Bitcoin Forum
November 15, 2024, 11:41:26 AM *
News: Check out the artwork 1Dq created to commemorate this forum's 15th anniversary
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Genç hacker Uber'in sistemini patlattı  (Read 134 times)
SUPERSAIAN (OP)
Legendary
*
Offline Offline

Activity: 2408
Merit: 1380



View Profile WWW
September 16, 2022, 03:00:19 PM
 #1

Uber’in, genç bir hacker saldırısı sonrası iç sistemleri çöktü. Erişimini göstermek için dahili Uber sistemlerinin ekran görüntülerini sağlayan bilgisayar korsanı, 18 yaşında olduğunu ve birkaç yıldır siber güvenlik becerileri üzerinde çalıştığını, şirketin güvenliği zayıf olduğu için Uber'in sistemlerine girdiğini söyledi. Bir Uber sözcüsü, şirketin ihlali araştırdığını ve kolluk kuvvetleriyle temasa geçtiğini söyledi.

Uber calışanlarına da Slack uygulaması üzerinden ulaşmış mesaj göndermiş, 18 yaşındaki genç hacker, Siber saldırının kapsamı araştırılırken birkaç dahili iletişim ve mühendislik sisteminin çevrimdışına alınmasına neden oldu.

Bir Uber sözcüsü, şirketin ihlali araştırdığını ve kolluk kuvvetleriyle temasa geçtiğini söyledi. Görünen hacker açığı bulsa da pek bir şey elde edememiş gibi duruyor.

Kaynak : Uber

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
 
 Duelbits 
██
██
██
██
██
██
██
██

██

██

██

██

██
TRY OUR UNIQUE GAMES!
    ◥ DICE  ◥ MINES  ◥ PLINKO  ◥ DUEL POKER  ◥ DICE DUELS   
█▀▀











█▄▄
 
███
▀▀▀
███
▀▀▀
███
▀▀▀
███
▀▀▀

███
▀▀▀
███
▀▀▀
 
███
▀▀▀

███
▀▀▀
███
▀▀▀
███
▀▀▀
███
▀▀▀
███
▀▀▀
 
███
▀▀▀
███
▀▀▀
███
▀▀▀
███
▀▀▀

███
▀▀▀
███
▀▀▀
 
███
▀▀▀
███
▀▀▀
███
▀▀▀

███
▀▀▀
███
▀▀▀
███
▀▀▀
 
███
▀▀▀
███
▀▀▀

███
▀▀▀
███
▀▀▀
███
▀▀▀

███
▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
 KENONEW 
 
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀█











▄▄█
10,000x
 
MULTIPLIER
██
██
██
██
██
██
██
██

██

██

██

██

██
 
NEARLY
UP TO
50%
REWARDS
██
██
██
██
██
██
██
██

██

██

██

██

██
[/tabl
W Jr.
Copper Member
Legendary
*
Offline Offline

Activity: 1470
Merit: 1086



View Profile
September 16, 2022, 04:42:21 PM
 #2

Milyon $’lara yön veren bir sistemsiniz ve bir kaç yıldır siber güvenlikle ilgilenen 18 yaşında genç bir çocuğun sistemine girmenizi engelleyemiyorsunuz.Eğer doğru bir haberse bu Uber için yüz karası bir haber.Uber’in sanal güvenliğini sağlayan çalışan şirket ya da görevli kimse, bunun açıklamasını Uber’e yapabilmeli.

