TEKNOLOJİ
TEKNOLOJİ HaberleriKişisel veriler yine mi sızdırıldı?
Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.
- A-
- A
- A+
Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.
NASIL GERÇEKLEŞTİ?
Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.
ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA
Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.
Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.
KİŞİSEL VERİ SIZINTISI VAR MI?
BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.
NE DİYOR UZMANLAR?
Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.
Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.
Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.
KULLANICILAR VE KURUMLAR NE YAPMALI?
Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:
Uygulama parolalarını değiştirmeli,
Uygulamaları ve cihazlarını güncel tutmalı,
Tehdit içerikli bildirimlere itibar etmemeli.
'Hukuk ve demokrasi düzelmeden ekonomi düzelmez'
'Kısa sürede yüksek kazanç vadedenlere karşı dikkatli olunmalı'
İBB davasında 5. celse başlamadan bitti
İlber Ortaylı son yolculuğuna uğurlanıyor
'İran'a karşı kazanmıyoruz, dünyaya aptal olduğumuzu gösteriyoruz'
Oscar Ödülleri sahiplerini buldu
Trafiğe kaydı yapılan taşıt sayısı yüzde 11 azaldı
'Maddi sıkıntı çekiyoruz'
Kurtardığımız her bir canlının hayatı moral kaynağı
'Türkiye'yi zor günler bekliyor'
Türkiye'de şeriat isteyenler yüzde 10 çıkar mı şüpheliyim
Mine Tozlu dahil 5 kişi gözaltına alındı
DHMİ Daire Başkanı Mehmet Cemil Acar, Aksaray'da yakalandı
'Delilsiz ispat tahminden ibarettir'
'Anlama özürlü herhalde bu arkadaş'
'Bu işin altında hükümetin enkazıyla birlikte Numan Kurtulmuş kalacak'
Yaşar Kaba’nın Araştırma Kitapları Okurla Buluştu
'Ramazan, Birlik ve Kardeşliğin En Güçlü Zamanıdır'
'Ülkemizde milyonlar yoksullukla savaşıyor'
Köpek sahibi olmak, kalp hastalığına bağlı ölüm riskini azaltıyor
'Erdoğan içerideki baskıyı gizlemek için jeopolitik kozunu kullanıyor'
Manavgat Belediyesi'nde gözaltı sayısı 40’a yükseldi
HAKMAR'ın sahibi Zeki Doruk hakkında yeniden tutuklama kararı
3,5 milyon vatandaş faturasını ödeyemediği için kömüre mahkum oldu
Yerli Karea Fit Yollara Çıkıyor!
'Normalleşme süreci geride kaldı'
'Türk milletinin İran halkı için ettiği dualar moral kaynağı'
HSK’den Yargıtay’a yeni atamalar
Murat Tüzel’den Prof. Dr. İlber Ortaylı İçin Taziye Mesajı
'Bizim en büyük kalkanımız kardeşliğimizdir'
Yükleniyor






