Bir hata nedeniyle 3 bin 200 uygulama üzerinden Twitter hesapları ele geçirildi

Haber 7 - 3 bin 200'den fazla mobil uygulamada güvenlik hatası nedeniyle Twitter hesabının ele geçirilmesi mümkün oldu. Hatayı beyaz şapkalı hackerlar tespit ederek kısa sürede hatanın düzeltilmesini sağladı.

Teknoloji - 4 yıl önce

Bir grup siber güvenlik araştırmacısı geliştiricilerin 3 bin 200 uygulama üzerinde kullandığı hatalı bir teknik nedeniyle Twitter'ın hesaplarının ele geçirilebildiği tespit etti. Bu hata nedeniyle Twitter hesabı tamamen ele geçirebiliyordu.

Ancak hesabı ele geçiren kişi yalnızca uygulama geliştiricisi olduğu için şimdiye kadar olumsuz bir durum bildirilmedi.

Mobil uygulamaları Twitter ile entegre ederken, geliştiricilere, mobil uygulamalarının Twitter API'si ile etkileşime girmesine olanak tanıyan özel kimlik doğrulama anahtarları tahsis edilir. Bir kullanıcı Twitter hesabını bu mobil uygulama ile ilişkilendirdiğinde ise bu özel anahtarlar uygulamanın kullanıcı adına Twitter üzerinden oturum açma, tweet oluşturma, DM gönderme vb. gibi işlemler yapmasına olanak tanır. Hata da API anahtarları ile ilgili bir hatadan kaynaklandı.

Bu kimlik doğrulama anahtarları Twitter'a tam erişim imkanı sunabildiği için bir mobil uygulamada şifresiz bir şekilde saklanmaması gerekiyor. Hatta geliştiricilerin kimlik doğrulama anahtarlarını güvenlik amacıyla sık sık değiştirmesi gerekiyor. Ancak geliştiriciler API anahtarını şifrelemeden veritabınında tuttuğu için binlerce Twitter hesabı ele geçirilme riskiyle karşı karşıya kaldı.

Siber güvenlik araştırmaları tespit edilen sorunu uygulama geliştiricilerine bildirdi. Ancak binlerce Twitter kullanıcısını savunmasız bırakacağı gerekçesiyle herhangi bir liste yayınlamadı.

Bu uygulamalardan bir tanesi de Ford Events uygulamasıydı. Bu sorun Ford'a bildirilir bildirilmez uygulama hemen güncellendi.

KAYNAK : BleepingComputer
Haftanın Öne Çıkanları

Münbiç esnafı YPG/PKK'ya karşı kepenk indirdi

2022-07-28 18:41 - Dünya

Soğuk duşun faydaları nelerdir? Soğuk duş almak için 7 neden!

2022-08-01 14:21 - Sağlık

Evde bakım maaşı ne zaman yatacak? Ağustos ayı evde bakım aylığı yatan iller...

2022-08-02 10:07 - Gündem

TOKİ 2+1 ve 3+1 konut fiyatları belli oldu! 1.442 TL taksitle ev sahibi olma imkanı...

2022-07-29 12:53 - Yaşam

Cemal Yusuf Bakır ve Alperen Berber, Dünya Şampiyonu oldu

2022-07-27 00:04 - Spor

Matrix'in Kahin'i Mary Alice hayatını kaybetti

2022-07-30 12:13 - Yaşam

10 adımda "YKS tercihi nasıl yapılmalı?" 2022 Üniversite tercihleri başlıyor...

2022-07-27 11:24 - Gündem

Spotify Aylık Ücreti Ne Kadar? 2022 Spotify Paketleri ve Fiyat Tarifesi

2022-08-01 20:09 - Yaşam

Fenerbahçe'de Serdar Dursun'a Almanya'dan talip!

2022-08-01 11:08 - Spor

Mide ağrısına ne iyi gelir? Sabah aç karnına tarçınlı muz yerseniz...

2022-07-28 11:13 - Sağlık

İlgili Haberler

Erzurum'da çocuklar Türkiye’nin uzay misyonunu yakından tanıyor

12:26 - Teknoloji

Türk savunma sanayisi ihracat odaklı büyümeyi sürdürecek

11:04 - Teknoloji

WhatsApp yapay zekâ dozunu artırıyor: sohbetlere daha akıllı araçlar geliyor

09:53 - Teknoloji

2025’in en sevilen Google Chrome eklentileri belli oldu: AI ve verimlilik ön planda

09:32 - Teknoloji

RAM krizi sürerken Monster'dan indirim kararı: Oyuncuları sevindiren karar

14:17 - Teknoloji

Günün Manşetleri

Kayseri Dernekler Federasyonu'nda Yeni Dönem: Hacı Bekir Yıldız Görevi Devraldı.

18:42 - Sağlık

Engelsiz Yaşam Merkezi'nden Elazığspor'a Anlamlı Destek.

18:32 - Spor

"Elazığ Belediyesi'nden Elazığspor'a Dev Destek!"

21:21 - Spor

Geleneksel Kürsübaşı Gecesi'nde Harput Musikisi Yankılandı

20:58 - Yaşam

SİNEMA ATÖLYESİ’NDE EĞİTİMLER DEVAM EDİYOR

18:35 - Gündem