https://kumu.io/trucojuegos/nuevo-generador-de-seguidores-en-tiktok-gratis-para-ios-y-android https://kumu.io/trucojuegos/1000-seguidores-en-tiktok-gratis-para-ios-y-android-asd98s9dffdhgfh https://kumu.io/diamantesfreefire/diamantes-para-free-fire-gratis-rapido-y-real-2025-apk https://kumu.io/diamantesfreefire/como-se-gana-diamantes-gratis-free-fire-para-ios-y-android-2025 https://kumu.io/diamantesfreefire/real5600-diamantes-free-fire-gratis-hack-ios-y-android https://kumu.io/diamantesfreefire/real-diamantes-gratis-free-fire-hack-para-ios-y-android-max https://nothingbuttop10.bandcamp.com/album/kumu-descargar-free-fire-max-9999 https://hackmd.io/@b5KLTCE3RViedJhnKQZl-Q/BkXRYaSPlg https://lichess.org/team/nuevo-1000-seguidores-en-tiktok-gratis-para-ios-y-android https://lichess.org/team/nuevo-generador-de-seguidores-en-tiktok-gratis-ios-android https://lichess.org/team/metodo-5600-diamantes-free-fire-gratis-para-ios-y-android https://lichess.org/team/approved-cod-mobile-free-cp-ios--android-no-verification https://lichess.org/team/latest-free-cod-mobile-cp-for-ios--android-unlimited https://lichess.org/team/claimcp-free--cod-mobile-free-cp-ios-android https://nothingbuttop10.bandcamp.com/album/lichess-cod-mobile-cp https://linktr.ee/diamanten_gratis_chapters https://reach.link/gratis-diamanten-bei-chapters https://kumu.io/gratisdiamantenbeichapters/neueste-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android https://kumu.io/gratisdiamantenbeichapters/unendlich-diamanten-bei-chapters-cheats-auf-deutsch https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/nouveau-liens-des-gratuits-monopoly-go-ios-android-du-juillet-29-2025 https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/astuce-monopoly-go-triche-generateur-de-des-gratuit-pour-ios-et-android-en-ligne-99sdf https://nothingbuttop10.bandcamp.com/album/9999-links-lets-go https://aetherhub.com/Tourney/RoundTourney/67327 https://aetherhub.com/Tourney/RoundTourney/67333 https://aetherhub.com/Tourney/RoundTourney/67334 https://aetherhub.com/Tourney/RoundTourney/67335 https://aetherhub.com/Tourney/RoundTourney/67336 https://aetherhub.com/Tourney/RoundTourney/67337 https://aetherhub.com/Tourney/RoundTourney/67338 https://aetherhub.com/Tourney/RoundTourney/67339 https://aetherhub.com/Tourney/RoundTourney/67340 https://aetherhub.com/Tourney/RoundTourney/67341 https://nothingbuttop10.bandcamp.com/album/tik-ff-outbound-links https://aetherhub.com/Tourney/RoundTourney/67640 https://aetherhub.com/Tourney/RoundTourney/67654 https://aetherhub.com/Tourney/RoundTourney/67655 https://aetherhub.com/Tourney/RoundTourney/67656 https://aetherhub.com/Tourney/RoundTourney/67657 https://aetherhub.com/Tourney/RoundTourney/67658 https://aetherhub.com/Tourney/RoundTourney/67659 https://aetherhub.com/Tourney/RoundTourney/67660 https://aetherhub.com/Tourney/RoundTourney/67661 https://aetherhub.com/Tourney/RoundTourney/67663 https://aetherhub.com/Tourney/RoundTourney/67669 https://aetherhub.com/Tourney/RoundTourney/67673 https://aetherhub.com/Tourney/RoundTourney/67640/?generator9 https://aetherhub.com/Tourney/RoundTourney/67654/?generator8 https://aetherhub.com/Tourney/RoundTourney/67655/?generator7 https://aetherhub.com/Tourney/RoundTourney/67656/?generator6 https://aetherhub.com/Tourney/RoundTourney/67657/?generator5 https://aetherhub.com/Tourney/RoundTourney/67658/?generator4 https://aetherhub.com/Tourney/RoundTourney/67659/?generator3 https://aetherhub.com/Tourney/RoundTourney/67660/?generator2 https://aetherhub.com/Tourney/RoundTourney/67661/?generator1 https://aetherhub.com/Tourney/RoundTourney/67663/?generator22 https://aetherhub.com/Tourney/RoundTourney/67669/?generator11 https://aetherhub.com/Tourney/RoundTourney/67673/?generator33 https://nothingbuttop10.bandcamp.com/album/aether-bonus-obl-999 https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k/?adr https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k/?wdf https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k/?asdc https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k/?dwuq https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k/?dfur https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats/?sdfi https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans/?asfiu https://nothingbuttop10.bandcamp.com/album/latest-paddling-outbound-links

