Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Federaller, Microsoft güvenliğinin ‘revizyon gerektirdiğini’ söylüyor ancak bu dinleyecek mi? – Bilgisayar Dünyası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Federaller, Microsoft güvenliğinin ‘revizyon gerektirdiğini’ söylüyor ancak bu dinleyecek mi? – Bilgisayar Dünyası

Liste

Federaller, Microsoft güvenliğinin ‘revizyon gerektirdiğini’ söylüyor ancak bu dinleyecek mi? – Bilgisayar Dünyası

teknomers
Son güncelleme: 9 Nisan 2024 22:30
teknomers
Paylaş
Paylaş

Microsoft’un yanlış yaptığı şey

DHS Siber Güvenlik İnceleme Kurulu’nun raporu, Çin hack’ini ve Microsoft’un yanıtını en ince ayrıntısına kadar ortaya koyuyor ve bu saldırının ne anlama geldiğini ortaya koyuyor. Washington Post aramalar Microsoft’un “kalitesiz siber güvenlik uygulamaları, gevşek kurumsal kültürü ve kasıtlı şeffaflık eksikliği.”

Saldırı, Çin’in en güçlü casusluk servisi olan Devlet Güvenlik Bakanlığı’nın emirlerini yerine getiren Storm-0558 hack grubu tarafından tasarlandı. Storm-0558’in devlet kurumlarına ve özel şirketlere yönelik casuslukla ilgili hacklemeleri gerçekleştirme konusunda 2000 yılına kadar uzanan bir geçmişi var. Şu ana kadar en bilineni şuydu: Aurora Operasyonu2010 yılında Google tarafından gün ışığına çıkarıldı. Dış İlişkiler Konseyi bu saldırıyı “siber operasyonların yakın tarihinde bir dönüm noktası, çünkü siber operasyonların endüstriyel casusluk aracı olarak profilini yükseltti” olarak nitelendirdi.

DHS raporuna göre en son saldırı, Storm-0558’in Microsoft’un 2016’da yayınladığı “Microsoft Hizmetler Hesabı (MSA)17 şifreleme anahtarını” ele geçirmesinden sonra gerçekleşti. Storm-0558, anahtarı kullanarak kullanıcı kimlik bilgilerini taklit etti ve bunları devlet hesaplarına giriş yapmak ve Raimondo, Burns, Bacon ve diğerlerinin e-postalarını çalmak için kullandı.

Çözülmemiş başka gizemler de var. Anahtarın yalnızca Outlook Web Access’in (OWA) tüketici sürümü için kimlik bilgileri oluşturması gerekirken Storm-0558, bunu hükümetin kullandığı Enterprise Exchange Online için kimlik bilgileri oluşturmak için kullandı. Microsoft bunun nasıl yapılabileceğini açıklayamıyor.

Daha kötüsü var. Bu 2016 anahtarının 2021’de kullanımdan kaldırılması gerekiyordu, ancak Microsoft bunu asla yapmadı çünkü şirket, tüketici anahtarlarını daha güvenli hale getirme konusunda sorun yaşadı. Böylece anahtar ve muhtemelen ona benzeyen pek çok anahtar her zamanki kadar güçlü kaldı. Ve Storm-0558 kirli işini onunla yaptı.

Bu olaylar dizisi; kullanımdan kaldırılması gereken bir anahtarın aktif kalmasına izin verildi, anahtarın Storm-0558 tarafından çalınması anahtarı çaldı ve ardından Storm-0558’in bunu kurumsal e-posta hesaplarına erişim sağlamak amacıyla kimlik bilgilerini taklit etmek için kullanma yeteneği Anahtarın bunu yapmalarına izin vermemesi gerektiği halde üst düzey hükümet yetkilileri tarafından kullanılan bu durum, DHS’nin Microsoft’un işlediğini söylediği “hatalar dizisini” temsil ediyor.



genel-13

Google, Android uygulama geliştiricilerinin 20 Temmuz’a kadar Veri güvenliği bilgilerini teslim etmelerini istiyor
Fender’ın Yeni Bluetooth Hoparlörleri: Dört Kaynaktan Ses Dinleme İmkanı!
Google’ın gelecekteki veri merkezleri güneş ve rüzgar santrallerinin yanına inşa edilecek
Microsoft, Windows 11 Dosya Gezgini yeniden tasarımıyla geçmişinin hatalarından kaçınmayı umuyor
Alto’s Adventure’ın arkasındaki stüdyo olan Snowman, Netflix’e özel olarak ilk kez wingsuit oyunu Laya’s Horizon’u çıkarıyor
ETİKETLENDİ:#microsoftancakBilgisayarDinleyecekdünyasıFederallerGerektirdiğiniGüvenliğininRevizyonsöylüyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TÜBİTAK Başkanı Prof. Dr. Hasan MANDAL’ın Ramazan Bayramı Mesajı
Sonraki Makale Game of Thrones’un Jon Snow Spin-Off’u Hiçbir Şey Bilmeyecek (Çünkü Öldü)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?