Tümü Webekno

Kategoriler

Hakkımızda Yazarlar Ödüllerimiz Künye Gizlilik İletişim
  1. Webtekno
  2. Yaşam

Bir Hacker, Windows 10’daki Güvenlik Açığını Kullanarak NSA’yı Trolledi

Bir güvenlik araştırmacısı, Windows 10'un güvenlik sertifikalarını doğrulamasını engelleyen bir açıkla ABD Ulusal Güvenlik Ajansı'nı (NSA) trolledi. Güvenlik açığı, daha önce NSA tarafından tespit edilmişti.

Bir Hacker, Windows 10’daki Güvenlik Açığını Kullanarak NSA’yı Trolledi
Ozan Baki Ozan Baki /

Microsoft, salı günü ABD Ulusal Güvenlik Ajansı (NSA) tarafından keşfedilen kritik Windows 10 güvenlik açığıyla ilgili acil bir güncelleme yayınladı. CVE-2020-0601 kod adlı açık, güvenlik sertifikalarının doğrulanmasıyla ilgiliydi ve tarayıcıların kötü amaçlı web sitelerini güvenli ve şifreli olarak görüntülemesine engel oluyordu.

Güvenlik araştırmacısı Saleem Rashid, bu güvenlik açığından nasıl yararlanılabileceğini göstermek için NSA'yı trollemeye karar verdi. Rashid, Windows 10'daki güvenlik açığını kullanarak, kullanıcıları nsa.gov yerine Rick Astley'in 80'lerdeki popüler hit şarkısı "Never You You You Give Up"ı söylediği klibe yönlendirdi. Rashid, yazılım geliştiricileri arasında popüler olan GitHub web sitesinde de aynı şeyi yaptı.

Bir Hacker, Windows 10’daki Güvenlik Açığını Kullanarak NSA’yı Trolledi

Rashid, açığı öğrenmesinin ardından hem Chrome hem de Edge tarayıcılarda çalışan bir teknik geliştirdi. Hacker, bu teknikle aracını oluşturmak için sadece 100 satır kod gerektiğini, ancak bazı fonksiyonları kaldırması durumunda sadece 10 satır kodla da yapabileceğini açıkladı. Sertifika doğrulamasının tamamen devre dışı kalmasına neden olan araç, web sitelerini, yazılım güncellemelerini, VPN'leri ve bilgisayar güvenliği için önemli olan çeşitli hizmetleri etkiliyor.

NSA, tüm sınırlamalara rağmen, daha karmaşık siber suçluları engellemenin ve açıkların nasıl kullanılacağını anlamanın zaman meselesi olduğunu belirtiyor. Bu nedenle, şimdilik kendinizi korumanın en iyi yolu, Microsoft'un yayınladığı en son Windows 10 güncelleştirmesini yüklemek.

Saleem Rashid, birçok kez ne kadar yetenekli bir güvenlik araştırmacısı olduğunu ispatladı. Rashid daha önce Ledger kripto para cüzdanının nasıl hacklediğini göstermişti. Ayrıca antivirüs şirketi McAfee'nin kurucusu John McAfee tarafından desteklenen ve 'hacklenemez' olarak tanımlanan Bitfi cüzdanının nasıl kolayca saldırıya uğrayabileceğini de ortaya koydu. Şirket bu olaydan sonra, 'hacklenemez' ibaresinin pazarlama materyallerinden kaldırılacağını bildiren bir açıklama yaptı.

Konuyla ilgili olarak yapılan paylaşım şu şekilde;

YORUMLAR

(2)
Yorumunuz minimum 30 karakter olmalıdır. (0)
A
Anonim 5 yıl önce
Linux dağıtımı kullanmak için yazılım/programlama bilmeniz gerekmez... millenium tıfılları anlamaz...
E
EMRE ÇELİK 5 yıl önce
Sadece yüzlerce komut bilmeniz gerekir.
A
Anonim 5 yıl önce
yıl olmuş 2020 hala 4. millenium faciasını kullanan mı var?
S
Selman Özer 5 yıl önce
Kardeşim en son 10 yıl önce kullandıysan Mozilla firefoxun ne kadar hızlı ve kaliteli olduğunu anlayamazsın
Tüm yorumlar yüklendi (2 yorum)