Milyonlarca Twitter Hesabı Her An Ele Geçirilebilir: İşte Twitter’ı Kullanılamaz Hale Getirebilecek Sızıntının Detayları…

CloudSEK isimli bir siber güvenlik şirketi, dünyanın en popüler mikroblog platformu Twitter'la ilgili bir rapor yayınladı. Yayınlanan rapor, Twitter API anahtarlarını sızdıran 3200 uygulamayı ortaya çıkardı. Üstelik bunlardan 230 tanesi, kullanıcıların hesaplarını ele geçirmek için kullanılabilecek kimlik doğrulama bilgilerini de kapsıyordu. Bu durum, Twitter'ın her an çok büyük siber saldırılara uğrayabileceği anlamına geliyor.

4.08.2022 13:45:15 tarihinde yayınlandı.

CloudSEK isimli bir siber güvenlik şirketi, dünyanın en popüler mikroblog platformu Twitter'la ilgili bir rapor yayınladı. Yayınlanan rapor, Twitter API anahtarlarını sızdıran 3200 uygulamayı ortaya çıkardı. Üstelik bunlardan 230 tanesi, kullanıcıların hesaplarını ele geçirmek için kullanılabilecek kimlik doğrulama bilgilerini de kapsıyordu. Bu durum, Twitter'ın her an çok büyük siber saldırılara uğrayabileceği anlamına geliyor.

API anahtarları, günlük kullanıcılar için önemli değil gibi görünüyor olsa da durum pek de öyle değil. Geliştiriciler, API anahtarları sayesinde kendi uygulamalarına Twitter özellikleri ekleyebiliyorlar. Eğer Twitter API anahtarları bilgisayar korsanlarının eline geçerse, kullanıcıların mesajları ve hesap bilgileri gibi kritik bilgileri istismar edilebilir.

Twitter API'lerinin sızdırılmış olması, Twitter kullanıcı deneyimini yerle bir edebilir. Zira hackerlar, bu API'ler sayesinde kullanıcı bilgilerini değiştirebilirler. Bir hesabın takip ettiği kişiler, takipçileri, profil fotoğrafları gibi bilgler hackerların istediği hale getirilebilir. Eğer böyle bir durum olursa, Twitter'da devasa bot orduları kurulabilir. Gerçek hesapları değiştiren hackerlar, bu sayede de ister gündem belirlerler isterlerse Twitter'ı kullanılamaz hale getirebilirler. Siber güvenlik uzmanları da en çok bu bot ordularının kurulmasından endişeleniyorlar.

İLGİLİ HABER Twitter, Platformu Facebook’a Dönüştürecek Yeni Özelliğini Test Etmeye Başladı

CloudSEK'in raporu, şu an için hiçbir sonuç vermemiş durumda. Bu API'lerin sızdırılması noktasında Twitter'ın yapabileceği pek de bir şey yok. Çünkü buradaki hata, geliştiricilerden kaynaklı. Raporu inceleyen BleepingComputer isimli şirket, uygulamaları incelediklerini ancak Twitter API anahtarlarının hala sızdırılabilir olduklarını ifade ediyor. 


Kaynak webtekno.com

 

Instagramdan Tartışma Yaratacak Özellik: Yüzünü Taratmayan Hesabına Giremeyebilir

Instagram, günden güne saldırı amaçlı ya da takipçi sayısını gerçekçi olmayan bir şekilde artırmak için kullanılan daha fazla bot hesaba ev sahipliği yapıyor. Bugüne kadar bot hesaplara dair kesin çözüm bulunabilmiş olmasa da bazı kullanıcıların karşısına çıkan yeni özellik, Instagram’ın bu konuda keskin bir çözüm almaya çalıştığını gösteriyor.

Snapchatten "Snap Atanım Yok" Diye Üzülenleri Sevindirecek Özellik: Sohbet Botuyla Snapleşmek Mümkün Hâle Geliyor!

Teknoloji devlerinin üretken yapay zekâ yarışı devam ederken birkaç ay önce bu tarz bir hamle, Snapchat’ten de gelmişti. Popüler uygulama, OpenAI’ın GPT teknolojisiyle oluşturulan “My AI” ismini verdiği sohbet botunu tanıtmıştı. ChatGPT gibi modellere benzer işlevlere sahip olan ve kullanıcıların sorularına yanıt veren bot, ilk başta ücretli abonelere gelse de daha sonra herkes için çıkış yapmıştı.

Yılın Oyunu Olmaya Aday Hogwarts Legacy, Çıktıktan 2 Hafta Sonra Torrente Düştü

Yılın en çok beklenen oyunlarından olan Hogwarts Legacy, 10 Şubat 2023’te piyasaya sürüldü. Popüler fantastik seri Harry Potter’ın evreninde geçen yapım, oyunseverlerin evreni detaylı bir şekilde deneyimlemesine ve hep hayal ettikleri Hogwarts Cadıcılık ve Büyücülük Okulu’nda öğrenci olmasına imkan tanıyordu.