Haftanın Seçkisi

Lamborghini Countach Tarzı Ioniq V: 4900 mm Uzunluk, 160-228 HP Güç, 800V Hızlı Şarj ve 2026'da Yollara Çıkacak

Lamborghini Countach Tarzı Ioniq V: 4900 mm Uzunluk, 160-228 HP Güç, 800V Hızlı Şarj ve 2026’da Yollara Çıkacak

16 Haziran 2026
Kron Teknoloji, Yapay Zekâ Çağında Siber Güvenlik Vizyonunu Paylaştı

Kron Teknoloji, Yapay Zekâ Çağında Siber Güvenlik Vizyonunu Paylaştı

17 Haziran 2026
Roborock App ile Temizlik Artık Günlük Rutinlere Uyum Sağlıyor

Roborock App ile Temizlik Artık Günlük Rutinlere Uyum Sağlıyor

18 Haziran 2026
HONOR

HONOR Magic8 Pro alınır mı? | Güncel Değerlendirme

18 Haziran 2026
Skoda’nın Yeni Elektrikli SUV’u 1.5 Milyon Kilometre Test Edildi

Skoda’nın Yeni Elektrikli SUV’u 1.5 Milyon Kilometre Test Edildi

19 Haziran 2026
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result
Reklam

Mercedes gizli bilgilerini kendi eliyle ortalığa saçtı, bu nasıl iş

Mercedes çok büyük bir güvenlik ihlali haberi ile gündemde. İşin ilginci, Mercedes'in bu veriyi kendi eliyle bile bile sızdırmış olması.

Yazı: Onur Balbaşı
2 Şubat 2024
Kategori: Haber, İnternet
Okuma süresi: 2 mins read
Mercedes

Mercedes çok büyük bir güvenlik ihlali haberi ile gündemde. İşin ilginci, Mercedes’in bu veriyi kendi eliyle bile bile sızdırmış olması. Güvenlik araştırmacılarının yaptığı rutin taramalardan birinin sonucunda, İngiltere merkezli güvenlik şirketi RedHunt Labs, Mercedes-Benz’e ait önemli ticari sırları ve kaynak kodlarını içeren bir GitHub deposu keşfetti. Mercedes şirket sırlarını kendi eliyle internete koymuş.

İçindekiler

  • Mercedes Ticarı Sırları Ortalıkta Cirit Atıyor, İşte Ortaya Çıkanlar

Mercedes Ticarı Sırları Ortalıkta Cirit Atıyor, İşte Ortaya Çıkanlar

GitHub nedir diye soranlarınız olabilir. GitHub, yazılımcıların işlerini paylaştığı ve açık kaynak kodlu projeler üzerinde birçok geliştiricinin beraber çalışabildiği, uygulamalarını paylaştığı bir yazılımcı sosyal medyası diyebiliriz. Bu platform üzerinde her gün trilyonlarca kod paylaşılıyor.

RedHunt kurucu ortağı Shubham Mittal’ın açıklamasına göre, GitHub’da bulunan bir kimlik doğrulama anahtarı, Alman otomotiv devinin ticari sırlarına ve diğer önemli bilgilere “sınırsız erişim” sağlayabilecek düzeyde. Bu durum, kötü niyetli kişilerin veya siber suçluların şirketin GitHub Kurumsal Sunucusuna tam erişim elde etmiş olabilecekleri endişesini ortaya çıkardı.

MercedesSöz konusu sunucuda bulunan verilerin hacmi ve hassasiyeti şaşırtıcı. RedHunt Labs’a göre, bu anahtar, planlar, tasarım belgeleri ve diğer “kritik” dahili bilgilere izinsiz erişim sağlıyordu. Ayrıca, sunucu bulut erişim anahtarları, API anahtarları ve ek şifreler gibi önemli bilgileri de içeriyordu. Bu durum, şirketin tüm BT altyapısını tehlikeye atabilecek benzeri görülmemiş bir durum yaratabilirdi.

RedHunt Labs, güvensiz depoların Microsoft Azure ve Amazon Web Services (AWS) sunucularının anahtarlarını, bir Postgres veritabanını ve hatta bir Mercedes yazılımının kaynak kodunu ifşa ettiğini doğruladı. Neyse ki, etkilenen sunucularda müşteri verisinin bulunmaması olumlu bir gelişme olarak kaydedildi.

Şirket sözcüsü, sınırsız API belirtecinin iptal edildiğini ve halka açık havuzun derhal kaldırıldığını doğruladı. Sözcü ayrıca, otomobil üreticisinin dahili kaynak kodunun insan hatası nedeniyle yanlışlıkla halka açık bir GitHub sunucusunda yayınlandığını belirtti. Mercedes bu işe tam anlamıyla “Stajyer çocuğun hatası” damgasını vurmuş durumda.

Şu ana kadar, kötü niyetli aktörlerin veya siber suçluların Mercedes-Benz’in ticari sırlarını keşfetmek veya kötüye kullanmak için bu fırsatı kullandığına dair herhangi bir kanıt bulunmuyor. Ancak, bu olay, büyük şirketlerin siber güvenlik önlemlerini sürekli gözden geçirmesi gerektiğini bir kez daha hatırlatıyor.

İlginizi Çekebilir: Formula 1 nereden izlenir sorusu cevap buldu

Peki siz bu konuda ne düşünüyorsunuz? Sizce bu tarz güvenlik açıkları için firmalar daha temkinli olmalı mı? Düşüncelerinizi yorumlar kısmında belirtebilirsiniz. Daha fazlası için bizi takip etmeyi unutmayın!

Onur Balbaşı

Onur Balbaşı

Teknoloji medyası kariyerine editör olarak adım atan Onur, HWP'de Yazı İşleri Müdürü görevini üstlendi. Beş yıllık medya deneyimi boyunca akıllı telefonlar, mobil teknolojiler ve donanımlar üzerine kapsamlı içerikler üreterek okurlara aktardı. Görevi süresince yalnızca içerik yönetimiyle sınırlı kalmayıp, süreçleri otomatize eden arka plan sistemleri kurgulayan Onur, günümüzde teknoloji üretimine odaklanarak çalışmalarını bilgisayar mühendisliği alanında sürdürüyor.

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar

Copyright © 2025, EMY Medya