Bir Firmanın 2FA Veri Tabanı Sızdırıldı

TikTok, Instagram , Facebook ve YouTube gibi platformlara giriş yaparken gönderilen tek seferlik kodları organize eden bir firmaya ait veri tabanı sızdırıldı. Milyonlarca kullanıcıya gönderilen kodlar ve şifre sıfırlama bağlantıları ifşa oldu.

Teknoloji - 3 ay önce

Çevrim içi ortamda güvenliğimizi sağlamak için tercih ettiğimiz yöntemlerden biri de iki faktörlü doğrulama olarak da bilinen "2FA". Bugün Google, Meta ve TikTok gibi dünyanın en büyük sosyal ağ sağlayıcılarından tutun da Binance gibi kripto para borsalarında bile 2FA teknolojileri uygulanıyor. Bazı firmalar kendi sistemlerini ortaya koyarken bazıları ise üçüncü taraf işletmelerden yardım alıyor. İşte şimdi, bununla ilgili çok önemli bir gelişme yaşandı.

Pek çok ülkede SMS üzerinden 2FA hizmeti sunan YX International isimli bir şirket, eşi benzeri görülmemiş bir güvenlik açığının kurbanı oldu. Günde 5 milyondan fazla SMS gönderip kullanıcıların iki faktörlü kimlik doğrulama işlemlerini tamamlamasını sağlayan şirketin, veri tabanlarından birini şifresiz olarak bıraktığı tespit edildi. Yapılan incelemelere göre bu veri tabanı, kullanıcıların Google, Meta ve TikTok'a girerken gönderilen tek seferlik giriş kodu ve şifre sıfırlama bağlantılarını içeriyordu.

YX International, güvenlik açığının kapatıldığını açıkladı

Veri tabanının ortaya çıkması üzerine YX International ile iletişime geçildi. Yapılan açıklamalarda, sızdırılan veri tabanının ne zamandır şifresiz olduğuna ilişkin hiçbir bilgi verilmedi. Ancak incelenen dosyalar, Temmuz 2023 tarihi itibarıyla başlıyordu. Yani şifreleme sorunu, büyük olasılıkla o tarihte başladı. YX International'dan bir temsilci, olay üzerine gerekli çalışmanın yapıldığını ve güvenlik açığının kapatıldığını açıkladı.

Haftanın Öne Çıkanları

Ünlü oyuncu Tolga Savacı hayatını kaybetti!

2024-02-26 18:43 - Gündem

Beyin kanaması geçiren Settar Tanrıöğen'den üzen haber!

2024-02-28 22:17 - Gündem

Trabzonspor - Başakşehir kupa maçı: (CANLI YAYIN)

2024-02-28 18:12 - Spor

İsrail dostu firmalardan pişkinlik: ‘Boykot listesindeki markalar hala suçlunun safında!’

2024-02-27 19:08 - Ekonomi

Fenerbahçe - Kasımpaşa maçı (CANLI YAYIN)

2024-02-24 19:03 - Spor

Bahçeli'den emekli maaşı açıklaması: Gerekli iyileştirmeler cömertçe yapılacak

2024-02-29 19:07 - Gündem

Kağıthane’de şüpheli motosikletliler bekçiyi vurdu

2024-02-24 04:18 - Gündem

Ankara’da mezarlık ziyareti dönüşü kazada anne ve oğlu hayatını kaybetti

2024-02-25 03:52 - Gündem

Sivasspor - Pendikspor! CANLI

2024-02-25 14:07 - Spor

Murat Kurum ve Ekrem İmamoğlu arasında fark açıldı: İşte son anket sonuçları

2024-02-29 11:12 - Gündem

İlgili Haberler

Alzheimer’ın Semptomlardan Bile Önce Tespit Edilmesini Sağlayacak Yöntem

00:08 - Teknoloji

İddia: LG & Meta Arasındaki XR Ortaklığı 3 Ay Dolmadan Bitti

23:27 - Teknoloji

Women in Games Türkiye'den Oyun Sektörüne Girmek İsteyenlere Özel Etkinlik: Beyond Games

23:17 - Teknoloji

Elon Musk'tan gözdağı! Tesla'yı bana verin yoksa…

23:08 - Teknoloji

Dell, Snapdragon İşlemcili 5 Yeni Yapay Zekâ Bilgisayarını Duyurdu

22:57 - Teknoloji

Günün Manşetleri

Serie A'da gol yağmuru! Juventus'un 'yıldız'ı Bologna'da parladı

00:57 - Spor

iki ayrı yangında 77 dönüm ekili buğday tarlası zarar gördü

00:52 - Gündem

İsmet Taşdemir: Bu sonuç hiçbir şeyin garantisi değil

00:47 - Spor

'Ayhan Bora Kaplan' davasında gizli tanık ifadelerini geri çekti

23:57 - Gündem

İlayda'nın katiline istenen ceza belli oldu!

23:53 - Gündem