h Dolar 35,3918 % 0.13
h Euro 36,5136 % 0.13
h Altın (Gr) 3.000,38 %-0,68
a İmsak Vakti 02:00
İstanbul
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
  • DOLAR 35,3918h

    35,3569

  • EURO 36,5136h

    36,4659

  • Gram Altın -0,68h

    3.000,38

a
  • ONHaber.Net
  • Teknoloji
  • Bir Online Hediye Kartı Mağazası Yüz Binlerce Kullanıcısının Fotoğraf ve Kimlik Bilgilerini Sızdırdı: Şirketin Verileri Şifrelemeden Sakladığı Ortaya Çıktı!

Bir Online Hediye Kartı Mağazası Yüz Binlerce Kullanıcısının Fotoğraf ve Kimlik Bilgilerini Sızdırdı: Şirketin Verileri Şifrelemeden Sakladığı Ortaya Çıktı!

Bir online hediye kartı mağazası, güvenlik açığı nedeniyle yüzbinlerce kullanıcının kimlik ve fotoğraf bilgilerini sızdırdı.

Bir Online Hediye Kartı Mağazası Yüz Binlerce Kullanıcısının Fotoğraf ve Kimlik Bilgilerini Sızdırdı: Şirketin Verileri Şifrelemeden Sakladığı Ortaya Çıktı!
0

BEĞENDİM

ABD’li bir online hediye kartı mağazası, güvenlik açığı nedeniyle yüz binlerce kullanıcısının kimlik belgelerinin internete sızdırıldığını açıkladı. Söz konusu güvenlik açığı, şirketin depolama sunucusunun şifresiz olması sonucu meydana geldi. Kullanıcıların kişisel verileri herkesin erişimine açıldı.

MyGiftCardSupply adlı şirket, ABD’deki kara para aklama önleme düzenlemelerine uymak amacıyla müşterilerinden kimlik belgelerinin kopyalarını yüklemelerini talep ediyordu. Ancak, bu belgeler şifre korumasız bir sunucuda saklanıyordu ve herkesin erişimine açıktı. Herkesin erişimine açık olması, müşterilerin kişisel bilgilerinin büyük bir güvenlik açığına maruz kalmasına yol açtı.

Şirket güvenlik açığını kabul etti

6501e391e7153b7249dcebfc923d466eea7417a6

Sunucuda 600.000’den fazla kimlik belgesi ve yaklaşık 200.000 müşterinin selfie fotoğrafı yer alıyordu. Veriler ise Microsoft Azure bulut hizmeti üzerinde barındırılıyordu. MyGiftCardSupply, bu güvenlik açığını doğruladı ve belgelerin artık güvence altına alındığını belirtti.

Şirket, kimlik doğrulama süreçlerini iyileştireceklerini ve gelecekte belgeleri hızlı bir şekilde sileceğini belirtti. Ancak verilerin ne kadar süre internette açık kaldığı ve etkilenen kişilere bildirim yapılıp yapılmayacağı konusunda net bir açıklama yapılmadı.

YORUMLAR

s

En az 10 karakter gerekli

HIZLI YORUM YAP