Şimdi Ara

Apple iCloud da Bulduğum Açık & Ardından Başıma Gelenler [Güncellendi] (13. sayfa)

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
396
Cevap
73
Favori
100.062
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
993 oy
Öne Çıkar
Sayfa: önceki 1112131415
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • Teknolojikadam07 kullanıcısına yanıt
    Yok hocam Apple Türkiye ile değil galiba yazışmalar İngilizce çünkü

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Hocam bunun bir açık değil, birilerine belki de güzel paralar karşılığında apple tarafından verilere ulaşması için sağlanmış bir api tarzı bir şey olma ihtimali var mı? çünkü benzerlik eşleşmesi kafamı bir hayli kurcaladı. ek olarak olayın üzerinin kapatılmak istenmesi de baya ilginç bir durum. açığı bildirmenize rağmen 1 ay kadar da açığın canlı kalması daha bir şaşırtıcı. 1 aylık süreçte yeni bir backdoor ayarlanmış satış yapılan yerlere iletilmiş olması muhtemel. bu işin peşini kolay kolay bırakmayın. kendinize de dikkat edin bu süreçte. inancım bu işin çok farklı şeylere doğru gideceği yönünde. son olarak size bir sorum olacak nerede çalışıyorsunuz hocam?



    < Bu mesaj bu kişi tarafından değiştirildi mysterious79 -- 10 Şubat 2019; 15:50:3 >




  • Okudumda bu durumda seni el üstünde tutmaları gerek hocam 😊

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Apple çok güvenli diyen fanboylar online mı ?
  • Sucre Maricruz kullanıcısına yanıt
    Cozum uretelim hocam acil bu parayi kurtarmamiz lazim

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • quote:

    Orijinalden alıntı: zenmate

    yüksek rakamlara satsaydı bu parayı banka hesabına çekerken sorun yaşardı her türlü Masak hesabı incelemeye alırdı yüksek miktarlarda
    bitcoin olarak alıp her hafta 2-3 bitcoin bozdurup çekse hiç kimse birşey anlayamaz :)

    1 bitcoin bu gun 18.500- 19.000 tl eder
  • Muhtemelen bu açığı belirli kişilere haber vererek... 1 ay boyunca verileri servis etmişler sonra da açığı kapamışlardır... üzücü..

    < Bu ileti mini sürüm kullanılarak atıldı >
  • quote:

    Şimdi veri tabanı sorgulamasında 2 farklı işlem vardır, veri çekmek istediğinizde ya tam eşleşme, ya da benzer eşleşme ile çekebilirsiniz. X kişisinin telefon numarası +90532123 olsun. Telefon numarasını 532 verirseniz ilk seçenekte bir şey getirmez fakat ikinci seçenekte getirir. Çünkü numara 90532123 , 532 içeriyor.


    nosql db üzerine regex query yazılacak, session bilgisi değişmeyecek, üstelik sürekli random sonuç döndürülecek ki farklı kişilerin bilgisi gelsin, onunla birlikte tekrar sorgulanacak ve yeni notlar çekilecek, evet

    zira apple da ne olduğunu öğrenmek için her iddia sahibi ile olduğu gibi diyaloğa geçmiş fakat yememiş, gerçi kabul etmek lazım güzel troll, yerli anakart diye dianjitek marka ürünü yutturdukları güzide ülkemizde prim yapar haliyle




  • Güzel bir yazı olmuş teşekkürler..
    Aslında elini güçlendirip bunları hoplatacaksin en güzeli

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • 👏🏻👏🏻 silikon vadisinde yaşıyor olsa idin bambaşka bir hikaye idi. Top seller idin şimdi DH de sin🦶



    < Bu mesaj bu kişi tarafından değiştirildi AkademikSon -- 10 Şubat 2019; 17:1:0 >
    < Bu ileti DH mobil uygulamasından atıldı >
  • Bu bir açık değil, backdoor.. Özellikle açık bırakılmış... Devletin gizli kurumları tarafından kullanılan, bir backdoor...

    Yani Apple ve nsa ve CIA bunu bilen taraflar. gerekli gördüklerinde kullanılmak için açık burakılmış.

    Bir arkadaşın dediği gibi açığın 1 ay boyunca açık kalması bu işin kanıtı. Bu sürede yeni bir açık yaptılar ve ilgili kurumlara paylaştılar.


    CIA ve nsa tarafından hergün binlerce istek gelir Apple A, bu kişilerin verilerine ihtiyaç var diye, Apple de bu binlerce istekle uğraşmamak için böyle bir backdoor hazırlayıp gizli servisin işini kolaylaştırmış. Hepsi bu.

    Şu an aynı açık muhtemelen başka backdoor oluşturularak açıldı. Senin bulmanı bekliyor.

    Şaka değil, bu açığı mit e bildirseydin, çok daha iyi olurdu...

