Sızdırılan şifrelerin çoğu geçersiz

Yahoo, iki gün önce ortaya çıkarılan ve yüz binlerce kullanıcısına ait şifrenin internete sızdırılmasıyla sonuçlanan siber saldırı hakkında açıklama yaptı.

İnternet şirketi Yahoo yetkililerince, 450 bin Yahoo kullanıcısının bazılarının email adresleri ve şifrelerinin güvenlik ihlali nedeniyle çalındığı, kopyalanan şifrelerin sadece ufak bir kısmının geçerli olduğu bildirildi.

Şirket yetkilileri, saldırının kendi içerik paylaşım platformu olan Yahoo katılımcı ağındaki eski bir dosyaya yapıldığını, çalınan email adresleri ile şifreler arasında diğer internet şirketlerinin üyelerinin de olduğunu ama saldırıdan en çok zararı kendi mail servislerinin gördüğünü kaydetti.

Açıklamada, tespit edilen güvenlik açığının onarım çalışmalarının sürdüğü, bu durumdan etkilenen kendi kullanıcılarının şifrelerini değiştirmesi gerektiği, diğer kullanıcıların hesabının ele geçirilmiş olabileceği belirtildi.

CNET, Ars Technica, Mashable gibi teknoloji haberleri veren siteler, saldırının ardında kendilerine ''D33D Şirketi'' adını veren bir hacker grubunun olduğunu iddia etti.

İnternet güvenlik uzmanları, depolanmış şifrelerin korunması için Yahoo'nun daha fazla enerji harcaması gerektiğine değinirken, güvenlik şirketi TrustedSec, Yahoo'nun hackerlara karşı ''en üst düzeyde alarma'' geçmediğini öne sürdü.

Yahoo yetkilileri, kullanıcılarından özür dileyerek çalınan şifrelerin sadece yüzde 5'inin geçerli olduğunu, bu nedenle endişelenilecek bir durum olmadığını sözlerine ekledi.

aa

İlk yorum yazan siz olun
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.

Bilim Teknoloji Haberleri

Doç. Dr. Aslaner: Z kuşağı, yapay zekâyı hem bir fırsat hem de bir tehdit olarak görüyor
Dijital Medya Uzmanından ebeveynlere sosyal medya uyarısı
Dünya'nın kuzey manyetik kutbunun Rusya'ya doğru kayması yavaşladı
Sevgi ve disiplin arasında kayıp bir nesil
Sosyal medya kullanıcılarını hedef alan hackleme yöntemleri ve alınması gereken önlemler