Milyonlarca Twitter Hesabı Her An Ele Geçirilebilir: İşte Twitter’ı Kullanılamaz Hale Getirebilecek Sızıntının Detayları…

CloudSEK isimli bir siber güvenlik şirketi, dünyanın en popüler mikroblog platformu Twitter'la ilgili bir rapor yayınladı. Yayınlanan rapor, Twitter API anahtarlarını sızdıran 3200 uygulamayı ortaya çıkardı. Üstelik bunlardan 230 tanesi, kullanıcıların hesaplarını ele geçirmek için kullanılabilecek kimlik doğrulama bilgilerini de kapsıyordu. Bu durum, Twitter'ın her an çok büyük siber saldırılara uğrayabileceği anlamına geliyor.

4.08.2022 13:45:15 tarihinde yayınlandı.

CloudSEK isimli bir siber güvenlik şirketi, dünyanın en popüler mikroblog platformu Twitter'la ilgili bir rapor yayınladı. Yayınlanan rapor, Twitter API anahtarlarını sızdıran 3200 uygulamayı ortaya çıkardı. Üstelik bunlardan 230 tanesi, kullanıcıların hesaplarını ele geçirmek için kullanılabilecek kimlik doğrulama bilgilerini de kapsıyordu. Bu durum, Twitter'ın her an çok büyük siber saldırılara uğrayabileceği anlamına geliyor.

API anahtarları, günlük kullanıcılar için önemli değil gibi görünüyor olsa da durum pek de öyle değil. Geliştiriciler, API anahtarları sayesinde kendi uygulamalarına Twitter özellikleri ekleyebiliyorlar. Eğer Twitter API anahtarları bilgisayar korsanlarının eline geçerse, kullanıcıların mesajları ve hesap bilgileri gibi kritik bilgileri istismar edilebilir.

Twitter API'lerinin sızdırılmış olması, Twitter kullanıcı deneyimini yerle bir edebilir. Zira hackerlar, bu API'ler sayesinde kullanıcı bilgilerini değiştirebilirler. Bir hesabın takip ettiği kişiler, takipçileri, profil fotoğrafları gibi bilgler hackerların istediği hale getirilebilir. Eğer böyle bir durum olursa, Twitter'da devasa bot orduları kurulabilir. Gerçek hesapları değiştiren hackerlar, bu sayede de ister gündem belirlerler isterlerse Twitter'ı kullanılamaz hale getirebilirler. Siber güvenlik uzmanları da en çok bu bot ordularının kurulmasından endişeleniyorlar.

İLGİLİ HABER Twitter, Platformu Facebook’a Dönüştürecek Yeni Özelliğini Test Etmeye Başladı

CloudSEK'in raporu, şu an için hiçbir sonuç vermemiş durumda. Bu API'lerin sızdırılması noktasında Twitter'ın yapabileceği pek de bir şey yok. Çünkü buradaki hata, geliştiricilerden kaynaklı. Raporu inceleyen BleepingComputer isimli şirket, uygulamaları incelediklerini ancak Twitter API anahtarlarının hala sızdırılabilir olduklarını ifade ediyor. 


Kaynak webtekno.com

 

YouTube Profil Resmi Nasıl Değiştirilir? Adım Adım Anlattık

Dünyanın en popüler video izleme platformlarından biri olan YouTube’u size özel seçenekler üzerinden kullanmak ya da bu platforma video yükleyebilmek için mutlaka bir hesabınız olması gerekiyor. Bu hesabın kullanıcı adı ve profil resmi son derece önemli çünkü belirlemiş olduğunuz profil resmi aynı zamanda YouTube kanalınızda da görünüyor. YouTube profil resmi değiştirme işlemi ile kendinize yepyeni bir profil resmi belirleyebilirsiniz.

Hogwarts Legacyden Yepyeni Fragman Geldi: Ejderhalar, Dev Örümcekler ve Daha Fazlası

Harry Potter hayranlarının yıllardır beklediği Hogwarts Legacy, birçok ertelemenin ardından nihayet önümüzdeki ay çıkış yapacak. Tüm platformlarda ön siparişe açılan oyun, daha piyasaya sürülmeden ne kadar büyük bir ilgi gördüğünü kanıtladı. Öyle ki yapım, geçtiğimiz hafta Modern Warfare 2 ve FIFA 23 gibi oyunları geride bırakarak Steam’in en çok satan oyunu olmayı başardı.

Bu ne Hız? Marvels Spider-Man, Daha Steame Gelmeden Kırıldı Bile

Sony, Marvel Sinematik Evreni’nin en sevilen karakterlerinden biri olan Örümcek Adam’ı kullanabilmek için Disney ile anlaşmış ve 2018 yılında PlayStation 4’e özel olan bir Örümcek Adam oyunu yapmıştı. Marvel’s Spider-Man adıyla piyasaya çıkan ve oyunculardan oldukça olumlu yorumlar alan oyun, o kadar sevilmişti ki zamanında kullanıcıların PlayStation almasının başlıca sebeplerinden biriydi.