Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu güvenlik açıkları nedeniyle milyonlarca Twitter hesabı saldırı riski altında olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu güvenlik açıkları nedeniyle milyonlarca Twitter hesabı saldırı riski altında olabilir

Genelİşletim Sistemleri

Bu güvenlik açıkları nedeniyle milyonlarca Twitter hesabı saldırı riski altında olabilir

teknomers
Son güncelleme: 3 Ağustos 2022 01:06
teknomers
Paylaş
Paylaş

Binlerce uygulama Twitter API anahtarlarını sızdırıyor ve saldırganlara bu hesapları tamamen ele geçirme ve kimlik hırsızlığı için kullanma şansı veriyor. (yeni sekmede açılır) veya diğer siber dolandırıcılık türleri.

Bulgular, Twitter API için geçerli Tüketici Anahtarlarını ve Tüketici Sırlarını sızdıran toplam 3.207 mobil uygulama bulan siber güvenlik uzmanları CloudSEK’in izniyle geldi.

Çeşitli mobil uygulamalar, Twitter ile entegrasyon sunarak, bu uygulamaların kullanıcıların yerine belirli eylemleri gerçekleştirmesine olanak tanır. Entegrasyon, Twitter API aracılığıyla ve Tüketici Anahtarları ve Sırları yardımıyla yapılır. Uygulamalar, bu tür verileri sızdırarak, potansiyel olarak tehdit aktörlerinin bir şeyleri tweetlemesine, doğrudan mesaj gönderip okumasına veya benzerlerine izin verir. CloudSEK, teoride bir tehdit aktörünün Twitter uç noktalarından oluşan bir “ordu” oluşturabileceğini açıklıyor. (yeni sekmede açılır) tweetleyerek, retweetleyerek, DM’ler aracılığıyla ulaşarak vb. bir dolandırıcılık veya kötü amaçlı yazılım kampanyasını teşvik edecek.

Milyonlarca indirme

Araştırmacılar, söz konusu uygulamaların e-bankacılık uygulamaları, şehir içi ulaşım uygulamaları, radyo alıcıları ve benzerlerini içerdiğini ve her birinin 50.000 ila beş milyon arasında indirildiğini söyledi.

Başka bir deyişle, milyonlarca Twitter hesabı büyük olasılıkla risk altındadır.

Tüm uygulama sahipleri bilgilendirildi, ancak çoğu, sorunu çözmek bir yana, bilgilendirildiğini bile kabul edemedi. Ford Events uygulamasında Ford Motors’un sorunu hızlı çözen şirketlerden biri olduğu söylendi.

Diğer uygulamalar sorunu çözene kadar uygulamaların listesi herkese açık hale getirilmeyecektir.

Araştırmacılar, API sızıntılarının genellikle uygulama geliştirmedeki hataların sonucu olduğunu ekledi. Bazen geliştiriciler, kimlik doğrulama anahtarlarını Twitter API’sine yerleştirir ve daha sonra bunları kaldırmayı unutur.

Bu tür sızıntıları önlemek için CloudSEK, geliştiricilerin API anahtar döndürme kullanmasını önerir ve bu da açıkta kalan anahtarları bir süre sonra geçersiz kılar.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Kripto Para Biriminin Çöküşü Fidye Yazılım Çetelerinin Baş Ağrısına Neden Olabilir mi?
Apple tedarikçisi BOE neden milyonlarca iPhone 14 OLED panel siparişini kaybedebilir?
8600 MT/s’ye kadar, CAMM2 ve LCAMM2, CUDIMM ve CSODIMM
Copilot+ PC’ler nedir? İşte bilmeniz gerekenler
Cihazlar Tasarım Doğrulama Testlerine Ulaştıkça M3 Pro ve M3 Max MacBook Pro Modelleri Gelecek Yıl M3 MacBook Air ile Birlikte Piyasaya Sürülebilir
ETİKETLENDİ:AçıklarıAltındagüvenlikHesabıMilyonlarcanedeniyleolabilirRiskisaldırıtwitter
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD, PS5, Xbox ve GPU’ları 2020’de bir kayıptan 2022’de muhtemelen bir milyara çıkardı
Sonraki Makale Lada Izhevsk çalışanları Putin’e yazdıkları mektupla hiçbir şey elde edemedi. Personelin işten çıkarılması için imzalanan emirler, Vesta üretimi Togliatti’ye devredilecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?