Siber Güvenlik

Minecraft oyuncularının kullanıcı bilgileri satışa çıktı

Üyelerin kendi sunucularını kurmalarını ve özellikle akıllı telefonlar için yeni Minecraft haritaları yaratmalarını sağlayan Lifeboat sitesindeki güvenlik açığı, milyonlarca oyuncunun bilgilerini kaybetmesine neden oldu.

İçinde elektronik postaların ve şifrelerin bulunduğu bilgilerin korsanlar tarafından ele geçirildiği ve çalıntı verileri satışa çıkardıkları açıklandı. Uzmanlar Lifeboat sitesindeki şifre korumasının zayıf olduğunu ve korsanların bunları kolaylıkla çözebildiğini söylüyor.

İLGİLİ HABER >> RADYO İSTASYONLARI, KOLAY ŞİFRE KURBANI OLDU

Konuyu inceleyen bağımsız güvenlik uzmanı Troy Hunt, şifrelerin bulunduğu listeyi çalıntı kimlik bilgilerinin ticaretini yapan birinden aldığını söyledi. Hunt, Dark net olarak bilinen ve özel yazılımlarla erişimin sağlanabildiği internet sitelerinde de kimlik bilgilerinin görüldüğünü aktarıyor. Hunt verilerin 2015 yılı başında çalındığını ancak güvenlik ihlalinin daha yeni gün ışığına çıktığını söyledi. Güvenlik uzmanı, Lifeboat hesapların sırasının bozulduğunu ama kullanılan algoritmanın çok az koruma sağladığını da ekledi.

Bu yönteme göre şifreler karıştırılıyor böylece veriler açığa çıkarsa da şifredeki harf ve rakamların yerleri değiştirilmiş olduğu için kolayca okunmuyor.

İLGİLİ HABER >> DIŞARIYA ÇAMAŞIRSIZ ÇIKMAK MI, PAROLANI DEŞİFRE ETMEK Mİ?

Hunt, sırası bozulmuş bir şifrenin Google aramasında hemen düz metine dönebildiğini ve iyi kırma araçlarıyla bu sürecin hızlanabileceğini söylüyor. Hunt yazdığı blogda “Bu şifrelerin büyük bir bölümü çok kısa zamanda düz yazıya dönüştürülebilir” dedi.

Şirket üyelerini ‘sessizce’ uyarmış

Tehlike yalnızca oyunla da sınırlı değil: Pek çok insan aynı şifreleri başka sitelerde kullandığı için bu diğer güvenlik sorunlarına yol açabilir. Lifeboat internet dergisi Motherboard’a yaptığı açıklamada, zararı azaltmak için harekete geçtiğini söyledi. “Bu Ocak ayında gerçekleşince kullanıcılarımızdan sessizce şifrelerini değiştirmelerini istedik. Böylece bilgisayar korsanları sınırlı zamanda hareket ettiklerini öğrenmeyeceklerdi” dedi. Lifeboat ayrıca şimdi daha güçlü sıra bozma algoritmaları kullandıklarını da söyledi.

Hunt şirketin “sessizce” kullanıcılardan şifrelerini değiştirmelerini istemelerini eleştiriyor ve uygulama nedeniyle “nutku tutulduğunu” söylüyor. Uzmana göre Lifeboat kullancılara eğer şifrelerini başka yerde kullanıyorlarsa hemen şifre değiştirmelerini söylemesi gerektiğini belirtti.

Hunt “Bu tür bir olayda şirketin aklındaki ilk şey ‘kullanıcılarımıza zararı nasıl azaltırız’ olmalı” dedi.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Hiçbir haberi kaçırmayın!

E-Bültenimiz ile gelişmelerden haberdar olun!

İstenmeyen posta göndermiyoruz! Daha fazla bilgi için gizlilik politikamızı okuyun.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.

Başa dön tuşu