Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimlik hırsızları, Experian’ın büyük güvenlik açığını çözerek müşteri kredi raporlarına erişiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimlik hırsızları, Experian’ın büyük güvenlik açığını çözerek müşteri kredi raporlarına erişiyor

Genelİşletim Sistemleri

Kimlik hırsızları, Experian’ın büyük güvenlik açığını çözerek müşteri kredi raporlarına erişiyor

teknomers
Son güncelleme: 10 Ocak 2023 16:55
teknomers
Paylaş
Paylaş

Tüketici kredisi raporlama devi Experian’ın web sitesi, bilgisayar korsanlarının müşteri kredi raporlarını almasına izin veren büyük bir gizlilik açığı taşıyordu ve tek gereken küçük bir kimlik verisiydi. (yeni sekmede açılır)ve URL çubuğunda görüntülenen adreste küçük bir değişiklik, uzmanlar ortaya çıkardı.

Siber güvenlik araştırmacısı Jenya Kushnir, çalıntı raporlar satan bilgisayar korsanlarını gözlemledikten sonra Telegram’daki açığı keşfetti ve Telegram ile çalıştı. KrebsOnGüvenlik (yeni sekmede açılır) daha fazla araştırmak için.

Fikir basitti – eğer kurbanın adı, adresi, doğum günü ve Sosyal Güvenlik numarasına sahipseniz (hepsi önceki bir olaydan elde edilmiş olabilir), ücretsiz kredi raporları sunan web sitelerinden birine gidebilir ve verileri gönderebilirsiniz. bir tane iste Bu noktada, web sitesi sizi Experian web sitesine yönlendirecek ve burada daha önceki yaşam adresleri ve benzeri sorular gibi kişisel olarak tanımlanabilecek daha fazla bilgi vermeniz istenecektir.

Experian kesmek

Ve kusurun istismar edilebilir olduğu yer burasıdır. Bu soruların hiçbirini yanıtlamanıza gerek yoktur – bu noktada yapmanız gereken tek şey, URL çubuğunda görüntülenen adresi “/acr/oow/” yerine “/acr/report” olarak değiştirmektir. raporu ile birlikte sunulacaktır.

Konsepti test ederken Krebs, adreste ince ayar yapmanın önce “/acr/OcwError”a yönlendirdiğini, ancak düzeltmeyi tekrar denemenin işe yaradığını gördü: “Daha sonra Experian’ın web sitesi hemen tüm kredi dosyamı görüntüledi” diyor rapor.

İyi haber (eğer öyle görülebilirse) Experian’ın raporlarının yanlışlıklarla dolu olmasıdır. Krebs örneğinde, çok sayıda telefon numarası vardı ve bunlardan yalnızca biri geçmişte bir süre yazara aitti.

Experian konu hakkında sessiz kalıyor, ancak bu arada sorun çözülmüş görünüyor. Kusurun sitede ne kadar süredir aktif olduğunu veya bu süre zarfında hileli bir şekilde kaç tane rapor oluşturulduğunu bilmiyoruz.



işletim-sistemi-1

Az önce yeni favori bilgisayar denetleyicimi buldum; bu her şeyi değiştiriyor
iPhone: Ekranda HERHANGİ BİR ŞEYİ Yakalamanın 3 Yolu
Bu dambıl Tabata antrenmanı kalorileri yakar ve sadece 30 dakikada tam vücut gücü oluşturur
Çin akıllı telefonu Rus askerini kurşunlardan korudu
Sızıntıya Göre Marvel’s Wolverine İşbirliği İçerebilir
ETİKETLENDİ:AçığınıbüyükÇözerekErişiyorExperianıngüvenlikHırsızlarıKimlikkrediMüşteriraporlarına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Artık Google Dokümanlar’da boşlukları ve diğer “görünmez” karakterleri görebilirsiniz.
Sonraki Makale Neon Raspberry Pi Picade: 1990’lara Bir Zaman Makinesi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Bazı Windows PC’ler Son Güncellemeleri Yüklemiyor!
Siber Güvenlik
Gigabyte RTX 5070 Ti Aorus Prime 5 Oyun PC’sinde 500$ indirim!
Donanım
Steam dolandırıcılıklarına son veriyor: Hediye kartları tehlikede
Oyun
Acil: Otomatik Penetrasyon Testinizde Kaçırılan Kritik Açıklar
Siber Güvenlik
WhatsApp Rekabetçi AI Asistanlarını Ücretsiz Barındıracak
Liste
Minecraft Switch 2 ile Birlikte Geliyor: Devasa Yenilikleri Keşfedin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?