1 milyardan fazla kişinin etkilendiği yeni bir Yahoo güvenlik açığı ortaya çıktı

yahoo guvenlikYahoo’nun güvenlik problemleri pek çok kişinin tahmin ettiğinden daha ciddi görünüyor. Şirket, geçmişi 2013’ün ağustos ayına dayanan yeni bir güvenlik açığı keşfetti. 1 milyardan fazla kişiyi etkilediği belirtilen bu açık, kullanıcıların isimlerinin, e-postalarının ve şifrelerinin ortaya çıkmasına neden oluyor.

Yahoo, bu yeni güvenlik açığını CISO’su Bob Lord’un imzasını taşıyan bir blog yazısı aracılığıyla duyurdu. Duyuruda, açığın “yetkilendirilmemiş bir üçüncü taraf”tan kaynaklandığı belirtildi. Ödeme bilgilerinin açığa çıkmadığı belirtilirken, bu açığın geçtiğimiz eylül ayında varlığı ortaya çıkan Yahoo güvenlik açığından tamamen ayrı olduğu ifade edildi.

Söz konusu saldırıyla açığa çıkan şifrelerin MD5 algoritmasıyla gizlendiği belirtilse de, bu algoritmanın 2013’te bile rahatlıkla kırılabildiği biliniyor. Dolayısıyla şifreleri ele geçiren siber saldırganların da bu kırma işlemini gerçekleştirmesi pek şaşırtıcı olmayacaktır.

Yahoo aynı zamanda e-posta servisinin çerez sistemine karşı yeni bir saldırı olduğunu gün yüzüne çıkardı. Bu saldırının sisteme giriş yapan kullanıcıların kimliğini tespit etme amacıyla gerçekleştirildiği belirtildi. Şirketin raporuna göre, başka bir saldırgan grubu Yahoo’nun tescilli kaynak koduna erişim sağladı. Söz konusu kod, sisteme giriş yapan kullanıcıların kimliklerinin tespit edilmesini sağlayacak sahte çerezler oluşturdu. Bu saldırının geçtiğimiz eylül ayında ortaya çıkan güvenlik açığıyla bağlantılı olduğu ve devlet desteğiyle gerçekleştirildiği düşünülüyor.

Yahoo güvenlik açıkları nedeniyle Verizon anlaşmasını tamamlayamıyor

Bu güvenlik krizinin sıkıntılı günler yaşayan Yahoo için işleri daha da zorlaştırdığı söylenebilir. Geçtiğimiz temmuz ayında Yahoo’nun 4.8 milyar dolar karşılığında satılması için Verizon ile el sıkışılmıştı. Ancak eylül ayında ortaya çıkan güvenlik açığı, Verizon cephesinde bazı çekincelerin doğmasına sebep olmuştu.

Yeni güvenlik açığı da bu kaygıları biraz daha derinleştirmişe benziyor. Yapılan açıklamada Yahoo incelemesini gerçekleştirirken, Verizon’ın da süreci değerlendirmeye devam edeceği belirtildi. Verizon, nihai karar verilirken bu yeni durumun etkilerinin de dikkate alınacağının altını çizdi.

YORUMLARINIZI BEKLİYORUZ

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

BAKMADAN GEÇMEYİN

Video: Samsung Galaxy Tab S7 Kutusundan Çıkıyor (Ön İnceleme)

Samsung Galaxy Tab S7 GittiGidiyor'dan satın alın SATIN AL Galaxy Note 20 serisinin tanıtıldığı, ağustos ayının başındaki Unpacked etkinliğinde Samsung, Galaxy Tab S7 ve S7 Plus tabletlerin...

Robot süpürge satın almak isteyenler için uygun tavsiye ve fırsatlar

Son zamanlarda evlerde en çok görmeye başladığımız elektronik ürünlerden bir tanesi robot süpürgeler oluyor. Elektrik süpürgesinin zahmetinden kurtulmak isteyenler, etrafta dolaşan  ve karşılaştığı engeller...

F1 Portekiz GP 2020: Saat kaçta, nasıl canlı izlenir?

Yaşanan yeni tip koronavirüs pandemisi nedeniyle düzeni değişen Formula 1 şampiyonası bu yıl uzun zamandır uğramadığı ülkelere gidiyor. Türkiye gibi Portekiz de bunlardan bir...

Halide Mark II yepyeni özellikler ve fiyatlandırma ile sunuluyor

Halide, popüler iPhone kamera uygulamasının Halide Mark II olarak adlandırılan yeni bir sürümünü dağıtıma çıkardı. Yeni sürüm birçok yeni özellikle birlikte geliyor. Bunlar arasında...

Minecraft oynamak için 2021’den itibaren Microsoft Hesabı gerekecek

Minecraft oyuncuları, Microsoft'un oyuna sahip olduğu son altı yıldır bir Microsoft hesabı olmadan bu oyunu oynayabiliyor. Ancak bu durum yakında değişecek gibi görünüyor. Resmi...

Video: Poco X3 NFC Kutusundan Çıkıyor

"Amiral gemisi katili" telefonuyla iki yıl aşkın zaman önce ortaya çıkan Xiaomi'nin Poco markası, aradan geçen zamanda ara sıra yine üst sınıf telefonlara meydan...

Huawei Mobil Servisleri için Petal Search ve Petal Maps tanıtıldı

Huawei Mate 40 Serisi lansman etkinliğinde, Huawei Mobil Servisleri (HMS) ekosistemindeki yeni gelişmeler de duyuruldu. Şirketin belirttiğine göre bu gelişmeler, Huawei kullanıcıları için daha...

Huawei Mate 40 serisi tanıtıldı

Huawei'nin Mate 40 serisinin üyeleri uzun bir bekleyişin ve yine bir o kadar uzun süredir devam eden sızıntıların sonunda gözler önüne çıktı. Mate 40,...

Bilgilendirici ve kaliteli teknoloji videoları için Teknoblog YouTube kanalına abone olun