Close Menu
Codeturkiye.com
  • Genel
  • Windows
  • Android
  • İphone
  • Mobil
  • İnternet
  • İOS
  • Oyunlar
  • Bilgisayar
  • Yazılım
  • iletisim
teset

Android donma kesin çözüm

03/05/2026

Mavi ekran hatası kesin çözüm rehberi

30/04/2026

Bellek bütünlüğü sürücü hatası kesin çözüm rehberi

29/04/2026

WhatsApp web bağlanmıyor kesin çözüm rehberi

29/04/2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Codeturkiye.com
Abone ol
  • Genel
  • Windows
  • Android
  • İphone
  • Mobil
  • İnternet
  • İOS
  • Oyunlar
  • Bilgisayar
  • Yazılım
  • iletisim
Codeturkiye.com
Home»İnternet»İçerik dağıtım ağı CloudFlare, hassas verileri aylarca internet üzerinden sızdırdı
İnternet

İçerik dağıtım ağı CloudFlare, hassas verileri aylarca internet üzerinden sızdırdı

By BESIR KURT24/02/2017Yorum yapılmamış3 Dakika Okuma
Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp VKontakte Email
İçerik dağıtım ağı CloudFlare, hassas verileri aylarca internet üzerinden sızdırdı
Paylas.
Facebook Twitter LinkedIn Pinterest Email

 

5,5 milyondan fazla siteyle kullanılan popüler bir içerik dağıtım ağını işleten, milyarlarca dolarlık bir başlangıç ​​olan CloudFlare, yanlışlıkla tüketicilerin aylardaki hassas bilgilerini sızdırdığını söyledi. CloudFlare, firmanın konunun sorunların merkezindeki yerini belirlediğini söyledi.

Sızdırılmış veriler, tespit edilen ve bildirilen Google güvenlik araştırmacısı Tavis Ormandy’ye göre “sızdırılmış verilere, büyük tanışma sitelerinden gelen özel mesajlar, tanınmış bir sohbet servisinden gelen tüm mesajlar, çevrimiçi şifre yöneticisi verileri, yetişkin video sitelerinden çerçeveler, otel rezervasyonları” dâhil edildi.  Geçen hafta. “Tam https istekleri, istemci IP adresleri, tam yanıtlar, çerezler, şifreler, anahtarlar, veriler, her şeyden bahsediyoruz.” İçerik dağıtım ağı CloudFlare, hassas verileri aylarca internet üzerinden sızdırdı

Bir in Perşembe yayınlanan tweet verileri dökülen sahip olarak, Ormandy, Uber, 1Password, Fitbit ve OKCupid dâhil sitelere işaret etti. Hatta HTTPS tarafından korunan siteler bile, bilgisayar korsanlarının ve casusların Internet trafiğini takip etmesini önlemek için tasarlanmış bir güvenlik önlemi etkilenmişti.

CloudFlare Cumartesi sabahının erken saatlerinde Ormandy’nin bildirimine derhal yanıt verdi. Güvenlik ekibi, saatler geçtikten sonra hizmetinde e-posta karmaşası , sunucu tarafı hariç tutma ve otomatik HTTPS yeniden yazımı gibi birkaç yeni özelliği devre dışı bırakarak sorunun ortaya çıkmasına neden oldu.

Ancak, CloudFlare, sorunun tamamen giderilmesi için bir hafta sürdü. Google, Yahoo ve Microsoft’un Bing gibi arama motorları yanlışlıkla sızdırılmış verileri kendi web tarayıcılarının önbelleklerinin bir parçası olarak sakladı ve CloudFlare ekibi bu dizinleri temizlemek için onlarla çalışmak zorunda kaldı. İçerik dağıtım ağı CloudFlare, hassas verileri aylarca internet üzerinden sızdırdı

Teknik olarak bir arabellek taşması olarak bilinen bellek sızıntısı sorunu, Eylül ayında CloudFlare yeni bir bit kodunu (bir HTML ayrıştırıcısı) sisteme taktığında başladı. CloudFlare’a göre, programın kendisinde büyük bir kusur bulunmuyordu, daha doğrusu tanıtımı daha iyi bir dönem eksikliği nedeniyle daha iyi bir kodlama hatasına neden oldu.

Bir in teknik otopsi olayın detaylı John Graham-Cumming, CloudFlare baş teknoloji yetkilisi, ne yanlış gitti. “Yeni HTML ayrıştırıcısı üzerinde çalışan mühendisler, hizmetimizi etkileyen hatalar yüzünden çok endişe duyuyorlardı, bu da saatler geçtikten sonra güvenlik sorunları olmadığını doğruladı” dedi.

