Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu güvenlik açıkları nedeniyle milyonlarca Twitter hesabı saldırı riski altında olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu güvenlik açıkları nedeniyle milyonlarca Twitter hesabı saldırı riski altında olabilir

Genelİşletim Sistemleri

Bu güvenlik açıkları nedeniyle milyonlarca Twitter hesabı saldırı riski altında olabilir

teknomers
Son güncelleme: 3 Ağustos 2022 01:06
teknomers
Paylaş
Paylaş

Binlerce uygulama Twitter API anahtarlarını sızdırıyor ve saldırganlara bu hesapları tamamen ele geçirme ve kimlik hırsızlığı için kullanma şansı veriyor. (yeni sekmede açılır) veya diğer siber dolandırıcılık türleri.

Bulgular, Twitter API için geçerli Tüketici Anahtarlarını ve Tüketici Sırlarını sızdıran toplam 3.207 mobil uygulama bulan siber güvenlik uzmanları CloudSEK’in izniyle geldi.

Çeşitli mobil uygulamalar, Twitter ile entegrasyon sunarak, bu uygulamaların kullanıcıların yerine belirli eylemleri gerçekleştirmesine olanak tanır. Entegrasyon, Twitter API aracılığıyla ve Tüketici Anahtarları ve Sırları yardımıyla yapılır. Uygulamalar, bu tür verileri sızdırarak, potansiyel olarak tehdit aktörlerinin bir şeyleri tweetlemesine, doğrudan mesaj gönderip okumasına veya benzerlerine izin verir. CloudSEK, teoride bir tehdit aktörünün Twitter uç noktalarından oluşan bir “ordu” oluşturabileceğini açıklıyor. (yeni sekmede açılır) tweetleyerek, retweetleyerek, DM’ler aracılığıyla ulaşarak vb. bir dolandırıcılık veya kötü amaçlı yazılım kampanyasını teşvik edecek.

Milyonlarca indirme

Araştırmacılar, söz konusu uygulamaların e-bankacılık uygulamaları, şehir içi ulaşım uygulamaları, radyo alıcıları ve benzerlerini içerdiğini ve her birinin 50.000 ila beş milyon arasında indirildiğini söyledi.

Başka bir deyişle, milyonlarca Twitter hesabı büyük olasılıkla risk altındadır.

Tüm uygulama sahipleri bilgilendirildi, ancak çoğu, sorunu çözmek bir yana, bilgilendirildiğini bile kabul edemedi. Ford Events uygulamasında Ford Motors’un sorunu hızlı çözen şirketlerden biri olduğu söylendi.

Diğer uygulamalar sorunu çözene kadar uygulamaların listesi herkese açık hale getirilmeyecektir.

Araştırmacılar, API sızıntılarının genellikle uygulama geliştirmedeki hataların sonucu olduğunu ekledi. Bazen geliştiriciler, kimlik doğrulama anahtarlarını Twitter API’sine yerleştirir ve daha sonra bunları kaldırmayı unutur.

Bu tür sızıntıları önlemek için CloudSEK, geliştiricilerin API anahtar döndürme kullanmasını önerir ve bu da açıkta kalan anahtarları bir süre sonra geçersiz kılar.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Baş Görev Tasarımcısı, Starfield Quest Design’ın Bethesda’yı Eski Okul RPG Köklerine Geri Döndürdüğünü Söyledi
T-Mobile’ın UScellular varlık alımı, yetersiz kadro nedeniyle gecikti.
Xiaomi Mi 8 ve Mi Pad 4, MIUI 13’ü aldı. Sıralı olarak Mix 2 ve Mix 2S
Galaxy Z Flip 4 Ekran Paneli Sevkiyatının Önümüzdeki Ay Başlaması Bekleniyor
Gittikçe daha fazla şirket çok faktörlü kimlik doğrulama kullanıyor. Yani bilgisayar korsanları bunun üzerinde çalışıyor
ETİKETLENDİ:AçıklarıAltındagüvenlikHesabıMilyonlarcanedeniyleolabilirRiskisaldırıtwitter
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD, PS5, Xbox ve GPU’ları 2020’de bir kayıptan 2022’de muhtemelen bir milyara çıkardı
Sonraki Makale Lada Izhevsk çalışanları Putin’e yazdıkları mektupla hiçbir şey elde edemedi. Personelin işten çıkarılması için imzalanan emirler, Vesta üretimi Togliatti’ye devredilecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

SK hynix, 29 milyar dolara kadar Nasdaq’ta tarihî bir halka arz yapacak
Donanım
Slate Auto’nun Radikal Derecede Basit Elektrikli Kamyonu 24,950 Dolar ile Başlıyor
Genel
Dino Teknolojilerinde Heyecan Verici Gelişmeler
Oyun
Slate Marka Otomatik Kamyonet 24,950 Dolardan Başlıyor
Liste
Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
2026 Amazon Prime Günü: Kaçırılmayacak İndirimler ve Fırsatlar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?