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • GuitarxtanbuL kullanıcısına yanıt
    Burada 10.000 - 20.000 TL gibi rakamlardan bahsetmiyoruz 50.000 USD ve üzeri bir rakamdan bahsediyoruz eğer banka hesabına bu tarz yüksek meblağlarda para giriş çıkışı olmuyorsa bir anda bu tarz yüksek para girişi olursa bu işlemler banka tarafından direk devletin yetkili kurumlarına bildirilir hatta banka şüphelenirse hesabını bloke bile koyabilir sizin dediğiniz gibi structuring yani parçalama yöntemiyle para çekerseniz dahi işlemler şüpheli olur en kötü durumda bile maliye bu paranın peşine düşer sonuçta 2019 yılı için arizi kazanç istisnası 33.000 TL 1 yılda bu miktarın üstüne çıkarsanız devletin yetkili kurumları paranın kaynağını sorarlar
  • Buna benzer bir şey facebookta bulmuştum. tee yıllar önce ortaokuldayken falan. EEE ben lise sonlara doğru tekrardan aynı şey yine oldu. Nasıl mı? Bir mail ile üye oluyorum facebooka. Nasıl olduysa zaten böyle bir hesabınız var siz şu musunuz gibi bir şey söylüyor sonra o hesap sizin oluyor :D. Sanırım arka planda konu sahibinin dediği gibi mailiniz gibi olan BENZERliğe göre eşleştirme yapıyor.
  • Helal olsun.
  • quote:

    Orijinalden alıntı: manilafortuna

    Bu bir açık değil, backdoor.. Özellikle açık bırakılmış... Devletin gizli kurumları tarafından kullanılan, bir backdoor...

    Yani Apple ve nsa ve CIA bunu bilen taraflar. gerekli gördüklerinde kullanılmak için açık burakılmış.

    Bir arkadaşın dediği gibi açığın 1 ay boyunca açık kalması bu işin kanıtı. Bu sürede yeni bir açık yaptılar ve ilgili kurumlara paylaştılar.


    CIA ve nsa tarafından hergün binlerce istek gelir Apple A, bu kişilerin verilerine ihtiyaç var diye, Apple de bu binlerce istekle uğraşmamak için böyle bir backdoor hazırlayıp gizli servisin işini kolaylaştırmış. Hepsi bu.

    Şu an aynı açık muhtemelen başka backdoor oluşturularak açıldı. Senin bulmanı bekliyor.

    Şaka değil, bu açığı mit e bildirseydin, çok daha iyi olurdu...
    Hocam yapmayın herkesin bulabileceği bu kadar basit bir backdoor yapılmaz, bunu sen de ben de tesadüfen bulabilirdik. Numaranı insanlik hali olarak girerken yanlış yazdın diyelim al sana backdoorun keşfi...




  • Sanırım Apple şirketi artık bug bountylerle ilgili bir sorun yaşıyor. Diğer şirketlerde böyle bir sıkıntı yok fakat son zamanlarda Apple şirketinin bug bounty'e bakış açısı iyi değil. (Çok haber gördüm bu konu halkında)
    Zerodium gibi bug bounty 'e baya önem veren şirketlere satsaydınız bulmuş olduğunuz zafiyete 100 k $ dan aşağı vermezlerdi. Raporlanması da çok sıkıntı böyle şeylerin.
    Geçenlerde yabancı bir telekomünikasyon şirketinin zafiyetini bildiren kişiye 8 yıl hapıs istenmişti. (kişi de türk değil).
    Şirketlerin düzenlediği ödül programları kapsamında yapmak en iyisi olacaktır. Aksi takdirde etik bulmuyorlar...



    < Bu mesaj bu kişi tarafından değiştirildi potami964 -- 10 Şubat 2019; 17:41:39 >
    < Bu ileti mobil sürüm kullanılarak atıldı >
  • google da yakalasan böyle bir şey 1 milyon cepte en az,,, Apple dan da alırdın ama ortalığa yaymadadan önce olabilirdi

    < Bu ileti mini sürüm kullanılarak atıldı >
  • ulan var ya bu açık tam sevgilileri ilgilendiren bir konu :D tüm pislikler ortaya çıkar
  • @pew hocam öncelikle sizi tebrik ediyorum. 3 nedenle..

    1. Böyle bir açığı bulduğunuz için.
    2. Doğru olanı yapıp, Apple ile iletişime geçtiğiniz için..
    3. Apple'ın sahtekârlığının yanına kalmaması adına uğraştığınız için..

    Bir de beni sinir eden durumdan bahsetmek istiyorum.
    "Zeki olabilirsiniz, ama akıllı değilmişsiniz" lafları üzerine..
    Sizin "akıl" dediğiniz şeye, uyanıklık, cingözlük vs.
    Evet, önlem alınabilirdi, alınmamış, ama bu "akılsızlıktan" değil, "güvenden"..
    İnsanın kendini düşünmesi suç veya sorun değil ama, bu kendini düşünme "egoizm" seviyesine çıkmamalı. "Bu açığı bulmuş olabilirsin ama bak seni kandırmışlar, ben şöyle şöyle yapar, onlardan istediğimi alırdım. O halde ben senden daha akıllıyım" a gerek var mı cidden? Birilerini yaptığı güzel bir şeyden dolayı tebrik etmek bu kadar zor olmamalı..

    < Bu ileti mobil sürüm kullanılarak atıldı >




  • 
Sayfa: önceki 1112131415
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.