“Maalesef gizli bir güvenlik sorunu bulunan eski yazılım parçasıydı ve bu sorun yalnızca bizden uzaklaşmak üzereyken ortaya çıktı” dedi. Ekibinin o zamandan beri CloudFlare yazılımını diğer potansiyel problemler için test etmeye başladığını da ekledi.

Graham-Cumming’in görevine göre sızıntı sorunu, her bir sayfanın% 0,00003’ü şebekesinden acilen potansiyel olarak özel bilgilerin kaymasına izin verdiğinde, 13 Şubat ile 18 Şubat arasında en düşük seviyeye ulaştı. Y Combinator en Hacker News forumunda bir soruşturma yanıt, Graham-Cumming eklendi ekibi 3438 benzersiz etki alanları arasında sızan veriler bulundu.

Ormandy, CloudFlare’nin web sitesinde yayın okuduktan sonra “Mükemmel postmortem içeriyor, ancak müşterilere yönelik riski ciddi derecede azaltıyor” yorumunu yaptı. Web’den içerik indirme ve önbelleğe alma, pek çok farklı organizasyon için yaygın bir uygulamadır çünkü Ormandy, Diğer tarayıcılar sızdırılan verileri farkında olmadan toplarlar. İçerik dağıtım ağı CloudFlare, hassas verileri aylarca internet üzerinden sızdırdı

Ormandy ayrıca, “CloudBleed” olarak CloudFlare hatasına atıfta bulunarak, hassas verilerin HTTPS oturumlarından sızmasına neden olan 2014 yılında keşfedilen bir bilgisayar hatası olan Heartbleed’e bir dil-in- cheek karşılaştırması yaptı. İçerik dağıtım ağı CloudFlare, hassas verileri aylarca internet üzerinden sızdırdı

Birden fazla güvenlik uzmanı bu önlemi almayı önerse de, CloudFlare’nin veya CloudFlare’nin herhangi birinin müşterilerinin, parolalarını ve kimlik doğrulama kimlik bilgilerini değiştirmesini tavsiye edeceği veya zorlayacak olup olmadığı görülecektir.

 

Bing CloudFlare Google Microsoft yahoo
Share. Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Email
Önceki makaleYapay sinaps, bilgisayarlara olan boşluğu kapatır
Sonraki Makale Apple, iOS 10.2.1’in iPhone 6’ların kapatma sorununu ortadan kaldırdığını söylüyor
BESIR KURT

CodeTurkiye'nin seçkin yazarlarından biri olan Beşir Kurt, teknoloji ve yazılım dünyasına olan tutkusuyla tanınır. Gerek CodeTurkiye'deki yazılarıyla gerekse katıldığı paneller ve konferanslarla, teknoloji meraklılarına bilgi ve ilham kaynağı olmaktadır.

İlgili Mesajlar*

Modem Resetleme Sonrası İnternet Yok Sorunu ve Çözümü

24/09/2024

Wi-Fi ve Bluetooth Parazitlerini Nasıl Azaltabilirsiniz?

22/08/2024

Wi-Fi ve Bluetooth Cihazlarınızı Nasıl Yerleştirmelisiniz?

22/08/2024

iOS VPN Kurulumu Programlı ve Programsız Yöntemler

15/08/2024
Cevap bırakın Cevabı İptal Et.

Facebook X (Twitter) Instagram Pinterest
  • Genel
  • Windows
  • Android
  • İphone
  • Mobil
  • İnternet
  • İOS
  • Oyunlar
  • Bilgisayar
  • Yazılım
  • iletisim

Yukarıya yazın ve aramak için Enter tuşuna basın. İptal etmek için Esc tuşuna basın.

Web sitemizde size en iyi deneyimi sunmak için çerezleri kullanıyoruz.

You can find out more about which cookies we are using or switch them off in .

Codeturkiye.com
Powered by  GDPR çerez uyumluluğu
Gizliliğe genel bakış

Bu web sitesi, size mümkün olan en iyi kullanıcı deneyimini sunabilmek için çerezleri kullanır. Çerez bilgileri tarayıcınızda saklanır ve web sitemize döndüğünüzde sizi tanımak ve ekibimizin web sitesinin hangi bölümlerini en ilginç ve yararlı bulduğunuzu anlamasına yardımcı olmak gibi işlevleri yerine getirir.

Kesinlikle gerekli çerezler

Çerez ayarları tercihlerinizi kaydedebilmemiz için kesinlikle gerekli çerezler her zaman etkin olmalıdır.