Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Zoom, hesap ele geçirme açığını 1 Nisan’da kapatmış

by Aytun Çelebi
10/04/2020
in Güvenlik
Zoom hesap ele geçirme açığını 1 Nisan'da kapatmış
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Bir güvenlik araştırmacısı görüntülü görüşme yazılımı Zoom için hesap ele geçirme açığı buldu ve detayları Medium yazısında paylaştı.

Zoom hesap ele geçirme açığı nasıl çalışıyor?

Buna göre herhangi bir Zoom kullanıcısının hesabı ele geçirilebiliyordu. Ele geçirilen Zoom hesabıyla toplantılara katılma, sohbetleri, video, fotoğraf gibi dosyaları görüntüleyebilme, e-posta adreslerini okuma mümkün oluyor. Zoom güvenlik ekibine durumu bildiren güvenlik araştırmacısı 3 bin dolar ödül alırken, açık 1 Nisan’da kapatıldı.

Zoom'da kullanıcı hesabı nasıl ele geçirilir?

Bağımsız güvenlik araştırmacısı s3c, Medium’daki yazısında Zoom’u nasıl hack’lediğini anlattı.

Zoom’a e-posta kullanmayan bir Facebook hesabıyla kayıt olurken, Zoom kullanıcılardan bir e-posta istiyor. Daha sonra Zoom, girilen e-posta adresine hesap etkinleştirme kodu ve etkinleştirme için gereken internet bağlantısını gönderiyor.

Zoom kullanıcı hesabı nasıl ele geçirilir?

Açık ise bu bağlantıya tıklandığında, Zoom’un aslında e-posta adresini doğrulamamasından kaynaklanıyor. Bu bağlantıyı değiştirerek tüm hesaplar bir Facebook hesabına bağlanabiliyor. Bu bağlantı üzerinden hesaba erişebilen kötü niyetli kullanıcılar ise, toplantılara katılabiliyor, sohbetleri, video, fotoğraf gibi dosyaları görüntüleyebiliyor, e-postaları okumak başta olmak üzere, tüm hesap işlevlerinden faydalanabiliyor.

Zoom hack: Hesap ele geçirme

Açığı 30 Mart’ta bulan kullanıcı, Zoom güvenlik ekibine bildirdikten 2 gün sonra, 1 Nisan’da hatanın giderildiğini ve 3 bin dolar ödül aldığını da yazıda belirtiyor.

 

  • Zoom güncellendi
  • Zoom-bombing artık ABD’de federal bir suç
  • Zoom CEO’su güvenlik ve gizlilik problemleri için özür diledi
Tags: açıkfeat1görüntülü görüşmegüvenlikhackerkullanıcı hesabıonline toplantıvideo konferansvideolu görüşmeZoom

İLGİLİ YAZILAR

Elon Musk'ın yapay zekası Grok, sıradan insanların ev adreslerini ifşa ediyor
Yapay Zeka

Elon Musk’ın yapay zekası Grok, sıradan insanların ev adreslerini ifşa ediyor

by Kerem Gülen

Elon Musk'ın xAI şirketine ait sohbet botu Grok'un, basit bir sorguyla sıradan bireylerin ev adreslerini, telefon numaralarını ve hatta aile...

Read moreDetails
Bluetooth güvenlik
Güvenlik

Bluetooth açık mı? Hacker’lar seni izliyor olabilir

by Kerem Gülen

Bluetooth teknolojisi, son otuz yılda kablosuz bağlantının standartlarından biri haline geldi. Kulaklıklardan akıllı saatlere, bilgisayar çevre birimlerinden sağlık cihazlarına kadar...

Read moreDetails
Zoom’da ses sorununu çözme yöntemleri
Rehber

Zoom’da ses sorununu çözme yöntemleri

by Aytun Çelebi

Görüntülü görüşmelerin vazgeçilmezi olan Zoom'da yaşanabilecek ses sorunları, iletişimi tamamen sekteye uğratabilir. Bu rehber, sıkça karşılaşılan Zoom ses gelmiyor sorununu...

Read moreDetails
Mobilde kimlik avı tehlikesi daha mı az?
Güvenlik

Mobilde kimlik avı tehlikesi daha mı az?

by Kerem Gülen

Carnegie Mellon Universitesi'nden (ABD) yapilan bir arastirma, mobil cihaz kullananlarin bilgisayar kullananlara kiyasla kimlik avina (phishing) daha az yatkin oldugunu...

Read moreDetails

SON YAZILAR

Xiaomi Buds 6 tanıtıldı

VEPARA’nın faaliyetleri yasa dışı bahis soruşturması kapsamında durduruldu

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

iPhone Air 2 için 2026 umudu yeniden doğdu

Tesla’nın Avrupa satışları çakıldı, BYD öne geçti

Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız

ChatGPT’ye reklamlar 2026’da geliyor

Google 2025’i yapay zeka fayda yılı ilan etti, OpenAI kırmızı kod ile karşılık verdi

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

SON REHBERLER

Android telefon hafıza kartını görmüyor sorunu nasıl çözülür

Instagram’da fotoğraf paylaşma sorununu gidermenin pratik yolları

OLED ekranlarda oluşabilecek yanma sorununu önlemenin pratik yolları

Windows 10’da unmountable boot volume hatası nasıl düzeltilir

Nvidia DLAA ile oyun grafiklerinde kenar yumuşatma nasıl sağlanır

ChatGPT’yi 1 saatten kısa sürede ustaca kullanmayı öğrenin

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM