web analytics
Salı, Haziran 16, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Yazılım Sektörü Haberleri

Microsoft .NET Passport Açığını Yamadı

Microsoft, dün .NET passport servisinde bulunan bir açığı yamadığını açıkladı. Açıklama sırasında, kullanıcı şifresinin nasıl çalınabildiğini gösteren bir saldırı senaryosu da açıklandı.

Ryan Naraine-Ryan Naraine
9 Mayıs 2003
-Yazılım Sektörü Haberleri
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Güvenlik açığı Full-Disclosure e-mail listesine, saldırganların merhametine teslim edilen milyonlarca Hotmail kullanıcısının şahsi bilgisi ile birlikte gönderilmişti.

Açık yamanmadan önce, saldırgana kullanıcının şifresini belli bir değere çevirmesini gerektiren bir web-tabanlı senaryo kullanmasına yol veriyordu. Şifre bu değere değiştirildiğinde ise, saldırgan hack edilmiş bu hesabın kontrolünü eline geçirmiş oluyordu.

Bu sorun, Microsoft’un tek-adımlı-alışveriş yani içerik erişimi ya da alışveriş gibi online altivitelerde kullanılan tüm şahsi bilgilerin saklandığı sistem olan Passport’un gelişmesinde yeni bir engel olarak ortaya çıktı. Microsoft,yakın zamana kadar güvenlik konusunda büyük çabalar harcadı ama sorun çözüleceğine hergeçen gün daha maliyetli hale geliyor.

Passport güvenliği konusunda Microsoft’a yaptırım uygulayan Amerikan Federal Ticaret Komisyonu (FTC) yetkilileri, bu son açıkla ilgili bir yorum yapmaktan kaçındılar.

FTC Finans konularındaki direktör yardımcısı Jessica Rich, “şirketlere ugguladıkları yaptırımları düzenli olarak gözlediklerini” belirterek düzelme olmadığı takdirde her bir olay için 11.000 $’a kadar ceza verebileceklerini hatırlattı.

FTC ile Microsoft arasındaki Passport güvenliği ile ilgili anlaşma yapılmıştı. Associated Press’e göre, bu anlaşma ile Microsoft, “tüketicilerin kişisel bilgilerini korumak için” gereken tedbirleri almayı ya da her olay başına 11.000 $ ödemeyi kabul etmişti.

Microsoft AP’e yaptığı açıklamada bu açığın 200 milyon hesabı etkilediğini bildirmişti. Yani, her hesap sahibi ayrı bir şikayet yapsa, Microsoft’un 2.2 trilyon $ potansiyel ceza ödeme riski bulunuyor.

Microsoft .NET Passport, Microsoft’un e-ticaret, e-mail ya da diğer internet uygulamalarına tek bir ID (kimlik) ile erişebilmesini sağlayan uygulama. Açığın önemli olmasının nedeni de, e-ticaret işlemlerinde de kullanılabiliyor olması.

Passport hesaplarında kredi kart bilgisi gibi şahsi bilgilerin bulunması nedeniyle bu açığın hırsızlar tarafından zorlanması çok mümkün. Şu ana kadar herhangi bir kullanıcının bu açıktan zarar görüp görmediği bilinmiyor. Ama çok sayıda saldırı olduğu da biliniyor.

Passport servisi son olarak geçtiğimiz ocak ayında güvenliğin arttırılması ile ilgili bir modifikasyondan geçirilmişti.

Etiketler: Bilgi

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Ryan Naraine

Ryan Naraine

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Hamaney Suikasti Nedeniyle, Putin Güvenlik Gözetim Ağını Kapattırmış
  • İnsanlar Yapay Zekayı Eğitiyor: Peki Makineler Makineleri Eğitmeye Başladığında Ne Olur?
  • KVKK Kararı Sonrası Mesai Takibinde Yeni Dönem: Şirketler Alternatif Sistemlere Yöneliyor
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.