Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Bir Xbox açığı, bilgisayar korsanlarının herhangi bir kullanıcının e-posta adresini öğrenmesini mümkün kılıyordu

by Osman Doğan
27/11/2020
in Güvenlik
Xbox açığı, kullanıcıların e-posta adreslerini ifşa ediyordu

Xbox açığı, kullanıcıların e-posta adreslerini ifşa ediyordu

Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Yakın zamanda keşfedilen bir Xbox açığı, bilgisayar korsanlarının, oyuncu etiketlerini kullanarak, kullanıcılara ait e-posta adreslerine erişmesini mümkün kılıyordu. Xbox hata ödül programı aracılığı ile Microsoft’a bildirilen söz konusu açık, keşfedildikten kısa bir süre sonra düzeltildi.

  • Xbox’ta 120 Hz desteğini etkinleştirme [Nasıl Yapılır]
  • Microsoft, Xbox Series X’teki tedarik sorununun nisan ayına kadar sürebileceğini açıkladı
  • PS5 DualSense ve Xbox Series X / S kontrolcüsüne Steam desteği geliyor

ZDNet tarafından verilen bilgilere göre, Xbox kullanıcılarının e-posta adreslerinin görüntülenebilmesine olanak sağlayan açık, tarayıcı çerezlerinde bulunan şifrelenmemiş bir kullanıcı kimliği alanından kaynaklanıyordu.

Kullanıcılar, enforcement.xbox.com sitesi üzerinden giriş yaptıklarında, sistem onların web oturumları ile ilgili bilgileri içeren bir tanımlama dosyası oluşturuyor ve bu dosya sayesinde, sonraki girişlerde kimlik doğrulaması yapmak gerekmiyordu. Fakat oluşturulan bu tanımalama dosyası içerisinde, herkesin erişebileceği bir Xbox kullanıcı kimliği (XUID) alanı da vardı.

Bilgisayar korsanları, modern tarayıcılarda yer alan bazı araçları da kullanarak, XUID alanını düzenleyebiliyor ve bu sayede söz konusu verilere erişim sağlayabiliyorlardı. Böylece, söz konusu Xbox açığı sayesinde oyuncu etiketleri üzerinden, kullanıcıların e-posta adresilerine ulaşmak mümkün oluyordu.

İlgili açığı, hata ödül programı çerçevesinde Microsoft’a bildiren güvenlik araştırmacılarından bir tanesi olan Joseph Harris, konuyla ilgili detayları ZDNet ekibine anlattı ve Youtube üzerinden bir de video paylaştı. Harris, yaptığı açıklamada ‘çerez değerlerini değiştirmeyi ve yenilemeyi denedim ve aniden diğer kullanıcılara ait e-posta adreslerini karşımda gördüm’ ifadelerini kullandı.

Microsoft açığı giderdi

Microsoft, söz konusu açık ile ilgili bildirimleri aldıktan kısa bir süre sonra, bir yama yayınladı ve ilgili XUID alanını şifreledi. Şirket sözcüsü, Salı günü yaptığı açıklamada, Xbox kullanıcılarının artık tamamen güvende olduklarını ve korunmak için herhangi bir ek işlem yapmalarına gerek kalmadığını söyledi.

Xbox açığı ile ilgili. Microsoft’a geri bildirimde bulunan araştırmacılardan bir tanesi olan Harris, kullanıcıların e-posta adresilerine erişimi mümkün kılan hatanın yalnızca, enforcement.xbox.com sitesinde bulunduğunu ve diğer alt alan adlarında ise böyle bir problemin olmadığını belirtti.

Microsoft, bu hatayı Xbox’ı ele geçirmek için kullanılabilecek bir hata olarak değerlendirmediğinden ötürü, bildirimde bulunan kişilere herhangi bir ödül vermedi. Bununla birlikte, açığı farkeden bilgisayar korsanlarının, oyuncu etkileri üzerinden kullanıcı e-posta adresine çok kolay bir şekilde erişebileceği ve bu e-posta adreslerinin çeşitli şekillerde kullanılabileceği ifade ediliyor.

Tags: güvenlik açığımicrosoftxboxxbox live

İLGİLİ YAZILAR

Windows JPG dosyası güvenlik açığı
Güvenlik

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

by Emre Çıtak

ESET araştırmacıları, Windows işletim sisteminde bulunan ve en yaygın resim formatlarından biri olan JPG dosyaları üzerinden sistem güvenliğini tehdit eden...

Read moreDetails
Microsoft, Google ve OpenAI
Yapay Zeka

Microsoft, Google ve OpenAI Agentic yapay zeka vakfı kuruyor

by Aytun Çelebi

Microsoft, Google, OpenAI ve Anthropic gibi önde gelen yapay zeka şirketleri, The Information'ın haberine göre Agentic Yapay Zeka Vakfı'nı kurma...

Read moreDetails
Türkiye İş Bankası, Microsoft ile startup kampanyası başlattı
Basın bülteni

Türkiye İş Bankası, Microsoft ile startup kampanyası başlattı

by DIGITAL REPORT

Türkiye İş Bankası, Microsoft ve Logosoft iş birliği ile girişimciler için teknolojiye erişimi kolaylaştıran yeni bir kampanya başlattı. Maximiles Business...

Read moreDetails
Microsoft Fara-7B yapay zeka ajanı
Yapay Zeka

Microsoft, yapay zeka ajanları için geliştirilmiş Fara-7B’yi tanıttı

by Emre Çıtak

Bir yapay zeka ajanının, buluta veri göndermeden, doğrudan kendi cihazımızda bizim için internette gezindiğini, form doldurduğunu veya rezervasyon yaptığını hayal...

Read moreDetails

SON YAZILAR

Xiaomi Buds 6 tanıtıldı

VEPARA’nın faaliyetleri yasa dışı bahis soruşturması kapsamında durduruldu

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

iPhone Air 2 için 2026 umudu yeniden doğdu

Tesla’nın Avrupa satışları çakıldı, BYD öne geçti

Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız

ChatGPT’ye reklamlar 2026’da geliyor

Google 2025’i yapay zeka fayda yılı ilan etti, OpenAI kırmızı kod ile karşılık verdi

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

SON REHBERLER

Android telefon hafıza kartını görmüyor sorunu nasıl çözülür

Instagram’da fotoğraf paylaşma sorununu gidermenin pratik yolları

OLED ekranlarda oluşabilecek yanma sorununu önlemenin pratik yolları

Windows 10’da unmountable boot volume hatası nasıl düzeltilir

Nvidia DLAA ile oyun grafiklerinde kenar yumuşatma nasıl sağlanır

ChatGPT’yi 1 saatten kısa sürede ustaca kullanmayı öğrenin

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM