Vodafone Programlama Hatası Sonucu Kullanıcılar Mağdur Olabilir...

Bu konuyu okuyanlar

bgryn

Öğrenci
Katılım
11 Mart 2008
Mesajlar
24
Reaksiyon puanı
0
Puanları
0
5917.jpg

Türkiyede de kullanıcılara servis sağlayan GSM şirketlerinden Vodafone internet sitesinde yaptığı bir programlama hatasının ile kullanıcıları mağdur edebileceği Karadeniz Teknik Üniversitesi mühendislik öğrencisi Buğra AYAN tarafından tesbit edildi.

Internet sitesi vodafone.com.tr adresindeki MyVodafone hizmetine kayıt olurken açılan https://www.vodafone.com.tr/MyVodafone/register.php sayfasında rastgele bir numarayı kayıt yaptırmak istediğinizde bu numaranın Vodafone’a kayıtlı olup olmadığını öğrenebiliyorsunuz.

Örneğin GSM: kısmına 544 6141477 girer ve diğer bilgileri rastgele doldurup kayıt ol dersek bize

Vodafone’a kayıtlı böyle bir numara bulunmamaktadır. Lütfen, GSM numarınızı kontrol edin

şeklinde bir hata verecektir.Sayfada herhangi bir güvenlik kodu olmadığı için numara aralıkları ile binlerce numara, hazırlanan programlar ile veya manuel olarak hızlıca taranabilir.Vodafone’a kayıtlı olan numaraları tesbit edip bunlara reklam mesajı yollanabilir.

Güvenlik Nasıl Olmalıydı ?

Güvenli bir sistemde ise durum Avea’nın internet sitesinde olduğu gibi şöyle olmalıydı.Sorguda yanlış bir numarada kullanılsa da,önceden kaydı alınmış bir numara da olsa ‘Şifreniz cep telefonunuza gönderildi.’ şeklinde bir mesaj ile geri dönüş yapılmalı idi.Bu sayede bir numaranın kullanılıp kullanılmadığını internet üzerinden sorgulamamız imkansız olacaktı.

Bugra AYAN site ile ilgili güvenlik durumunu yöneticilere ileteceğini bildirdi.
 

Elbruz46

Rektör
Katılım
22 Şubat 2008
Mesajlar
11,931
Reaksiyon puanı
1,338
Puanları
113
vodafone için tama diyelim ama turkcell o zaman ne yapacak :D
hangi numarayı sallarsanız sallayın bir turkcell numaraya rastlama imkanınız tutturamama ihtimalinizden daha fazla...yani reklam gönderecek adam istediği kadar numara sallayabilir...
 

pesimist

Rektör
Emektar
Katılım
30 Eylül 2005
Mesajlar
18,590
Reaksiyon puanı
2,008
Puanları
113
Yaş
40
Aman Allah'ım ne kadar büyük bir şey bulmuş :D Gayet gereksiz..
 

bgryn

Öğrenci
Katılım
11 Mart 2008
Mesajlar
24
Reaksiyon puanı
0
Puanları
0
pesimist dedi ki:
Aman Allah'ım ne kadar büyük bir şey bulmuş :D Gayet gereksiz..

Bakış açısına göre değişir Caner :)
İnternette küçük görünen bir şey çok büyük kullanım alanlarına neden olabilir.Sonuçta Vodafone gibi bir dev ile ilgili durum.
Tıpkı,Sagopanın bandrolsüz şarkılarını belki de öylesine bloga koyduktan sonra google da en üstte çıkması ile sitene binlerce ziyaretçi çekmen gibi. ;)
 

KirMeNa

Öğrenci
Katılım
10 Nisan 2008
Mesajlar
1
Reaksiyon puanı
0
Puanları
0
Olmayan bir cep telefonun için yapılan bir isteğe "Şifre cep telefonunuza gönderildi" uyarısı vermesi abes bir öneri bence. Bunun yerine güvenlik resmi koyulması daha mantıklı olur. Gerçi gerek olduğunu da düşünmüyorum ama :)

Edit : İmla
 

bgryn

Öğrenci
Katılım
11 Mart 2008
Mesajlar
24
Reaksiyon puanı
0
Puanları
0
KirMeNa dedi ki:
Olmayan bir cep telefonun için yapılan bir isteğe "Şifre cep telefonunuza gönderildi" uyarısı vermesi abes bir öneri bence. Bunun yerine güvenlik resmi koyulması daha mantıklı olur. Gerçi gerek olduğunu da düşünmüyorum ama :)

Edit : İmla

Doğru,isteğiniz alındı da diyebilir ama vodafone'un bu durumu iki durumdan da kötü :)
 

bgryn

Öğrenci
Katılım
11 Mart 2008
Mesajlar
24
Reaksiyon puanı
0
Puanları
0
Elbruz46 dedi ki:
vodafone için tama diyelim ama turkcell o zaman ne yapacak :D
hangi numarayı sallarsanız sallayın bir turkcell numaraya rastlama imkanınız tutturamama ihtimalinizden daha fazla...yani reklam gönderecek adam istediği kadar numara sallayabilir...

