize yasaklı"...

Okumak için: https://www.chip.com.tr/konu/bizi ... ik-acigi_25756.html

Resimlerle: Google'a gizlenmiş 50 ipucu

Nir Goldshager adıyla anılan ve Avnet'te bilgi güvenlik uzmanı olarak çalışan bir kişi, Google'ın hizmeti Blogger'daki açıktan nasıl yararlanılacağını bir videoyla herkese gösterdi. 1337 dolarlık Google'ın ödülünden yararlanmak isteyen hacker, bu açık sayesinde blogda en yetkili kişi olup, içeriği istediği gibi silip değiştirebiliyor.

Yedi dakikalık videoda Blogger'ın açığından yararlanıp, blogu tümüyle kontrol altına alabilen hacker, öncelikle kendini bloga yazar olarak ekliyor. Tabii bunun için blog yetkilisinin herhangi bir izni olması da gerekmiyor. Daha sonra kendine onay e-postası atan hacker birkaç işlem daha yaparak birkaç dakika içerisinde blog yetkilisi konumuna geçiyor.

Bu açık kapatıldı mı yoksa Google'a haber verilmeden mi video hazırlandı şu an için bilinmiyor. Ama bildiğimiz tek şey var; o da sitenin Türkiye'de yasaklı olduğu...

Tüm konu: Bizi ilgilendirmeyen bir güvenlik açığı...

Resimlerle: Google'a gizlenmiş 50 ipucu

Kaynak: www.chip.com.tr

Tartışıyoruz: Blogger hesabınız bulunuyor mu?