Üniversite öğrenci bilgilendirme sistemindeki büyük güvenlik açığı

Katılım
8 Eylül 2014
Mesajlar
10.174
Makaleler
80
Çözümler
71
Daha fazla  
Cinsiyet
Erkek
Meslek
Bilgisayar Programcısı
Profil Kapağı
1525088093
Arkadaşlar bunu bugün fark ettim. Belge talep etmişlerdi bir konu hakkında ve kimlikle birlikte yüklememizi söylemişlerdi formlardan. Bu formların yüklendiği URL herkese açık bir şekilde erişilebiliyor. Bunu teyit etmek için gizli moddan o URL'ye girdim. Benim kimlik de öyle yayınlanmış bir şekilde gördüm. Şartellerim attı resmen. Bu dosyaların yüklendiği URL'de şifreleme yok. Random dosya adıyla yükleniyor ve herkese açık. Normalde sistem yöneticilerinin bu belgeyi görmesi lazım ama gizli moddan girdim bakabiliyorum. Ne yapmam gerekir bilmiyorum. Keşke kimliğimi yüklemeseydim böyle olduğunu daha yeni fark ettim. Üniversiteyi arasam durumun değişeceğini sanmıyorum. Çünkü orada duran elemanlar her şeyden bir haber.
 
Son düzenleyen: Moderatör:
Şikayet et özel bilgiler açık platform üzerinde tutulması yanlış olsa da kanunen suçtur.
 
Hocam bence ilgili yerlere bildirin.
 
Bunu en sağlıklısı BTK'ya falan şikayet etmek. Üniversiteye bildirirseniz içeriden kaçak olma ihtimali de var
 
O yazılımcılar o kadar parayı boşa almıyor herhalde! Bunlar boşa gittiğini düşünüp iş yapanlar işte. Allah bilir çaycı yapmıştır o siteyide.
 
Şu an bir üniversite hocama bildirdim mail ile bu durumu bakalım ne olacak. O URL'ye sahip herkes belgeyi görüntüleyebilir sıkıntı olmaz mı diye sordum. Bakalım nolacak durum. Çok tedirgin oldum.
 
Şu an bir üniversite hocama bildirdim mail ile bu durumu bakalım ne olacak. O URL'ye sahip herkes belgeyi görüntüleyebilir sıkıntı olmaz mı diye sordum. Bakalım ne olacak durum. Çok tedirgin oldum.

Gelişmeleri bize bildirirseniz bizde böyle durumlarla nasıl baş edebiliriz fikir sahibi olmuş oluruz.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…