Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Okta, Olası Hırsızlık için Şifreleri Açık Metin Olarak Açıklıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Okta, Olası Hırsızlık için Şifreleri Açık Metin Olarak Açıklıyor

GenelSiber Güvenlik

Okta, Olası Hırsızlık için Şifreleri Açık Metin Olarak Açıklıyor

teknomers
Son güncelleme: 20 Temmuz 2022 15:33
teknomers
Paylaş
Paylaş



Araştırmacılar, kimlik hizmetleri sağlayıcısı Okta’nın, bir saldırganın platforma uzaktan erişim sağlamasına, düz metin şifreleri çıkarmasına, aşağı akış uygulamalarının kullanıcılarını taklit etmesine ve orada bulundukları kanıtları gizlemek için günlükleri değiştirmesine kolayca izin verebilecek ciddi güvenlik açıklarıyla karşı karşıya olduğunu iddia ediyor.

Ancak Okta, Authomize’dan araştırmacılara sorunların hata değil özellikler olduğunu ve uygulamanın tasarıma göre çalıştığını söyledi.

Geçen Ocak ayında tehdit grubu Lapsus$, Okta’yı “süper kullanıcı” hesap kimlik bilgileriyle ihlal ettiğini ve dahili sistemlerden ele geçirdiklerini iddia ettikleri ekran görüntülerini yayınladığını iddia etti. Olaydan 366 Okta müşterisinin etkilendiği belirlendi.

Authomize CTO’su Gal Diskin, ekibin yaptığı açıklamada, “Bu yılın başlarında Okta ihlali haberlerinin ardından, çabalarımızı, kötü niyetli bir aktörün Okta platformunda minimum düzeyde bile erişim elde ederse ne tür eylemler yapabileceğini anlamaya odakladık.” Dedi. Bu hafta güvenlik analizi.

Diskin, Okta’nın şifre senkronizasyonu mimarisinin, potansiyel kötü niyetli aktörlerin şifreli kanallar üzerinden bile yönetici kimlik bilgileri de dahil olmak üzere şifrelere düz metin olarak erişmesine izin verdiğini açıkladı. Bunu yapmak için, saldırganın sistemde bir alt uygulamanın uygulama yöneticisi olarak oturum açması gerekir (örnekler arasında müşteri hizmetleri aracıları veya finansal operasyon ekipleri yer alır) – buradan kişi, Etki Alanları Arası Kimlik Yönetimi için Sistemi yeniden yapılandırabilir ( SCIM) herhangi bir Okta kullanıcısının şifrelerini almak için.

Açık metin şifrelerini çıkarmak için gereken tek şey, bir aktörün uygulama yöneticisi ayrıcalıkları kazanmasıdır. rapor. Her büyüklükteki kuruluşta, özellikle de işletmelerde sürekli artan kullanıcı sayısı göz önüne alındığında Diskin, 2022 Verizon Veri İhlal Araştırmaları Raporu’nun ihlallerin %82’sinin insan kaynaklı olduğunu tespit etmesiyle, bir uygulama yöneticisinin güvenliğinin ihlal edilme olasılığının istatistiksel olarak oldukça yüksek olduğunu söyledi. çalıntı kimlik bilgileri ve kimlik avı gibi öğeler. Daha da önemlisi, bu uygulama yöneticileri genellikle ayrıcalıklı kimlikler olarak değerlendirilmez.

Araştırmacılar, Okta’nın tarafında, şifrelerin açık metin halinde olduğunu, çünkü karmaları senkronize etmek için standart bir güvenilir protokol bulunmadığını belirtti. Ancak Authomize, Okta’nın ürün ekibinin parola sızıntısı risklerine daha yakından bakmasını sağlama sözü verdiğini belirtti.



siber-1

Musk, Twitter teklifini revize ediyor: daha fazla borç yok, daha fazla kişisel taahhüt
AI Pin Maker Humane Milyar Dolarlık Satış Arıyor
Overwatch 2, Marvel Rivals’ın Çıkışından Sonra Twitch İzleyiciliğinde Büyük Düşüş Yaşadı
Starlink, Birden Fazla Testte Çarpıcı 600 Mbps + İndirme Hızı ve Şoklar Yayınladı
The Plucky Squire: Devolver Deluxe Edition önümüzdeki hafta yayınlanıyor, ön siparişler hala mevcut
ETİKETLENDİ:AçıkAçıklıyorHırsızlıkiçinmetinOktaOlarakOlasışifreleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Katil Samsung fırsatları hala devam ediyor: S22 Ultra, Tab S8, Galaxy Watch’ta tasarruf edin
Sonraki Makale Hell Let Loose Güncellemesi 1.009, 20 Temmuz’da QOL Değişiklikleri İçin Dağıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?