Bir İnternet Sitesi Yüzünden Binlerce Kullanıcının Instagram Şifresi Açığa Çıktı

105
33
9
6
5
Dünyanın en sevilen ve en çok kullanılan sosyal medya uygulamalarından biri olan Instagram bu günlerde ilginç bir haberle kendinden söz ettiriyor. Bir kullanıcının Instagram takipçilerini artırmak için hizmete sunduğu sosyal medya girişimi, binlerce Instagram hesabının şifresini ortaya çıkardı. Olayın yankılarının nasıl olacağı merak konusu.

SocialCaptain isimli şirketin, Instagram hesaplarını platformuna bağlayarak kullanıcıların takipçi sayılarını artırmasına yardımcı olduğunu söylediği ve bunun için kişilerin platforma Instagram kullanıcı adlarını ve şifrelerini girerek kaydolmalarını istediği bilgisini vererek haberimize başlayalım.

Teknoloji endüstrisinin bilinen ismi çevrimiçi yayıncı TechCrunch tarafından bu hafta edinilen bilgilere göre SocialCaptain, Instagram hesaplarının şifrelerini korunmamış düz metinler halinde saklıyordu. Web sayfası kaynak kodunu SocialCaptain profil sayfalarında görüntüleyen kullanıcılar, hesaplarını platforma bağladıkları sürece Instagram kullanıcı adlarını ve şifrelerini düz bir şekilde görebiliyorlardı.

instagram

Meydana gelen bir web sitesi hatası, bir SocialCaptain kullanıcısının profiline giriş yapmak zorunda kalmadan bilgilerine erişmesine izin verdi. Kullanıcı hesabı kimlikleri çoğunlukla ardışık olduğu için, herhangi bir kullanıcının hesabına erişmek ve Instagram şifresiyle diğer hesap bilgilerini kolayca görüntülemek de böylece mümkün oldu.

İsmini vermek istemeyen bir güvenlik araştırmacısı, TechCrunch'ı güvenlik açığı konusunda uyardı ve yaklaşık 10 bin kullanıcı hesabının bir tablosunu oluşturdu. Elektronik tabloda yaklaşık 4 bin 700 Instagram kullanıcı adı ve şifresi vardı. Kayıtların geri kalanı ise yalnızca kullanıcının adını ve e-posta adresini içeriyordu. Verilerin ayrıca hesapların ücretsiz deneme veya ücretli premium hesap olup olmadığını da gösteren cinsten olduğunu ve bu premium hesapların çoğunda müşterilerin fatura adreslerinin de var olduğunu ekleyelim.

Hata doğrulandı ve hemen bildirildi

instagram

Araştırmacıların, sahte bir Instagram hesabı oluşturup, hesabı SocialCaptain sitesine bağlayarak ve sitedeki profilin web sayfası kaynak kodunu görüntüleyerek hatayı doğruladığı açıklandı. TechCrunch’ın hatayı bildirmesinin ardından SocialCaptain, diğer kullanıcıların profillerine doğrudan erişimi engelleyerek bu güvenlik açığını giderdiğini bildirdi.

SocialCaptain'ın genel müdürü Anthony Rogers, “Yaptığımız analiz, sorunun, hesapların üçüncü taraf e-posta hizmetiyle kimlik doğrulaması olmadan geçici olarak erişilebilir hale getirildiği son haftalarda ortaya çıktığını gösteriyor” dedi. İşlemlerin devam ettiğini de sözlerine ekleyen Rogers soruşturmanın ne kadar süreceği hakkında bir bilgi vermedi.

socia lcaptain

SocialCaptain sitesine kaydolan kullanıcıların Instagram şifrelerini hemen değiştirmeleri sanıyoruz ilk aşamada yapılacak en doğru şeylerden biri. Gelişmelerin ne olacağının ve kullanıcılar tarafından nasıl önlemler alınacağının önümüzdeki günlerde şekilleneceğini düşünüyoruz.

Kaynak : https://techcrunch.com/2020/01/30/social-captain-instagram-passwords/
105
33
9
6
5
Emoji İle Tepki Ver
105
33
9
6
5
Yorumlar(9)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
jbhmnhj
5 yıl önce
Neden yaparsın ki böyle bişeyi
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
5 yıl önce
Benim ki de varmıdır acaba. Şifremi unuttum.
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
5 yıl önce
Normal instagram kullanıcılarını ilgilendiren birşey değil
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
5 yıl önce
Buda onlara ders olmustur herhalde
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
5 yıl önce
Bu tür web sitelere insta hesabınızı yazmayın gençler
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
5 yıl önce
Bot Atanlar Düşünsün. Fake Hesap Açın Diye inliyo millet
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
5 yıl önce
en küçük bir açık bile çok büyük sıkıntılar çıkarabiliyor.
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
5 yıl önce
sistem çöktü
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
emremusaoglu
5 yıl önce
Fazla zorlamaya gerek yok zaten. 100 Gmail'de şifresi '1234567890' yoksa Instagram'ı kapatırım o kadar net :))
Yanıtla
-2
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .