Bize Ulaşın RSS
CW Online TR MakalelerAnalizİncelemeRöportajIT PROYazarlarForum





CW e-BÜLTEN
Computerworld'ün konusunda uzman yazarlarından teknoloji dünyasının gelişmelerini takip etmek için e-posta adresinizi yazın, her gün ya da haftalık güncel teknoloji gelişmelerinden ilk siz haberdar olun.
E-posta adresiniz:

Facebook'ta yine güvenlik tehlikesi
Facebook'un olası güvenlik risklerine dikkat çekmek isteyen güvenlik araştırmacıları deneysel amaçlarla site üzerinden çalışan bir zararlı uygulama geliştirdi.
Üsame İldar Özdemir, 05 Eylül 2008
Deney sonucuna göre kötü niyetli kod yazan kişiler, zararsız gibi görünen bir uygulamayı kullanıcıların indirmesini sağlayarak web sitelerine saldırıda bulunabiliyor. Saldırıya uğrayan web sitesinin çökmesine yol açabilen uygulama saldırısını gizli olarak gerçekleştiriyor. MySpace, Bebo ve Google gibi sağlayıcılar web sitelerinin içeriğini daha zengin hale getirmek için üçüncü parti geliştiriciler tarafından üretilen uygulamalara sitelerinde yer veriyor. Sitelerin gelişmesi ve daha iyi hizmet verebilmesi adına güzel bir uygulama olan üçüncü parti geliştiricilerle sitenin desteklenmesi; veri hırsızlığı veya elde edilen e-posta adreslerinin spam için kullanılması gibi tehlikeleri de içeriyor.

"National Geographic'ten Günün Fotoğrafı" spotu ile kullanıcıları ikna eden uygulama, arka planda kullanıcının web sitesine 600 KB'lık bir HTTP isteği gönderiyor. Uygulamayı kullanan kişi tarafından görülemeyen bu istek, DoS denen saldırının gerçekleştirilmesine yol açıyor ve siteyi çökertiyor. Ocak ayından itibaren Facebook'ta kullanıma açılan uygulama binden fazla kullanıcı tarafından kullanılıyor. Araştırmacıların tespitlerine göre, uygulamayı bir milyon kişinin kullanması durumundan hedef sitenin maruz kalacağı veri dalgasının boyutu günlük 248 GB. Bu tip güvenlik risklerinin önüne geçmek için sağlayıcıların alacağı önlemlerden birisi de site dışındaki bir web alanından uygulama çalıştırılamaması. Böylelikle site üzerinden çalışan tüm uygulamaların kontrol altında olması. Halen 543 kullanıcısı bulunan uygulamayı Yunanistan merkezli Foundation for Research and Technology ile Singapur merkezli Institute for Infocomm Research gerçekleştirdi.


Konunun etiketleri: Güvenlik Açıkları, Virüs & Malware, Spam, Siber Suçlar & Hack

Yazıdaki şirketler: Facebook


Henüz yorum yapılmamış.
Siz de yorumlayın:
İsminiz:
Yorumunuz:



Haberler Bölümündeki En'ler

CW ONLINE GALERİ

Çılgın Teknolojik Tasarımlar-1


COMPUTERWORLD FORUM
PC WORLD GÜNDEMİ
Netbooklara yeni kart ile gün doğdu!
AMD'nin yeni yapımı, Intel ve NVIDIA'ya korkulu anlar yaşatacak.
Bing'de değişim rüzgarları esiyor
Bing-Twitter ortaklığı Google'a karşı!
Gmail'in yeni özelliği sevindirecek!
Bu sabah Gmail hesaplarını açan kullanıcılar yeni bir sürprizle karşılaştılar.
iPhone 3G S o kadar sıcak değil
iPhone 3G S hakkında gelen şikayetler artıyor.
Apple'da beklenen gelişme!
Apple CEO'su Steve Jobs işe dönüyor.

(c) 2009 DÜNYA AKTÜEL A.Ş. / IDG
Computerworld Online'ın Türkiye yayın hakları Dünya Aktüel A.Ş.'ye aittir. Computerworld, bir International Data Group, Inc (IDG) yayınıdır. Merkezi Boston'da bulunan IDG, bilgi teknolojisi konusunda dünyada en geniş kitleye ulaşan kuruluştur. BT sahasında dünyanın en önce gelen yayıncılık, araştırma, konferans ve fuarcılık şirketi olan IDG, 80 ülkede 300 bilgisayar gazetesi ve dergisinin yayıncısıdır.

Sitelerimiz: pcworld.com.tr | computerworld.com.tr | dunya.com | dunyastore.com          IDG Siteleri: pcworld.com | pcwelt.de | computerworld.com | computerwoche.de