web analytics
Perşembe, Haziran 25, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

RSS Hackerlara Mı Hizmet Ediyor?

RSS, içeriğin iletimi konusunda mükemmel bir teknoloji; bununla birlikte Internet korsanlarının (hacker) bunu saldırı amaçlı kullanması durumunda potansiyel olarak yıkıcı bir araç.

Sean Michael Kerner-Sean Michael Kerner
7 Ağustos 2006
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Las Vegas’ta düzenlenen bir Black Hat sunumunda, SPI Dynamics Güvenlik Mühendisi Robert Auger, RSS ve ATOM bilgi akışı sağlayan kaynağın istismarı hakkındaki tüm gerçekleri açıkça ortaya koydu.

Auger, Web tabanlı ve yerel RSS okuyucuların her ikisini de denediğini ve her iki platformun da kötü niyetli kullanıcıların kod enjeksiyonu ile diğer kullanıcıların kişisel bilgilerine, ekran çıktılarına, şifrelerine ve diğer bilgilerine ulaşmak için kullanabilecekleri uygunlukta olduğunu belirtti.

Internet korsanlarının RSS’nin avantajlarını kullanabilecekleri iki ana yöntem var. İlkinde, bilgi akışını sağlayan kaynağın sahibi kötü niyetlidir ve kodu kendi kaynağına direk olarak ekleyerek istediği verilere ulaşmaktadır. Auger’e göre, bu en çok tercih edilen yöntem değil.

Auger, Internet korsanının bir Web sitesinin görünümünü bozmaktansa, veri kaynağına bir saldırıda bulunabileceğini belirtti. Bu senaryoya göre, saldırgan bu sayede siteye üye olan “tüm” kişileri de ele geçirmektedir.

RSS’yi potansiyel olarak bu kadar zararlı yapan şey taşınım imkanıdır. RSS aslında kötü amaçlı kullanılan kaynağın popülerliğine bağlı olarak bir anda binlerce kişiyi etkileme potansiyeline sahip bir saldırı yöntemidir.

Web-tabanlı okuyucular özellikle aralarında SQL Enjeksiyonu, komut yürütüm ve hizmeti engelleme’nin de bulunduğu çeşitli saldırılara açık durumda.
Pek çok yerel RSS okuyucu, dosya sistemlerine kolay erişim sağlıyor, potansiyel olarak yerel networkte port taraması yapabiliyor ve iletim atakları için kullanılabiliyor.

Auger, özellikle Web-tabanlı RSS okuyucular arasında Blogline’ların (kişisel, haber içerikli Web günceleri) kod enjeksiyonuna elverişli olduklarını belirtti.

Auger Yerel RSS olarak, RSS Reader, RSS Owl, Feed Demon ve Sharp Reader’ın isimlerini verdi. Auger’in halen birlikte çalıştığı veya henüz temasa geçmediği sağlayıcılar ile ilgili yorum yapmak istemediğini belirtmesi sebebiyle, istismara açık okuyucuların listesi ise henüz tamamlanmamış durumda.

Auger “Böyle şeyler herkesin başına gelmektedir,” diyor. “İnsanlar, kullanmadan önce verilerin nereden gelmiş olduklarını hesaba katmıyorlar.”
Kaynak okuyucuların kötü amaçlı metinlere karşı güvenli hale getirilmesi konusunda çeşitli çözümler mevcut. Pek çok vakada bu çözümler, bir kullanılabilirlik özelliğini sınırlamayı içeriyor.

Örnek olarak Auger kaynak okuyucuların betikleri, uygulamacıkları ve takılabilir programları hizmet dışı bırakmalarını tavsiye ediyor.

“Her veri alışınızda, bu verilerin iyi niyetli olduklarını farz etmemelisiniz,” diyor Auger. Ve ekliyor, “Nereden geliyor olursa olsunlar, birlikte getirdikleri riskleri de hesaba katmalısınız.”

Etiketler: BilgiPortallar - Siteler

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Sean Michael Kerner

Sean Michael Kerner

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.