Haftanın Seçkisi

Avrupa Birliği'nden Türkiye kararı: Made in EU taslağına dahil edildi! Sanayi devleri nasıl etkilenecek? #1

Avrupa Birliği’nden Türkiye kararı: Made in EU taslağına dahil edildi! Sanayi devleri nasıl etkilenecek?

5 Mart 2026
Bayraktar AKINCI havada yeteneklerini sergiledi! İşte o anlar! #1

Milli insansız hava araçları testleri son hız devam ediyor! Türkiye havada da gücünü gösteriyor!

9 Mart 2026
iOS 26.4 beta 3 güncellendi! İşte beklenen yenilikler #1

iOS 26.4 beta 3 çıktı! İşte beklenen yenilikler

7 Mart 2026
Chrome OS gidiyor, yerine Aluminium OS geliyor! Google açıkladı!

Chrome OS gidiyor, yerine Aluminium OS geliyor! Google açıkladı!

5 Mart 2026
galaxy z trifold samsung üçe katlanır telefon samsung üçe katlanan telefon

Galaxy Z TriFold batarya dopingi aldı! Honor Magic V6 bataryası taktılar!

7 Mart 2026
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result
Reklam

Zoom uygulamasının güvenlik açığına dikkat!

Yazı: Serkan Volkan
2 Nisan 2020
Kategori: Genel, Haber
Okuma süresi: 2 dakika
ZoomUygulaması

Zoom görüntülü konuşma uygulaması korona virüsü(Covid-19) sebebiyle popülerliğini arttıran uygulamalardan birisi oldu. Dikkatli olunmazsa uygulamadaki güvenlik açığı sebebi ile Windows açılış şifrenizin çalınması muhtemel.


İlginizi çekebilir:İzolasyon günlerinde sosyalleşmek için 5 görüntülü konuşma uygulaması


İçindekiler

  • Zoom uygulamasının güvenlik açığı!

Zoom uygulamasının güvenlik açığı!

BleeperComputer firması, kötü niyetli hackerların Zoom uygulamasında yeni bulunan bir açığı kullanarak kullanıcının Windows kullanıcı adı ve şifresinin çalınabileceğini belirtti. Açığın sebebinin uygulamanın gerekli  bağlantıyı yaparken kullanmış olduğu linklerin olduğu belirtildi.  Uygulama Windows‘un kullanmış olduğu UNC(Universal Naming Convention – Evrensel İsimlendirme Düzeni) yolunu tıklanabilir bir bağlantıya çevirmekte ve kullanıcının bu bağlantıya tıklaması durumunda, kullanıcının Windows kullanıcı adı ve şifresi sızdırmasına sebep  olmakta.

ZoomUygulaması

 

Burada ilgili kullanıcı adı ve şifre direkt olarak çıkmasa da, kullanıcı bilgilerinin “hashed” denilen şifrelenmiş haline ulaşabiliyor. Bu şifreyi çözmek ise bir hayli kolay, bir çok şifre kurtarma uygulaması ile bu şifreleme basitçe çözülebiliyor.

Güvenlik açığı, ilk olarak güvenlik araştırmacısı olan @_g0dmode tarafından bulundu ve bir diğer araştırmacı olan Matthew Hickey tarafından da teyit edildi. Hickey, şifrenin ele geçirilmesi haricinde yine aynı açık kullanılarak kurbanın bilgisayarında başka programlar çalıştırabileceğini de belirtti. Ne mutlu ki böyle bir durumda, uygulama çalıştırılmadan önce Windows‘un varsayılan güvenlik ayarları sebebi ile kullanıcıdan onay alınmadan uygulamanın  çalıştırılmasına izin verilmemektedir.

Bu şekilde çok bilgi gerektirmeden kullanılabilecek güvenlik açıklarının olması bir hayli kötü olsa da, önlem almak da bir hayli kolay. İlgili açığı Windows‘un güvenlik ayarlarını değiştirerek kapatabilirsiniz. Ama tabiki, Zoom uygulaması, kullanmış olduğu metodu değiştirirse daha yerinde bir karar olacaktır.

Sizler de ilgili ayarı şu şekilde değiştirebilirsiniz. Windows Ayarlar -> Güvenlik  Ayarları – >Yerel İlkeler -> Güvenlik Seçenekleri -> Ağ Güvenliği: NTLM Sınırla: Uzak Sunucuya Giden NTLM Trafiği “Hepsini reddet”  

Bununla beraber ilgili açık Zoom uygulamasında bulunan tek açık değil. Dün, Intercept firması Zoom uygulaması kendi sitesinde belirttiği gibi, yapılan görüşmelerin uçtan uca şifrelenmediğini belirtti. Ayrıca uygulamanın kullanıcı ad ve fotoğraflarını ilgisi olmayan yerlere sızdırdığı ve iOS uygulamasının herhangi bir sebep olmadan Facebook’a veri aktardığı da bilinmekte. Uygulamanın çeşitli güvenlik özellikleri olsa dahi,  mevcut durum göz önünde bulundurulduğunda uygulamanın popülerliğinden faydalanmak isteyen hackerlar bulunan güvenlik açıklarını da kullanarak durumdan faydalanmak isteyebileceklerini unutmamak lazım.

Serkan Volkan

Serkan Volkan

Teknolojiyi ve fotoğraf çekmeyi seven biri...

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar

Copyright © 2025, EMY Medya