Twitter tanrı modu kullanıcı güvenliğini riske atıyor

Genel Oca 26, 2023 Yorum Yok
Yazılım eserleri ne kadar sağlam ve yıkılmaz olduğunu tez etse de bu tanımlamalar biraz da geliştirişinin vicdanına kalıyor. Yazılımına arka kapı eklemekten Allah modu olarak da isimlendirilen her türlü süreci yapabilen Özel yetkilere kadar farklı avantajlar sağlanabiliyor. Twitter da bunlardan birisi.

Twitter ne kadar muteber?

Twitter tanrı modu aslında 2020 yılında Elon Musk üzere fenomen hesaplardan Bitcoin dolandırıcılığı yapıldığında gündeme gelmişti. Makul mühendislerin bu moda erişim yetkisi olduğu ve saldırganların mühendis hesaplarını ele geçirince bu yetkilere de erişebildiği belirtilmişti. Sonrasında Twitter Gerekli önlemleri aldığı açıklamasını yapmıştı.

Federal Ticaret Komisyonu’nda devam eden soruşturma için itirafçı olan iki mühendis, hala Özel erişim modunun kullanımda olduğunu belirtiyor. Kod geliştirme bilgisayarlarında yalnızca bir kod satırında TRUE sözünü girdikten sonra bu yetkiye erişilebiliyor. Buna rastgele bir Mani de yok.

Bu koda erişenler rastgele bir kişinin hesabından gönderi atabiliyor. Rastgele bir kişinin attığı gönderiyi de silebiliyor. Ayrıyeten bu Özel yetkilerin kullanılması esnasında log da tutulmuyor. Twitter şimdi resmi olarak İzah yapmadı lakin kurul eski Twitter çalışanlarını bahis ile ilgili tabire çağırıyor.

Yorum Yok

Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir