Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Okta, Olası Hırsızlık için Şifreleri Açık Metin Olarak Açıklıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Okta, Olası Hırsızlık için Şifreleri Açık Metin Olarak Açıklıyor

GenelSiber Güvenlik

Okta, Olası Hırsızlık için Şifreleri Açık Metin Olarak Açıklıyor

teknomers
Son güncelleme: 20 Temmuz 2022 15:33
teknomers
Paylaş
Paylaş



Araştırmacılar, kimlik hizmetleri sağlayıcısı Okta’nın, bir saldırganın platforma uzaktan erişim sağlamasına, düz metin şifreleri çıkarmasına, aşağı akış uygulamalarının kullanıcılarını taklit etmesine ve orada bulundukları kanıtları gizlemek için günlükleri değiştirmesine kolayca izin verebilecek ciddi güvenlik açıklarıyla karşı karşıya olduğunu iddia ediyor.

Ancak Okta, Authomize’dan araştırmacılara sorunların hata değil özellikler olduğunu ve uygulamanın tasarıma göre çalıştığını söyledi.

Geçen Ocak ayında tehdit grubu Lapsus$, Okta’yı “süper kullanıcı” hesap kimlik bilgileriyle ihlal ettiğini ve dahili sistemlerden ele geçirdiklerini iddia ettikleri ekran görüntülerini yayınladığını iddia etti. Olaydan 366 Okta müşterisinin etkilendiği belirlendi.

Authomize CTO’su Gal Diskin, ekibin yaptığı açıklamada, “Bu yılın başlarında Okta ihlali haberlerinin ardından, çabalarımızı, kötü niyetli bir aktörün Okta platformunda minimum düzeyde bile erişim elde ederse ne tür eylemler yapabileceğini anlamaya odakladık.” Dedi. Bu hafta güvenlik analizi.

Diskin, Okta’nın şifre senkronizasyonu mimarisinin, potansiyel kötü niyetli aktörlerin şifreli kanallar üzerinden bile yönetici kimlik bilgileri de dahil olmak üzere şifrelere düz metin olarak erişmesine izin verdiğini açıkladı. Bunu yapmak için, saldırganın sistemde bir alt uygulamanın uygulama yöneticisi olarak oturum açması gerekir (örnekler arasında müşteri hizmetleri aracıları veya finansal operasyon ekipleri yer alır) – buradan kişi, Etki Alanları Arası Kimlik Yönetimi için Sistemi yeniden yapılandırabilir ( SCIM) herhangi bir Okta kullanıcısının şifrelerini almak için.

Açık metin şifrelerini çıkarmak için gereken tek şey, bir aktörün uygulama yöneticisi ayrıcalıkları kazanmasıdır. rapor. Her büyüklükteki kuruluşta, özellikle de işletmelerde sürekli artan kullanıcı sayısı göz önüne alındığında Diskin, 2022 Verizon Veri İhlal Araştırmaları Raporu’nun ihlallerin %82’sinin insan kaynaklı olduğunu tespit etmesiyle, bir uygulama yöneticisinin güvenliğinin ihlal edilme olasılığının istatistiksel olarak oldukça yüksek olduğunu söyledi. çalıntı kimlik bilgileri ve kimlik avı gibi öğeler. Daha da önemlisi, bu uygulama yöneticileri genellikle ayrıcalıklı kimlikler olarak değerlendirilmez.

Araştırmacılar, Okta’nın tarafında, şifrelerin açık metin halinde olduğunu, çünkü karmaları senkronize etmek için standart bir güvenilir protokol bulunmadığını belirtti. Ancak Authomize, Okta’nın ürün ekibinin parola sızıntısı risklerine daha yakından bakmasını sağlama sözü verdiğini belirtti.



siber-1

Yeni Toyota Land Cruiser Prado’nun yanı sıra TOM’S’tan GR Yaris ve Crown Sport tanıtıldı
Safari, geçiş anahtarlarıyla daha dostça hale geliyor
Diablo 4 kamp ateşi sohbeti Sezon 4 güncellemesi sunuyor, geri dönen güçlerle dalga geçiyor
Bilim adamları, mikro yerçekiminde gelecekteki uzay turistlerinin karşılaşacağı potansiyel sağlık tehditlerini hesaplamak için kalp ve akciğer modelini kullanıyor
Dragon Age Inquisition Unreal Engine 5 Hayran Vitrini Çekici Bir Fırtına Kıyısı Gösteriyor
ETİKETLENDİ:AçıkAçıklıyorHırsızlıkiçinmetinOktaOlarakOlasışifreleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Katil Samsung fırsatları hala devam ediyor: S22 Ultra, Tab S8, Galaxy Watch’ta tasarruf edin
Sonraki Makale Hell Let Loose Güncellemesi 1.009, 20 Temmuz’da QOL Değişiklikleri İçin Dağıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?