Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Milyonlarca e-posta kullanıcısı risk altında: Uzmanlar, şifrelerinin bilgisayar korsanlarının eline geçebileceği konusunda uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Milyonlarca e-posta kullanıcısı risk altında: Uzmanlar, şifrelerinin bilgisayar korsanlarının eline geçebileceği konusunda uyarıyor

Genel

Milyonlarca e-posta kullanıcısı risk altında: Uzmanlar, şifrelerinin bilgisayar korsanlarının eline geçebileceği konusunda uyarıyor

teknomers
Son güncelleme: 4 Ocak 2025 19:07
teknomers
Paylaş
Paylaş

Güvenlik uzmanlarının yaptığı yeni araştırma, 3 milyondan fazla posta sunucusunun hâlâ şifreleme etkinleştirilmemiş, eskimiş bir protokol kullandığını ve milyonlarca kullanıcı adı ve parolanın bilgisayar korsanlarına karşı savunmasız kaldığını ortaya çıkardı.

Kâr amacı gütmeyen bir güvenlik kuruluşu olan Shadowserver Vakfı bu hafta şu konuda bir uyarı yayınladı: X 3,3 milyon POP3 ve IMAP sunucusunun aktarım katmanı güvenliği (TLS) şifrelemesi etkinleştirilmeden çalıştığını tespit etti. Çeviri yapmak gerekirse, POP3 (Postane Protokolü sürüm 3), e-posta istemcileri tarafından bir posta sunucusundan e-postalara erişmek için kullanılan eskimiş bir protokoldür ve genellikle daha yeni protokol IMAP (İnternet İleti Erişim Protokolü) ile birlikte kullanılır. Bu arada TLS şifrelemesi, web uygulamaları ile sunucular arasındaki iletişimi şifreleyen ve siz sohbet ederken veya e-postanızı kontrol ederken bilgisayar korsanlarının potansiyel olarak hassas bilgilere erişmesini önleyen bir protokoldür.

İletim sırasında TLS şifrelemesi etkinleştirilmediğinde, hem mesajlarınızın içeriği hem de kullanıcı adı ve şifre gibi oturum açma bilgileriniz düz metin olarak gönderilir ve bu bilgiler, herhangi bir kötü niyetli kişinin gizli dinleme ağlarını kullanarak karşılaşabileceği şekilde orada kalır.

TLS etkinleştirilmeden POP3/IMAP hizmetlerini çalıştıran ana bilgisayarlar hakkında bildirimde bulunmaya başladık; bu, kullanıcı adlarının/şifrelerin iletildiğinde şifrelenmediği anlamına gelir. POP3 ile yaklaşık 3,3 milyon bu tür vaka görüyoruz ve IMAP ile de benzer miktarda vaka görüyoruz (çoğu örtüşüyor). Bunları kullanımdan kaldırmanın zamanı geldi! pic.twitter.com/Iw9cZPxshg31 Aralık 2024

ShadowServer Vakfı, “TLS etkinleştirilmeden POP3/IMAP hizmetlerini çalıştıran ana bilgisayarlar hakkında bildirimde bulunmaya başladık, bu da kullanıcı adlarının/şifrelerin iletildiğinde şifrelenmediği anlamına geliyor” dedi.

Kuruluş, bu sitelerin neredeyse 900.000’inin ABD merkezli olduğunu, diğer 560.000 ve 380.000’inin ise sırasıyla Almanya ve Polonya’da bulunduğunu tespit ederek şunları ekledi: “POP3’te bu tür vakaların yaklaşık 3,3 milyonunu ve IMAP’de de benzer bir miktarı görüyoruz (çoğu örtüşüyor). Bunları emekliye ayırmanın zamanı geldi!” Her ikisi için de güvenlik açığı raporlarına göz atabilirsiniz. POP3 e-posta sunucuları Ve IMAP e-posta barındırıcıları Shadowserver Vakfı sitesinde.

E-posta parolasının açığa çıkması tehlikesi karşısında nasıl güvende kalınır?

E-posta servis sağlayıcıları onlarca yıldır mesajları şifrelemek için TLS’yi kullanıyor ve Microsoft, Windows 11’de varsayılan olarak en son sürüm olan TLS 1.3’ü etkinleştirmeye başladı. Ancak Shadowserver Foundation şu uyarıda bulundu: “TLS’nin etkin olup olmadığına bakılmaksızın, hizmetin açığa çıkması etkinleştirilebilir Sunucuya yönelik şifre tahmin saldırıları.”

Kuruluş, tüm e-posta kullanıcılarına, TLS’nin etkinleştirildiğinden ve protokolün en son sürümünün kullanıldığından emin olmak için e-posta servis sağlayıcılarına danışmalarını tavsiye etti. Neyse ki Apple, Google, Microsoft ve Mozilla e-posta platformlarının en son sürümleri TLS’yi etkinleştiriyor, böylece kullanıcılar bilgilerinin zaten korunduğundan emin olabilirler.

Son dakika haberlerine, en yeni incelemelere, harika fırsatlara ve faydalı ipuçlarına anında erişin.

Genel çevrimiçi güvenlik ipuçlarına gelince, PC’nizi korumak için en iyi antivirüs yazılımını, Mac’inizi korumak için en iyi Mac antivirüs yazılımını ve Android telefonunuzu korumak için en iyi Android antivirüs uygulamalarından birini kullandığınızdan emin olmak her zaman iyi bir fikirdir. .

Tom’s Guide’dan daha fazlası





genel-26

Contents
  • E-posta parolasının açığa çıkması tehlikesi karşısında nasıl güvende kalınır?
    • Tom’s Guide’dan daha fazlası
Dynatrace, Gerçek Zamanlı Saldırı Algılama ve Engelleme Ekleyerek Bulut Uygulama Güvenliğini Geliştiriyor
Aslında Görevimiz Tehlike 7’den Sonra Tom Cruise’un Ne Yapacağı Konusunda Endişeliyiz
Jack Ma, Ant Group’un kontrolünü resmen bıraktı
Başlangıçlar: İspanya neden İtalya’nın iki katı değerinde? Madrid’den birkaç ders
Hızla genişleyen bu botnet, sola, sağa ve merkeze DDoS saldırıları başlatıyor
ETİKETLENDİ:AltındaBilgisayarelineEpostageçebileceğikonusundaKorsanlarınınKullanıcısıMilyonlarcaRiskŞifrelerininuyarıyorUzmanlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yıl VC’ye neler getirecek? Birkaç yatırımcıya sorduk.
Sonraki Makale Bu harika kış temalı beyaz oyun bilgisayarı yapısı tam bir keyif

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?