Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Microsoft Teams verileri bir GIF ile çalınmış olabilir!

Yazar: Nihat Bilge
28/04/2020
Kategori: Güvenlik
microsoft teams verileri bir GIF ile çalınmış olabilir
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

İçindekiler

  • 1 Bir GIF, tüm bilgileri almış olabilir
  • 2 Microsoft Teams GIF açığı nedir?
  • 3 Tüm şirkete yayılmış olabilir

Microsoft Teams bilgileriniz, bir GIF dosyası ile ele geçirilmiş olabilir…

Teknolojinin devleri, birçok kişinin evden çalıştığı ya da işine ara verdiği bu dönemde, video konferans alanında öne çıkmak için adeta savaşıyor. Her ne kadar Zoom hızlı bir şekilde yükseliş yaşasa da, çeşitli güvenlik sorunları nedeniyle eleştirilerin odağı oldu. Ancak güvenlik sorunu yaşayan tek video konferans uygulaması Zoom değil. Geçtiğimiz günlerde, Microsoft’un ekip içi iletişim ve video konferans uygulaması Teams’in ilginç bir açığı tespit edildi.

Bir GIF, tüm bilgileri almış olabilir

Şubat ayı sonundan, Mart ayının ortalarına kadar ‘kötü niyetli’ bir GIF, Microsoft Teams hesaplarından birçok bilgiyi çalmış olabilir.

İlgili güvenlik açığı için yama 20 Nisan’da geldi ve artık kullanıcılar bu saldırıya karşı güvende. Ancak sorunlar içeren tek video konferans uygulamasının Zoom olmadığını ve diğer popüler uygulamaların, özellikle video konferans sistemlerinin de koronavirüs sürecinde siber saldırganların hedefi olabileceğini gösteriyor.

Microsoft Teams GIF açığı nedir?

Masaüstü ve web tarayıcı için Microsoft Teams sürümlerini etkileyen GIF, kimlik doğrulama belirteçlerini kullanan bir açık. Bu belirteçleri, Microsoft tarafından alt etki alanlarında ele alınan yapılar olarak düşünebilirsiniz. Açığı bulan güvenlik şirketi CyberArk, saldırıyı test etmek adına Microsoft’un Teams’teki alt alan adlarından ikisinin ele geçirilmesinin mümkün olduğu buldu.

Şirket, hackerların alt alan adlarını ziyaret ettikleri takdirde, kimlik doğrulama jetonlarının saldırganın sunucusuna aktarılabileceğini keşfetti. Bu durum kullanılarak, kimlik verilerini çalmak için farklı bir belirteç oluşturulması mümkün.

Bir kullanıcıyı, güvenliği ihlal edilmiş alt alanları ziyaret etmeye ikna etmenin en net yolu ise, bilgisayar korsanlarının hedeflerine bir kimlik avı saldırı bağlantısı göndermesi olacak. CyberArk, bunu denemek için, Teams hesabının kimlik doğrulama jetonunu ve dolayısıyla verilerini bırakmaya zorlayacak bir Donald Duck GIF’i hazırladılar. Bunun nedeni, GIF’ın güvenliği ihlal edilmiş ir alt alan olmasıydı.

Tüm şirkete yayılmış olabilir

İş iletişimi için kullanılan ve kritik verilerin de yer aldığı Microsoft Teams’teki bu açık, bilgisayar korsanlarının zayıflığı kötüye kullanabileceği bir alan. Güvenlik açığına sahip her hesabın, şirketin diğer hesaplarına yayılma adına bir nokta olabileceği belirtilirken, şu ana kadar kötü niyetli bir hackerin bu açıktan yararlandığına dair de bir gösterge bulunmuyor.

CyberArk, “siber korsanlar gizli ekipleri, rekabetçi verileri, sırları, şifreleri, özel bilgileri ve iş planlarını toplayarak ekiplerinizin hesaplarındaki tüm verilere erişebilir” ifadesini kullandı.

Microsoft, açığı öğrendikten sonra 23 Mart’ta harekete geçti ve 20 Nisan’da güvenlik açığı tamamen kapandı.

