Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Alman bir Microsoft yazılım mühendisinin ‘merakı ve ustalığı’, dünya internetini ‘şimdiye kadar herhangi bir yazılım ürününe yerleştirilen en yaygın ve etkili arka kapıdan’ nasıl kurtardı?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Alman bir Microsoft yazılım mühendisinin ‘merakı ve ustalığı’, dünya internetini ‘şimdiye kadar herhangi bir yazılım ürününe yerleştirilen en yaygın ve etkili arka kapıdan’ nasıl kurtardı?

Liste

Alman bir Microsoft yazılım mühendisinin ‘merakı ve ustalığı’, dünya internetini ‘şimdiye kadar herhangi bir yazılım ürününe yerleştirilen en yaygın ve etkili arka kapıdan’ nasıl kurtardı?

teknomers
Son güncelleme: 9 Nisan 2024 21:27
teknomers
Paylaş
Paylaş


Contents
  • Ne bilmek istiyorsun
  • Mühendis sorunu nasıl belirledi?
  • Sofistike saldırının arkasında kim vardı?

Ne bilmek istiyorsun

  • Geçen hafta bir Alman Microsoft mühendisi, tehdit aktörlerinin milyonlarca masum kullanıcının verilerine erişmesine olanak verebilecek bir siber saldırıyı ortaya çıkardı.
  • Yazılım mühendisi, rutin kontroller sırasında bilgisayarlara uzaktan erişmek için SSH kullanırken işlem gücünün yavaşladığını fark ettikten sonra sorunu araştırmaya başladı.
  • Siber güvenlik firmaları, saldırıyı “şimdiye kadar herhangi bir yazılım ürününe yerleştirilen en yaygın ve etkili arka kapı” olarak nitelendiriyor.
  • Sorun, yazılım mühendisinin durumu bir grup açık kaynak yazılım geliştiricisine bildirmesinden birkaç saat sonra çözüldü.

Geçtiğimiz hafta çoğumuz Paskalya tatili için dışarıdayken, 38 yaşındaki Alman Microsoft mühendisi Andres Freund dünyayı önemli bir siber saldırıdan potansiyel olarak kurtarmış olabilir.

Bağlamda Freund, PostgreSQL olarak bilinen açık kaynaklı veritabanı yazılımı geliştirmede uzmanlaşmış bir yazılım mühendisidir. İş tanımının bir kısmı, düzenli bakım kontrolleri yapmasını gerektiriyor, bu da bizi 29, 2024 Cuma gününe getiriyor.

Mühendis sorunu nasıl belirledi?

Hacker

(Resim kredisi: Reuters)

Freund, rutin bakım kontrollerini yaparken tuhaf bir şeye rastladı. Yazılım mühendisi, internetteki bilgisayarlara uzaktan erişmek için SSH adı verilen özel bir araçtan yararlanır. Süreç genellikle sorunsuz ve kusursuzdur, ancak bu özel günde acı verici derecede yavaştı.

Bu yavaşlama mühendisi konuyu araştırmaya yöneltti ve bu oldukça endişe vericiydi. XZ Utils adlı bir yazılım paketine gömülü kötü amaçlı kod buldu. Araç, Linux işletim sistemi üzerinde çalışan verileri sıkıştırır ve açar.

Farkında olabileceğiniz gibi, çoğu internet sunucusu Linux işletim sistemi tarafından desteklenmektedir ve Linux işletim sistemi de büyük ölçüde XZ Utils yazılım paketine dayanmaktadır (bankalar, hastaneler vb. gibi dünyanın en büyük şirketleri dahil). Freund’un sorunla ilgili araştırması, kötü amaçlı kodun XZ Utils için yapılan son iki güncelleme yoluyla cihazına ulaştığını ortaya çıkardı.

Yazılım tabanlı araçların çoğu hatalara açık olsa da (özellikle yeni güncellemeler yayınlandığında), Freund bunun bir hata veya hata olmadığını söylüyor. Bunun yerine yazılım mühendisi, arka kapının programa zarar vermek için kasıtlı olarak yerleştirildiğine inanıyor. Sonuç olarak saldırgan, kullanıcının SSH bağlantısına erişebilir ve şüphelenmeyen kullanıcının bilgisi olmadan kodunu çalıştırabilir.

Freund ilk bulgularına inanmadığını itiraf etti ancak daha fazla test ve analiz yaptıktan sonra sonuçlar şüpheleri ortadan kaldırdı. Sonuç olarak o bulgularını bir grup açık kaynak yazılım geliştiricisiyle paylaştı Bulguları incelemek ve muhtemelen makul bir çözüm bulmak.

Windows ve Xbox fanatikleri için en son haberler, incelemeler ve kılavuzlar.

Neyse ki geliştiriciler birkaç saat içinde sorunlara çözüm bulmayı başardılar. SentinelOne’un güven sorumlusu Alex Stamos, Freund’u keşfinden ve hızlı harekete geçmesinden dolayı övdü. New York Times:

“Bu, herhangi bir yazılım ürününe yerleştirilen en yaygın ve etkili arka kapı olabilirdi.”

Sofistike saldırının arkasında kim vardı?

Windows Merkezi |  Kevin Okemwa

(Resim kredisi: Gelecek)

Ancak bu saldırının arkasındaki bilgisayar korsanıyla ilgili ayrıntılar hala yetersiz konuyu araştıran araştırmacılar 2022’den itibaren XZ Utils’te ince değişiklikler tespit edildi. Ancak bir hacker grubunun sisteme sızmak için Jia Tan takma adını kullandığına inanılıyor.

Saldırganlar, geliştiricilerin güvenini yavaş yavaş kazanmak için karmaşık bir yöntem kullandı; sonuçta program kodu önermekten, önerilen değişiklikleri inceleyip onaylayan bakımcılara kadar sıralamalarda hızlı bir şekilde yükselmelerine olanak sağladı.



genel-20

NVIDIA, Windows 11 2022 Güncellemesinin neden olduğu takılma sorunları ve düşen kare hızları için düzeltme yayınladı
Marvel’s Moon Knight 2. Bölüm “Summon the Suit” Disney+
Hindistan’da Paytm’in düşük değerli bireysel kredileri kısıtlaması sektör için kötü haber anlamına geliyor
Sony Xperia 5 III: Her zaman zirvede bir akıllı telefon, daha az dağınıklık
Eski Pixar Çalışanı Bir Trans Hikâyesini Oluştururken Kazanmak ya da Kaybetmek Konusunda Konuşuyor
ETİKETLENDİ:#microsoftAlmanArkaBirDünyaetkiliherhangiİnternetinikadarKapıdanKurtardıMerakımühendisininnasılşimdiyeürününeUstalığıYaygınYazılımYerleştirilen
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sony WH-XB910N, Amazon’da hâlâ büyük indirimlerle satılıyor ve bas ağırlıklı kulaklıklardan büyük oranda tasarruf etmenizi sağlıyor
Sonraki Makale Adobe, yaratıcı yeni proje yönetimi araçlarıyla Frame.io’yu yeniliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?