Haftanın Seçkisi

Apple TV+

Apple TV+ içerik platformu Turkcell TV+ iş birliğiyle Türkiye’ye geliyor!

16 Ocak 2026
beşiktaş pubg

PUBG ve Beşiktaş Anlaşması Tamamlandı! Neler Değişecek?

20 Ocak 2026
android 16 beta samsung

Android 17 arayüz değişikliği ile geliyor! Google hatasından dönüyor mu?

16 Ocak 2026
s26 ultra

Samsung Galaxy S26+ büyük bir değişim sunmayacak! Aceleye mi geldi?

17 Ocak 2026
OPPO

OPPO Find X9 Pro Kamera Performansı Nasıl? | DXOMARK #74

18 Ocak 2026
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result
Reklam

Mercedes gizli bilgilerini kendi eliyle ortalığa saçtı, bu nasıl iş

Mercedes çok büyük bir güvenlik ihlali haberi ile gündemde. İşin ilginci, Mercedes'in bu veriyi kendi eliyle bile bile sızdırmış olması.

Yazı: Onur Balbaşı
2 Şubat 2024
Kategori: Haber, İnternet
Okuma süresi: 2 dakika
Mercedes

Mercedes çok büyük bir güvenlik ihlali haberi ile gündemde. İşin ilginci, Mercedes’in bu veriyi kendi eliyle bile bile sızdırmış olması. Güvenlik araştırmacılarının yaptığı rutin taramalardan birinin sonucunda, İngiltere merkezli güvenlik şirketi RedHunt Labs, Mercedes-Benz’e ait önemli ticari sırları ve kaynak kodlarını içeren bir GitHub deposu keşfetti. Mercedes şirket sırlarını kendi eliyle internete koymuş.

İçindekiler

  • Mercedes Ticarı Sırları Ortalıkta Cirit Atıyor, İşte Ortaya Çıkanlar

Mercedes Ticarı Sırları Ortalıkta Cirit Atıyor, İşte Ortaya Çıkanlar

GitHub nedir diye soranlarınız olabilir. GitHub, yazılımcıların işlerini paylaştığı ve açık kaynak kodlu projeler üzerinde birçok geliştiricinin beraber çalışabildiği, uygulamalarını paylaştığı bir yazılımcı sosyal medyası diyebiliriz. Bu platform üzerinde her gün trilyonlarca kod paylaşılıyor.

RedHunt kurucu ortağı Shubham Mittal’ın açıklamasına göre, GitHub’da bulunan bir kimlik doğrulama anahtarı, Alman otomotiv devinin ticari sırlarına ve diğer önemli bilgilere “sınırsız erişim” sağlayabilecek düzeyde. Bu durum, kötü niyetli kişilerin veya siber suçluların şirketin GitHub Kurumsal Sunucusuna tam erişim elde etmiş olabilecekleri endişesini ortaya çıkardı.

MercedesSöz konusu sunucuda bulunan verilerin hacmi ve hassasiyeti şaşırtıcı. RedHunt Labs’a göre, bu anahtar, planlar, tasarım belgeleri ve diğer “kritik” dahili bilgilere izinsiz erişim sağlıyordu. Ayrıca, sunucu bulut erişim anahtarları, API anahtarları ve ek şifreler gibi önemli bilgileri de içeriyordu. Bu durum, şirketin tüm BT altyapısını tehlikeye atabilecek benzeri görülmemiş bir durum yaratabilirdi.

RedHunt Labs, güvensiz depoların Microsoft Azure ve Amazon Web Services (AWS) sunucularının anahtarlarını, bir Postgres veritabanını ve hatta bir Mercedes yazılımının kaynak kodunu ifşa ettiğini doğruladı. Neyse ki, etkilenen sunucularda müşteri verisinin bulunmaması olumlu bir gelişme olarak kaydedildi.

Şirket sözcüsü, sınırsız API belirtecinin iptal edildiğini ve halka açık havuzun derhal kaldırıldığını doğruladı. Sözcü ayrıca, otomobil üreticisinin dahili kaynak kodunun insan hatası nedeniyle yanlışlıkla halka açık bir GitHub sunucusunda yayınlandığını belirtti. Mercedes bu işe tam anlamıyla “Stajyer çocuğun hatası” damgasını vurmuş durumda.

Şu ana kadar, kötü niyetli aktörlerin veya siber suçluların Mercedes-Benz’in ticari sırlarını keşfetmek veya kötüye kullanmak için bu fırsatı kullandığına dair herhangi bir kanıt bulunmuyor. Ancak, bu olay, büyük şirketlerin siber güvenlik önlemlerini sürekli gözden geçirmesi gerektiğini bir kez daha hatırlatıyor.

İlginizi Çekebilir: Formula 1 nereden izlenir sorusu cevap buldu

Peki siz bu konuda ne düşünüyorsunuz? Sizce bu tarz güvenlik açıkları için firmalar daha temkinli olmalı mı? Düşüncelerinizi yorumlar kısmında belirtebilirsiniz. Daha fazlası için bizi takip etmeyi unutmayın!

Onur Balbaşı

Onur Balbaşı

Gerçek bir teknoloji tutkunu olarak, editör olarak başladığım bu alanda, yıllar içinde özellikle akıllı telefonlar, yazılım ve mobil teknolojiler konusunda edindiğim bilgileri HWP’de yayın direktörü olarak yürüttüğüm görevimle birlikte hem yazılı hem de görsel içeriklerle insanlara aktarıyorum.

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar

Copyright © 2025, EMY Medya