ASOS uygulaması üzerinden kullanıcılara hacker kaynaklı görünen bildirimler gönderildi
Birleşik Krallık’taki ASOS uygulama kullanıcıları, saldırganlardan gelmiş gibi görünen push bildirimleri aldı; mesajda Snowflake örneğinin ele geçirildiği ve iletişime geçilmezse sızdırılacağı yazıyordu.
Birleşik Krallık’taki ASOS uygulama kullanıcıları, hackerlardan gelmiş gibi görünen push bildirimleri aldı. Mesajda saldırganların bir Snowflake örneğini tamamen ele geçirdiği ve kendileriyle iletişime geçilmezse bunu sızdıracakları yazıyordu.
ASOS, BBC’nin yorum talebine hemen yanıt vermedi. Şirketin gerçekten bir Snowflake müşterisi olup olmadığı ve orada herhangi bir veri tutulup tutulmadığı da bilinmiyor. Mesajda bir Telegram bağlantısı yer alıyordu ve kendisine Xuanye Group adını veren grubun kanalı yeni oluşturulmuştu.
Güvenlik araştırmacısı Dan Bird, böyle bir push bildiriminin ASOS’un bildirim sistemine erişim gerektireceğini, bunun da Snowflake’den ayrı bir sistem olduğunu söyledi.
Neden önemli
ASOS uygulamasını kullananlar için mesele artık yalnızca bir veri deposu iddiası değil; bildirim kanalı da işin içine girmiş görünüyor. Bu, saldırganların müşteriyle doğrudan temas kurabildiği ve tehdidi şirketin kendi dağıtım sistemi üzerinden iletebildiği anlamına geliyor. Eğer iddialar doğruysa, erişimin tek bir platformla sınırlı kalmadığı bir tablo var; bu da olayın kapsamını daha ciddi hale getiriyor.
Kalsın mı, çizilsin mi?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen işaretle.
Kaynaklar
- BBC Technology