R


▀▀▀▀▀▀▀██████▄▄
████████████████
▀▀▀▀█████▀▀▀█████
████████▌███▐████
▄▄▄▄█████▄▄▄█████
████████████████
▄▄▄▄▄▄▄██████▀▀
LLBIT|
4,000+ GAMES
███████████████████
██████████▀▄▀▀▀████
████████▀▄▀██░░░███
██████▀▄███▄▀█▄▄▄██
███▀▀▀▀▀▀█▀▀▀▀▀▀███
██░░░░░░░░█░░░░░░██
██▄░░░░░░░█░░░░░▄██
███▄░░░░▄█▄▄▄▄▄████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
█████████
▀████████
░░▀██████
░░░░▀████
░░░░░░███
▄░░░░░███
▀█▄▄▄████
░░▀▀█████
▀▀▀▀▀▀▀▀▀
█████████
░░░▀▀████
██▄▄▀░███
█░░█▄░░██
░████▀▀██
█░░█▀░░██
██▀▀▄░███
░░░▄▄████
▀▀▀▀▀▀▀▀▀
||.
|
▄▄████▄▄
▀█▀
▄▀▀▄▀█▀
▄░░▄█░██░█▄░░▄
█░▄█░▀█▄▄█▀░█▄░█
▀▄░███▄▄▄▄███░▄▀
▀▀█░░░▄▄▄▄░░░█▀▀
░░██████░░█
█░░░░▀▀░░░░█
▀▄▀▄▀▄▀▄▀▄
▄░█████▀▀█████░▄
▄███████░██░███████▄
▀▀██████▄▄██████▀▀
▀▀████████▀▀
.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
░▀▄░▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄░▄▀
███▀▄▀█████████████████▀▄▀
█████▀▄░▄▄▄▄▄███░▄▄▄▄▄▄▀
███████▀▄▀██████░█▄▄▄▄▄▄▄▄
█████████▀▄▄░███▄▄▄▄▄▄░▄▀
███████████░███████▀▄▀
███████████░██▀▄▄▄▄▀
███████████░▀▄▀
████████████▄▀
███████████
▄▄███████▄▄
▄████▀▀▀▀▀▀▀████▄
▄███▀▄▄███████▄▄▀███▄
▄██▀▄█▀▀▀█████▀▀▀█▄▀██▄
▄██▀▄███░░░▀████░███▄▀██▄
███░████░░░░░▀██░████░███
███░████░█▄░░░░▀░████░███
███░████░███▄░░░░████░███
▀██▄▀███░█████▄░░███▀▄██▀
▀██▄▀█▄▄▄██████▄██▀▄██▀
▀███▄▀▀███████▀▀▄███▀
▀████▄▄▄▄▄▄▄████▀
▀▀███████▀▀
OFFICIAL PARTNERSHIP
SOUTHAMPTON FC
FAZE CLAN
SSC NAPOLI
kriminall
Sr. Member
****
Offline Offline

Activity: 1358
Merit: 374


View Profile
September 16, 2022, 05:19:54 PM
 #3

Kolluk kuvvetleri yakalarlar bu çocuğu, kefaret ile serbest kalır büyük ihtimalle, ben über yerinde olsaydım, bu çocuğu alır işe güvenlik departmanında faydalanmaya çalışırdım, sistemin açıklarını biliyor sonuçta, suçlu olarak yargılanmaktansa kendi lehine kullanması über için iyi olurdu, onlar farklı düşünüyorlar herhalde böyle bir girişimden uzak hareketler yapmışlar,
eightdots
Hero Member
*****
Offline Offline

Activity: 966
Merit: 764



View Profile
September 16, 2022, 06:20:42 PM
Last edit: September 16, 2022, 07:05:52 PM by eightdots
 #4

Ufak bir varsayım yapayım. Güvenliği sağlayan şirketsin ve gerekli ücreti alamıyorsun. Seni bağlayan bir sözleşme var ve ücret artırımına gitmene engel oluyor. Bir de uluslararası çalıştığın için giderlerin sabit kalmadı ve bu sisteme bir şey yapmak istedin ki sözleşmenin bazı açıklarından faydalanabilesin. Sonuçta bu olayı yapıp ortaya birini atıyorsun ve seni bağlayan şartlar bir anda ortadan kalkıyor. Olayın basit bir hacker'lıktan dolayı çıktığını sanmıyorum. Yılların şirketinin güvenlik zafiyetinin bu denli olabileceğini hiç sanmıyorum. Bildiğim bir uluslararası düzeyde çalışan güvenlik şirketinin bütçesindeki gelir gider kalemleri hakkında az çok bilgim var bu söylediğim olay daha olası geliyor.

