API Güvenliği: OWASP API Top 10 ile Kritik Açıkları Anlamak
2023 yılında T-Mobile, bir API açığı üzerinden 37 milyon müşterisinin verisini çaldırdı. Saldırgan herhangi bir kimlik bilgisine ihtiyaç duymadı; sadece başkasına ait hesap bilgilerine ulaşmasını sağlayan bir nesne referans hatasını kullandı. Bu, OWASP API Top 10 listesinde birinci sıradaki açıktı. Liste teorik değildir; her madde gerçek ihlallerin ortak paydasından türetilmiştir. API1 — Bozuk Nesne Düzeyi … Devamını oku