DOLAR 32,1806
EURO 35,1178
ALTIN 2.518,97
BIST 10.643,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 21°C
Az Bulutlu
İstanbul
21°C
Az Bulutlu
Pts 22°C
Sal 25°C
Çar 22°C
Per 23°C

Chrome ve Firefox, Facebook profilleri sızdırdı!

01.06.2018
A+
A-

Chrome ve Firefox internet tarayıcılarındaki bir açık sebebiyle, zararlı üçüncü parti sitelerin kullanıcı profil fotoğrafı ve ismi gibi Facebook bilgilerini toplayabildiği ortaya çıkmış durumda. İşin ilginç tarafı, bu açığın 2016 yılında tanıtılan standart bir web özelliğinden kaynaklanıyor olması.

Bu güvenlik açığı yan kanal saldırısı olarak adlandırılıyor. Yazılımların kendisindeki bir kusurdan kaynaklanmayan bu saldırı, yazılımın üzerinde çalıştığı sistemden dolayı böyle bir güvenlik sorununa sebebiyet veriyor. 2016 yılında CSS standardı için mix-blend mode adında yeni bir özellik duyurulmuştu. Bu özelliğin Facebook sayfasındaki görsel içerikleri pikseller halinde üçüncü parti sitelere sızdırdığı görülüyor.

Hata, doğrudan Facebook profillerinden resim veya metin çıkarmıyor. Bunun yerine, her bir pikseli analiz ediyor. Metin halinde isimler ile mesajlar gibi anlamlı kelimeler çıkartmak içinse optik karakter tanıma kullanıyor. Süreç kalabalık gibi gözüküyor alabilir ancak tüm bu işlemler sadece 20 saniye sürüyor.

Dario Weißer and Ruslan Habalov adlı güvenlik araştırmacıları konuyla ilgili olarak Google ve Mozilla’ya bilgi verdiklerini ancak kullanıcıların 2016 ile 2017 yılı sonuna kadar korumasız kaldığını ifade ediyor. Apple Safari ya da Microsoft Internet Explorer ve Edge ise bu hatadan etkilenmemiş durumda. Araştırmacılar web teknolojileri ve standartları geliştikçe bu tarz güvenlik açıklarının daha fazla ortaya çıkabileceğinden endişe duyuyorlar.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.