Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Discord, maliyetli Mastodon spam saldırılarını koordine eden sunucuya karşı herhangi bir işlem yapmadı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Discord, maliyetli Mastodon spam saldırılarını koordine eden sunucuya karşı herhangi bir işlem yapmadı

Liste

Discord, maliyetli Mastodon spam saldırılarını koordine eden sunucuya karşı herhangi bir işlem yapmadı

teknomers
Son güncelleme: 22 Şubat 2024 05:56
teknomers
Paylaş
Paylaş


Hafta sonu boyunca bilgisayar korsanları, Discord’da düzenlenen ve Discord uygulamaları kullanılarak gerçekleştirilen devam eden spam saldırılarını gerçekleştirmek için Mastodon gibi federal sosyal ağları hedef aldı. Ancak Discord, saldırıların kolaylaştırıldığı sunucuyu henüz kaldırmadı ve Mastodon topluluk liderleri de şirketten kimseye ulaşamadı.

ActivityPub protokolü üzerine kurulu merkezi olmayan sosyal platformlardan oluşan bir ağ olan federal evrende güven ve güvenlik sorunları üzerinde düzenli olarak çalışan yazılım mühendisi Emelia Smith, “Saldırılar Discord aracılığıyla koordine edildi ve yazılım Discord aracılığıyla dağıtıldı” dedi. “Doğrudan Discord ile entegre olan botlar kullanıyorlardı, böylece kullanıcının herhangi bir sunucu veya buna benzer bir şey kurmasına bile gerek kalmıyordu, çünkü saldırıyı gerçekleştirmek için bu botu doğrudan Discord’dan çalıştırabiliyorlardı.”

Smith, 17 Şubat’ta resmi kanallar aracılığıyla Discord’la iletişime geçmeye çalıştı ancak hâlâ yalnızca form yanıtları aldı. TechCrunch’a, Discord’un bireysel kullanıcıları veya mesajları raporlamak için mekanizmaları olmasına rağmen, tüm sunucuları raporlamak için net bir yöntemden yoksun olduğunu söyledi.

Smith, TechCrunch tarafından görüntülenen bir e-postada Discord Trust & Safety’ye şunları yazdı: “Mastodon, Misskey ve diğerlerinin sunucu yöneticilerinin altyapı maliyetlerine ve genel olarak hizmet reddine yüzlerce veya binlerce dolara mal olduğunu gördük.” “Tek ortak bağlantı bu discord sunucusu gibi görünüyor.”

TechCrunch’a yaptığı açıklamada bir Discord sözcüsü şunları söyledi: “Discord’un Hizmet Şartları, spam veya istenmeyen toplu mesajlar veya etkileşimler göndermek de dahil olmak üzere Discord kullanıcılarının deneyimini bozan veya değiştiren faaliyetler anlamına gelen platformun kötüye kullanılmasını özellikle yasaklıyor.” Discord durumu izlediğini söylese de spam saldırılarından sorumlu sunucu hâlâ çevrimiçi durumda.

Mastodon’un kurucusu ve CEO’su Eugen Rochko bir gönderide söyledi Bu saldırıların denetlenmesinin geçmiş saldırılara göre daha zor olduğu, çünkü kasıtlı olarak daha az denetleme aracına sahip olan daha küçük sunucuları hedef aldıkları belirtiliyor. Bu sunuculardan bazıları açık kayıt sunarak hızlı bir şekilde yeni hesap başlatmayı ve spam göndermeyi mümkün kılar. Smith’in belirttiği gibi, bu toplu spam saldırıları sunucu maliyetlerini artırabilir ve yöneticilerin beklenmedik faturalarla karşı karşıya kalmasına neden olabilir.

Buna göre raporlar Mastodon’a yapılan bu tam otomatik saldırı, bir anlaşmazlık iki farklı Japonca Discord sunucusundaki gençler arasında.

Smith, TechCrunch’a şunları söyledi: “Bu çocukların esasen okul bahçesindeki zorbalar gibi davrandıkları tuhaf bir sosyal davranış.” Saldırıyı, bu sosyal ağlara karşı herhangi bir kötü niyetleri olduğu için değil, sadece yapabileceklerini göstermek için gerçekleştirdiklerini düşünüyor.

“Duygusal ve psikolojik olarak bulundukları durumun çok üzerinde teknolojik yeteneklere sahipler” dedi.

Siber güvenlik uzmanı Kevin Beaumont, Mastodon’da bu olayın 2016’da üç üniversite çocuğunun Minecraft’tan para kazanmak için bir botnet oluşturduğu benzer ama çok daha büyük bir saldırıyı hatırlattığını belirtti. Ama onların inşa ettiği şey çok güçlü Reddit ve Spotify gibi siteler de dahil olmak üzere internetin büyük bir bölümünü çökertmeyi başarmıştı.

“Bu konuyla ilgili NPR’de bir radyo programı yapmam gerekiyordu ve sunucu bana sürekli onun Putin olup olmadığını sorup duruyordu; ben de hayır, gençler diyordum. İleri Düzeyde Kalıcı Gençler,” Beaumont gönderildi.

Merkezi olmayan bir sosyal medya ağı olarak Mastodon’un ekibi, sahip olmadıkları sunuculardaki denetim sorunlarına müdahale edemiyor, bu da federal evren için bir güvenlik açığıdır. Aktif olarak bakımı yapılan ve denetlenen sunucularda Mastodon, CAPTCHA’lar gibi otomatik hesap kaydını önleyen araçlar sunar.

Mastodon’un kâr amacı gütmeyen açık kaynak modeli, kullanıcılara sosyal medya deneyimleri üzerinde daha fazla sahiplik sağlarken, aynı zamanda şirketin daha fazla geliştiriciyi işe alma olanağını da sınırlıyor. Sosyal ağın çoğu, Smith’in kendisi gibi gönüllüler tarafından yönetiliyor.

“Tüm federal evrenin belki de en iyi ihtimalle 100 mühendisin sırtından geliştirildiğini tahmin ediyorum” dedi. “Hepsi düşük ücretli, az ücretli veya ücretsiz yazılım geliştirmeye çalışan ve aynı zamanda 1,1 milyon ila 7,4 milyon aralığındaki aylık aktif kullanıcı tabanını destekliyor.”



genel-24

AB, Apple’ın bu iOS özelliklerini diğer araçlara açmasını istiyor
LimeWire’ı hatırlıyor musunuz? Bir NFT pazarı olarak geri geliyor
Elon Musk, Twitter Blue Relansman’ın Beklemede Olduğunu Söyledi, “Kimliğe Bürünmeyi Durdurma Konusunda Yüksek Güven” İstiyor
Muhafız değişikliği
Overwatch 2’nin yuvarlak tabanlı stadyum modu, Blizzard’ın atıcısını büyük bir şekilde yeniden keşfetmeye görünüyor
ETİKETLENDİ:AnlaşmazlıkBirDiscordedenherhangiişlemistenmeyen e-postaKarşıKoordineMaliyetliMastodonSaldırılarınıspamsunucuyaYapmadı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pacific Drive Kapı Kodu – Otomobil Mağazasında Tuş Takımı Kapısının Kilidini Açma
Sonraki Makale Japonya Mother 3’ü Nintendo Switch Online Üzerinden Alıyor, ABD İçin Henüz Yayınlanmadı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?