33 Milyon Kullanıcının Telefon Numarası Çalındı: İşte İki Faktörlü Doğrulamanın O Kadar da Güvenli Olmayabileceğini Gösteren Skandal

4
2
2
0
0
ABD'de popüler bir mesajlaşma uygulaması olan Twilio'nun 33 milyon kullanıcısının telefon numarası saldırganlar tarafından çalındı. Numaraların, şirketin iki faktörlü doğrulama sistemi Authy nedeniyle sızdığı ifade edildi.

Her şeyin dijitalleştiği bu dünyada kişisel bilgilerimizin korunması çok büyük önem taşıyor. Bu nedenle de uygulamalara giriş yaparken birçok koruma yöntemiyle karşılaşıyoruz. İki faktörlü kimlik doğrulama da bunlardan biri. En güvenli yöntemlerden biri olan bu sistemde, birden fazla doğrulama yoluyla hesaplarınıza giriş yapabiliyorsunuz.

Ancak ABD’de yaşanan bir olay, iki faktörlü doğrulamanın her zaman o kadar da güvenli olmayabileceğini ortaya koydu. Ülkedeki dev mesajlaşma uygulaması Twilio’da milyonlarca insanın bilgilerinin çalındığı bildirildi.

İki faktörlü doğrulama nedeniyle 33 milyon telefon numarasının çalındığı öne sürüldü

Bir hacker, geçtiğimiz hafta ortaya attığı bir iddiada Twilio’dan 33 milyon telefon numarasını çaldığını iddia etti. Twilio ise salı günü yaptığı açıklamada bunu doğrulayarak “tehdit aktörlerinin” insanların telefonlarını ele geçirdiğini aktardı.

Twilio’ya göre telefon numaraları Authy isimli sistem nedeniyle açığa çıktı. Twilio’nun sahip olduğu bu sistem, bir iki faktörlü kimlik doğrulama uygulamasıydı ve kullanıcılar tarafından hesaplarına giriş yaparken kullanılıyordu.

Sistemdeki bir açık nedeniyle hesaplarla ilişkili verilere erişebildiğini söyleyen Twilio, bunu güvence altına almak için harekete geçtiğini ifade etti. Hacker’ların Twilio’nun sistemlerine veya diğer hassas verilere erişim sağladığına dair bir kanıt görmediklerini belirten şirket, Authy’i kullanan tüm kullanıcılarından Android ve iOS’teki uygulamalarını güncellemelerini ve saldırılar konusunda dikkatli olmaları gerektiğini önerdi.

Tabii ki bu durum iki faktörlü doğrulama güvenilir değil anlamına gelmiyor. Sadece ABD’de Authy’de yaşanan bir sorun diyebiliriz. Yöntem hâlâ hesaplarınızı korumak için en güvenli yöntemlerden biri. Yine de tüm ihtimallere karşı dikkatli olmakta fayda var.

Kaynak : https://techcrunch.com/2024/07/03/twilio-says-hackers-identified-cell-phone-numbers-of-two-factor-app-authy-users/
4
2
2
0
0
Emoji İle Tepki Ver
4
2
2
0
0
Yorumlar(5)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
9 ay önce
Bir insan sms için neden 3. parti bir uygulama kullanır ki?
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
9 ay önce
Aegis mobil uygulamasını öneririm. Ancak bilginiz olsun bulut yedekleme özelliğine sahip değil.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
9 ay önce
Telefon numarama gelen koda erişemedikten sonra neden güvenlik sorunu olsun ki
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
9 ay önce
bizler SAFİR KİMLİK kullanıyoruz, yerli milli bir uygulama öneririm.
Yanıtla
-5
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
9 ay önce
Yahu boş ver kardeşim, ülkede yerli ve milli olan herşeye düşman bir güruh ortaya çıkmış, bunların lincine uğrarsın durduk yere. 37 ülke gezdim ama ben bu kadar avel bir güruh görmedim daha önce.
-3
9 ay önce
2 faktörlü doğrulama güvenlik sağlıyorda, 2. faktör doğrulamada şifreleme için başka uygulama kullanırsan tabi patlar..
doğrulama için neden 3. parti uygulama kullanır ki bir insan..
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
9 ay önce
kimsenin günahını almayayım ama bu tür büyük skandallarda genelde bilerek patlatıyorlar. Arka planda ne rüşvetler, ne yolsuzluklar dönüyor kim bilir.
-2