Diğer yönden çok inanamasam da varsayım yapmadan düşünürsem 18 yaşındaki bir çocuğun böyle bir şey gerçekleştirmesi eğer gerçekse muazzam olay.

█████████████████████████
██
█████▀▀███████▀▀███████
█████▀░░▄███████▄░░▀█████
██▀░░██████▀░▀████░░▀██
██▀░░▀▀▀████████████░░▀██
██░░█▄████▀▀███▀█████░░██
██░░███▄▄███████▀▀███░░██
██░░█████████████████░░██
██▄░░████▄▄██████▄▄█░░▄██
██▄░░██████▄░░████░░▄██
█████▄░░▀███▌░░▐▀░░▄█████
███████▄▄███████▄▄███████
█████████████████████████
.
.ROOBET 2.0..██████.IIIIIFASTER & SLEEKER.██████.
|

█▄█
▀█▀
████▄▄██████▄▄████
█▄███▀█░░█████░░█▀███▄█
▀█▄▄░▐█████████▌▄▄█▀
██▄▄█████████▄▄████▌
██████▄▄████████
█▀▀████████████████
██████
█████████████
██
█▀▀██████████████
▀▀▀███████████▀▀▀▀
|.
    PLAY NOW    
Red Pie
Sr. Member
****
Offline Offline

Activity: 714
Merit: 335



View Profile
September 16, 2022, 07:26:22 PM
 #5

Ufak bir varsayım yapayım. Güvenliği sağlayan şirketsin ve gerekli ücreti alamıyorsun. Seni bağlayan bir sözleşme var ve ücret artırımına gitmene engel oluyor. Bir de uluslararası çalıştığın için giderlerin sabit kalmadı ve bu sisteme bir şey yapmak istedin ki sözleşmenin bazı açıklarından faydalanabilesin. Sonuçta bu olayı yapıp ortaya birini atıyorsun ve seni bağlayan şartlar bir anda ortadan kalkıyor. Olayın basit bir hacker'lıktan dolayı çıktığını sanmıyorum. Yılların şirketinin güvenlik zafiyetinin bu denli olabileceğini hiç sanmıyorum. Bildiğim bir uluslararası düzeyde çalışan güvenlik şirketinin bütçesindeki gelir gider kalemleri hakkında az çok bilgim var bu söylediğim olay daha olası geliyor.

Diğer yönden çok inanamasam da varsayım yapmadan düşünürsem 18 yaşındaki bir çocuğun böyle bir şey gerçekleştirmesi eğer gerçekse muazzam olay.

Sizin bahsettiğiniz şu olay daha gerçekçi aslına bakarsanız. içeriden destek almadan açıkları tespit etmek imkansız olabilir. bunun için bir denek bulmak, üstelik çok kolay olabilecek şekilde bulmak daha mantıklı açıklamalar getiriyor bana. birileri bu meraklı arkadaşı kullanıp uberin itibarını da sarsabilir. iyi de bu hipotezde uberin kendileriyle çalışmaya devam edeceklerini nasıl kesinleştirecekler? bir manada onlara kötü imaj veren bir olay bu nihayetinde.
eightdots
Hero Member
*****
Offline Offline

Activity: 966
Merit: 764



View Profile
September 16, 2022, 09:33:13 PM
Last edit: September 16, 2022, 09:44:49 PM by eightdots
 #6

Ufak bir varsayım yapayım. Güvenliği sağlayan şirketsin ve gerekli ücreti alamıyorsun. Seni bağlayan bir sözleşme var ve ücret artırımına gitmene engel oluyor. Bir de uluslararası çalıştığın için giderlerin sabit kalmadı ve bu sisteme bir şey yapmak istedin ki sözleşmenin bazı açıklarından faydalanabilesin. Sonuçta bu olayı yapıp ortaya birini atıyorsun ve seni bağlayan şartlar bir anda ortadan kalkıyor. Olayın basit bir hacker'lıktan dolayı çıktığını sanmıyorum. Yılların şirketinin güvenlik zafiyetinin bu denli olabileceğini hiç sanmıyorum. Bildiğim bir uluslararası düzeyde çalışan güvenlik şirketinin bütçesindeki gelir gider kalemleri hakkında az çok bilgim var bu söylediğim olay daha olası geliyor.

