• 13-03-2025, 05:37:41
    #1


    Şaka gibi, 2025 yılındayız, Türkiye'nin en önemli şirketlerinden birinin veritabanı export ediliyor. Tahmini 10 milyon kişinin verisinin indirilmesi en az 2-5 saat sürer. Nasıl haberleri olmuyor da önüne geçemiyorlar...
  • 13-03-2025, 05:39:08
    #2
    Haydaaaaa
  • 13-03-2025, 05:47:36
    #3
    Verilerin sızmadığı şey yok ki.Mesela sen pizza sipariş edeceksin.Bir uygulamaya kayıt oldun.O uygulamanın veri tabanını patlatıyorlar ya da açık oluyor verileri çekiyorlar.Marka ismi vermiyorum her platformda geçerli.İsmi lazım değil bir kurum var verileri koruyan ama ben koruduğunu hiç görmedim anca lafta.
  • 13-03-2025, 06:01:47
    #4
    Yok artık diyorum. Nasıl yapıyorlar. Acaba yapanlar neden Türk telekom'a yapamıyor dedirtiyor.
  • 13-03-2025, 06:08:25
    #5
    Arkadaşlar, kadınlarkulubu forumun da değiliz, bu kadar şaşırılacak birşey yok. Eminim bu forum da bir çok kişi az çok bilişim teknolojilerin den anlıyordur. Hiç bir sistem güvenli değil gibi banel bir cümle kuracağım. Ne yazık ki bunlar mümkün, bugün Microsoft a bakıyoruz milyar dolarlık şirket, geçmişin de bu tarz ihlaller yaşamış. Fazla takılmamak gerekiyor bu olaylara
    Dünyanın en iyi yazılımcıları Hindistandan çıkıyor, gel gör ki orada ki bir McDonalds şirketinin tüm müşteri bilgilerini çekiyorlar yakın zaman da .
    Hobi olarak, " Bug Bounty " videoları izleyebilirsiniz youtube dan. Kimler hangi şirketlerin veritabanlarına sızıyor belgesel niteliğin de sunumlar var.
  • 13-03-2025, 06:12:46
    #6
    srhtyldz adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar, kadınlarkulubu forumun da değiliz, bu kadar şaşırılacak birşey yok. Eminim bu forum da bir çok kişi az çok bilişim teknolojilerin den anlıyordur. Hiç bir sistem güvenli değil gibi banel bir cümle kuracağım. Ne yazık ki bunlar mümkün, bugün Microsoft a bakıyoruz milyar dolarlık şirket, geçmişin de bu tarz ihlaller yaşamış. Fazla takılmamak gerekiyor bu olaylara
    Dünyanın en iyi yazılımcıları Hindistandan çıkıyor, gel gör ki orada ki bir McDonalds şirketinin tüm müşteri bilgilerini çekiyorlar yakın zaman da .
    Hobi olarak, " Bug Bounty " videoları izleyebilirsiniz youtube dan. Kimler hangi şirketlerin veritabanlarına sızıyor belgesel niteliğin de.
    buradaki olay sızmak değil, bu veriyi indirmek. Bu kadar büyük veriyi indirip şirketin fark etmemesi.
    pek şaşırmıyorum artık E-Nabız olayından sonra açık var diye sistemi yenilediler, ancak eski API hala aktif ve rate limit yok. cocuğun biri dümdüz request atarak tek tek tüm veriyi çekti. 😆
  • 13-03-2025, 06:19:52
    #7
    Yusifer adlı üyeden alıntı: mesajı görüntüle
    buradaki olay sızmak değil, bu veriyi indirmek. Bu kadar büyük veriyi indirip şirketin fark etmemesi.
    pek şaşırmıyorum artık E-Nabız olayından sonra açık var diye sistemi yenilediler, ancak eski API hala aktif ve rate limit yok. cocuğun biri dümdüz request atarak tek tek tüm veriyi çekti. 😆
    Bilemiyorum hocam, şahsi düşüncem zaten takibini yapamazlar 1 saat gibi bir sürede çekilebilir verisi var. O da bizim backendcilerin ayıbı olsun işte.
  • 13-03-2025, 06:26:57
    #8
    Bir monitoring sistemi yok mu? veritabanı erişiminde yaşanan ağ trafiğini izleyecek bir sistem veya bi alarm sistemi vs... yani anlayamıyorum bu nasıl yaşanıyor, saatlerce aralıksız veriyi kendi sunucusuymuş gibi indirmiş olmalı ve emin olun daha haberleri bile yoktur
  • 13-03-2025, 06:41:56
    #9