Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GhostToken Kusuru, Saldırganların Google Bulut Platformunda Kötü Amaçlı Uygulamaları Gizlemesine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GhostToken Kusuru, Saldırganların Google Bulut Platformunda Kötü Amaçlı Uygulamaları Gizlemesine İzin Verebilir

GenelSiber Güvenlik

GhostToken Kusuru, Saldırganların Google Bulut Platformunda Kötü Amaçlı Uygulamaları Gizlemesine İzin Verebilir

teknomers
Son güncelleme: 21 Nisan 2023 23:47
teknomers
Paylaş
Paylaş


21 Nis 2023Ravie LakshmananBulut Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları, Google Cloud Platform’da (GCP) artık yama uygulanmış olan ve tehdit aktörlerinin bir kurbanın Google hesabındaki kaldırılamaz, kötü amaçlı bir uygulamayı gizlemesine olanak sağlayabilecek sıfır gün açığının ayrıntılarını açıkladı.

dublajlı Hayalet Jetonu İsrailli siber güvenlik şirketi Astrix Security tarafından geliştirilen bu eksiklik, kurumsal odaklı Workspace hesapları da dahil olmak üzere tüm Google hesaplarını etkiliyor. 19 Haziran 2022’de keşfedildi ve Google’a bildirildi. Şirket, dokuz aydan uzun bir süre sonra 7 Nisan 2023’te küresel bir yama yayınladı.

“Güvenlik açığı […] Saldırganların, zaten yetkilendirilmiş bir üçüncü taraf uygulamasını kötü amaçlı bir trojan uygulamasına dönüştürerek kurbanın Google hesabına kalıcı ve kaldırılamaz erişim elde etmesine olanak tanıyor ve kurbanın kişisel verilerini sonsuza kadar açıkta bırakıyor,” Astrix söz konusu bir raporda.

Özetle, kusur bir saldırganın kötü amaçlı uygulamasını kurbanın Google hesabından gizlemesini mümkün kılar. uygulama yönetimi sayfasıböylece kullanıcıların erişimini iptal etmesini etkili bir şekilde önler.

Bu, silerek elde edilir GCP projesi Ile ilişkili yetkili OAuth uygulaması, “silinmeyi bekliyor” durumuna girmesine neden olur. Bu yeteneğe sahip olan tehdit aktörü, daha sonra projeyi geri yükleyerek hileli uygulamayı gösterebilir ve kurbanın verilerini elde etmek için erişim belirtecini kullanabilir ve onu tekrar görünmez hale getirebilir.

Google Bulut Platformu

Astrix, “Başka bir deyişle, saldırgan, kurbanın hesabında bir ‘hayalet’ jeton tutuyor” dedi.

Erişilebilecek verilerin türü, uygulamaya verilen izinlere bağlıdır; bu izinler, saldırganlar Google Drive’dan dosyaları silmek, kurban adına e-postalar yazmak, sosyal mühendislik saldırıları gerçekleştirmek, konumları izlemek ve Google’dan hassas verileri çalmak için kötüye kullanabilir. Takvim, Fotoğraflar ve Drive.

Astrix, “Kurbanlar, Google Marketplace’ten masum gibi görünen bir uygulamayı veya çevrimiçi olarak sunulan birçok üretkenlik aracından birini yükleyerek bilmeden bu tür kötü amaçlı uygulamalara erişim izni verebilir.”

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

“Kötü amaçlı uygulama yetkilendirildikten sonra, güvenlik açığından yararlanan bir saldırgan, Google kullanıcılarının hesaplarına bağlı üçüncü taraf uygulamaları görüntüleyebildiği tek yer olan Google’ın “Hesabınıza erişimi olan uygulamalar” yönetim özelliğini atlayabilir.”

Google’ın yaması, artık silinmeyi bekleyen uygulamaları üçüncü taraf erişim sayfasında görüntüleyerek ve kullanıcıların bu tür uygulamalara verilen izni iptal etmesine olanak tanıyarak sorunu giderir.

Geliştirme, Google Cloud’un Cloud Asset Inventory API’deki bir ayrıcalık yükseltme kusurunu düzeltmesiyle geldi. Varlık Anahtarı Hırsızı kullanıcı tarafından yönetilen Hizmet Hesabı özel anahtarlarını çalmak ve değerli verilere erişim elde etmek için kullanılabilir. SADA tarafından bu Şubat ayının başlarında keşfedilen sorun, teknoloji devi tarafından 14 Mart 2023’te yamalandı.

Bulgular, bulut olay müdahale firması Mitiga’nın, rakiplerin hassas verileri sızdırmak için GCP’deki “yetersiz” adli tıp görünürlüğünden yararlanabileceğini açıklamasından bir aydan biraz daha uzun bir süre sonra geldi.



siber-2

Animal Crossing: New Horizons ile Nintendo Switch Lite Paketi Walmart’ta Sadece 159 Dolar
Skyrim Güncellemesi 1.001.010, Düzeltmeler için Zap’lar 17 Ocak’ta Yayınlandı, Yama Notları Listelendi
Kargo ve Mürettebat Görevleri Fırlatmaya Yakınken ISS’de Biyomedikal, Fizik Araştırması
Apple rekor gelir açıklarken iPhone 16 satışları güçlü bir başlangıç ​​yapacak gibi görünüyor
Google Kişiler uygulamasına yakın zamanda eklenen yararlı araç
ETİKETLENDİ:#googleağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribulutfidye yazılımı kötü amaçlı yazılımGhostTokengizlemesinehack haberlerihacker haberleriİzinKötükusuruNasıl heklenirplatformundaSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUygulamalarıVerebilirveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale YouTube uygulaması, Android ve iPhone kullanıcıları için yeni Kitaplık tasarımını test ediyor
Sonraki Makale WandaVision, Rus Bebek Yaratıcıları Vampir Şovu Geliştiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?