USD39,54
%0.16
EURO45,51
%0.15
BIST9.228,68
%-1.19
Petrol75,51
%-1.23
GR. ALTIN4.297,36
%-0.08
BTC4.132.515,00
%-1.04
İstanbul
Ankara
İzmir
Adana
Adıyaman
Afyonkarahisar
Ağrı
Aksaray
Amasya
Antalya
Ardahan
Artvin
Aydın
Balıkesir
Bartın
Batman
Bayburt
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Düzce
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkâri
Hatay
Iğdır
Isparta
Kahramanmaraş
Karabük
Karaman
Kars
Kastamonu
Kayseri
Kırıkkale
Kırklareli
Kırşehir
Kilis
Kocaeli
Konya
Kütahya
Malatya
Manisa
Mardin
Mersin
Muğla
Muş
Nevşehir
Niğde
Ordu
Osmaniye
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Şırnak
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yalova
Yozgat
Zonguldak
  1. Haberler
  2. Teknoloji
  3. Veri İhlali: 1 Milyon Hesap Tehlikede!

Veri İhlali: 1 Milyon Hesap Tehlikede!

featured
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Lighthouse Reports isimli kuruluş tarafından yayımlanan yeni bir rapor, önemli bir veri ihlalinin boyutlarını gözler önüne serdi.

Yayınlanan rapora göre, Google, Amazon, Meta (Instagram, Facebook) ve birçok banka ile flört uygulamalarının kullandığı bir SMS dağıtım ağındaki güvenlik açığı, 1 milyondan fazla hesabın şifrelerinin ve iki faktörlü kimlik doğrulama (2FA) kodlarının sızmasına sebep oldu.

İHLALİN DETAYLARI

Bu kapsamlı veri ihlali, teknoloji devlerinin kendi sistemlerinden ziyade, 2FA kodlarını SMS yoluyla iletmek için başvurdukları aracılardaki bir zafiyetten kaynaklandı.

Söz konusu teknoloji şirketleri, bu mesajları iletmek için genellikle Fink Telecom Services gibi çeşitli küçük aracı sağlayıcılarla iş birliği yapıyorlar.

Lighthouse Reports, bu aracı hizmetlerden biri üzerinden yönlendirilen yaklaşık 100 milyon telefon mesajını detaylı bir şekilde inceledi.

Yapılan incelemelerde, birçok 2FA kodunun yanı sıra, şifre sıfırlama bağlantıları ve hesap onayları gibi hassas bilgilerin bu aracı şirketler tarafından görülebilir ve korunmasız bir şekilde saklandığı belirlendi.

KORUNMA YOLLARI

Bu veri ihlali, SMS tabanlı iki faktörlü kimlik doğrulamanın olası risklerini bir kez daha gözler önüne serdi. Hesaplarınızı bu tür ihlallere karşı daha korunaklı hale getirmek için alabileceğiniz bazı önlemler mevcut.

Mümkünse, 2FA kodları için SMS yerine Google Authenticator veya Microsoft Authenticator gibi kimlik doğrulayıcı uygulamalar tercih edilmelidir.

Ayrıca, birçok platformun artık desteklediği daha güvenli “parolalar” (passkeys) sistemine geçiş yapmanız önerilmektedir.

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Veri İhlali: 1 Milyon Hesap Tehlikede!
Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Giriş Yap

Girdap Haber ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!