web analytics
Cuma, Haziran 26, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

HP, Depolama Ürünlerinde Arka Kapı Olduğu İddialarını Doğruladı

Anlaşılan sunuculara doğrudan erişen sadece hükümetler değil. İngiliz The Register sitesinin verdiği habere göre, Hewlett-Packard StoreVirtual ürünlerinde belgelerde geçmeyen bir yönetici hesabı olduğunu kabul etti ve bunu 17 temmuzda bir yama ile kapatacağı sözünü verdi. 2009'dan beri var olduğu raporlanan sorunun bulan Technion isimli blogger. Bu blogger aynı zamanda HP'nin StoreOnce ürünlerinde de benzer bir arka kapı olduğunu raporlamıştı.

Çagdas Aru-Çagdas Aru
11 Temmuz 2013
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Anlaşılan sunuculara doğrudan erişen sadece hükümetler değil. İngiliz The Register sitesinin verdiği habere göre, Hewlett-Packard StoreVirtual ürünlerinde belgelerde geçmeyen bir yönetici hesabı olduğunu kabul etti ve bunu 17 temmuzda bir yama ile kapatacağı sözünü verdi. Üstelik bu HP depolama ürünlerinde 1 ay içinde ortaya çıkan ikinci “arka kapı (backdoor)” durumu.

2009’dan beri var olduğu raporlanan “arka kapı olayı”nı bulan ve The Register’a aktaran Technion isimli bir blogger. Bu blogger aynı zamanda HP’nin StoreOnce ürünlerinde de benzer bir arka kapı olduğunu haziran sonunda raporlamıştı[1]. Technion kamuya açıklamadan 1 hafta önce olayı HP’ye bildirdiğini ama bir geri dönüş alamadığını da söylemiş.

Kapının StoreVirtual sistemlere ve yazılıma root erişimi sağlayan gizli bir hesaptan ve LeftHand işletim sisteminin ayrı bir kopyasından oluştuğu belirtiliyor. LeftHand HP StoreVirtual ve HP P4000 makinalarında bulunuyor.

Technion’un çeşitli HP forumlarındaki notlarına göre de, şirketin LeftHand işletim sistemi olan StoreVirtual SAN ürünlerinde arka kapı bulunuyor. Şirket bunun sistemin en alt düzeyindeki LeftHand OS işletim sistemine destek amacıyla var olduğunu ve başka yere erişim sağlamadığını iddia ediyor. HP’nin bu konuda 9 temmuz salı günü yaptığı açıklama [1] şöyle :


    Bu açık üzerinden, cihaza uzaktan yetkisiz erişim sağlanabilir.

    Tüm HP StoreVirtual Storage sistemleri, müşteri tarafından erişim ve izin verilmişse, HP destek’in erişimi için kullanılabilen bir mekanizmaya sahiptir ve bu mekanizmayı devre dışarı bırakmak bugün için mümkün değildir.

    HP, bu güvenlik açığı kabul etti ve müşteriler 17 Temmuz 2013 tarihine kadar destek erişim mekanizmasını devre dışı sağlayacak bir yama sağlayacaktır.


HP, LeftHand işletim sistemi olan makinalarda var olan bu arka kapı ile root’a erişimin sistemde depolanan kullanıcı bilgilerine erişim anlamına gelmediği şeklinde bir tanımlama yapıyor ama bu durum arka kapının üretimi ile ilgili bir sınırlama değil. Sadece HP’nin kendi “müşteri hizmetleri kuralları”na göre verilen bir sınırlama. Yani bu sınırlamaya uymak istemeyen olursa, kapı orada açık bekliyor.

Zaten yine The Register’a bakılırsa, 50 TB veriye sahip bir müşteri bu kapıyı kullanarak bir küme içindeki node’lara ulaştı. Yani isteseydi kullanabilirdi de.

Konuyla ilgili bilgilere bakıldığında, hesabın ayrıca fabrika-reset kontrolüne de sahip olduğu yani arka kapıdan girenlerin HP depolama ürünlerindeki tüm verileri ve konfigürasyon tanımlamalarını silebildiği belirtiliyor. Bunu da Technion şu şekilde tarif ediyor.


    ‘Open up your favourite SSH client, key in the IP of an HP D2D unit. Enter in yourself the username HPSupport, and the password which has a SHA1 of 78a7ecf065324604540ad3c41c3bb8fe1d084c50. Say hello to an administrative account you didn’t know existed,’


Ayrıca destek amacıyla bile olsa, bu arka kapının müşterilere önceden bildirilmemiş oluşu da bir hayli soru işareti. Hele ki bilgi işlem sistemlerine sızmaya meraklı bu kadar büyük bir hacker grubunun olduğu günümüzde.

[1] HP StoreOnce Yedekleme Yazılımında Ciddi Bir Güvenlik Açığı Bulundu
[2] HP Security Bulletin HPSBST02896 ≈ Packet Storm

Etiketler: HaberVeri Tabanı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Çagdas Aru

Çagdas Aru

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.