Güvenlik Açığı Bildirme Kötü Sonla Bitti: Muhabir Yargılanacak

Güvenlik açığı bildirme karşılığında soruşturma başlatılacağı belirtildi. Missouri Valisi, oldukça kritik bir açığı bildiren muhabirin yargılanacağını söyledi.

Güvenlik açığı bildirme bir muhabir hakkında soruşturma başlatılmasına neden oldu. Missouri Valisi Mike Parson, Missouri Department of Elementary & Secondary Education web sitesinin kaynak kodlarını görüntüleyen muhabirin yargılanacağını söyledi.

Bugün artık hemen hemen her web tarayıcısında "sayfa kaynağını görüntüleme" seçeneği bulunuyor. Bu seçenek, web sayfasının HTML kodlarını gösteriyor. Valinin hedef aldığı muhabir de aynı yöntemi kullandı.

Dünyanın En Büyük Güvenlik Açığı: Log4j
GÜVENLİK

Dünyanın En Büyük Güvenlik Açığı: Log4j

Gelmiş geçmiş en büyük güvenlik açığı, internetin neredeyse tamamını etkiliyor. Siber suçlular, belirli bir hedefe yönelik yeni bir siber saldırı başlatmadan önce söz konusu açıktan yararlanarak bir yazılımdaki olası hataları tespit edebiliyor.

Web sitesinin kaynak kodunu görüntüleyen St. Louis Post-Dispatch muhabiri, web sayfasının kaynak kodunda eğitimcilerin sosyal güvenlik numarasının yer aldığını keşfetti. Bunun üzerine bu denli kritik öneme sahip açık konusunda uyarıda bulundu.

Eğitimcilerin sosyal güvenlik numarası kaynak kodundan kaldırıldıktan sonra güvenlik açığının kaldırıldığına dair bir bilgilendirmede bulunuldu. Olay sadece bununla sınırlı kalmadı, olayın ardından Missouri Valisi Mike Parson'dan şoke edici bir açıklama geldi.

Güvenlik Açığı Bildirme Karşılığında Soruşturma mı Başlatılacak?

Missouri Valisi Mike Parson, kısa bir sürenin ardından muhabir ve Post-Dispatch hakkında bir soruşturma başlatılacağını duyurdu. Parson, konu ile ilgili yaptığı açıklamada sebebi ne olursa olsun, hiç kimsenin kilidi açık bir eve girip evin sahibine ait olan hiçbir şeyi almaya hakkı olmadığını söyledi.

Parson'un açıklaması ile ilgili eleştiride bulunan bir kişi de şu ifadeleri kullanarak muhabirin yaptığını daha iyi yansıtan bir benzetmede bulundu:

"Bundan daha iyi bir benzetme, bir komşunun evinin önünden geçerken, etrafta kimse yokken ön kapılarının ardına kadar açık olduğunu fark etmeniz olabilir. Kapının yanında bir çanta ve araba anahtarı görebilirsiniz. O komşunuzu arayıp kapılarının açık olduğunu, çantalarının ve anahtarlarının sokaktan kolaylıkla görülebildiğini söyleyin. Parson, bunu zorla girme olarak düşünür mü?"

Neyse ki bunun gerçek bir siber saldırı olarak tanımlanmadığı belirtildi. Veri tabanının yanlış yapılandırılmış olduğu, kamuya açık olmaması gereken verileri sorgulamak için bu tür araçların kullanılmasının yasa dışı faaliyetler ile herhangi bir şekilde bağlantısının olmadığı öne sürüldü.

Peki, siz güvenlik açığı bildirme karşılığında yargılanacağı söylenen muhabirin başına gelenlerle ilgili ne düşünüyorsunuz? Konu ile ilgili bütün görüşlerinizi aşağıda yer alan yorumlar kısmından hem bizimle hem de diğer okurlarımız ile paylaşmayı unutmayın.

YORUMLAR