Facebook yüz milyonlarca kullanıcının şifresini güvenli biçimde saklamamış

google news abone ol

Facebook yüz milyonlarca kullanıcının şifrelerini düz yazı formatında saklamış ve bunları yıllar boyunca içeride erişimi olan tüm çalışanlara açık biçimde tutmuş. Krebs on Security söz konusu iddiayı öne sürdü. Normalde kullanıcı şifreleri “hashing”, ya da Türkçesiyle kıyılmış biçimde kriptolanarak saklanır. Ancak bir dizi hata, Facebook markalı uygulamalarının şifreleri 20 bin kadar şirket çalışanına erişebilir şekilde tutmasına yol açmış.

200 milyon ile 600 milyon arası Facebook kullanıcısının bu durumdan etkilenmiş olabileceği Krebs Security tarafından dile getiriliyor. Facebook, yayınladığı “Şifreleri Güvende Tutmak” başlıklı blog yazısı ile sorunu doğruladı. Şirket bu sorunu ocak ayında bir güvenlik taraması sırasında fark ettiğini kaydetti. Sosyal ağ, sorunu çözdüğünü ve etkilenmiş olan herkesi bilgilendireceğini kaydetti.

Facebook’a göre, düz yazı biçiminde saklanan şifrelerin şirket dışına taşındığı ya da içeride kötüye kullanıldığına dair bir işaret bulunmuyor. Sonuç olarak, kullanıcıların şifrelerini değiştirmeleri gerekmiyor. Şirketin belirttiğine göre, yüz milyonlarca Facebook Lite kullanıcısı, on milyonlarca Facebook kullanıcısı ve on binlerce Instagram kullanıcısı bu güvenlik sorunundan etkilendi.

Kötüye kullanımın olduğuna dair bir kanıtın olmadığı söylense de, en az 2 bin kadar Facebook çalışanı şifreleri içeren dosyalarda arama yapmış. Bunların ne amaçla arama yaptığı bilinmiyor. Şifrelerin kayıtlarının tutulmasının 2012’ye kadar gittiği söyleniyor.

Bu son olay yakın zamanlarda Facebook’un adının karıştığı güvenlik sorunlarına bir yenisini eklemiş oluyor. Geçtiğimiz ekim ayında bir korsan 29 milyon hesabın kişisel bilgilerine, kullanıcı girişi jetonlarını çaldıktan sonra erişebilmişti. Bundan önce 81 bin kullanıcının kırılmış kişisel mesajları satışa çıkarılmıştı. Ancak bunların hiçbiri Cambridge Analytica olayındaki kadar geniş çapta usulsüz veri paylaşımı sorununa yol açmamış ve şirketin davranışlarını değiştirmesine yönelik baskı oluşturmamıştı.

İLGİLİ HABERLER

Netflix İyi Adamın 10 Günü filminin yeni fragmanını paylaştı

Netflix, Mehmet Eroğlu’nun aynı adlı romanlarından uyarlanan, Ay Yapım’ın yapımını üstlendiği üçlemenin birinci filmi İyi Adamın 10 Günü’nün yeni fragmanını ve görsellerini paylaştı. Başrolünde Nejat...

Düşen akıllı telefon satışları Samsung’u vurdu

Samsung'un kârı 2022'de düşen çip talebi ve akıllı telefon satışları nedeniyle keskin bir düşüş yaşadı. Çip ve akıllı telefonların Güney Koreli teknoloji devinin en...

Sony: Playstation 5 satın almak eskiye kıyasla çok daha kolay

Sony PS5 satın almanın artık eskiye kıyasla çok daha kolay olduğunu söylüyor. Konuyla ilgili açıklama Sony Interactive Entertainment'ın marka, donanım ve çevresel ürünlerden sorumlu...

Apple 2024’te katlanabilir iPad çıkarabilir

Apple iPad tarafında sessiz bir yıl geçirecek gibi görünüyor. Tecrübeli analist Ming-Chi Kuo'ya göre, şirket önümüzdeki 9 ila 12 aylık süre zarfında yeni bir...

Galaxy S23 serisi fiyatlarıyla önceki seriden daha pahalı olabilir

Önümüzdeki hafta ortalarında Unpacked etkinliğini düzenleyecek olan Samsung, en azından Avrupa'nın bazı ülkelerinde, yakında çıkacak olan Galaxy S23 fiyatı için S22'den daha yüksek bir...

Apple AR uygulamaları hazırlamayı Siri ile yapılacak kadar basitleştirmek için çalışıyor

Apple, The Information'ın yeni bir haberine göre, uzun süredir söylentileri ortalıkta dolaşan karma gerçeklik gözlüğü için Siri'yi kullanarak uygulama yapılmasına izin verecek bir yöntem...

ChatGPT okul sınavlarında ortalamayı ancak geçebiliyor

OpenAI'ın sanal sohbet robotu ChatGPT'nin öğrencilerin sınavlarda kopya çekmesine yardımcı olabileceğine dair pek çok endişe var. Ancak ondan lisans düzeyinde bir sınav için makale...

Coca-Cola markalı akıllı telefon için Realme’den ilk paylaşımlar geldi

Coca-Cola markalı akıllı telefona ait görsel kısa süre önce internete sızmıştı. Sızıntıda herhangi bir işaret olmasa da, tasarım itibarıyla telefonun Realme tarafından üretilmiş olabileceği...