Bize Ulaşın RSS
CW Online TR MakalelerAnalizİncelemeRöportajIT PROYazarlar



CW e-BÜLTEN
Computerworld'ün konusunda uzman yazarlarından teknoloji dünyasının gelişmelerini takip etmek için e-posta adresinizi yazın, her gün ya da haftalık güncel teknoloji gelişmelerinden ilk siz haberdar olun.
E-posta adresiniz:

Facebook'ta yine güvenlik tehlikesi
Facebook'un olası güvenlik risklerine dikkat çekmek isteyen güvenlik araştırmacıları deneysel amaçlarla site üzerinden çalışan bir zararlı uygulama geliştirdi.
Üsame İldar Özdemir, 05 Eylül 2008
Deney sonucuna göre kötü niyetli kod yazan kişiler, zararsız gibi görünen bir uygulamayı kullanıcıların indirmesini sağlayarak web sitelerine saldırıda bulunabiliyor. Saldırıya uğrayan web sitesinin çökmesine yol açabilen uygulama saldırısını gizli olarak gerçekleştiriyor. MySpace, Bebo ve Google gibi sağlayıcılar web sitelerinin içeriğini daha zengin hale getirmek için üçüncü parti geliştiriciler tarafından üretilen uygulamalara sitelerinde yer veriyor. Sitelerin gelişmesi ve daha iyi hizmet verebilmesi adına güzel bir uygulama olan üçüncü parti geliştiricilerle sitenin desteklenmesi; veri hırsızlığı veya elde edilen e-posta adreslerinin spam için kullanılması gibi tehlikeleri de içeriyor.

"National Geographic'ten Günün Fotoğrafı" spotu ile kullanıcıları ikna eden uygulama, arka planda kullanıcının web sitesine 600 KB'lık bir HTTP isteği gönderiyor. Uygulamayı kullanan kişi tarafından görülemeyen bu istek, DoS denen saldırının gerçekleştirilmesine yol açıyor ve siteyi çökertiyor. Ocak ayından itibaren Facebook'ta kullanıma açılan uygulama binden fazla kullanıcı tarafından kullanılıyor. Araştırmacıların tespitlerine göre, uygulamayı bir milyon kişinin kullanması durumundan hedef sitenin maruz kalacağı veri dalgasının boyutu günlük 248 GB. Bu tip güvenlik risklerinin önüne geçmek için sağlayıcıların alacağı önlemlerden birisi de site dışındaki bir web alanından uygulama çalıştırılamaması. Böylelikle site üzerinden çalışan tüm uygulamaların kontrol altında olması. Halen 543 kullanıcısı bulunan uygulamayı Yunanistan merkezli Foundation for Research and Technology ile Singapur merkezli Institute for Infocomm Research gerçekleştirdi.


Konunun etiketleri: Güvenlik Açıkları, Virüs & Malware, Spam, Siber Suçlar & Hack

Yazıdaki şirketler: Facebook


Henüz yorum yapılmamış.
Siz de yorumlayın:
İsminiz:
Yorumunuz:



Haberler Bölümündeki En'ler

CW ONLINE GALERİ

İşte Apple'ın yeni tableti: iPad


PC WORLD GÜNDEMİ
PS3, Hareket Sensörüne Kavuştu
Playstation Move projesi resmen açıklandı.
God Of War 3 Geliyor!
Fenomen yapımın piyasaya çıkış tarihi ve fiyatı belli oldu.
20.000 dolara oyun olur mu?
Fransız Ubisoft'a göre sorunun yanıtı evet.
Star Trek'den kaçmış evrensel tercüman
Bu ürün, gördüğünüz hiçbir sözlüğe benzemiyor.
Ericsson'dan Çin'e büyük yatırım!
Ericsson, yurt dışında milyarlarca dolarlık yatırım yapıyor.

2008 - 2010 (c) DÜNYA AKTÜEL A.Ş. / IDG
Computerworld Online'ın Türkiye yayın hakları Dünya Aktüel A.Ş.'ye aittir. Computerworld, bir International Data Group, Inc (IDG) yayınıdır. Merkezi Boston'da bulunan IDG, bilgi teknolojisi konusunda dünyada en geniş kitleye ulaşan kuruluştur. BT sahasında dünyanın en önce gelen yayıncılık, araştırma, konferans ve fuarcılık şirketi olan IDG, 80 ülkede 300 bilgisayar gazetesi ve dergisinin yayıncısıdır.

Sitelerimiz: pcworld.com.tr | computerworld.com.tr | dunya.com | dunyastore.com          IDG Siteleri: pcworld.com | pcwelt.de | computerworld.com | computerwoche.de