Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rube Goldberg’in başarısızlık zinciri, Microsoft tarafından barındırılan hükümet e-postalarının ihlaline yol açtı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rube Goldberg’in başarısızlık zinciri, Microsoft tarafından barındırılan hükümet e-postalarının ihlaline yol açtı

Liste

Rube Goldberg’in başarısızlık zinciri, Microsoft tarafından barındırılan hükümet e-postalarının ihlaline yol açtı

teknomers
Son güncelleme: 7 Eylül 2023 01:13
teknomers
Paylaş
Paylaş


Temmuz ayının ilk yarısında Microsoft, Çinli hack grubu Storm-0558’in ABD hükümetindeki kurumlar da dahil olmak üzere yaklaşık 25 kuruluşun e-postalarına erişim sağladığını açıkladı. Bugün şirket, nasıl olduğunu açıklamak Bu, bir dizi dahili hata sayesinde gerçekleşti ve dijital açıdan giderek güvensiz hale gelen bir dünyada devasa, büyüyen yazılım altyapısını sürdürmenin ne kadar ciddi bir sorumluluk olduğunu keskin bir şekilde vurguladı.

Microsoft’un araştırma özetine göre Storm-0558, hedeflerinin hesaplarına erişim belirteçleri oluşturmalarına olanak tanıyan bir “Microsoft hesabı tüketici anahtarı” elde ederek kurumsal ve resmi e-postalara erişim sağlamayı başardı.

Storm-0558, Rube Goldberg makinesi tarzı bir dizi olayın anahtarı asla olmaması gereken bir yere koymasının ardından anahtarı elde etti. Şirket, sistemin çöken bir işlemin hata ayıklama anlık görüntüsünü aldığında, olması gerektiği gibi tüm hassas bilgilerin “çökme dökümü” olarak adlandırılan kısmını çıkarmadığını ve anahtarı içeride bıraktığını yazıyor.

Microsoft’un sistemlerinin hâlâ kilitlenme dökümündeki “anahtar malzemeyi” tespit etmesi gerekiyordu, ancak görünen o ki tespit edemediler. Dolayısıyla şirket mühendisleri dökümü bulduğunda, bunun hassas veriler içermediğini varsaydılar ve onu “yalıtılmış üretim ağından” şirketin hata ayıklama ortamına aktardılar.

Sonra başka bir güvenlik önlemi (anahtarı da yakalaması gereken bir kimlik bilgisi taraması) anahtarın orada olduğunu gözden kaçırdı. Son kapı, Storm-0558’in bir Microsoft mühendisinin kurumsal hesabını ele geçirmeyi başarmasıyla düştü ve bilgisayar korsanlarına, başlangıçta anahtara asla sahip olmaması gereken hata ayıklama ortamına erişim sağladı.

Microsoft, anahtarın sistemlerinden bu şekilde çıkarıldığına dair kanıt gösteren hiçbir kayıt olmadığını ancak bunun “en olası” olduğunu söylüyor hackerların izlediği yol.

Son bir önemli nokta daha var: bu bir tüketici anahtar, ancak tehdit aktörlerinin kurumsal Microsoft hesaplarına girmesine izin veriyor. Microsoft, hem tüketici hem de kurumsal hesaplarda çalışan destek yazılımı talebine yanıt olarak 2018 yılında ortak anahtar meta veri yayınlamayı kullanmaya başladığını söylüyor.

Şirket bu desteği ekledi ancak anahtarların kimliğini doğrulamak için kullanılan sistemlerde uygun güncellemeleri yapamadı; yani anahtarların tüketici mi yoksa kurumsal anahtar mı olduğunu belirleyemedi. Posta sistemi mühendisleri, güncellemelerin yapıldığını varsayarak ek bir kimlik doğrulaması yapmamış ve posta sistemini ne tür bir anahtarın kullanıldığı konusunda kör bırakmıştır.

Kısacası, bu kütüphaneler düzgün bir şekilde güncellenmiş miydi? diğer tüm başarısızlık noktalarıStorm-0558 korsanları, hedefledikleri kurumların kullandığı kurumsal e-posta hesaplarına ulaşamamış olabilir.

Microsoft, imzalama anahtarını ilk etapta kilitlenme dökümüne gönderen hata da dahil olmak üzere yukarıdaki tüm sorunları düzelttiğini söylüyor. Şirket, gönderisinde “sistemleri sürekli olarak güçlendirdiğini” ekliyor. Microsoft, hem Senatör Ron Wyden (D-OR) hem de Tenable CEO’su Amit Yoran’ın “ihmalkar” olarak nitelendirdiği güvenlik uygulamaları nedeniyle giderek daha fazla ateş altında kalıyor; Yoran, Microsoft’u güvenlik kusurlarına tepki verme konusunda çok yavaş olmakla suçluyor.



genel-2

Tweep’in Twitter’ı
Eski Disney yıldızı Bridgit Mendler, uzay için bağlantı ve dayanıklılığın ölçeklendirilmesinden bahsediyor
Google’ın Pixel 8 ve Pixel 8 Pro bugüne kadarki en iyi fiyatlarıyla eşleşiyor
Güney Kaliforniya’daki Kuraklık Krizi Orman Yangını Tehditlerini ve Su Kıtlığını Artırıyor
Yapay Zeka Ses Simülatörü Ünlüleri Deepfake Etmek İçin Kolayca Suistimal Edildi
ETİKETLENDİ:#microsoftAçtıbarındırılanbaşarısızlıkepostalarınınGoldberginHükümetihlalineRubeTarafındanyolZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Okula Dönüş Korkuları için Yayınlanacak 10 Korku Filmi
Sonraki Makale Tecno yakında Hindistan’da ilk dizüstü bilgisayarı Megabook T1’i piyasaya sürecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?