Sat. Aug 2nd, 2025
Bu haftaki Reddit ihlali, şirketin güvenliğinin (hala) ne yazık ki yetersiz olduğunu gösteriyor

Getty Resimleri

Popüler tartışma sitesi Reddit, bu hafta, bir çalışanın oturum açma kimlik bilgilerini başarıyla ele geçiren bir saldırının sonucu olan başka bir güvenlik ihlalini ifşa ettiğinde, güvenliğinin hâlâ yetersiz olduğunu kanıtladı.

İçinde postalamak Perşembe günü yayınlanan Reddit Baş Teknik Sorumlusu Chris “KeyserSosa” Slowe, çalışan hesabının ihlalinin ardından saldırganın yüzlerce Reddit çalışanının kaynak koduna, dahili belgelere, dahili panolara, iş sistemlerine ve iletişim bilgilerine eriştiğini söyledi. Slowe, son birkaç gün içinde ihlalle ilgili bir soruşturmanın, şirketin birincil üretim sistemlerine veya kullanıcı parola verilerine erişildiğine dair herhangi bir kanıt ortaya çıkarmadığını söyledi.

Slowe, “5 Şubat 2023’ün sonlarında (PST) Reddit çalışanlarını hedef alan karmaşık bir kimlik avı kampanyasının farkına vardık” diye yazdı. “Çoğu kimlik avı kampanyasında olduğu gibi, saldırgan, kimlik bilgilerini ve ikinci faktör belirteçlerini çalmak amacıyla çalışanları intranet ağ geçidimizin davranışını klonlayan bir web sitesine yönlendiren, akla yatkın görünen istemler gönderdi.”

Dolandırıcılığa tek bir çalışan düştü ve bununla Reddit ihlal edildi.

Başarılı bir kimlik bilgisi kimlik avı kampanyası, Reddit’in ağının ihlaline yol açtığı ilk sefer değil. 2018 yılında bir başarılı oltalama saldırısı başka bir Reddit çalışanında, kriptografik olarak tuzlanmış ve hashlenmiş parola verileri, karşılık gelen kullanıcı adları, e-posta adresleri ve özel mesajlar da dahil olmak üzere tüm kullanıcı içeriği dahil olmak üzere bir dağ kadar hassas kullanıcı verisinin çalınmasıyla sonuçlandı.

Bu daha önceki ihlalde, oltalanan çalışanın hesabı, bir SMS metniyle gönderilen tek seferlik parolalara (OTP) dayanan zayıf bir iki faktörlü kimlik doğrulama (2FA) biçimiyle korunuyordu. Güvenlik uygulayıcıları, birkaç saldırı tekniğine karşı savunmasız olduğu için SMS tabanlı 2FA’ya yıllarca kaşlarını çattı. Bunlardan biri, saldırganların mobil operatörü numarayı aktarması için kandırarak hedeflenen bir telefon numarasının kontrolünü ele geçirdiği SIM takası olarak adlandırılır. Diğeri OTP’yi ele geçirir.

