Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Fi hack kurbanı Coinbase, 2FA uygulaması bilgisayar korsanları tarafından ele geçirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Fi hack kurbanı Coinbase, 2FA uygulaması bilgisayar korsanları tarafından ele geçirildi

Liste

Google Fi hack kurbanı Coinbase, 2FA uygulaması bilgisayar korsanları tarafından ele geçirildi

teknomers
Son güncelleme: 1 Şubat 2023 23:19
teknomers
Paylaş
Paylaş


1 Ocak’ta, regexer takma adını kullanan bir teknoloji uzmanı, kripto para borsası Coinbase’deki hesabını başarıyla sıfırladığını söyleyen bir e-posta aldı.

Ne yazık ki – ve endişe verici bir şekilde – aslında bir şifre sıfırlama talebinde bulunmamıştı. Tekrar bilgisayar korsanları tarafından hedef alınma korkusuyla çevrimiçi lakabıyla anılmak isteyen Regexer, saldırıya uğradığını hemen anladı ve kontrolü yeniden kazanmak için Coinbase’e giriş yapma girişimleri başarısız oldu.

Kısa bir süre sonra, cep telefonu hizmetinin olmadığını fark etti. Ardından, iki faktörlü uygulaması Authy, hesabına yeni bir cihazın eklendiğini bildirdi. Bilgisayar korsanları, regexer’ın cep telefonu hizmetinin kontrolünü ele geçirdikten sonra, bilgisayar korsanları, hesaplarındaki şifreleri sıfırlayabildi ve iki faktörlü SMS mesajlarını engelleyebildi. Regexer’a göre bu, bilgisayar korsanlarının Authy’nin kontrolünü ele geçirmelerine ve uygulama tarafından oluşturulan 2FA kodlarını kullanmalarına izin verdi.

Bu, onlara regexer’ın sahip olduğu daha fazla hesaba girme şansı verdi.

“Şimdi neler döndüğünü bilmiyorum. Tamamen sahibim, ”regexer olayı hatırlatarak TechCrunch’a söyledi.

Ne yapacağından emin olmayan regexer, görünüşe göre henüz ele geçirilmemiş diğer önemli hesaplarının şifrelerini değiştirmeye başladı. Sonra bir hevesle iPhone’unda uçak modunu açıp kapatmaya başladı. Her nasılsa, birkaç denemeden sonra cep telefonu hizmeti geri geldi.

Regexer, uçak modunu açıp kapatmanın saldırıyı durdurup durdurmadığından emin değil ama bunun olmasına seviniyor.

Regexer’ın haftalarca nasıl saldırıya uğradığı hakkında hiçbir fikri yoktu. Ardından Pazartesi günü, cep telefonu sağlayıcısı Google Fi’den kendisine ve diğer tüm müşterilere bilgisayar korsanlarının bazı müşterilerin bilgilerini çaldığını ve muhtemelen T-Mobile’daki son ihlalle bağlantılı olduğunu bildiren bir e-posta aldı.

Diğer müşterilerin aksine, normal ifade aracının aldığı e-posta, haftalar önce maruz kaldığı hack hakkında daha ayrıntılı bilgiler içeriyordu.

Regexer’ın TechCrunch ile paylaştığı e-postada, “Google Fi hesabınızla ilgili posta kodu ve hesabınızla ilişkili hizmet/acil durum adresi gibi diğer verilere de yetkiniz olmadan erişilmiş olabilir” ifadesini okuyun. “Ayrıca 1 Ocak 2023 tarihinde yaklaşık 1 saat 48 dakika süreyle cep telefonu hizmetiniz SIM kartınızdan başka bir SIM karta aktarılmıştır. Bu geçici aktarım sırasında, yetkisiz erişim, telefon numaranızın telefon aramaları ve metin mesajları göndermek ve almak için kullanılmasını içerebilir. SIM aktarımına rağmen sesli mesajınıza erişilemedi. Google Fi hizmetini SIM kartınıza geri yükledik.”

