Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Öğrenci Albert Pedersen, Güçlü Cloudflare E-posta Hatasını Keşfetti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Öğrenci Albert Pedersen, Güçlü Cloudflare E-posta Hatasını Keşfetti

Liste

Öğrenci Albert Pedersen, Güçlü Cloudflare E-posta Hatasını Keşfetti

teknomers
Son güncelleme: 4 Ağustos 2022 04:41
teknomers
Paylaş
Paylaş


2 Kasım 2019 San Francisco / CA / ABD - Cloudflare genel merkezinin dış görünümü;  Cloudflare, Inc., bir Ameircan web altyapısı ve web sitesi güvenlik şirketidir.

2 Kasım 2019 San Francisco / CA / ABD – Cloudflare genel merkezinin dış görünümü; Cloudflare, Inc., bir Ameircan web altyapısı ve web sitesi güvenlik şirketidir.
Fotoğraf: Çeşitli Fotoğrafçılık (Shutterstock)

Geçen yıl, BT firması Cloudflare başlatılan kullanıcılara aynı gelen kutusuna bağlı çok sayıda adres oluşturma olanağı veren bir e-posta yönlendirme hizmeti. E-posta yönlendirme güçlü olabilir gizlilik aracı, gerçek e-posta adresinizi geçici veya “yakılabilir” adresler ağının arkasına gizlemenize izin verdiği için. Ne yazık ki, gösterildiği gibi Araştırma Danimarka’dan bir üniversite öğrencisi tarafından Çarşamba günü yayınlanan Cloudflare’nin hizmetinde dev bir hata vardı. Kusur, düzgün bir şekilde kullanıldığında, herhangi bir kullanıcının diğer kullanıcıların e-postalarını okumasına ve hatta değiştirmesine izin verdi.

Şu anda Midtjylland’daki Skive College’da öğrenci olan Albert Pedersen, Aralık ayında istilacı güvenlik açığını keşfettiğini yazdı. İçinde yazma Pedersen, web sitesinde yayınlanan hatanın, bir bilgisayar korsanının “hizmeti kullanarak herhangi bir etki alanının yönlendirme yapılandırmasını değiştirmesine” izin vereceğini açıkladı.

“Merak ediyorum ve kırılıp kırılmadıklarını görmek için bir şeyleri dürtmeyi seviyorum. İnterneti güvende tutmaya yardımcı olmak istiyorum, ”dedi Pedersen, Gizmodo’ya doğrudan bir mesajla. “Bilgisayarlar ve BT ile ilgili her şeye her zaman ilgi duymuşumdur. İlk hatamı geçen yılın Nisan ayında buldum ve bildirdim ve o zamandan beri böcek avlamak için çok zaman harcadım.”

Cloudflare’ın güvenlik açığı onayladı ancak hiçbir zaman istismar edilmediğini söylüyor, programın “bölge sahipliği doğrulama” sisteminde bir kusur içeriyordu, bu da bir bilgisayar korsanının kendilerine ait olmayan e-posta alanları için e-posta yönlendirmesini ve yönlendirmesini yeniden yapılandırmasının mümkün olduğu anlamına geliyordu. İstismarın uygun şekilde manipüle edilmesi, hatayı bilen birinin, herhangi bir kullanıcının e-postalarını kendi adreslerine yeniden yönlendirmesine izin verebilirdi. Ayrıca, bir bilgisayar korsanının belirli e-postaların hedefe gönderilmesini engellemesine de izin verirdi.

Pedersen yazısında, Cloudflare hizmetine eklenmiş e-posta adreslerinin çevrimiçi listelerini bulmanın o kadar da zor olmadığını belirtiyor. Bu listelerden birini kullanarak, kötü bir adam yönlendirme hizmetini kullanan herkesi kolayca hedef alabilirdi.

