Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rube Goldberg’in başarısızlık zinciri, Microsoft tarafından barındırılan hükümet e-postalarının ihlaline yol açtı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rube Goldberg’in başarısızlık zinciri, Microsoft tarafından barındırılan hükümet e-postalarının ihlaline yol açtı

Liste

Rube Goldberg’in başarısızlık zinciri, Microsoft tarafından barındırılan hükümet e-postalarının ihlaline yol açtı

teknomers
Son güncelleme: 7 Eylül 2023 01:13
teknomers
Paylaş
Paylaş


Temmuz ayının ilk yarısında Microsoft, Çinli hack grubu Storm-0558’in ABD hükümetindeki kurumlar da dahil olmak üzere yaklaşık 25 kuruluşun e-postalarına erişim sağladığını açıkladı. Bugün şirket, nasıl olduğunu açıklamak Bu, bir dizi dahili hata sayesinde gerçekleşti ve dijital açıdan giderek güvensiz hale gelen bir dünyada devasa, büyüyen yazılım altyapısını sürdürmenin ne kadar ciddi bir sorumluluk olduğunu keskin bir şekilde vurguladı.

Microsoft’un araştırma özetine göre Storm-0558, hedeflerinin hesaplarına erişim belirteçleri oluşturmalarına olanak tanıyan bir “Microsoft hesabı tüketici anahtarı” elde ederek kurumsal ve resmi e-postalara erişim sağlamayı başardı.

Storm-0558, Rube Goldberg makinesi tarzı bir dizi olayın anahtarı asla olmaması gereken bir yere koymasının ardından anahtarı elde etti. Şirket, sistemin çöken bir işlemin hata ayıklama anlık görüntüsünü aldığında, olması gerektiği gibi tüm hassas bilgilerin “çökme dökümü” olarak adlandırılan kısmını çıkarmadığını ve anahtarı içeride bıraktığını yazıyor.

Microsoft’un sistemlerinin hâlâ kilitlenme dökümündeki “anahtar malzemeyi” tespit etmesi gerekiyordu, ancak görünen o ki tespit edemediler. Dolayısıyla şirket mühendisleri dökümü bulduğunda, bunun hassas veriler içermediğini varsaydılar ve onu “yalıtılmış üretim ağından” şirketin hata ayıklama ortamına aktardılar.

Sonra başka bir güvenlik önlemi (anahtarı da yakalaması gereken bir kimlik bilgisi taraması) anahtarın orada olduğunu gözden kaçırdı. Son kapı, Storm-0558’in bir Microsoft mühendisinin kurumsal hesabını ele geçirmeyi başarmasıyla düştü ve bilgisayar korsanlarına, başlangıçta anahtara asla sahip olmaması gereken hata ayıklama ortamına erişim sağladı.

Microsoft, anahtarın sistemlerinden bu şekilde çıkarıldığına dair kanıt gösteren hiçbir kayıt olmadığını ancak bunun “en olası” olduğunu söylüyor hackerların izlediği yol.

Son bir önemli nokta daha var: bu bir tüketici anahtar, ancak tehdit aktörlerinin kurumsal Microsoft hesaplarına girmesine izin veriyor. Microsoft, hem tüketici hem de kurumsal hesaplarda çalışan destek yazılımı talebine yanıt olarak 2018 yılında ortak anahtar meta veri yayınlamayı kullanmaya başladığını söylüyor.

Şirket bu desteği ekledi ancak anahtarların kimliğini doğrulamak için kullanılan sistemlerde uygun güncellemeleri yapamadı; yani anahtarların tüketici mi yoksa kurumsal anahtar mı olduğunu belirleyemedi. Posta sistemi mühendisleri, güncellemelerin yapıldığını varsayarak ek bir kimlik doğrulaması yapmamış ve posta sistemini ne tür bir anahtarın kullanıldığı konusunda kör bırakmıştır.

Kısacası, bu kütüphaneler düzgün bir şekilde güncellenmiş miydi? diğer tüm başarısızlık noktalarıStorm-0558 korsanları, hedefledikleri kurumların kullandığı kurumsal e-posta hesaplarına ulaşamamış olabilir.

Microsoft, imzalama anahtarını ilk etapta kilitlenme dökümüne gönderen hata da dahil olmak üzere yukarıdaki tüm sorunları düzelttiğini söylüyor. Şirket, gönderisinde “sistemleri sürekli olarak güçlendirdiğini” ekliyor. Microsoft, hem Senatör Ron Wyden (D-OR) hem de Tenable CEO’su Amit Yoran’ın “ihmalkar” olarak nitelendirdiği güvenlik uygulamaları nedeniyle giderek daha fazla ateş altında kalıyor; Yoran, Microsoft’u güvenlik kusurlarına tepki verme konusunda çok yavaş olmakla suçluyor.



genel-2

PS5 Pro şaşırtıcı derecede verimlidir; temel PS5 ile neredeyse aynı güç tüketiminde çalışırken %30 performans artışı
Xiaomi HyperOS 29 Şubat’ta Hindistan’da Piyasaya Sürülecek
Snapdragon Uydusu: Herkes orada – Samsung hariç!
Windows 11 Hızında MacOS Benzeri Bir Artış Yaşanıyor
Martin Scorsese, Location Managers Guild Tarafından Onurlandırılacak
ETİKETLENDİ:#microsoftAçtıbarındırılanbaşarısızlıkepostalarınınGoldberginHükümetihlalineRubeTarafındanyolZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Okula Dönüş Korkuları için Yayınlanacak 10 Korku Filmi
Sonraki Makale Tecno yakında Hindistan’da ilk dizüstü bilgisayarı Megabook T1’i piyasaya sürecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?