Diğer yönden çok inanamasam da varsayım yapmadan düşünürsem 18 yaşındaki bir çocuğun böyle bir şey gerçekleştirmesi eğer gerçekse muazzam olay.

Sizin bahsettiğiniz şu olay daha gerçekçi aslına bakarsanız. içeriden destek almadan açıkları tespit etmek imkansız olabilir. bunun için bir denek bulmak, üstelik çok kolay olabilecek şekilde bulmak daha mantıklı açıklamalar getiriyor bana. birileri bu meraklı arkadaşı kullanıp uberin itibarını da sarsabilir. iyi de bu hipotezde uberin kendileriyle çalışmaya devam edeceklerini nasıl kesinleştirecekler? bir manada onlara kötü imaj veren bir olay bu nihayetinde.

Eğer söylediğim varsayım gerçekse bunların kabul görmeyeceği yer pek olmaz, o yüzden;

Yeni evi tuttular ki eski evlerinden çıkıyorlar Smiley

█████████████████████████
██
█████▀▀███████▀▀███████
█████▀░░▄███████▄░░▀█████
██▀░░██████▀░▀████░░▀██
██▀░░▀▀▀████████████░░▀██
██░░█▄████▀▀███▀█████░░██
██░░███▄▄███████▀▀███░░██
██░░█████████████████░░██
██▄░░████▄▄██████▄▄█░░▄██
██▄░░██████▄░░████░░▄██
█████▄░░▀███▌░░▐▀░░▄█████
███████▄▄███████▄▄███████
█████████████████████████
.
.ROOBET 2.0..██████.IIIIIFASTER & SLEEKER.██████.
|

█▄█
▀█▀
████▄▄██████▄▄████
█▄███▀█░░█████░░█▀███▄█
▀█▄▄░▐█████████▌▄▄█▀
██▄▄█████████▄▄████▌
██████▄▄████████
█▀▀████████████████
██████
█████████████
██
█▀▀██████████████
▀▀▀███████████▀▀▀▀
|.
    PLAY NOW    
püsür
Hero Member
*****
Offline Offline

Activity: 1428
Merit: 692


View Profile
September 18, 2022, 11:15:34 AM
Merited by LGD2Business (1)
 #7

Uber'in güvenlik yazılımında sorun yokmuş. Yani 18 yaşındaki çocuk oturup Uber'i gerçekten yazılımsal olarak hacklememiş. Anladığım kadarıyla admin şifrelerine bir çalışandan phishing yolu ile ulaşmış. Bu çalışana Whatsapp üzerinden ben Uber'in IT departmanında çalışıyorum demiş ve cihazına erişim izni istemiş. Adam da erişim iznini verince Uber kaynak koduna, e-postaya, HackerOne hata raporlarına, AWS yöneticisine, G Suite yöneticisine ve alan yöneticisine erişim kazandığı söyleniyor. Twitter'da uber diye bir aratırsanız cümbüşü görebilirsiniz, herkes dalga geçiyor. CZ bile yazmış. Sosyal mühendislik konusunda çalışanlarınızı eğitin diye. Şaka gibi bir durum olmuş gerçekten.
meser#
Legendary
*
Offline Offline

Activity: 1344
Merit: 1000


View Profile
September 18, 2022, 03:46:58 PM
 #8

Hackleyen arkadaş 40-50 yaşlarında olsaydı tamamdır abi adam bu işi biliyor mu diyecektik Cheesy Farketmiyor gerek pishing ile yapsın gerek yazılımsal olarak hacklesin farketmiyor sonuçta insan eliyle yapılmış bir sistem illa ki bir açığı vardır. Bunu 18 yaşındaki birisi de bulabilir 88 yaşındaki biriside. Keza pishing ile hacklendiyse buna hiç kimse dur diyemez yani Kevin mitnick'in de dediği gibi bir güvenlik sisteminin en büyük açığı insandır. Ha pishing ile yapılmadıysa da Uber'in bu çocuğu kafalaması gerekir Smiley
Phoenix Anka
Hero Member
*****
Offline Offline

