Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Zoom, hesap ele geçirme açığını 1 Nisan’da kapatmış

Yazar: Aytun Çelebi
10/04/2020
Kategori: Güvenlik
Zoom hesap ele geçirme açığını 1 Nisan'da kapatmış
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Bir güvenlik araştırmacısı görüntülü görüşme yazılımı Zoom için hesap ele geçirme açığı buldu ve detayları Medium yazısında paylaştı.

Zoom hesap ele geçirme açığı nasıl çalışıyor?

Buna göre herhangi bir Zoom kullanıcısının hesabı ele geçirilebiliyordu. Ele geçirilen Zoom hesabıyla toplantılara katılma, sohbetleri, video, fotoğraf gibi dosyaları görüntüleyebilme, e-posta adreslerini okuma mümkün oluyor. Zoom güvenlik ekibine durumu bildiren güvenlik araştırmacısı 3 bin dolar ödül alırken, açık 1 Nisan’da kapatıldı.

Zoom'da kullanıcı hesabı nasıl ele geçirilir?

Bağımsız güvenlik araştırmacısı s3c, Medium’daki yazısında Zoom’u nasıl hack’lediğini anlattı.

Zoom’a e-posta kullanmayan bir Facebook hesabıyla kayıt olurken, Zoom kullanıcılardan bir e-posta istiyor. Daha sonra Zoom, girilen e-posta adresine hesap etkinleştirme kodu ve etkinleştirme için gereken internet bağlantısını gönderiyor.

Zoom kullanıcı hesabı nasıl ele geçirilir?

Açık ise bu bağlantıya tıklandığında, Zoom’un aslında e-posta adresini doğrulamamasından kaynaklanıyor. Bu bağlantıyı değiştirerek tüm hesaplar bir Facebook hesabına bağlanabiliyor. Bu bağlantı üzerinden hesaba erişebilen kötü niyetli kullanıcılar ise, toplantılara katılabiliyor, sohbetleri, video, fotoğraf gibi dosyaları görüntüleyebiliyor, e-postaları okumak başta olmak üzere, tüm hesap işlevlerinden faydalanabiliyor.

Zoom hack: Hesap ele geçirme

Açığı 30 Mart’ta bulan kullanıcı, Zoom güvenlik ekibine bildirdikten 2 gün sonra, 1 Nisan’da hatanın giderildiğini ve 3 bin dolar ödül aldığını da yazıda belirtiyor.

 

  • Zoom güncellendi
  • Zoom-bombing artık ABD’de federal bir suç
  • Zoom CEO’su güvenlik ve gizlilik problemleri için özür diledi
Etiketler: açıkfeat1görüntülü görüşmegüvenlikhackerhesap ele geçirmekullanıcı hesabıonline toplantıvideo konferansvideolu görüşmeZoom

İLGİLİ YAZILAR

Zoom Mac güvenlik açığı, bilgisayar korsanlarının uzaktan erişim elde etmesini sağlıyor
Güvenlik

Mac kullanıcıları dikkat: Zoom güvenlik açığı bilgisayarınızı savunmasız bırakıyor

Yazar: Edanur Tekin Şimşek

Güvenlik araştırmacısı Patrick Wardle, Zoom güvenlik açığını fark ederek, bilgisayar korsanlarının Zoom'un dijital imzasıyla kullanıcıların Mac'lerine uzaktan erişebildiğini belirtti. Video...

Devamını oku
Yealink MeetingBoard Akıllı Tahta: Özellikleri, fiyatı ve çıkış tarihi
Teknoloji

Bircom, modern iş yeri ve video konferans çözümlerini tanıttı

Yazar: DIGITAL REPORT

Bircom, modern iş yeri ve video konferans çözümlerini düzenlediği etkinlikte tanıttı. Ayrıca etkinlikte Yealink MeetingBoard Akıllı Tahta'nın da lansmanı gerçekleştirildi....

Devamını oku
Windows 10'da Uzak Masaüstü için en iyi güvenlik ipuçları
Rehber

Windows 10’da Uzak Masaüstü için en iyi güvenlik ipuçları

Yazar: Nihat Bilge

Bugün Windows 10'da Uzak Masaüstü kullananlar için en iyi güvenlik ipuçlarını vereceğiz. Günümüzde hazırlıklı olmamız gereken birden fazla güvenlik tehdidi...

Devamını oku
Ukrayna-Rusya savaşının siber cephesi
Güvenlik

Ukrayna-Rusya savaşının siber cephesi

Yazar: DIGITAL REPORT

Siber saldırılar, modern savaşların önemli bir parçası haline gelmiş durumda. Bunun son örneğini Rusya'nın Ukrayna saldırısında görmek mümkün. Bu savaşta...

Devamını oku

SON YAZILAR

Apple güvenlik açığına çözüm iOS 15.6.1 ile geldi: Hemen güncelleyin

Turkcell 2. çeyrekte de büyümesini sürdürdü

Hopi, rap ve NFT dünyasını bir araya getiriyor: 7-Bites

Android 13 çıktı: Peki hangi telefonlar yeni güncellemeyi alacak?

Oppo, ColorOS 13’ü tanıttı

Discord’dan bütçe dostu hamle: Nitro Basic planı

Anthony Hopkins’te NFT trendine katılıyor: Eternal Collection

Yeni bir Lord of the Rings oyunu mu geliyor?

Acer’dan profesyonellere özel bir monitör: CB292CU

Dikkat: Google Chrome bilgisayarınızın hack’lenmesine neden olabilir

ÇOK OKUNANLAR

DALL-E 2 nedir?
Teknoloji

Yapay zeka görsel çılgınlığı: DALL-E 2

Steam otomatik açılma nasıl kapatılır?
Teknoloji

Steam otomatik açılma nasıl kapatılır?

Twitter'da
Teknoloji

Twitter’da “beni kim engelledi” sorusunun yanıtını öğrenin

Jack Dorsey, Bitcoin Yasal Savunma Fonu'nu başlatıyor
Kripto

Jack Dorsey, Bitcoin Yasal Savunma Fonu’nu başlatıyor

SON REHBERLER

Pokemon GO 2022 kodları (Ağustos)

PUBG yama notları 2.16 güncellemesi (18 Ağustos)

Tribes of Midgard: Tüm sınıflar, yetenekler ve artı yönleri

Rehber: Diablo Immortal Ancient Nightmare konumu

MultiVersus karakter kilidi nasıl açılır?

Rehber: Lost Ark Forge of the Fallen Pride Abyss zindanı

Google Haritalar’da konuşma sesi ve dil ayarlarını değiştirme nasıl yapılır?

Rehber: RDR 2 efsanevi puma konumu

FIFA 23 oyuncu reyting tahminleri

Rehber: Fortnite Capsule Corp konumları

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