Regexer, ne olduğu hakkında daha fazla ayrıntı bulmaya çalışan iki Google Fi müşteri temsilcisiyle konuştuğunu, ancak ikisinin de ona bir şey söylemediğini söyledi. Ve ilginç bir şekilde, regexer, Google Fi hesabına bağlı Google hesabının güvenliğinin ihlal edildiğine dair herhangi bir kanıt görmedi. Bilgisayar korsanlarının SIM takasını nasıl gerçekleştirebildikleri belli değil.

Google, yorum talebine yanıt vermedi. Ve regexer’ın olduğu gibi bilgisayar korsanları tarafından özel olarak hedeflenen başka kişilerin olup olmadığı veya kaç kişinin olup olmadığı henüz bilinmiyor.

Bu çevrimiçi hayatın kontrolünü yeniden ele geçirdiğinde, regexer saldırıyı araştırdı ve bilgisayar korsanlarının Outlook e-posta hesabını da ele geçirdiğini öğrendi ve – akıllıca – eylemlerini gizleme çabasıyla parola sıfırlamayı bildiren e-postaları sildi.

1 Ocak’tan bu yana başka hiçbir şey olmamasına rağmen, regexer hala endişeli ve Google’ı daha fazla bilgi ifşa etmeye çağırıyor.

“Asıl bilmek istediğim şey, benim ve diğerlerinin hâlâ savunmasız olup olmadığı ve kendimizi korumak için yapabileceğimiz bir şey olup olmadığı. Telefon numarasının ele geçirilmesi için kullanılan mekanizmalar hakkında daha fazla ayrıntı öğrenmek isterim çünkü bu, devam eden güvenlik açığı düzeyine ve savunma yöntemlerine ve ayrıca iki faktörlü SMS’in iki faktörsüzden daha iyi olup olmadığına ışık tutacaktır. hiç. (Bazı çevrimiçi hesaplar için SMS’i değiştirebilirim, ancak hepsi değil. Birçok banka ve diğerleri SMS yoluyla yalnızca iki faktöre izin veriyor.) Ayrıca ihlalle bağlantılı olarak kaç kişinin telefon numarasının ele geçirildiğini bilmek isterim ve, küçük bir alt küme olsaydı, özellikle hedef alınmamız için herhangi bir neden var mıydı?

“Dolayısıyla, Google saldırıya daha fazla ışık tutmadığı sürece, insanların telefon numaralarının artık ne kadar savunmasız olduğuna dair büyük bir açık soru var.”


Benzer bir saldırının kurbanı olan bir Google Fi abonesi misiniz? Ayrıca şirketten, size yönelik saldırıyla ilgili kişiselleştirilmiş bir bildirim aldınız mı? Sizden haber almak isteriz. Lorenzo Franceschi-Bicchierai ile +1 917 257 1382 numaralı telefondan Signal üzerinden veya Wickr, Telegram ve Wire @lorenzofb aracılığıyla veya [email protected] adresine e-posta göndererek güvenli bir şekilde iletişime geçebilirsiniz.



genel-24

Vivo T3x 5G, Snapdragon 6 Gen 1 SoC’yi Paketleyecek; Renk Seçenekleri Hindistan Lansmanı Öncesinde Onaylandı
Şaka değil: Vodafone 5G, 90 GB tarifesi ve tüm hilelerini hediye ediyor
Federaller, FBI hackleriyle bağlantılı olduğu iddia edilen BreachForums sahibini tutukladı
M2P Fintech, ürün yelpazesini genişletmek için bu dijital kredi platformunu satın alıyor
Güçlü bir oyun makinesine dönüştürülebilen 195 dolarlık bir mini bilgisayar. PCIe 4.0×16 yuvasına sahip ASRock DeskMate X600 tanıtıldı
ETİKETLENDİ:#google2FABilgisayarCoinbaseelegeçirildiHackKorsanlarıkurbanıTarafındanUygulaması
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meraklı kuyruklu yıldızın nadir yakın yaklaşımı
Sonraki Makale Microsoft Bing’in “önümüzdeki haftalarda” ChatGPT-4’ü alacağı bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?