Activity: 1148
Merit: 634


DGbet.fun - Crypto Sportsbook


View Profile
September 19, 2022, 12:40:01 PM
 #9

Hackleyen arkadaş 40-50 yaşlarında olsaydı tamamdır abi adam bu işi biliyor mu diyecektik Cheesy Farketmiyor gerek pishing ile yapsın gerek yazılımsal olarak hacklesin farketmiyor sonuçta insan eliyle yapılmış bir sistem illa ki bir açığı vardır. Bunu 18 yaşındaki birisi de bulabilir 88 yaşındaki biriside. Keza pishing ile hacklendiyse buna hiç kimse dur diyemez yani Kevin mitnick'in de dediği gibi bir güvenlik sisteminin en büyük açığı insandır. Ha pishing ile yapılmadıysa da Uber'in bu çocuğu kafalaması gerekir Smiley

Yazılımsal olarak hacklemeyi başarsaydı daha büyük sorunlar olurdu. Şimdilik Uberin çalışanlarını uyararak veya iş aktini sonlandırarak yapacağı bir seçimle 3 gün gülünüp sonra unutulacak bir olay oldu. Gerçekten siber güvenlik duvarında bir açık olsaydı bu Ubere pahalıya patlardı neyse ki daha az sorun var önlerinde.

karabiber
Hero Member
*****
Offline Offline

Activity: 1554
Merit: 762



View Profile
September 24, 2022, 09:06:25 AM
 #10

Çalışanların merkez ofis ile arasındaki bağlantının kuvvetli olması gerektiğini bize gösteren bir olay olmuş. Çok fazla çalışanı olan şirketlerde çoğu saha çalışanı -mavi yaka- merkez ofis çalışanlarının ismini bile bilmez. Bu elbette büyük sorun teşkil eder. Uber sisteminin zaafiyete uğraması da bunu kanıtlıyor. Hadi diyelim tanımadı öyle olsa bile kritik bilgilerin istendiği durumlarda izin verme durumunu ofisle paylaşmadan yapmaması gerekirdi. Çalışanları iyi eğitmezseniz basit bir oltalama yöntemiyle bile zaafiyete uğrarsınız.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
..........UNLEASH..........
THE ULTIMATE
GAMING EXPERIENCE
DUELBITS
FANTASY
SPORTS
████▄▄█████▄▄
░▄████
███████████▄
▐███
███████████████▄
███
████████████████
███
████████████████▌
███
██████████████████
████████████████▀▀▀
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
.
▬▬
VS
▬▬
████▄▄▄█████▄▄▄
░▄████████████████▄
▐██████████████████▄
████████████████████
████████████████████▌
█████████████████████
███████████████████
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
/// PLAY FOR  FREE  ///
WIN FOR REAL
..PLAY NOW..
Pierre 2
Legendary
*
Offline Offline

Activity: 2436
Merit: 1366


View Profile
September 24, 2022, 11:27:28 AM
 #11

Artık entegre mastercard vb sistemler kullanıldığı için hiçbir hack sonucunda finansal veri sızmıyor. Sanırım doğrudan ödeme sisteminin ya da bankanın hacklenmesi gerekiyor ki bu da oldukça imkansız bir şey. Neyse, medyaya yansıyan çoğu hack saldırı aslında basitçe phishing yöntemiyle oluyor. Ne kadar güçlü sistemler geliştirirseniz geliştirin söz konusu insani bir açık ise herhangi bir çözümü söz konusu bile olamıyor. Bu da aynısı işte. Şirketlerin çalışanlarına basit siber güvenlik yöntemleri eğitimi vermesi mutlak surette gereklidir.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!