CDS Kripto Haberler Fortress Hack’i Google Authenticator’ın Bulut Senkronizasyonu İşlevindeki Güvenlik Açıklarına Bağlanıyor
Kripto Haberler

Fortress Hack’i Google Authenticator’ın Bulut Senkronizasyonu İşlevindeki Güvenlik Açıklarına Bağlanıyor

Yazılım firması Retool, 27 Ağustos 2023'te 27 kripto müşteri hesabının ele geçirildiği ve önemli mali kayıplara neden olan yakın tarihli bir siber saldırıyı açıkladı. İhlal, Google Authenticator ile ilgili önemli bir güvenlik açığını ortaya çıkardı.

9
The Fortress Hack Attributed to Vulnerabilities in Google Authenticator's Cloud Sync Function

Kripto Haberleri -Retool yakın zamanda 27 kripto para birimi hesabını etkileyen güncel bir bilgisayar korsanlığı olayıyla ilgili kritik ayrıntıları açıkladı. Bu ihlalde Fortress Trust’tan 15 milyon dolar değerinde şaşırtıcı bir kripto para birimi çalındı. Saldırgan, Google Authenticator bulut senkronizasyon işlevindeki bir güvenlik açığından yararlanarak kontrolü başarıyla ele geçirdi. İlk ihlal, bilgisayar korsanının kurbanın Google hesabına erişip ardından Google Authenticator’da depolanan verileri tehlikeye atmasıyla meydana geldi.

Fortress Hack’i Google Authenticator’ın Bulut Senkronizasyonu İşlevindeki Güvenlik Açıklarına Bağlanıyor

Merkezi San Francisco’da bulunan yazılım geliştirme şirketi Retool, bulut müşterilerinin 27’sini etkileyen endişe verici bir güvenlik ihlali açıkladı. Bu ihlal, hedeflenen SMS tabanlı bir sosyal mühendislik saldırısının sonucuydu ve siber güvenlik camiasında ciddi bir alarma neden oldu.

Fortress Hack'i Google Authenticator'ın Bulut Senkronizasyonu İşlevindeki Güvenlik Açıklarına Bağlanıyor
Fortress Hack'i Google Authenticator'ın Bulut Senkronizasyonu İşlevindeki Güvenlik Açıklarına Bağlanıyor 1

Şirketin Mühendislik Müdürü Snir Kodesh, sorunun bir kısmını Nisan 2023’te kullanıma sunulan Google Hesabı bulut senkronizasyon özelliğine bağladı ve durumu daha da kötüleştiren “karanlık bir model” olarak nitelendirdi. Kodesh’e göre, Google Authenticator’ın bulutla senkronizasyonu beklenmedik bir şekilde yeni bir saldırı vektörü olarak ortaya çıktı ve onları hazırlıksız yakaladı.

Bu olay, yöneticilerin haberi olmadan gerçekleşen bir Google güncellemesi sonucu, başlangıçta çok faktörlü kimlik doğrulama olarak kurulmuş olan ancak sessizce tek faktörlü kimlik doğrulamaya dönüşen bir uygulamada yaşandı.

Bu güncelleme, çok faktörlü kimlik doğrulamanın ilk kez uygulandığı döneme dayanmaktaydı, ancak Google’un sessizce yapılan değişiklikleri nedeniyle bu güvenlik önlemi etkisiz hale gelmiş oldu.

Fortress Hack'i Google Authenticator'ın Bulut Senkronizasyonu İşlevindeki Güvenlik Açıklarına Bağlanıyor
Sources:coingapecoincu

Leave a comment

Bir cevap yazın

Related Articles

25 Eylül ADA Coin Fiyatı, Kripto Top 10 Sıralamasındaki Yerini Korudu

Cardano (ADA) fiyatı 25 Eylül'de 0,24 doların altına düşerek kripto top 10...

Shiba Inu Ekibi, BONE Token Basımının Tamamlanmaya Yakın Olduğunu Belirtti

Shiba Inu'nun BONE sözleşmesinden vazgeçmesi, basımın tamamlanmasına yaklaşırken ufukta görünüyor.

CoinEx Hizmet Güncellemesi; Güvenlik İhlalinin Ardından 346 Kripto Para İçin Para Yatırma ve Çekme Hizmetleri Devam Ediyor

Tanınmış bir kripto para borsası olan CoinEx, yakın zamanda 346 kripto para...

Amazon Anthropic’e 4 Milyar Dolara Kadar Yatırım Yapacak, Yapay Zeka Varlığını ve Rekabeti Artıracak

Amazon Anthropic’e 4 Milyar Dolara Kadar Yatırım Yapacak, Yapay Zeka Varlığını ve...