Evet öyle ama yinede Turkcell internetten şifre talebini kabul etmiyor.2222 mesaj atılmasını şart koşuyor.Bir illegal kullanımın gsm şirketinin sitesinden güç alabilmesi gsm şirketinin problemi bence.O yüzden yayınladım tehlikeyi zaten :)
 

pesimist

Rektör
Emektar
Katılım
30 Eylül 2005
Mesajlar
18,590
Reaksiyon puanı
2,008
Puanları
113
Yaş
40
bgryn dedi ki:
pesimist dedi ki:
Aman Allah'ım ne kadar büyük bir şey bulmuş :D Gayet gereksiz..

Bakış açısına göre değişir Caner :)
İnternette küçük görünen bir şey çok büyük kullanım alanlarına neden olabilir.Sonuçta Vodafone gibi bir dev ile ilgili durum.
Tıpkı,Sagopanın bandrolsüz şarkılarını belki de öylesine bloga koyduktan sonra google da en üstte çıkması ile sitene binlerce ziyaretçi çekmen gibi. ;)

Sen beni iyi tanıyorsun :S Kimsin sen çabuk söyle :#
 

Turab Garip

Dekan
Emektar
Katılım
30 Mayıs 2007
Mesajlar
6,887
Reaksiyon puanı
175
Puanları
63
Hiç bir şey bulmamış sizin de dediğiniz gibi. Ben de olaya başka bir açıdan yaklaşayım:

Toplu SMS fiyatları zaten çok çok ucuz bugünlerde. Ve böyle bir uygulama yapmak isteyen kişinin de üç beş kuruşu vardır. Yoksa zaten bu işe girişmez. Böylece, binlerce SMS göndermek gerçekten çok kolaydır, tüm numara kombinasyonlarına mesaj gönderilebilir bu şekilde.. Arada olmayan numaralara kaynayan beş-on SMS kimsenin umurunda olmaz. (Çünkü gerçekten ucuz.)
 

bgryn

Öğrenci
Katılım
11 Mart 2008
Mesajlar
24
Reaksiyon puanı
0
Puanları
0
pesimist dedi ki:
bgryn dedi ki:
pesimist dedi ki:
Aman Allah'ım ne kadar büyük bir şey bulmuş :D Gayet gereksiz..

Bakış açısına göre değişir Caner :)
İnternette küçük görünen bir şey çok büyük kullanım alanlarına neden olabilir.Sonuçta Vodafone gibi bir dev ile ilgili durum.
Tıpkı,Sagopanın bandrolsüz şarkılarını belki de öylesine bloga koyduktan sonra google da en üstte çıkması ile sitene binlerce ziyaretçi çekmen gibi. ;)

Sen beni iyi tanıyorsun :S Kimsin sen çabuk söyle :#

Sadece sıkı bir Sagocuyum :p
 

pesimist

Rektör
Emektar
Katılım
30 Eylül 2005
Mesajlar
18,590
Reaksiyon puanı
2,008
Puanları
113
Yaş
40
Benim de takipçim :D Hadi hadi şımarmam söyle :D
 

bgryn

Öğrenci
Katılım
11 Mart 2008
Mesajlar
24
Reaksiyon puanı
0
Puanları
0
her Sago dinleyenin değeri var benim için tabi.
 

tonce

Profesör
Emektar
Katılım
7 Nisan 2007
Mesajlar
2,796
Reaksiyon puanı
14
Puanları
38
pesi.. bgryn seni blogtan tanıyor belli. :D

Habere gelince bence fazla önemli değil ama genede kapatılması gereken bir açık.
 

bgryn

Öğrenci
Katılım
11 Mart 2008
Mesajlar
24
Reaksiyon puanı
0
Puanları
0
evet bende bunu söyledim çok kritik olmamakla beraber vodafone'a yakışmayan ve değiştirilmesi gereken bir durum.
 

Kriptograf

Profesör
Katılım
18 Mayıs 2007
Mesajlar
1,688
Reaksiyon puanı
0
Puanları
0
Bu haberi basına verdikten sonra mı konuşacağına karar vermiş vadafone ile :) Yani bu açığı fark etmemiş herkese reklam göndermeyi amaçlayan adını koyamadığım firma veya her neyse.
Arkadaşın canı sıkılması muhtemel...
 
Üst