100 Milyon Quora Kullanıcısının Hesap Bilgileri Çalındı

11
5
4
1
0
Popüler soru cevap sitesi Quora'nın kurucusu ve yöneticisi Adam D'Angelo, bir blog paylaşımında kişisel hesap bilgilerinin çalınmış olabileceğini söyledi. Çalındığı tahmin edilen bilgiler arasında; kullanıcı adları, e-posta adresleri, şifrelenmiş parolalar ve bağlantılı ağlardan alınan bazı bilgiler bulunuyor.

Quora'da hesabınız varsa, hesabınızda hangi bilgileri paylaştığınızı gözden geçirmenizi öneriyoruz çünkü bilgileriniz kötü niyetli bilgisayar korsanlarının eline geçmiş olabilir. Kişisel bilgilerin ve şifrelerin yanı sıra, kullanıcıların tüm soru cevap etkinlikleri ve sadece kullanıcının görebildiği özel mesajlar da tehlikede olabilir. 

Quora'nın kurucusu D'Angelo pazartesi paylaştığı bir gönderide konuyla alakalı şu ifadeleri kullandı:

"Durumu her detayıyla araştırmak ve gelecekte bu tür sorunların yaşanmasının önüne geçmek için büyük bir hızla çalışıyoruz. Bu tarz olayların yaşanmasını engellemek bizim görevimizdi fakat maalesef başarılı olamadık."

2009'da Kaliforniya'da yayın hayatına başlayan Quora, "Bilgiyi paylaşmak ve herkese yayarak büyütmek" mottosunu belirlemişti. Kullanıcılar, sitede istedikleri soruyu sorup, diğer kullanıcılardan aldıkları yanıtlarla sorunlarını çözebiliyordu. Son dönemde popülaritesini arttıran Quora, eylül ayında yayınlanan verilere göre bir ayda 300 miyonun üzerinde ziyaretçi alıyor.

Dünya Gizlilik Forumu yöneticisi Pam Dixon, yaptığı açıklamada yaşanan veri ihlalinin geçtiğimiz hafta cuma günü açığa çıkan Marriott'un veri ihlali kadar yüksek boyutta olmadığını fakat konu hakkında endişeli olduğunu belirtti. Dixon, açıklamalarına şöyle devam etti:

"Marriott veri ihlali toplamda 4 yıl boyunca süren ve 500 milyondan fazla Marriott Oteli misafirinin bilgilerinin çalındığı çok büyük bir olay. Ayrıca çalınan bilgiler; doğum tarihi, pasaport numarası gibi oldukça önemli veriler içeriyor. Yaşanan bu olay, Quora'nınkine göre çok çok büyük."

Quora kullanıcılarının, bundan sonraki süreçte dikkatli olması gerektiğini belirten Dixon, "Kişisel bilgilerinizi kullanarak size bazı mailler yollanabilir. Bilgisayarınıza bazı yazılımlarınızı yüklemenizi isteyen e-postalar alabilirsiniz. Bu tarz durumlara karşı dikkatli olmalı ve kimlik avına izin vermemelisiniz." ifadelerini kullandı.  

Quora, hesaplara bağlı ağlardan çalınan veriler hakkında açıklama yapmadı fakat eğer Facebook, Twitter ve diğer ağlarınızı Quora hesabınız ile bağladıysanız; kişi listeniz, profil bilgileriniz de bilgisayar korsanlarının elinde olabilir. Bu açıdan, kimlik avı saldırılarına karşı dikkatli olmanızda yarar var. 

Dixon, bu tarz sitelerde ve sosyal medya ağlarında hesabı olan kullanıcılara da bir öneride bulundu: "Eğer sosyal medya hesabınız ve ya Quora gibi bilgi paylaşım sitelerinde hesabınız varsa, bu tarz sitelere birincil e-posta adresiniz ile kayıt olmayın. Böylece o sitelerden gelebilecek kimlik avı saldırılarına karşı bir önlem almış olursunuz."

Veri hırsızlığının ortaya çıkışını, kötü niyetli bir saldırganın sistemlerine eriştiğini öğrendiğinde keşfeden Quora yetkilileri, kullanıcılarından yaşattıkları bu durum için özür diledi. 

Quora, olayı araştırmaya devam ederken bir yandan da etkilenen kullanıcılara bilgilendirici mesajlar atıyor ve şifrelerini yenilemeleri talebinde bulunuyor. D'Angelo da yaptığı açıklamada "Aynı şifreyi birçok yerde kullanmak her zaman tehlikelidir. Eğer siz de Quora'da kullandığınız şifrenizi başka servislerde de kullanıyorsanız ve saldırıdan etkilendiyseniz, tüm hesaplarınızın şifrelerini güncellemenizi öneriyoruz." ifadelerini kullandı.

Kaynak : https://phys.org/news/2018-12-quora-breach-affecting-million-users.html
11
5
4
1
0
Emoji İle Tepki Ver
11
5
4
1
0