Reddit yetkilileri 2018 ihlalini açıkladığında, deneyimin onlara “SMS tabanlı kimlik doğrulamanın umduğumuz kadar güvenli olmadığını” öğrettiğini ve “Buradaki herkesi belirteç tabanlı 2FA’ya geçmeye teşvik etmek için bunu belirtiyoruz. ”

Birkaç yıl ileri sar ve Reddit’in çalışan kimlik doğrulama süreçlerini güvence altına alma konusunda hala doğru dersleri öğrenmediği açık. Reddit, şu anda ne tür bir 2FA sistemi kullandığını açıklamadı, ancak saldırganın çalışanın ikinci faktör belirteçlerini çalmayı başardığının kabul edilmesi, bize bilmemiz gereken her şeyi anlatıyor; kimlik bilgisi oltalama saldırıları.

Bu duyarlılığın nedeni değişebilir. Bazı durumlarda belirteçler, çalışanların oturum açma işlemi sırasında, genellikle parolalarını girdikten hemen sonra aldıkları bildirimlere dayanır. İtme, bir çalışanın bir bağlantıya veya “evet” düğmesine tıklamasını gerektirir. Bir çalışan şifreyi bir kimlik avı sitesine girdiğinde, uyarıyı almak için her türlü beklentisi vardır. Site orijinal göründüğünden, çalışanın bağlantıya veya düğmeye tıklamaması için hiçbir nedeni yoktur.

Authy veya Google Authenticator gibi bir kimlik doğrulama uygulaması tarafından oluşturulan OTP’ler de benzer şekilde savunmasızdır. Sahte site yalnızca şifreyi değil, aynı zamanda OTP’yi de avlar. Hızlı parmaklı bir saldırgan veya web sitesinin diğer ucundaki otomatik bir geçiş, verileri hızlı bir şekilde gerçek çalışan portalına girer. Bununla, hedeflenen şirket ihlal edilir.

Şu anda mevcut olan en iyi 2FA formu, bir FIDO olarak bilinen endüstri standardı (Çevrimiçi Hızlı Kimlik). Standart, çoğu zaman bir telefon olmak üzere fiziksel bir donanımın, hesapta oturum açan cihazın yakınında olmasını gerektiren birden fazla 2FA biçimine izin verir. Çalışan hesabında oturum açan kimlik avcıları, kimlik doğrulama cihazından kilometrelerce veya kıtalar uzakta olduğundan, 2FA başarısız olur.

FIDO 2FA, kayıtlı cihaza sahip olduğunu kanıtlamanın yanı sıra, kullanıcının kimlik doğrulayıcı cihaza bir yüz taraması veya parmak izi vermesi gerektiğinde daha da güçlü hale getirilebilir. Bu önlem 3FA’ya (şifre, fiziksel anahtara sahip olma ve parmak izi veya yüz taraması) izin verir. Biyometri, kimlik doğrulama cihazından asla ayrılmadığından (telefondaki parmak izine veya yüz okuyucuya dayandığından), çalışan için gizlilik riski yoktur.

Geçen yıl dünya, OTP’ler ve FIDO ile 2FA arasındaki karşıtlıkla ilgili gerçek dünya vaka incelemesini aldı. Kimlik bilgileri avcıları, Twilio iletişim platformu için ikna edici bir çalışan portalı sahtekarı ve kimlik bilgilerinin OTP’nin süresi dolmadan gerçek Twilio sitesine girilmesini sağlamak için gerçek zamanlı bir geçiş kullandı (tipik olarak, OTP’ler bir dakika veya daha kısa bir süre sonra geçerlidir). yeniden yayınlandı). Saldırganlar, kimlik bilgilerini girmeleri için bir veya daha fazla çalışanı kandırdıktan sonra içeri girdi ve hassas kullanıcı verilerini çalmaya başladı.

Aynı sıralarda, içerik dağıtım ağı Cloudflare, aynı kimlik avı kampanyası tarafından vuruldu. Üç çalışan, kimlik bilgilerini sahte Cloudflare portalına girmeleri için kandırılırken, saldırı basit bir nedenden dolayı başarısız oldu: şirket, 2FA için OTP’lere güvenmek yerine FIDO’yu kullandı.

