ZahirCoder
- 25 Ağu 2017
- 5,208 Mesaj
- TIM Görevleri
- 1
Aktiflik
Seviye
Deneyim
Dünyanın en büyük mesajlaşma uygulamalarından Telegram, yeni bir veri güvenliği iddiasıyla gündemde. Bir veri sızıntısı forumunda yayımlanan veritabanlarında milyonlarca kullanıcıya ait telefon numarası, e-posta adresi, kullanıcı adı ve isim bilgilerinin yer aldığı öne sürüldü.
Söz konusu paylaşımın 24 Ocak’ta yapıldığı ve o tarihten bu yana forumda dolaşımda olduğu belirtiliyor.
Sıkıştırılmamış veri boyutunun yaklaşık 44 GB olduğu ve 200 milyondan fazla kullanıcı kaydı içerdiğinin öne sürüldüğü aktarılıyor.
Siber güvenlik araştırmacılarının incelediği örnek veri setinde; Telegram kullanıcı adları, isimler, e-posta adresleri ve telefon numaralarının yer aldığı belirtiliyor. Yapılan analizlerde yaklaşık 66 milyon telefon numarası ve kullanıcı kimliğinin bulunduğu, toplamda ise milyonlarca kaydın yer aldığı ifade ediliyor. Öte yandan verilerin bir kısmının tekrar eden kayıtlardan oluşabileceği, bu nedenle gerçek etkilenen kullanıcı sayısının iddia edilenden daha düşük olabileceği ihtimali de gündeme getiriliyor.
Uzmanlar, söz konusu verilerin yeni bir sistem ihlalinden mi yoksa geçmişte farklı yöntemlerle toplanmış bilgilerin birleştirilmesinden mi kaynaklandığının henüz netleşmediğini belirtiyor. Telegram’da e-posta adresi ve telefon numarası bilgilerinin varsayılan olarak herkese açık olmadığı biliniyor.
Bu nedenle verilerin yalnızca profil kazıma yöntemiyle elde edilmiş olma ihtimali düşük görülüyor. Ancak kullanıcıların kendi bilgilerini herkese açık hâle getirebilmesi, bazı kayıtların bu şekilde toplanmış olabileceğini gösteriyor.
Konuyu inceleyen siber güvenlik uzmanları, ortaya çıkan verilerin en büyük riskinin kimlik avı saldırıları olduğuna dikkat çekiyor. E-posta adresi ve telefon numarası gibi bilgilerin ele geçirilmesi, geniş çaplı dolandırıcılık girişimlerinin ve sahte mesaj kampanyalarının önünü açabilecek bir risk olarak değerlendiriliyor. Paylaşımın günlerdir forumda aktif kalması ve kullanıcı etkileşiminin sürmesi de verilerin dolaşımda olmaya devam ettiğini gösteriyor.
Öte yandan siber güvenlik danışmanlık şirketi NVISO’nun aralık ayında yayımladığı analizde, Telegram’ın saldırganlar açısından önemli bir iletişim kanalı hâline geldiği vurgulanmış ve iş gerekliliği bulunmayan kurumlara Telegram API erişimini kapatma tavsiyesinde bulunulmuştu. Konuya ilişkin olarak Telegram tarafından henüz resmi bir açıklama yapılmadı.
Söz konusu paylaşımın 24 Ocak’ta yapıldığı ve o tarihten bu yana forumda dolaşımda olduğu belirtiliyor.
Sızdırılan verilerin kapsamı ve boyutu dikkat çekiyor
Paylaşımı yapan kişi, verilerin Telegram bağlantılı hacker kanallarında daha önce yayımlanan farklı veritabanlarının bir araya getirilmesiyle oluşturulduğunu iddia ediyor. Forumda paylaşılan arşivde “Telegram user data”, “Source platform” ve “Telegram” başlıklarını taşıyan en az üç ayrı veritabanının bulunduğu ifade ediliyor.Sıkıştırılmamış veri boyutunun yaklaşık 44 GB olduğu ve 200 milyondan fazla kullanıcı kaydı içerdiğinin öne sürüldüğü aktarılıyor.
Siber güvenlik araştırmacılarının incelediği örnek veri setinde; Telegram kullanıcı adları, isimler, e-posta adresleri ve telefon numaralarının yer aldığı belirtiliyor. Yapılan analizlerde yaklaşık 66 milyon telefon numarası ve kullanıcı kimliğinin bulunduğu, toplamda ise milyonlarca kaydın yer aldığı ifade ediliyor. Öte yandan verilerin bir kısmının tekrar eden kayıtlardan oluşabileceği, bu nedenle gerçek etkilenen kullanıcı sayısının iddia edilenden daha düşük olabileceği ihtimali de gündeme getiriliyor.
Uzmanlar, söz konusu verilerin yeni bir sistem ihlalinden mi yoksa geçmişte farklı yöntemlerle toplanmış bilgilerin birleştirilmesinden mi kaynaklandığının henüz netleşmediğini belirtiyor. Telegram’da e-posta adresi ve telefon numarası bilgilerinin varsayılan olarak herkese açık olmadığı biliniyor.
Bu nedenle verilerin yalnızca profil kazıma yöntemiyle elde edilmiş olma ihtimali düşük görülüyor. Ancak kullanıcıların kendi bilgilerini herkese açık hâle getirebilmesi, bazı kayıtların bu şekilde toplanmış olabileceğini gösteriyor.
Konuyu inceleyen siber güvenlik uzmanları, ortaya çıkan verilerin en büyük riskinin kimlik avı saldırıları olduğuna dikkat çekiyor. E-posta adresi ve telefon numarası gibi bilgilerin ele geçirilmesi, geniş çaplı dolandırıcılık girişimlerinin ve sahte mesaj kampanyalarının önünü açabilecek bir risk olarak değerlendiriliyor. Paylaşımın günlerdir forumda aktif kalması ve kullanıcı etkileşiminin sürmesi de verilerin dolaşımda olmaya devam ettiğini gösteriyor.
Öte yandan siber güvenlik danışmanlık şirketi NVISO’nun aralık ayında yayımladığı analizde, Telegram’ın saldırganlar açısından önemli bir iletişim kanalı hâline geldiği vurgulanmış ve iş gerekliliği bulunmayan kurumlara Telegram API erişimini kapatma tavsiyesinde bulunulmuştu. Konuya ilişkin olarak Telegram tarafından henüz resmi bir açıklama yapılmadı.




