Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Okta, Olası Hırsızlık için Şifreleri Açık Metin Olarak Açıklıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Okta, Olası Hırsızlık için Şifreleri Açık Metin Olarak Açıklıyor

GenelSiber Güvenlik

Okta, Olası Hırsızlık için Şifreleri Açık Metin Olarak Açıklıyor

teknomers
Son güncelleme: 20 Temmuz 2022 15:33
teknomers
Paylaş
Paylaş



Araştırmacılar, kimlik hizmetleri sağlayıcısı Okta’nın, bir saldırganın platforma uzaktan erişim sağlamasına, düz metin şifreleri çıkarmasına, aşağı akış uygulamalarının kullanıcılarını taklit etmesine ve orada bulundukları kanıtları gizlemek için günlükleri değiştirmesine kolayca izin verebilecek ciddi güvenlik açıklarıyla karşı karşıya olduğunu iddia ediyor.

Ancak Okta, Authomize’dan araştırmacılara sorunların hata değil özellikler olduğunu ve uygulamanın tasarıma göre çalıştığını söyledi.

Geçen Ocak ayında tehdit grubu Lapsus$, Okta’yı “süper kullanıcı” hesap kimlik bilgileriyle ihlal ettiğini ve dahili sistemlerden ele geçirdiklerini iddia ettikleri ekran görüntülerini yayınladığını iddia etti. Olaydan 366 Okta müşterisinin etkilendiği belirlendi.

Authomize CTO’su Gal Diskin, ekibin yaptığı açıklamada, “Bu yılın başlarında Okta ihlali haberlerinin ardından, çabalarımızı, kötü niyetli bir aktörün Okta platformunda minimum düzeyde bile erişim elde ederse ne tür eylemler yapabileceğini anlamaya odakladık.” Dedi. Bu hafta güvenlik analizi.

Diskin, Okta’nın şifre senkronizasyonu mimarisinin, potansiyel kötü niyetli aktörlerin şifreli kanallar üzerinden bile yönetici kimlik bilgileri de dahil olmak üzere şifrelere düz metin olarak erişmesine izin verdiğini açıkladı. Bunu yapmak için, saldırganın sistemde bir alt uygulamanın uygulama yöneticisi olarak oturum açması gerekir (örnekler arasında müşteri hizmetleri aracıları veya finansal operasyon ekipleri yer alır) – buradan kişi, Etki Alanları Arası Kimlik Yönetimi için Sistemi yeniden yapılandırabilir ( SCIM) herhangi bir Okta kullanıcısının şifrelerini almak için.

Açık metin şifrelerini çıkarmak için gereken tek şey, bir aktörün uygulama yöneticisi ayrıcalıkları kazanmasıdır. rapor. Her büyüklükteki kuruluşta, özellikle de işletmelerde sürekli artan kullanıcı sayısı göz önüne alındığında Diskin, 2022 Verizon Veri İhlal Araştırmaları Raporu’nun ihlallerin %82’sinin insan kaynaklı olduğunu tespit etmesiyle, bir uygulama yöneticisinin güvenliğinin ihlal edilme olasılığının istatistiksel olarak oldukça yüksek olduğunu söyledi. çalıntı kimlik bilgileri ve kimlik avı gibi öğeler. Daha da önemlisi, bu uygulama yöneticileri genellikle ayrıcalıklı kimlikler olarak değerlendirilmez.

Araştırmacılar, Okta’nın tarafında, şifrelerin açık metin halinde olduğunu, çünkü karmaları senkronize etmek için standart bir güvenilir protokol bulunmadığını belirtti. Ancak Authomize, Okta’nın ürün ekibinin parola sızıntısı risklerine daha yakından bakmasını sağlama sözü verdiğini belirtti.



siber-1

Cha Eun Woo ve Park Gyu Young, Köpek Olmak İçin Güzel Bir Günde Sarhoş Öpücüğü Paylaştı Fragman
Diablo 4 Güncelleme 1.47 Yama Notları Listeleri Zaman Aşımı Sorunu Düzeltme
Öğretmeninizi Kızdırmak İçin En İyi Okula Dönüş Oyuncakları
Süper uzun tweet’lerle takipçilerinizi sarhoş etmek ister misiniz? Peki mümkün olacak
Cobra Kai 5. Sezon Yeni Poster, Hareketli Grafik Geldi
ETİKETLENDİ:AçıkAçıklıyorHırsızlıkiçinmetinOktaOlarakOlasışifreleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Katil Samsung fırsatları hala devam ediyor: S22 Ultra, Tab S8, Galaxy Watch’ta tasarruf edin
Sonraki Makale Hell Let Loose Güncellemesi 1.009, 20 Temmuz’da QOL Değişiklikleri İçin Dağıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?