Kapat
Üye Girişi
Motovento
Reklam Alanı
Motomax
Reklam Alanı

TURKCELL Güvenlik Açığı

    Motovento
    REKLAM ALANI
  1. #1
    Acil112 - ait Kullanıcı Resmi (Avatar)
    Üyelik
    10 Nisan 2010
    turkcell'de de bir güvenlik açığı vardı. Ben farketmiştim. aynen şöyle:
    Mesela Bir arkadaşınız yada numaranızı bilen herhangi biri sim kartınızı çaldı, PIN kodunu 3defa yanlış girdi. PUK kodu için müşteri hizmetlerini aradığında sadece telefon numarası ve sim kartın ön yüzündeki (8haneli olması lazım) rakamlar isteniyor. Hiçbir güvenlik sorusu sorulmadan
    Telesekreter tarafından PUK kodu size okunuyor.

    Arkadaşın puk kodunu öğrenmek için onunla beraber müşteri hizmetlerini aradım, bu bilgileri girdim, güvenlik için ona soru sormalarını beklerken PUK kodunu verdiler. Hemen arayıp söyledim ama bilmiyorum şimdi değiştirdiler mi?..

    Kaynak: http://www.motosiklet.net/forum/konu...#ixzz1G6OnIUbF

    Arkadaşlar yukarıdaki yazıyı başka bir topic'de yazmıştım. Şimdi Turkcell müşteri hizmetlerini aradım; konudan bahsettim ve sistemin hala aynı şekilde işlediğini, bunun birçok kullanıcı için kolaylık sağladığını vs... söyledi, ben de arayan kişinin hattın sahibi yada kullanıcısı olduğundan emin olunmadan cep telefonu için en önemli bilginin verildiğini söyledim, aldığım cevap:
    "Telefon/SIM kart sahibi, kartın kaybolduğunu anladığında yada PIN kodunun değiştiğini anladığında(tabi çok geç kalınmıştır) gereken işlem yapılır."
    Şeklindeydi.
    Düşünsenize numaranızı bilen birisi kartınızı alıyor, yurtdışı kaynaklı operatörleri arıyor, siz farkedene kadar faturanız sokağın ucuna kadar uzuyor
    hatta kartınızı benzer bir kartla değiştirdiğini varsayalım siz onun PUK kodunu almaya çalışıp gerçeği öğrenene kadar faturanız ankaraya yol olur
    Sizce ben mi bu konuya fazla takıldım, yoksa gerçekten ciddi bir güvenlik açığı mı
    112ciyiz


    REKLAM ALANI
    Oktay Motor CF Moto Polaris Mondial
    Motomax
  2. #2
    Felon - ait Kullanıcı Resmi (Avatar)
    Üyelik
    14 Nisan 2010
    haklısın aslında faturalı hatlarda müşteri temsilcisine bağlaması lazım.ama buda daha fazla faktör ihtiyacı ortaya çıkarır.bu durumda gsm şirketlerinin karı azalır
    https://www.youtube.com/alifeyizoglu

  3. #3
    kim - ait Kullanıcı Resmi (Avatar)
    Üyelik
    14 Şubat 2011
    Şehir
    İstanbul
    Motosikleti
    Honda
    Önlem alınması gereken bir konu bence,müşteri hizmetleri yerine daha yetkili mercilere ulaşırsanız sanırım ilgilenirler.

  4. #4
    kefeeee - ait Kullanıcı Resmi (Avatar)
    Üyelik
    10 Eylül 2010
    Şehir
    İstanbul
    Motosikleti
    Triumph Speed Triple 955i / Yamaha BWS 100
    Vodafone daki daha fena bakarmısınız? annemin bütün fatura ve kimlik bilgileri çalınmış. http://www.motosiklet.net/forum/konu...armisiniz.html
    Bilgi Üniversitesi Motosiklet Kulübü Kurucu üyesi.
    Lütfen cevap yazdığınız yorumumu beğenin. Yazdıktan sonra bakmayı unutabiliyorum.

  5. #5
    ferguson - ait Kullanıcı Resmi (Avatar)
    Üyelik
    15 Eylül 2009
    Şehir
    bodrum - muğla
    Motosikleti
    2012 xmax
    benzer bir şekilde vodafon ve akbank tarafından kollektif bir şekilde mağdur edilmiş birinden aldığım bi mail vardı. konuyla ilgili telaffuz edilen miktarda öyle yabana atılır gibi değil. iyi bir motor parası.
    önce sahte kimlikle sim kopyalanıyor daha sonrada tek kullanımlık sms şifreleriyle internet bankacılığından olanlar oluyor.
    uzun lafın kısası sadece faturayla kurtaran şanslıdır bence =)

  6. #6
    Acil112 - ait Kullanıcı Resmi (Avatar)
    Üyelik
    10 Nisan 2010
    Alıntı ferguson adlı üyeden alıntı Mesajı göster
    benzer bir şekilde vodafon ve akbank tarafından kollektif bir şekilde mağdur edilmiş birinden aldığım bi mail vardı. konuyla ilgili telaffuz edilen miktarda öyle yabana atılır gibi değil. iyi bir motor parası.
    önce sahte kimlikle sim kopyalanıyor daha sonrada tek kullanımlık sms şifreleriyle internet bankacılığından olanlar oluyor.
    uzun lafın kısası sadece faturayla kurtaran şanslıdır bence =)
    internet bankacılığı kullanırken müşteri numarası, parola ve sms şifre isteniyor. bu şekilde dolandırılan kişiler muhtemelen diğer parola/şifrelerini de koruyamamıştır. keylogger programlarla diğer bilgileri de çalınmıştır. İşin içinde kendi ihmalleri de var...
    112ciyiz