G/O Media komisyon alabilir

Amazon Ateşi 65" 4K Akıllı TV

40 indirim

Amazon Fire 65″ 4K Akıllı TV

İyi görünüyor
65″ boyutunun yanı sıra bu TV, gözler için sürekli bir şölen olan UHD 4K görseller sunar, tüm renk ve kontrast yelpazesini takdir edebilmeniz için HDR özelliğine sahiptir ve aynı zamanda bir merkez olarak kullanmanıza olanak tanır. tüm akış hizmetleriniz için.

İstismarı keşfettikten sonra Pedersen, birden fazla kişisel etki alanı kullanarak onu birkaç kez yeniden oluşturmayı başardı ve sorunu Cloudflare’a bildirmeye karar verdi. böcek ödülü programı. Program sonunda çabaları için ona toplam 6.000 dolar verdi. Pedersen, blogunun Cloudflare’ın izniyle yayınlandığını da söylüyor.

Bir şirket temsilcisi, Gizmodo’ya gönderdiği bir e-postada, hatanın keşfedildikten hemen sonra düzeltildiğini yineledi: “Araştırmacının blogunda özetlendiği gibi, bu güvenlik açığı hata ödül programımız aracılığıyla açıklandı. Ardından sorunu çözdük ve güvenlik açığından yararlanılmadığını doğruladık.”

Olmaması iyi bir şey çünkü eğer bir bilgisayar korsanı vardı Bu istismarı ele geçirdiklerinde, gerçek bir gelen kutusu hasarına neden olabilirlerdi. Pederson yazısında, bir siber suçlunun bu hatayı şifreleri sıfırlamak için kullanabileceğini ve bunun da istismar edilen e-posta adresiyle bağlantılı diğer hesapları tehdit edebileceğini belirtiyor:

“Bu sadece büyük bir gizlilik sorunu değil, aynı zamanda şifre sıfırlama bağlantılarının genellikle kullanıcının e-posta adresine gönderilmesi nedeniyle, kötü bir oyuncu potansiyel olarak o e-posta adresiyle bağlantılı herhangi bir hesabın kontrolünü ele geçirebilir. Bu, neden 2 faktörlü kimlik doğrulamayı kullanmanız gerektiğine dair güzel bir örnek” diye yazdı.

Gerçek! 2 faktörlü kimlik doğrulamayı kullanın! Sadece şunu gösteriyor: Mümkün olduğu kadar çok ineğin interneti izlemesine ihtiyacımız var çünkü kulağa harika gelen bir şeyin ne zaman gerçekten devasa bir güvenlik felaketi olacağını asla bilemezsiniz.



genel-7

Gaganyaan’ın Mayıs 2023’te test roketiyle ilk iptal görevi
Noise IntelliBuds Gerçek Kablosuz Kulaklık İncelemesi: ‘Daha Akıllı’ Dinleme
Ryan Gosling, Barbie’nin “I’m Just Ken” Oyununa Büyük Tatil Havası Getiriyor
Casa Casi 89: 2023 – Sanal Gerçekliğin Yaygınlaştığı Yıl (Artık Gerçek)
Netflix, Kanada da dahil olmak üzere dört yeni pazarda şifre paylaşımına sert önlemler almaya başladı
ETİKETLENDİ:#microsoftAlbertAlbert PedersenAmerika Birleşik Devletleri'nde konuşma özgürlüğüBilgi işlemBULUT PARÇASIbulut parlamasıCloudflaree-postaEpostaGizmodoGüçlügüvenlik açığıhatasınıİnternetİnternet güvenliğiKeşfettiöğrenciOutlook.comPedersenPedersonTers proxyweb postası
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Snapdragon 8+ Gen 1 SoC, 150W Şarj ile OnePlus 10T Hindistan’da Başlatıldı: Fiyat, Özellikler
Sonraki Makale Warcraft mobil oyunu finansal nedenlerden dolayı konserve oluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Hisseleriniz Tehlikede! Hackerlar Yatırımcıyı 5 Ay Gözlemledi
Siber Güvenlik
Yeni PS5 Güncellemesi Yayınlandı, Beklentileri Yüksek Tutmayın
Oyun
Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?