Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Comcast Xfinity hesapları, 2FA baypas saldırılarında saldırıya uğruyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Comcast Xfinity hesapları, 2FA baypas saldırılarında saldırıya uğruyor

Genelİşletim Sistemleri

Comcast Xfinity hesapları, 2FA baypas saldırılarında saldırıya uğruyor

teknomers
Son güncelleme: 23 Aralık 2022 21:54
teknomers
Paylaş
Paylaş

Raporlara göre, birisi Comcast Xfinity’deki iki faktörlü kimlik doğrulama (2FA) güvenlik önlemini atlamanın ve sayısız hesabı tehlikeye atmanın bir yolunu buldu.

Atlamanın ardından, saldırganlar güvenliği ihlal edilmiş hesapları kripto para birimi takas hesaplarını ve bulut depolama hizmetlerini denemek ve ele geçirmek için kullanabilir.

19 Aralık’ta Xfinity e-posta kullanıcıları, hesap bilgilerindeki değişikliklerle ilgili bildirim almaya başladı, ancak şifreleri zaten değiştirildiği için giriş yapamadılar. Hesaba geri girmeyi başaranlar, hesaba tek kullanımlık bir alan adı olan yopmail.com’dan ikincil bir e-posta adresinin eklendiğini tespit ettiler.

2FA’yı atlamak

İkincil e-posta adresi, bazı e-posta sağlayıcıları tarafından kullanılan ve parola sıfırlama, hesap bildirimleri ve benzeri işlemlerde yardımcı olan bir güvenlik önlemidir.

Kurbanların çoğu, neler olduğunu tartışmak için Twitter, Reddit ve Xfinity forumlarına gitti ve 2FA’yı etkinleştirdiklerini söylediler. Böylece, saldırının arkasında kim varsa, kimlik bilgileri doldurma ile parolayı tahmin etmeyi başardı ve ardından iki faktörlü kimlik doğrulama güvenlik önlemini atlamayı başardı. BleepingBilgisayarı Rapor, saldırganların çalışan 2FA doğrulama kodları oluşturmalarına izin veren “özel olarak dolaşan bir OTP (tek seferlik parola) bypass” kullandığını belirtir.

Bu, hesaba erişmelerini sağladı ve ikincil, tek kullanımlık e-posta hesabını ekleyerek, parola sıfırlama işlemini gerçekleştirmelerine izin verdi.

Tehdit aktörleri, ele geçirilen e-posta hesapları üzerinde tam kontrol elde ettikten sonra, insanların kimliklerini varsayarak başka çevrimiçi hizmetleri ihlal etmeye başladı. (yeni sekmede açılır) e-posta sıfırlama istemek için. Dropbox, Evernote, Coinbase ve Gemini, tehdit aktörlerinin ihlal etmeye çalıştığı hizmetlerden sadece birkaçı.

Xfinity şimdilik bu konuda sessiz kalıyor, ancak Reddit’te bir müşteri firmanın olaydan haberdar olduğunu ve şu anda araştırdığını söyledi. Aynı kaynak, konuştukları bir müşteri destek çalışanına göre sorunun oldukça yaygın göründüğünü de söyledi.

Yolu ile: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

SAG-AFTRA üyeleri video oyunu grevine izin verilmesi yönünde %98’in üzerinde oy kullandı
Battlefield 2042 Yayınlanmamış Noel Görünümleri, Yayınlanmamış Harita Yüzeylerinin İlk Görüntüsü
Fabrika Kirliliği Flash Bellek Yetersizliğine Neden Olabilir
Eylül ayı için ücretsiz PS oyunlarına göz atın
Land Cruiser 300 yakın bile değildi. Resmi bayi Rusya’ya en yeni Cadillac Escalade ESV V’yi getirdi: 5,7 m uzunluğunda, 10 vitesli otomatik ve 416 hp gücündeki 6,2 litrelik V8 motor.
ETİKETLENDİ:2FAbaypascomcasthesaplarıSaldırılarındaSaldırıyauğruyorXfinity
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fransa’daki GAFAM’lar: zayıf veya baştan çıkarılmış bir devlet tarafından desteklenen lobicilik
Sonraki Makale Elon Musk’ın özel jetini takip ettiği için yasaklanan öğrenci Twitter’a döndü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?