  7. #7
    hattat_hasan - ait Kullanıcı Resmi (Avatar)
    Üyelik
    25 Temmuz 2010
    Şehir
    istanbul
    Motosikleti
    Honda ANF 125İ İnnova & honda sh 300i
    aklıma şöyle bir söz geldi '' kör tuttuğunu topal yakaladığını ........ '' , gerisini getirin artık
    Göz nereye bakar, gönül oraya akar,Gönül nereye akar, ayak oraya koşar...(Hz Mevlana) Özgürlük iki tekerleklidir... Hasan Derviş

  8. #8
    ferguson - ait Kullanıcı Resmi (Avatar)
    Üyelik
    15 Eylül 2009
    Şehir
    bodrum - muğla
    Motosikleti
    2012 xmax
    Alıntı Acil112 adlı üyeden alıntı Mesajı göster
    internet bankacılığı kullanırken müşteri numarası, parola ve sms şifre isteniyor. bu şekilde dolandırılan kişiler muhtemelen diğer parola/şifrelerini de koruyamamıştır. keylogger programlarla diğer bilgileri de çalınmıştır. İşin içinde kendi ihmalleri de var...
    ve hatta tanıdığı biri dahi olabilir.

  9. #9
    draggy - ait Kullanıcı Resmi (Avatar)
    Üyelik
    18 Eylül 2008
    Şehir
    İstanbul
    Motosikleti
    Dragstar 650
    Sim Kart-tarife değişikliğinde operatörlerle anlaşıp mobil onay kodu koymayan banka varsa çok riskli... Dolandırıcılığa maruz kaldığınızı Telefonunuzun hattının birden gitmesi, arama yapamamanızdan da anlıyabilirsiniz.. En güvenli önlem kullandığınız bankanın ileri güvenlik araçları ( Cep anahtar, cepmatik, i-anahtar, şifrematik vb..) cihazları veya mobil imzayı kullanmak olabilir.
    İkinci el Dragstar alacaksanız bknz: http://www.motosiklet.net/forum/motosiklet-modelleri/44545-yamaha-dragstar-xvs-650-kullanicilari-bilgi-paylasim-basligi-12.html#post2100035

  10. #10
    GT250rAlanya - ait Kullanıcı Resmi (Avatar)
    Üyelik
    30 Temmuz 2010
    Şehir
    Alanya - Ankara
    Motosikleti
    4 Silindirden başkası YALAN
    Avea hattımın pin kodunu unutmuştum, arkadaşımın üstüne kayıtlıydı.( ama hangi arkadaşımın adına kayıtlı olduğunu bile unuttum ) Kartın üzerindeki 16 haneli numaranın 12 tanesini telesekreter söyledi . son 4 haneyi ben yazdım.. ardından müşteri hizmetlerine aktardı.
    Hat sahibi kim dedi, arkadaşım dedim. adını bile sormadılar
    bana güvenlik için bi kaç soru soracağız dedi.
    - Hangi tarifeyi kullanıyosunuz
    - En son ne zaman yükleme yaptınız
    - En son yükleme zamanı
    diye sordu.. 3 sorudan 2 tanesini bilince veriyorlarmış...
    kadın verince puku şaşırdım. bildim mi dedim. 2 tanesini bilmeniz yeterli dedi..
    "Ve ben 24 yaşındayken kendimi Türkiye'nin bağımsızlığına armağan etmekten onur duyuyorum."
    Deniz Gezmiş 28 Şubat 1947 - 6 Mayıs 1972

  11. #11

    Üyelik
    05 Kasım 2009
    Şehir
    İstanbul
    Alıntı GT250rAlanya adlı üyeden alıntı Mesajı göster
    Avea hattımın pin kodunu unutmuştum, arkadaşımın üstüne kayıtlıydı.( ama hangi arkadaşımın adına kayıtlı olduğunu bile unuttum ) Kartın üzerindeki 16 haneli numaranın 12 tanesini telesekreter söyledi . son 4 haneyi ben yazdım.. ardından müşteri hizmetlerine aktardı.
    Hat sahibi kim dedi, arkadaşım dedim. adını bile sormadılar
    bana güvenlik için bi kaç soru soracağız dedi.
    - Hangi tarifeyi kullanıyosunuz
    - En son ne zaman yükleme yaptınız
    - En son yükleme zamanı
    diye sordu.. 3 sorudan 2 tanesini bilince veriyorlarmış...
    kadın verince puku şaşırdım. bildim mi dedim. 2 tanesini bilmeniz yeterli dedi..
    2007' den beri baya bişey değişmiş avea' da

  12. #12
    salih425 - ait Kullanıcı Resmi (Avatar)
    Üyelik
    12 Mayıs 2009
    Şehir
    bursa
    Motosikleti
    R1
    haklsıın ciddi bir açık var

  13. #13
    Acil112 - ait Kullanıcı Resmi (Avatar)
    Üyelik
    10 Nisan 2010
    Konuyu hortlatmak gibi olmasın ama 3 aylık ;Turkcell liyim şimdi yine PUK kodu almayı denedim aynı şekilde verdiler ve müşteri temsilcisi ile yine görüştüm. Güvenlik açığı hala çözülmemiş
    112ciyiz


    REKLAM ALANI

Konu içerisindeki kullanıcılar

Şu an bu konu içerisinde 1 kullanıcı var. (0 üye ve 1 misafir)