Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Comcast Xfinity hesapları, 2FA baypas saldırılarında saldırıya uğruyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Comcast Xfinity hesapları, 2FA baypas saldırılarında saldırıya uğruyor

Genelİşletim Sistemleri

Comcast Xfinity hesapları, 2FA baypas saldırılarında saldırıya uğruyor

teknomers
Son güncelleme: 23 Aralık 2022 21:54
teknomers
Paylaş
Paylaş

Raporlara göre, birisi Comcast Xfinity’deki iki faktörlü kimlik doğrulama (2FA) güvenlik önlemini atlamanın ve sayısız hesabı tehlikeye atmanın bir yolunu buldu.

Atlamanın ardından, saldırganlar güvenliği ihlal edilmiş hesapları kripto para birimi takas hesaplarını ve bulut depolama hizmetlerini denemek ve ele geçirmek için kullanabilir.

19 Aralık’ta Xfinity e-posta kullanıcıları, hesap bilgilerindeki değişikliklerle ilgili bildirim almaya başladı, ancak şifreleri zaten değiştirildiği için giriş yapamadılar. Hesaba geri girmeyi başaranlar, hesaba tek kullanımlık bir alan adı olan yopmail.com’dan ikincil bir e-posta adresinin eklendiğini tespit ettiler.

2FA’yı atlamak

İkincil e-posta adresi, bazı e-posta sağlayıcıları tarafından kullanılan ve parola sıfırlama, hesap bildirimleri ve benzeri işlemlerde yardımcı olan bir güvenlik önlemidir.

Kurbanların çoğu, neler olduğunu tartışmak için Twitter, Reddit ve Xfinity forumlarına gitti ve 2FA’yı etkinleştirdiklerini söylediler. Böylece, saldırının arkasında kim varsa, kimlik bilgileri doldurma ile parolayı tahmin etmeyi başardı ve ardından iki faktörlü kimlik doğrulama güvenlik önlemini atlamayı başardı. BleepingBilgisayarı Rapor, saldırganların çalışan 2FA doğrulama kodları oluşturmalarına izin veren “özel olarak dolaşan bir OTP (tek seferlik parola) bypass” kullandığını belirtir.

Bu, hesaba erişmelerini sağladı ve ikincil, tek kullanımlık e-posta hesabını ekleyerek, parola sıfırlama işlemini gerçekleştirmelerine izin verdi.

Tehdit aktörleri, ele geçirilen e-posta hesapları üzerinde tam kontrol elde ettikten sonra, insanların kimliklerini varsayarak başka çevrimiçi hizmetleri ihlal etmeye başladı. (yeni sekmede açılır) e-posta sıfırlama istemek için. Dropbox, Evernote, Coinbase ve Gemini, tehdit aktörlerinin ihlal etmeye çalıştığı hizmetlerden sadece birkaçı.

Xfinity şimdilik bu konuda sessiz kalıyor, ancak Reddit’te bir müşteri firmanın olaydan haberdar olduğunu ve şu anda araştırdığını söyledi. Aynı kaynak, konuştukları bir müşteri destek çalışanına göre sorunun oldukça yaygın göründüğünü de söyledi.

Yolu ile: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

OpenAI yeni Güvenilir İletişim Özelliğini Tanıttı
Kullanımı kolay ve WhatsApp ile: “kıdemli”lere özel akıllı telefonlar
Bu, Google I/O 2024’ün kullanmak için sabırsızlandığım tek yapay zeka özelliği
Windows 10’u satın alın: Şubat 2022’deki en ucuz fiyatlar
The Last of Us’ı nerede izleyebiliriz?
ETİKETLENDİ:2FAbaypascomcasthesaplarıSaldırılarındaSaldırıyauğruyorXfinity
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fransa’daki GAFAM’lar: zayıf veya baştan çıkarılmış bir devlet tarafından desteklenen lobicilik
Sonraki Makale Elon Musk’ın özel jetini takip ettiği için yasaklanan öğrenci Twitter’a döndü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
AirTrunk, Hindistan’da 5GW AI veri merkezi için 30 milyar $ yatırım yapıyor
Yapay Zeka
Yapay Zeka Verimliliği İçin Hızla Önlem Alınmalı
Donanım
Bu Kalın Tablet Çocuğumu Oyuncaklarını Toplamaya Teşvik Etti
Liste
Dota 2 Güncellemesi: Doğa Prophet ve Arc Warden Güçleniyor, Gizemli Axe Değişimi Merak Uyandırıyor
Oyun
Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?