Etiketler: açıkfeat1GIFgörüntülü görüşmegüvenlik açığımicrosoftmicrosoft teamsonline toplantıvideo konferans

İLGİLİ YAZILAR

Microsoft Sony tartışması: Sony, oyunların Game Pass'e eklenmemesi için para ödüyor
Teknoloji

Microsoft, Sony’yi oyunların Game Pass’e eklenmesini engellemekle suçluyor

Yazar: Edanur Tekin Şimşek

Microsoft Sony tartışması gündem oldu. Microsoft, Sony'yi oyun endüstrisindeki büyümesini engellemek amacıyla oyunların Game Pass'e gelmesini engellemekle suçluyor. Microsoft, Sony'yi...

Devamını oku
Xbox Game Pass aile planı test aşamasında
Teknoloji

Xbox Game Pass aile planı hayata geçiyor

Yazar: Edanur Tekin Şimşek

Bugün, Microsoft tarafından test edilen ve aboneliklerin paylaşılmasını kolaylaştıracak Xbox Game Pass aile planını ele alacağız. Microsoft, abonelerin ayrıcalıklarını aile...

Devamını oku
Rehber: Instagram GIF paylaşma
Rehber

Instagram’da GIF nasıl paylaşılır?

Yazar: Edanur Tekin Şimşek

Bu yazıda, Instagram GIF paylaşma nasıl yapılır anlatacağız, böylece en sevdiğiniz GIF'leri takipçilerinizle paylaşabileceksiniz. GIF'ler geniş bir uygulama alanına sahip....

Devamını oku
Yealink MeetingBoard Akıllı Tahta: Özellikleri, fiyatı ve çıkış tarihi
Teknoloji

Bircom, modern iş yeri ve video konferans çözümlerini tanıttı

Yazar: DIGITAL REPORT

Bircom, modern iş yeri ve video konferans çözümlerini düzenlediği etkinlikte tanıttı. Ayrıca etkinlikte Yealink MeetingBoard Akıllı Tahta'nın da lansmanı gerçekleştirildi....

Devamını oku

SON YAZILAR

Telegram’dan Premium üyelere özel yenilik: Premium üyelik hediye etme

Xiaomi’den yeni insansı robot: CyberOne

Turkcell ve YouTube’dan iş birliği: YouTube Premium sınırlı bir süre için ücretsiz

Google’dan Apple One’a rakip: Pixel Pass

Korsanların bilgisayarınıza sızmış olabileceğine dair 10 işaret

Mac kullanıcılarının her gün en çok karşılaştığı 3 siber tehdit

Karşılaştırma: Samsung Galaxy Z Fold 4 vs Xiaomi MIX Fold 2

Veri ve yapay zeka temelli teknolojiler sağlık ve bakım hizmetlerini yeniden inşa edecek

NVIDIA SIGGRAPH metaverse etkinliği hakkında bilmeniz gereken her şey

Microsoft, Sony’yi oyunların Game Pass’e eklenmesini engellemekle suçluyor

ÇOK OKUNANLAR

DALL-E 2 nedir?
Teknoloji

Yapay zeka görsel çılgınlığı: DALL-E 2

Steam otomatik açılma nasıl kapatılır?
Teknoloji

Steam otomatik açılma nasıl kapatılır?

OMIX X400: Özellikleri, fiyatı ve çıkış tarihi
Teknoloji

Omix “Teknolojiyi Mixle” temalı etkinliğinde yeni ürünlerini tanıttı

Gençler, Akbank Fellowship Programı sürecinde iş dünyasına ilham verdiler
Girişim

Gençler, Akbank Fellowship Programı sürecinde iş dünyasına ilham verdiler

SON REHBERLER

Pokemon GO Beedrill Mega Enerji nasıl alınır?

Instagram hikayede Reels videosunun tamamı nasıl paylaşılır?

En iyi Valorant karakterleri (Tier list): Ajanlar ve özellikleri

En iyi kayıtçı monitörler: Hangisi satın alınmalı?

Binance Crypto WODL cevapları (15 Ağustos)

Instagram Reels ile nasıl para kazanılır?

Mac için en iyi ücretsiz VPN uygulamaları

Rehber: Vivo telefonlarda uygulamaları gizleme

Safari arama çubuğu yukarı alma nasıl yapılır?

Rehber: Tüm MultiVersus kupaları

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