Erzurumlu gençler FBI ve Facebook sitesinde açık buldu

Bu konuyu okuyanlar

amesfa

Müdavim
Emektar
Katılım
10 Eylül 2007
Mesajlar
9,863
Reaksiyon puanı
150
Puanları
63
Erzurumlu gençler FBI ve Facebook sitesinde açık buldu

Erzurumlu üniversite öğrencileri 20 yaşındaki Buğra Ayan ile 21 yaşındaki Said Saraçoğlu, aralarında Amerikan Federal Soruşturma Bürosu (FBI) ile dünyanın en büyük paylaşım siteleri Facebook ve Youtube'da güvenlik açığı tespit etti. Facebook'ta arama yapılınca ortaya çıkan küçük resimler ve kişiye ait özel bilgilerin kötü amaçlı kişiler tarafından kolaylıkla ele geçirilip, başka sitelerde sahte üyeliklerle kullanılabileceğini belirleyen Ayan ve Saraçoğlu, FBI’ın sitesinde de ziyaretçiler için açılan sayfadan sisteme girişin mümkün olabileceğini iddia etti. Belirledikleri açıkları sitelerin yöneticilerine birer rapor halinde gönderen Buğra Ayan, “Raporu gönderdikten iki gün sonra FBI’daki açık düzeltildi. Facebook’un yöneticileri ise gönderdiğimiz raporun doğruluğunu kabul etti'' diye konuştu.

Karadeniz Teknik Üniversitesi (KTÜ) Elektrik ve Elektronik Mühendisliği Bölümü 1'nci sınıf öğrencisi Buğra Ayan ile Hacettepe Üniversitesi Elektrik ve Elektronik Mühendisliği hazırlık sınıfında eğitimini sürdüren Said Saraçoğlu, sanal alemde yaptıkları araştırma sonucunda çok sayıda sitenin güvenlik açıklarını ortaya çıkardı. Aralarında FBI ile dünyanın önde gelen paylaşım siteleri Facebook, Youtube ve Türkiye'deki birçok üniversiteye ait internet sitelerinde buldukları açıkları, siteleri ele geçirmek için kullanmadıklarını söyleyen Ayan ve Saraçoğlu, gün geçtikçe popülerliği artan Facebook'un kullanıcılarına yeterli güvenliği saylayamadığını öne sürdü.

FACEBOOK'TAKİ FOTOLAR, ARKADAŞLIK SİTELERİNDE KULLANILIYOR
Çocukluklarından bu yana bilgisayar ve internet ile içiçe yaşadıklarını anlatan Ayan, Facebook'da ‘avatar büyütme’ ve ‘kısıtlı profili izinsiz açma’ gibi açıkları yakaladıklarını belirterek, bu durumu Amerika'daki şirket yöneticilerine rapor halinde bildirdiklerini anlattı. Facebook yöneticilerinin durumu kabul ettiğini anlatan Ayan, sitede arama yapılınca çıkan küçük resimler ve kişiye ait özel bilgilerin kötü amaçlı kişiler tarafından kolaylıkla ele geçirilip, başka sitelerde sahte üyeliklerle kullanabileceğini vurguladı. Ayan tespit ettikleri sanal açıkları şöyle anlattı:

‘Örnek verecek olursak, kısayolu http://profile.ak.facebook.com/profile5/605/84/s677609740_9399.jpg olan kişinin küçük resmini kısayoldaki smalldan gelen ‘s’ harfini silip yerine normalden gelen ‘n’ harfi yazarak büyütebiliyor ve kaydedebiliyoruz. Kötü amaçlı kişiler bu şekilde fotoğraf depolayarak arkadaşlık sitelerinde sahte profiller oluşturabiliyor. Ayrıca avatarlardaki problem bununla sınırlı değil. Kısıtlı profili izinsiz açtırma konusunda da güvenlik açıkları var. Normalde profilleri arkadaşı olmayan kişiler tarafından görülemeyen hesaplar mesaj yollanınca açılıyor.'' FBI'ın internet sitesindeki ziyaretçi girişinde de güvenlik açığı bulunduğunu anlatan Said Saraçoğlu, bu durumu belirlemelerinin ardından FBI'a rapor gönderdiklerini ve iki gün içinde FBI'ın tedbir aldığını belirtti. Bu işe hobi olarak başladıklarını söyleyen Saraçoğlu, şunları söyledi:

“Kendi adımıza bir internet sitesi kurduk ve sitelerde ki güvenlik açıklarını tespit edip, kendi sitemizi daha güvenli hale getirebileceğimizi düşündük. Karşımıza gerçekten de çok ilginç açıklar çıktı. Biz bu durumu siteleri ’hack’lemek için kullanmadık ve hemen durumu yöneticilerini bildirdik. Özellikle Facebook’da ki açıklarla ilgili site yöneticileriyle görüşmeye devam ediyoruz. Facebook yönetimi, rapor halinde sunduğumuz güvenlik açıklarının doğru olduğunu kabul ettiler ve bize ‘Çalışmaya devam edin, biz sizi takip edeceğiz’ dediler. Bu da bizi fazlasıyla mutlu etti.''

Kaynak
 

mila12

Müdavim
Emektar
Katılım
5 Kasım 2007
Mesajlar
9,864
Reaksiyon puanı
255
Puanları
83
FBI sitesinde açık epeyden beri var xss açığı var
 

PcMaSTeR

Müdavim
Katılım
18 Ağustos 2006
Mesajlar
3,511
Reaksiyon puanı
5
Puanları
38
Bu Facebookta İyice Can Sıkmaya başladı :mad: Ancak Haberde ki "Kötü amaçlı kişiler bu şekilde fotoğraf depolayarak arkadaşlık sitelerinde sahte profiller oluşturabiliyor. " bu cümle Çok yerinde bir tespit olmuş. Bu yüzden Sadece Facebook değil, Kişisel Sitelerinizden de bu resimler alınıp kullanılabilir. Dikkat etmek yarar var, Özelliklede bayan Kullanıcılar...
 
Üst