sol reklam
sağ reklam
USD -- EURO -- STERLİN -- GR. ALTIN --

Papa'nın Resmi Dua Uygulamasında Büyük Veri Sızıntısı: 700 Bin Kişinin Bilgileri Tehlikede

Büyük Veri Sızıntısı: Vatikan'ın resmi dua uygulamasında tespit edilen bir güvenlik açığı, 719 binden fazla kullanıcının kişisel verilerinin dışarıya sızmasına yol açtı.

Papa'nın Resmi Dua Uygulamasında Büyük Veri Sızıntısı: 700 Bin Kişinin Bilgileri Tehlikede
haberust

Papa'nın Resmi Dua Uygulamasında Büyük Veri Sızıntısı: Türk Kullanıcılar İçin Ne Anlama Geliyor?

Vatikan'ın desteklediği ve dünya genelinde milyonlarca Katolik'in ortak dua etkinliklerinde buluştuğu resmi platform Click to Pray, büyük bir güvenlik skandalıyla gündeme geldi. Uygulamada tespit edilen kritik bir açık, 719 binden fazla kullanıcının kişisel verilerinin aylar boyunca korumasız kalmasına yol açtı.

Sızıntının Arka Planı ve Teknik Detaylar

Güvenlik araştırmacısı BobDaHacker tarafından ocak ayında fark edilen açık, sistemin IDOR (Güvensiz Doğrudan Nesne Başvurusu) adı verilen yetkilendirme hatasından kaynaklandı. Normalde kullanıcıların yalnızca kendi verilerini görmesi gerekirken, API altyapısındaki bu hata sayesinde herhangi bir kimlik doğrulaması gerekmeksizin rastgele kullanıcı ID'leri girilerek başkalarının hesap bilgilerine ulaşılabiliyordu.

Açığa çıkan veriler arasında şunlar yer alıyor:

  • Ad ve soyad

  • Doğum tarihi

  • E-posta adresi

  • Doğduğu ve ikamet ettiği ülkeler

  • Bazı hesap rolleri

Her ne kadar kredi kartı veya finansal gibi kritik veriler sızmamış olsa da, sızan bilgilerin niteliği siber dolandırıcılar için önemli bir koz oluşturuyor.

Türk Kullanıcılar ve Türkiye'deki Dijital Güvenlik Açısından Ne İfade Ediyor?

Bu tür küresel uygulamalardaki güvenlik açıkları, Türkiye'deki dijital kullanıcılar için de doğrudan bazı riskleri beraberinde getiriyor:

  1. Hedefli Oltalama (Phishing) ve Sosyal Mühendislik: Sızan ad, soyad ve e-posta adresleri; Türkiye'deki kullanıcıları hedef alabilecek sahte e-posta veya mesaj kampanyalarının zeminini hazırlayabilir. Saldırganlar, dini veya uluslararası kurumların adını kullanarak son derece inandırıcı oltalama tuzakları kurabilir.

  2. Global Platformlara Güven Sınavı: "Papa tarafından desteklenen" ve milyonların güvendiği kurumsal bir uygulamanın bile basit bir IDOR açığına karşı korunamamış olması, verilerini dijital platformlara emanet eden kullanıcılar açısından büyük bir zaafiyettir. Araştırmacının uyarılara aylar boyunca yanıt alamamış olması ise kurumsal ihmalkarlığı gözler önüne seriyor.

  3. Kişisel Verilerin Korunması Bilinci: Olay, Türkiye'deki kullanıcıların da katılabileceği uluslararası dijital platformlarda hesap açarken paylaşılan bilgilerin ne kadar risk altında kalabileceğini bir kez daha hatırlatıyor. Uzmanlar, kullanıcıların bu tür uygulamalarda olabildiğince az hassas veri paylaşması ve benzer şifreleri farklı platformlarda kullanmaktan kaçınması gerektiği konusunda uyarıyor.

Kaynak: euronews

Kaynak: euronews

Paylaş:

İLGİLİ HABERLER

💡 BUNU DA OKUDUNUZ MU?

YORUMLAR (0)

💡 Giriş yapın ve yorumlarınız hemen yayınlansın, bildirim alın.
0 / 2000
Yorumunuz moderasyon onayından sonra yayınlanacaktır.

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Papa'nın Resmi Dua Uygulamasında Büyük Veri Sızıntısı: 700 Bin Kişinin...
0