Medya'da Bugün! Milyonlarca Twitter Hesabı Ele Geçirilebilir

Chester Hoca

Katılımcı Üye
4 Ocak 2020
876
800
DATA
Milyonlarca Twitter Hesabı Her an Ele Geçirilebilir! İşte Twitter'ı Kullanılamaz Hale Getirilebilecek Sızıntının Detayları

Dünyanın en ünlü sosyal ağ hizmetlerinden olan Twitter, 3200 tane uygulamanın API anahtarlarının sızdırıldığı gün yüzüne çıkartıldı. Bu uygulamalardan 230'u önemli bilgiler taşıyordu ve erişim sağlıyordu. Kötü hackerler bu sızıntılarla Twitter'ın altını üstüne getirebileceğini zannediyor.



CloudSEK adlı bir siber güvenlik firması dünyanın en popüler mikroblog platformu olan Twitter'da bir rapor yayınladı. Yayınlanan raporda Twitter API anahtarlarını sızdıran 3.200 uygulamayı ortaya çıkardı. Ek olarak bunların 230'u kullanıcı hesaplarına girmek için kullanabilecek kimlik doğrulama bilgileri içeriyordu. Bu, Twitter'ın her an büyük bir siber saldırıya maruz kalabileceği anlamına geliyor.

CloudkSEK adlı bir siber güvenlik firması, dünyanın en popüler mikroblog platformu olan Twitter'da bir rapor yayınladı. Yayınlanan rapor, Twitter API anahtarlarını sızdıran 3.200 uygulamayı gün yüzüne çıkardı. Ek olarak, bunların 230'u kullanıcı hesaplarına girmek için kullanabilecek kimlik doğrulama bilgileri içeriyordu. Bu; Twitter'ın her an büyük bir siber saldırıya maruz kalabileceği anlamına geliyor.


Bot Ordusu Kurulmasından Endişeleniliyor



Twitter API'sini sızdırmak, Twitter kullanıcı deneyimini bozabilir. Çünkü bilgisayar korsanları bu API'ler aracılığıyla kullanıcı bilgilerini değiştirebilir. Hesabın kimleri takip ettiği, takipçiler, profil fotoğrafları vb. bilgiler hackerlerin istediği hale getirilebilir. Bu olursa, Twitter'da devasa bot ordusu oluşturulabilir. Gerçek hesapları değiştiren hackerler, gündem oluşturmak isterlerse Twitter'ı kullanılamaz hale getirebilirler. Siber Güvenlik uzmanları da en çok bu robotik orduların yaratılmasıyla ilgileniyor.


CloudSEK'in raporu henüz herhangi bir sonuç vermedi. Twitter'ın bu API'leri sızdırma konusunda yapabileceği hiç bir şey yok çünkü buradaki hata geliştiricilerden kaynaklanıyor. Raporu inceleyen Bleeping Computer adlı şirket, uygulamaları incelediğini ancak Twitter API anahtarlarının hala sızdırılabileceğini söyledi. Peki siz bu konu hakkında ne düşünüyorsunuz?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.