Reddit’e karşı adil olmak gerekirse, 2FA’ya güvenen ve kimlik bilgileri kimlik avına karşı savunmasız olan kuruluşlarda eksiklik yok. Ancak daha önce de belirtildiği gibi, Reddit daha önce de bu yoldan geçmişti. Şirket, 2018 saldırısından ders çıkarmaya söz verdi, ancak açıkça yanlış ders çıkardı. Doğru ders şudur: FIDO 2FA, kimlik bilgileri kimlik avına karşı bağışıktır. OTP’ler ve itmeler değildir.

Reddit temsilcileri, bu gönderi için yorum isteyen bir e-postaya yanıt vermedi.

Hangi hizmeti kullanacaklarına karar vermeye çalışan ve satış ekipleri veya birden fazla rakip sağlayıcının reklamları tarafından yönlendirilen kişiler, sağlayıcının 2FA sistemlerinin FIDO uyumlu olup olmadığını sorsa iyi eder. Diğer her şey eşit olduğunda, ağ ihlallerini önlemek için FIDO kullanan sağlayıcı kesinlikle en iyi seçenektir.

By admin

https://paddling.com/paddle/trips/latest-free-imvu-credits-generator-for-ios-android-no-apk-unlimited-imvu-credits-free https://paddling.com/paddle/trips/approved-how-to-get-free-diamonds-in-free-fire-ios-android-free-fire-diamond-generator-c98dsg https://paddling.com/paddle/trips/codesarchero-free-gems-generator-for-ios-android-redeem-codes-archero-2-cheats-unlimited-gems https://paddling.com/paddle/trips/999chapters-interactive-stories-free-diamonds-tickets-ios-android-chapters-hack-free-diamonds https://paddling.com/paddle/trips/999kfree-episode-gems-and-passes-ios-android-episode-gems-passes-generator-hack-998ds https://paddling.com/paddle/trips/latest-free-stumble-guys-gems-generator-for-ios-android-stumble-guys-hack-ios-no-apk-8dsg https://nothingbuttop10.bandcamp.com/album/paddling-gaming-9888 https://linktr.ee/cartecadeauxboxlivegratuit https://reach.link/carte-cadeau-xboxlive-gratuits https://kumu.io/codexboxlivegratuit/nouveaucarte-cadeau-xbox-live-gratuit-en-ligne https://kumu.io/codexboxlivegratuit/methode-code-xbox-live-gratuits-code-xbox-live-gold-gratuites-en-ligne https://nothingbuttop10.bandcamp.com/album/cartecadeau-xbox-live-gold-en-ligne https://www.dogomania.com/forum/topic/374282-%F0%9F%8E%B2-monopoly-go-hack-%E2%80%93-gratis-w%C3%BCrfel-ohne-anmeldung-sichern-ios-und-android/ https://www.dogomania.com/forum/topic/374283-neueste-so-bekommst-du-gratis-w%C3%BCrfel-monopoly-go-hack-auf-deutsch-ios-und-android-99999k/ https://www.dogomania.com/forum/topic/374284-degratis-w%C3%BCrfel-und-kostenlose-w%C3%BCrfel-links-august-2025-monopoly-go-hack-deutsch-heute-ios-android/ https://www.dogomania.com/forum/topic/374279-nuovo-come-avere-dadi-gratis-su-monopoly-go-hack-italian-dadi-gratis-infinite-per-ios-e-android-8c90sag/ https://www.dogomania.com/forum/topic/374280-100-dadi-monopoli-go-trucchi-come-ottenere-dadi-gratis-link-luglio-2025-per-ios-e-android-998dsfdsg/ https://www.dogomania.com/forum/topic/374281-trucchi-link-dadi-monopoly-go-gratis-hack-telegram-reddit-facebook-per-ios-e-android-~-9999k/ https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile-2 https://aetherhub.com/Tourney/RoundTourney/66772 https://aetherhub.com/Tourney/RoundTourney/66775 https://aetherhub.com/Tourney/RoundTourney/66796 https://aetherhub.com/Tourney/RoundTourney/66797 https://aetherhub.com/Tourney/RoundTourney/66799 https://aetherhub.com/Tourney/RoundTourney/66802 https://aetherhub.com/Tourney/RoundTourney/66804 https://aetherhub.com/Tourney/RoundTourney/66805 https://aetherhub.com/Tourney/RoundTourney/66806 