Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimlik hırsızları, Experian’ın büyük güvenlik açığını çözerek müşteri kredi raporlarına erişiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimlik hırsızları, Experian’ın büyük güvenlik açığını çözerek müşteri kredi raporlarına erişiyor

Genelİşletim Sistemleri

Kimlik hırsızları, Experian’ın büyük güvenlik açığını çözerek müşteri kredi raporlarına erişiyor

teknomers
Son güncelleme: 10 Ocak 2023 16:55
teknomers
Paylaş
Paylaş

Tüketici kredisi raporlama devi Experian’ın web sitesi, bilgisayar korsanlarının müşteri kredi raporlarını almasına izin veren büyük bir gizlilik açığı taşıyordu ve tek gereken küçük bir kimlik verisiydi. (yeni sekmede açılır)ve URL çubuğunda görüntülenen adreste küçük bir değişiklik, uzmanlar ortaya çıkardı.

Siber güvenlik araştırmacısı Jenya Kushnir, çalıntı raporlar satan bilgisayar korsanlarını gözlemledikten sonra Telegram’daki açığı keşfetti ve Telegram ile çalıştı. KrebsOnGüvenlik (yeni sekmede açılır) daha fazla araştırmak için.

Fikir basitti – eğer kurbanın adı, adresi, doğum günü ve Sosyal Güvenlik numarasına sahipseniz (hepsi önceki bir olaydan elde edilmiş olabilir), ücretsiz kredi raporları sunan web sitelerinden birine gidebilir ve verileri gönderebilirsiniz. bir tane iste Bu noktada, web sitesi sizi Experian web sitesine yönlendirecek ve burada daha önceki yaşam adresleri ve benzeri sorular gibi kişisel olarak tanımlanabilecek daha fazla bilgi vermeniz istenecektir.

Experian kesmek

Ve kusurun istismar edilebilir olduğu yer burasıdır. Bu soruların hiçbirini yanıtlamanıza gerek yoktur – bu noktada yapmanız gereken tek şey, URL çubuğunda görüntülenen adresi “/acr/oow/” yerine “/acr/report” olarak değiştirmektir. raporu ile birlikte sunulacaktır.

Konsepti test ederken Krebs, adreste ince ayar yapmanın önce “/acr/OcwError”a yönlendirdiğini, ancak düzeltmeyi tekrar denemenin işe yaradığını gördü: “Daha sonra Experian’ın web sitesi hemen tüm kredi dosyamı görüntüledi” diyor rapor.

İyi haber (eğer öyle görülebilirse) Experian’ın raporlarının yanlışlıklarla dolu olmasıdır. Krebs örneğinde, çok sayıda telefon numarası vardı ve bunlardan yalnızca biri geçmişte bir süre yazara aitti.

Experian konu hakkında sessiz kalıyor, ancak bu arada sorun çözülmüş görünüyor. Kusurun sitede ne kadar süredir aktif olduğunu veya bu süre zarfında hileli bir şekilde kaç tane rapor oluşturulduğunu bilmiyoruz.



işletim-sistemi-1

Maruz kalan Travis CI API, Tüm Ücretsiz Katman Kullanıcılarını Saldırıya Açık Bırakıyor
Meta Quest Oyun Vitrini Nasıl İzlenir
Intel Xeon W7-2495X “Sapphire Rapids” İş İstasyonu 24 Çekirdekli CPU Benchmarks Sızıntısı, Threadripper 5965WX’ten %12 Daha Hızlı
Hasbro, 2025’e Kadar Yılda 1-2 Oyunu Değiştirmeyi Planlıyor, Kendini “Oyunlar, Fikri Mülkiyet, Oyuncaklar” Şirketi Olarak Yeniden Tanımlamak İstiyor
Acil: Claude Mythos AI 10,000 Kritik Yazılım Açığını Tespit Etti
ETİKETLENDİ:AçığınıbüyükÇözerekErişiyorExperianıngüvenlikHırsızlarıKimlikkrediMüşteriraporlarına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Artık Google Dokümanlar’da boşlukları ve diğer “görünmez” karakterleri görebilirsiniz.
Sonraki Makale Neon Raspberry Pi Picade: 1990’lara Bir Zaman Makinesi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?