Özet (TL;DR) @ 2019-03-22T10:12:00.000Z: Facebook’un milyonlarca kullanıcının şifrelerini yıllardır düz metin formatında sakladığının ortaya çıkması, yeni güvenlik endişelerini beraberinde getirdi. “Şifrenizi değiştirin” uyarısı yapan…
Bilim
10:12 22.03.2019(Guncellendi 11:02 22.03.2019) URL'yi kısaltın
Facebook'un milyonlarca kullanıcının şifrelerini yıllardır duz metin formatında sakladığının ortaya çıkması, yeni guvenlik endişelerini beraberinde getirdi. "Şifrenizi değiştirin" uyarısı yapan guvenlik uzmanları, "Hemen iki aşamalı doğrulamaya geçin" çağrısında bulundu.
Facebook'un milyonlarca kullanıcının şifrelerini duz metin formatında sakladığının ortaya çıkmasının ardından, dunyanın en buyuk sosyal ağına yonelik olarak yeni bir guvenlik endişesi de ortaya çıktı.
Facebook'un da dun yaptığı resmi açıklamayla itiraf ettiği bu durum, 2 milyarı aşkın kullanıcısı olan sosyal ağdaki kişisel hesap guvenliğinin de yine tartışmaya açtı.
Her ne kadar Facebook, duz metin olarak saklanan kullanıcı şifrelerinin, şirket içi sunucularda tutulduğunu ve bu bilgilere dışarıdan erişilemeyeceğini vurgulasa da çalışanların kolayca erişebildiği bu şifrelerin artık guvenli olup olmadığı da gundeme geldi.
Ortaya çıkan bu durumu değerlendiren kuresel siber guvenlik kuruluşu Sophos'un Kıdemli Teknoloji Uzmanı Paul Ducklin, "Yaşanan bu olay şifrelerinizin istenmeyen kişilerin eline geçmiş olduğu anlamına gelmiyor. Ancak siber suçlular bu konu uzerinde çalışmaya ve eski defterleri karıştırarak kullanabilecekleri bir açık aramaya çoktan başlamış olmalılar" dedi.
Guvenlik uzmanı Ducklin, "Facebook şifremi değiştirmeli miyim?" diye soran kullanıcılara ise şu tavsiyede bulundu:
"Kullanıcı parolalarının yer aldığı dosyalara ulaşmaları halinde duz metin olarak tutulan bu şifreleri elde etmek için ayrıca bir çaba harcamaları da gerekmeyecek. Dolayısıyla cevabımız evet, şifrenizi değiştirin."
' HEMEN İKİ AŞAMALI DOĞRULAMAYA GEÇİN'
Facebook kullanıcılarının hemen iki aşamalı kimlik doğrulamayı etkinleştirmesi gerektiğinin altını çizen Ducklin, "Hatta bunu iki aşamalı kimlik doğrulamaya izin veren her platformda yapmalısınız. Boylece şifrenizi ele geçiren birinin, sadece bu bilgiyle hesabınıza mudahale etmesinin ve ele geçirmesinin onune geçebilirsiniz. Facebook'a telefon numaranızı verme noktasında tereddut yaşıyorsanız, her seferinde tek kullanımlık yeni bir doğrulama kodu ureten uygulama bazlı iki aşamalı kimlik doğrulama çozumlerini kullanabilirsiniz" diye konuştu.
' BU DURUM ASLA YAŞANMAMALIYDI'
Sophos Kıdemli Guvenlik Danışmanı John Shier ise şu değerlendirmeyi yaptı:
"Facebook son yıllarda kamuoyu onunde gizlilik ve guvenliğe dair onemli tartışmaların odağında yer aldı. Bununla birlikte biz bu son olayın biraz farklı olduğunu duşunuyoruz. Kullanıcılara ait doğrulama verileri Facebook'un en çok onem verdiği konulardan biridir ve bu bilginin korunması için içeride ve dışarıda çok sayıda koruma mekanizması yer alır. Olayın detayları henuz tam olarak netleşmemekle birlikte, kullanıcı şifrelerinin duz metin halinde sunucularda saklanması buyuk ihtimalle bir programlama hatasından kaynaklanıyor. Bu durum elbette ki asla yaşanmamalıydı ve Facebook bu bilgilerin guvende tutulmasıyla mukelleftir. Diğer yandan bu olay hala pek çok platformda zayıf şifreler kullanmaya devam eden ve iki aşamalı doğrulamaya geçmemiş kullanıcılar için bir hatırlatma niteliğinde olmalı."
Yorumlar
Yorum için giriş yap veya kaydol.
Henüz yorum yok — ilk sen yaz.