https://aetherhub.com/Tourney/RoundTourney/66807 https://aetherhub.com/Tourney/RoundTourney/66808 https://aetherhub.com/Tourney/RoundTourney/66809 https://aetherhub.com/Tourney/RoundTourney/66810 https://aetherhub.com/Tourney/RoundTourney/66811 https://nothingbuttop10.bandcamp.com/album/aetherde-2025 https://aetherhub.com/Tourney/RoundTourney/66828 https://aetherhub.com/Tourney/RoundTourney/66833 https://aetherhub.com/Tourney/RoundTourney/66834 https://aetherhub.com/Tourney/RoundTourney/66835 https://paddling.com/paddle/trips/updatedcod-mobile-free-cp-generator-ios-android-9999k-no-verification-9999k https://paddling.com/paddle/trips/redeemcall-of-duty-mobile-free-cp-ios-android-unlimited-cod-points-hack-2025-9999k https://paddling.com/paddle/trips/latest-free-cod-mobile-free-cp-android-apk-unlimited-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/crazy-call-of-duty-mobile-free-cod-points-cp-for-ios-android-updated-9999k https://nothingbuttop10.bandcamp.com/album/paddling-gaming-outbound-cod-links https://paddling.com/paddle/trips/newestepisode-unlimited-passes-and-gems-generator-for-ios-android-episode-choose-your-story-hacks https://paddling.com/paddle/trips/episode-free-gems-and-passes-ios-android-how-to-get-unlimited-gems-passes-for-episode-free https://paddling.com/paddle/trips/latest-episode-gems-and-passes-generator-ios-android-updated-9999k-unlimited https://paddling.com/paddle/trips/new-chapters-interactive-stories-free-diamonds-generator-ios-android-cheat-codes https://paddling.com/paddle/trips/999k-chapters-unlimited-diamonds-and-tickets-ios-android-free-999k https://paddling.com/paddle/trips/realchapters-mod-apk-unlimited-tickets-and-diamonds-for-android-ios-updated-link https://paddling.com/paddle/trips/match-masters-free-coins-hack-cheats-for-match-masters-ios-android-app-free-gift-links-today https://paddling.com/paddle/trips/latest-match-masters-free-coins-booster-links-match-masters-free-gifts-daily-generator-ios-android https://paddling.com/paddle/trips/booster-match-masters-free-coins-ios-android-updated-links-free-unlimited-coins-match-masters-gifts https://nothingbuttop10.bandcamp.com/album/holloplays-outbound-links https://paddling.com/paddle/trips/gratis-w%C3%BCrfel-monopoly-go-links-august-2025 https://paddling.com/paddle/trips/so-bekommst-du-gratis-w%C3%BCrfel-links-monopoly-go-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-w%C3%BCrfel-dice-dreams-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android-9999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-spins-und-m%C3%BCnzen-bei-coin-master-hack-auf-deutsch-link-2025 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-brawl-stars-hack-auf-deutsch-ios-und-android-9999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-credits-bei-bingo-blitz-hack-auf-deutsch-ios-und-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-credits-bei-imvu-unendlich-credits-imvu-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-stumble-guys-hack-auf-deutsch-ios-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-goldbarren-bei-candy-crush-hack-auf-deutsch-ios-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-clash-royale-hack-auf-deutsch-ios-und-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-dragon-city-hack-auf-deutsch-ios-und-android-999 https://nothingbuttop10.bandcamp.com/album/paddling-de-spielen