Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimlik hırsızları, Experian’ın büyük güvenlik açığını çözerek müşteri kredi raporlarına erişiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimlik hırsızları, Experian’ın büyük güvenlik açığını çözerek müşteri kredi raporlarına erişiyor

Genelİşletim Sistemleri

Kimlik hırsızları, Experian’ın büyük güvenlik açığını çözerek müşteri kredi raporlarına erişiyor

teknomers
Son güncelleme: 10 Ocak 2023 16:55
teknomers
Paylaş
Paylaş

Tüketici kredisi raporlama devi Experian’ın web sitesi, bilgisayar korsanlarının müşteri kredi raporlarını almasına izin veren büyük bir gizlilik açığı taşıyordu ve tek gereken küçük bir kimlik verisiydi. (yeni sekmede açılır)ve URL çubuğunda görüntülenen adreste küçük bir değişiklik, uzmanlar ortaya çıkardı.

Siber güvenlik araştırmacısı Jenya Kushnir, çalıntı raporlar satan bilgisayar korsanlarını gözlemledikten sonra Telegram’daki açığı keşfetti ve Telegram ile çalıştı. KrebsOnGüvenlik (yeni sekmede açılır) daha fazla araştırmak için.

Fikir basitti – eğer kurbanın adı, adresi, doğum günü ve Sosyal Güvenlik numarasına sahipseniz (hepsi önceki bir olaydan elde edilmiş olabilir), ücretsiz kredi raporları sunan web sitelerinden birine gidebilir ve verileri gönderebilirsiniz. bir tane iste Bu noktada, web sitesi sizi Experian web sitesine yönlendirecek ve burada daha önceki yaşam adresleri ve benzeri sorular gibi kişisel olarak tanımlanabilecek daha fazla bilgi vermeniz istenecektir.

Experian kesmek

Ve kusurun istismar edilebilir olduğu yer burasıdır. Bu soruların hiçbirini yanıtlamanıza gerek yoktur – bu noktada yapmanız gereken tek şey, URL çubuğunda görüntülenen adresi “/acr/oow/” yerine “/acr/report” olarak değiştirmektir. raporu ile birlikte sunulacaktır.

Konsepti test ederken Krebs, adreste ince ayar yapmanın önce “/acr/OcwError”a yönlendirdiğini, ancak düzeltmeyi tekrar denemenin işe yaradığını gördü: “Daha sonra Experian’ın web sitesi hemen tüm kredi dosyamı görüntüledi” diyor rapor.

İyi haber (eğer öyle görülebilirse) Experian’ın raporlarının yanlışlıklarla dolu olmasıdır. Krebs örneğinde, çok sayıda telefon numarası vardı ve bunlardan yalnızca biri geçmişte bir süre yazara aitti.

Experian konu hakkında sessiz kalıyor, ancak bu arada sorun çözülmüş görünüyor. Kusurun sitede ne kadar süredir aktif olduğunu veya bu süre zarfında hileli bir şekilde kaç tane rapor oluşturulduğunu bilmiyoruz.



işletim-sistemi-1

Secretlab az önce bir Warhammer 40.000 oyun koltuğunu düşürdü ve biz buna bayıldık
Pokémon, İlk Comic-Con Uluslararası Paneli İçin Planlarını Açıkladı
Gökbilimciler Güneş Üzerinde Ağ Benzeri Plazma Yapıları Keşfettiler
Oyunlarda 8 çekirdekli Ryzen 7 7800X3D, en iyi 16 çekirdekli Ryzen 9 7950X3D’nin “biraz gerisinde”
Kimlik avı saldırganları artık sizinle grup görüşmeleri başlatmak için birden çok e-posta hesabı kullanıyor
ETİKETLENDİ:AçığınıbüyükÇözerekErişiyorExperianıngüvenlikHırsızlarıKimlikkrediMüşteriraporlarına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Artık Google Dokümanlar’da boşlukları ve diğer “görünmez” karakterleri görebilirsiniz.
Sonraki Makale Neon Raspberry Pi Picade: 1990’lara Bir Zaman Makinesi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Apple 30+ iOS ve macOS Açığını Giderdi, WebKit Hataları da Var
Siber Güvenlik
Bir Sonraki Web Sitesi Geliştirme Projeniz İçin Neden Laravel’i Seçmelisiniz
Yazılım
Oracle E-Business Suite Açığı CVE-2026-46817 Acil Sıfır Gün Tehdidi!
Siber Güvenlik
AI İşleri Tartışması Karmakarışık Bir Hale Geldi
Genel
Venezuela’da Çift Deprem: Yeni Bilançoya Göre En Az 1.719 Ölü bulundu
Dünyadan Güncel Haberler
2026 Dünya Kupası: Brezilya, Japonya’yı Martinelli’nin golüyle geçti!
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?