Resmi Doge web sitesi lansmanı bir güvenlik karmaşasıydı


Güvensiz olmasının yanı sıra, Doge web sitesi Musk’a ait sosyal medya platformu olan X’e büyük ölçüde eğiliyor. Doge’in ana sayfası kendi X gönderilerinin bir özetlenmesidir, ancak ayrıca bulunan sitenin kablolu bir incelemesi olan Doge.gov yerine arama motorlarını X.com’a yönlendiren kod kullanır. Bir geliştirici Wired’e, “Genellikle işler böyle ele alınmıyor ve X hesabının gerçek web sitesinin kendisine göre öncelikli olduğunu gösteriyor” dedi.

Çin Tiktok Alternatif Rednote yaklaşık 700.000 ABD kullanıcısı kazandı ve Tiktok yasağı Ocak ayında belirdiğinde Amerikalı etkileyicileri kurdu. Bu insanların birçoğu sadece birkaç gün boyunca Rednotu kullanmış olsa da, Toronto Üniversitesi Citizen Lab’dan yeni bir analiz [Internet Service Provider]ve sadece Çin hükümeti değil. ”

Rednotun analizi, hem Android hem de iOS uygulamalarında bir dizi ağ güvenliği sorunu buldu. Rednote, endüstri standardı ve şifrelenmiş HTTP’leri değil, HTTP bağlantılarını kullanarak görüntü ve videolar getirildi; Uygulamanın bazı sürümleri, bir saldırganın bir telefonda “okumasını” sağlayan bir güvenlik açığı içeriyordu; ve “yeterince şifrelenmiş cihaz meta verilerini aktardı.” Kusurlar, Rednote’un uygulamasında ve kullandığı birkaç üçüncü taraf yazılım kütüphanesinde yer aldı. Citizen Lab, sorunları Kasım 2024’te başlayan şirketlere bildirdi, ancak bunlardan hiçbirinden haber almadı.

Güvenlik araştırmacıları, güvenlik açıklarının Çin’dekiler de dahil olmak üzere tüm kullanıcılar için gözetim riskini alabileceğini söylüyor. Araştırma, “Çin hükümeti zaten kullanıcılarıyla ilgili hizadan ayrıntılı veri elde etmek için mekanizmalara sahip olabileceğinden, bulduğumuz sorunlar Çinli kullanıcıları Çinli olmayan hükümetler tarafından gözetimlere karşı özellikle savunmasız hale getiriyor” diyor.

Çin’de yaygın olarak kullanılan uygulamaların bile ülke dışında geliştirilenlerle aynı güvenlik standartlarını karşılamayacağının altını çiziyor. Analiz, “Çin’de popüler olan uygulamalar genellikle şifreleme, tescilli şifreleme protokolleri kullanmıyor veya hassas verileri şifrelemek için sertifika doğrulaması olmadan TLS kullanıyor” diyor.

Son iki hafta boyunca, ABD casus uçaklarının Meksika sınırında en az 18 görevi uçurdu, CNN’den analiz gösterdi. Uçuşlar “faaliyette dramatik bir yükseliş” olarak işaret ediyor ve yayın, Trump yönetimi uyuşturucu kartellerini terör örgütleri olarak belirledikçe ve ülkenin güvenlik cihazını milyonlarca göçmen sınır dışı etmeye yönlendirdi. CNN’ye göre, operasyonlarda Donanma P-8’leri ve bir U-2 casus uçağı dahil olmak üzere çeşitli askeri uçaklar kullanıldı ve hem görüntüleri hem de sinyalleri zeka toplayabiliyor. Ayrıca bu hafta, ABD Göçmenlik ve Gümrük Muhafazası, insanların bu konuda yaptığı “olumsuz” sosyal medya yayınlarını izlemesine izin verecek yeni sözleşmeler tanıttı.

Geçen ay, Birleşik Krallık hükümeti, şirketin şifreli iCloud yedeklemelerinde depolanan verilere erişmenin bir yolunu oluşturmasını talep eden gizli bir emirle Apple’a çarptı. Teknik yetenek bildirimi olarak adlandırılan ve İngiltere’nin tartışmalı 2016 gözetim yasası kapsamında yayınlanan emir ilk olarak Washington Post tarafından geçen hafta bildirildi. O zamandan beri, İngiltere hükümetinden gelen taleplere karşı artan bir tepki oldu ve birçoğu bir değişikliğin dünya çapında milyonlarca güvenliğini nasıl etkileyeceğini vurguladı.

ABD Senatörü Ron Wyden ve temsilcisi Andy Biggs, yeni Ulusal İstihbarat Direktörü Tulsi Gabbard’a, emrin ABD ve İngiltere arasındaki güveni zayıflattığını söyleyerek bir mektup gönderdi. “İngiltere bu tehlikeli çabayı hemen tersine çevirmezse, ABD-UK siber güvenlik düzenlemelerini ve programlarını ve ABD ile ABD istihbarat paylaşımını yeniden değerlendirmenizi istiyoruz” dedi. “Backdoor” gözetim kullanan ABD telekom firmaları. Emrin ayrıntıları ortaya çıktığından, İnsan Hakları İzleme Örgütü buna “endişe verici bir aşırı erişim” olarak adlandırılırken, 109 sivil toplum örgütü, şirketleri ve diğer gruplar “talep milyonlarca kişinin güvenliğini ve gizliliğini tehlikeye attı” diyen açık bir mektup imzaladı.



Source link