Gyazo, Japonya merkezli bir görüntü paylaşım hizmeti, yaşanan güvenlik ihlali sonucunda yaklaşık 23.62 milyon kullanıcı kaydının ifşa edildiğini duyurdu. Bu kayıtlar arasında e-posta adresleri ve şifre hash'leri de yer alıyor. Ayrıca, 2019 yılı Ocak ayı ve öncesine ait yaklaşık 490 milyon görüntü meta verisi de açığa çıktı. Şirket, bu meta verilerin çoğunun görüntü bağlantılarını oluşturan kimlikleri içerdiğini belirtti.
Kullanıcıların Şifrelerini Değiştirmesi Gerekiyor
Helpfeel, her Gyazo kullanıcısından şifrelerini değiştirmelerini ve aynı şifreyi kullandıkları diğer hizmetlerde de değişiklik yapmalarını istedi. Ayrıca, kullanıcıların bu olayla ilgili şüpheli e-postalar veya mesajlar konusunda dikkatli olmalarını tavsiye etti. Bu tür bir güvenlik ihlalinin ardından kullanıcıların dikkatli olması oldukça önemlidir.
Saldırının Yöntemi ve Etkileri
Saldırgan, Gyazo'nun görüntü yükleme sunucusundaki bir güvenlik açığından yararlanarak Helpfeel sistemlerine erişim sağladı ve burada rastgele komutlar çalıştırdı. Gyazo'nun veritabanına erişim sağladı ancak hangi tür bir güvenlik açığı olduğu hakkında bilgi verilmedi. Helpfeel, herhangi bir ödeme bilgisi, kredi kartı numarası gibi verilerin açığa çıkmadığını vurguladı.
İfşa Olan Veriler ve Kullanıcı Bilgileri
Açığa çıkan kullanıcı kayıtları, kullanıcının girdiği ad, e-posta adresi, X (eski adıyla Twitter) entegrasyon token'ı gibi bilgileri içerebilir. Ancak bu verilerin kullanıcıdan kullanıcıya değişiklik gösterdiği belirtildi. Ayrıca, açığa çıkan kayıtların arasında kayıtlı e-posta adresi olmayan anonim hesaplar da bulunuyor. Şirket, kişisel bilgileri ifşa olan kullanıcı sayısını henüz netleştiremediğini açıkladı.
Gelecek Önlemler ve Kullanıcı Bilgilendirmesi
Helpfeel, açığa çıkan kimlik doğrulama verilerini gözden geçirerek gerekli önlemleri aldığını belirtti. Kullanıcılara, şifrelerini değiştirmeleri ve şüpheli aktiviteleri izlemeleri tavsiye edildi. Ayrıca, Gyazo kullanıcılarının, yaşanan güvenlik ihlalinin ardından dikkatli olmaları ve hesaplarını korumak için gerekli önlemleri almaları önem taşıyor. Şirket, kullanıcıları bilgilendirmek için e-posta göndereceğini ve anonim hesaplar için de Gyazo’nun web sitesinde duyurular yapacağını açıkladı.
Sonuç olarak, Gyazo'daki bu güvenlik ihlali, kullanıcıların kişisel bilgilerini tehlikeye atmış durumda. Kullanıcıların, hesap güvenliğini sağlamak için şifrelerini değiştirmeleri ve dikkatli olmaları büyük önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.