14 Eylül 2026, Pazartesi 22°C İstanbul
DOLAR 48,6275 ₺ ▲ %0,20 EURO 56,1351 ₺ ▼ %0,35 STERLIN 65,5982 ₺ ▼ %0,19 İSVIÇRE FRANGI 59,3618 ₺ ▼ %0,16 KANADA DOLARI 35,0178 ₺ ▲ %0,05 AVUSTRALYA DOLARI 34,6678 ₺ ▼ %0,40 SUUDI RIYALI 12,9489 ₺ ▲ %0,18 RUS RUBLESI 0,5791 ₺ ▲ %0,48 JAPON YENI 0,0032 ₺ – %0,00 BAE DIRHEMI 13,2455 ₺ ▲ %0,20 GRAM ALTIN 6.742,59 ₺ ▼ %0,62 ÇEYREK ALTIN 11.080,03 ₺ – %0,00 YARIM ALTIN 22.160,05 ₺ – %0,00 TAM ALTIN 44.184,57 ₺ – %0,00 CUMHURIYET ALTINI 45.600,00 ₺ ▼ %0,69 GÜMÜŞ 99,06 ₺ ▼ %1,60 BIST 100 14.240,16 ▼ %1,57 DOLAR 48,6275 ₺ ▲ %0,20 EURO 56,1351 ₺ ▼ %0,35 STERLIN 65,5982 ₺ ▼ %0,19 İSVIÇRE FRANGI 59,3618 ₺ ▼ %0,16 KANADA DOLARI 35,0178 ₺ ▲ %0,05 AVUSTRALYA DOLARI 34,6678 ₺ ▼ %0,40 SUUDI RIYALI 12,9489 ₺ ▲ %0,18 RUS RUBLESI 0,5791 ₺ ▲ %0,48 JAPON YENI 0,0032 ₺ – %0,00 BAE DIRHEMI 13,2455 ₺ ▲ %0,20 GRAM ALTIN 6.742,59 ₺ ▼ %0,62 ÇEYREK ALTIN 11.080,03 ₺ – %0,00 YARIM ALTIN 22.160,05 ₺ – %0,00 TAM ALTIN 44.184,57 ₺ – %0,00 CUMHURIYET ALTINI 45.600,00 ₺ ▼ %0,69 GÜMÜŞ 99,06 ₺ ▼ %1,60 BIST 100 14.240,16 ▼ %1,57

"SMS doğrulama" sistemi milyonlarca kullanıcıyı tehlikeye atıyor

Sigorta tekliflerinden iş ilanlarına, evcil hayvan bakıcısı ve özel ders platformlarına kadar pek çok hizmette kullanılan bu yöntem; dolandırıcılık, kimlik hırsızlığı ve yetkisiz hesap erişimlerine...

Sigorta tekliflerinden iş ilanlarına, evcil hayvan bakıcısı ve özel ders platformlarına kadar pek çok hizmette kullanılan bu yöntem; dolandırıcılık, kimlik hırsızlığı ve yetkisiz hesap erişimlerine kapı aralıyor.

Araştırmaya göre, 175’ten fazla hizmet adına SMS gönderen 700’ün üzerinde sistem noktası (endpoint) kullanıcı güvenliğini zayıflatan uygulamalar içeriyor. En büyük sorunlardan biri, SMS’le gönderilen bağlantıların tahmin edilebilir veya kolayca çoğaltılabilir olması. Güvenlik belirteçleri basitçe değiştirildiğinde, saldırganlar başkalarının hesaplarına erişebiliyor, kişisel bilgileri görüntüleyebiliyor ve bazı durumlarda kullanıcı gibi işlem yapabiliyor.

Araştırmacılar, bu saldırıların tüketici düzeyi donanım ve temel-orta seviye web güvenliği bilgisiyle büyük ölçekte gerçekleştirilebildiğini vurguluyor. Üstelik birçok link yıllarca geçerliliğini koruyor, bu da yetkisiz erişim riskini katlıyor.

“KOLAY VE SÜRTÜNMESİZ”

 

Sorunu ağırlaştıran bir diğer unsur, SMS’in şifreli olmaması. Geçmişte, milyonlarca kısa mesajın depolandığı ve içinde isimler, adresler, kullanıcı adları, parolalar, finans başvuruları gibi hassas verilerin bulunduğu açık veritabanları tespit edilmişti. Buna rağmen, “kolay ve sürtünmesiz” olduğu gerekçesiyle SMS tabanlı giriş yaygınlığını sürdürüyor.

 

YÜZ BİNLERCE GİRİŞ İNCELENDİ

Araştırmacılar, 33 milyondan fazla mesajdan elde ettikleri 322 binin üzerinde benzersiz giriş linkini inceledi. Bunların 701 endpoint’ten gelen ve 177 hizmeti kapsayan kısmının, kimlik numarası, doğum tarihi, banka hesap bilgileri ve kredi skoru gibi kritik kişisel verileri açığa çıkarabildiği belirlendi. Hizmetlerin 125’i, düşük güvenlikli token’lar nedeniyle toplu link tahminine açık bulundu.

Uzmanlara göre sorumluluk büyük ölçüde hizmet sağlayıcılarda. Kullanıcılara “hassas bilgi vermeyin” demek yeterli değil; zira listede milyonlarca kullanıcısı olan, tanınmış platformlar da var. 

 

“KRİPTOGRAFİK VE GÜÇLÜ” OLMASI LAZIM

 

Öte yandan, uzmanlar “sihirli link” (magic link) yönteminin başlı başına güvensiz olmadığını; ancak kısa süreli, ilk girişte geçersizleşen ve kriptografik olarak güçlü olması gerektiğini vurguluyor. Bazı gizlilik odaklı siteler e-posta ile bu yöntemi kullanıyor; ancak bankalar ve büyük veri barındıran servisler için yeterli görülmüyor. Güvenliği artırmak için ikinci bir güçlü doğrulama faktörü ve deneme sayısı sınırlaması da şart.

source

SIRADAKİ HABER Yayıncılar sitelerini yapay zekaya kapatıyor, yapay zeka şirketi yöneticisinden "balon" uyarısı
Bu habere tepkin ne?

Yorumlar

Henüz bu habere yorum yapılmamış.
İlk yorum yapan siz olun!

Yorum Yap Yorumunuz onaylandıktan sonra yayımlanır.

Misafir olarak yorum yapıyorsunuz. Giriş yapın, böylece yorumlarınız profilinizde toplanır.

Yayımlanmaz, gravatar için kullanılır.

Göndererek gizlilik koşullarını kabul etmiş olursunuz.