Sosyal Medya

Genel

HGS, PTT ve Sigortam Cepte hacklendi, hepimize küfür etti

Üç gündür HGS, PTT ve Sigortam Cepte gibi mobil uygulamalardan telefonlarımıza küfür ve tehdit mesajları yağıyor. Bu durum bilgisayar korsanlarının…

HGS, PTT ve Sigortam Cepte hacklendi, hepimize küfür etti

Üç gündür HGS, PTT ve Sigortam Cepte gibi mobil uygulamalardan telefonlarımıza küfür ve tehdit mesajları yağıyor. Bu durum bilgisayar korsanlarının kişisel verileri ele geçirdiği yönünde endişeye neden olsa da krizin altından yazılım açığı çıktı. Uygulama paketinin içinde olmaması gereken “API anahtarı” açıkca ortada bırakılınca birkaç korsan harekete geçti ve bu anahtarı kullanarak mesajlar gönderdi. Kriz ucuz atlatıldı ancak bu açık ciddi dolandırıcılıklara yol açabilirdi.

ÖNCE Anadolu Sigorta, ardından Hızlı Geçiş Sistemi (HGS) ve PTT… Akıllı telefonlarında bu şirketlerin uygulamalarını kullanan kişiler son üç gündür sayısız küfür ve tehdit bildirimleri aldı. Hatta, “Eğer bu BTC adresine 25 bin dolar göndermezseniz tüm veriyi paylaşacağım” bildirimi de yapıldı. Yaşanan gelişmelerin ardından bilgisayar korsanlarının söz konusu şirketleri hack’leyerek kişisel verileri ele geçirdiği akıllara geldi ancak işin aslı tam olarak öyle değil. Bir şekilde bu uygulamaların bildirim servislerindeki açıkları bulan korsanlar, kullanıcılara bu mesajları gönderebildi. Yaşanan kriz her ne kadar veri güvenliğiyle ilgili olmasa ve hemen müdahale edilse de bu açık binlerce kişinin dolandırılmasına yol açabilirdi.

HİZMET ALDIKLARI ŞİRKET AYNI

Kullanıcılara bildirim gönderen şirketlerin ortak noktaları, bu uygulamalara mesaj hizmetini sağlayan şirketin OneSignal olması. Sektörde binlerce müşterisi bulunan şirketin iddiası ise yaşanan sorunun kendilerinden kaynaklanmadığı yönünde. OneSignal’ın kurucusu ve CEO’su George Deglin, “Ekibimiz bu durumu araştırıyor, bunun olmasından dolayı üzgünüz. İlk aşamada bu uygulamaların API anahtarlarının tehlikeye atıldığı anlaşılıyor. Müşterilerin hackerlar tarafından zarar gördüğünü görmek her zaman acı vericidir. Bu uygulamaların devre dışı bırakıldığını doğrulayabiliriz, yani ek mesajlar gönderilmiyor. Ancak API anahtarlarının nasıl sızdırılmış olabileceğini belirlemek ve ek koruma için IP izin listesi özelliğimizi kullanmalarını önermek için bu firmalara ulaşacağız” dedi.

 

Küfür ve tehdit eden mesajların altından basit bir yazılım açığı çıktı... Telefonda korsan ‘bildirim’
Küfür ve tehdit eden mesajların altından basit bir yazılım açığı çıktı... Telefonda korsan ‘bildirim’

 

Mobil uygulamaları oluşturan kodlarına bilgisayardan biraz anlayan herkes ulaşabiliyor. Ancak, yaşanan durumda buradaki kodların içerisinde yer almaması gereken bir anahtar (OneSignal Rest API anahtarı) bulunuyor. İşte bu anahtarın açık olarak gösterilmesi bilgisayar korsanlarının dikkatini çekmiş ve bunu kullanarak kullanıcılara markaların izni olmadan kolay bir şekilde bildirim gönderilmiş. OneSignal sızan anahtarların kaldırıldığını açıkladı ancak bilgisayar korsanları daha sistematik ve kötü niyetli olsaydı muhtemelen birçok kişiyi dolandırabilirdi.

API ANAHTARI NEDİR? NE İŞE YARAR?

UYGULAMA Programlama Arayüzü (API), iki uygulamanın belirli tanımlar aracılığıyla birbiriyle iletişim kurmasına olanak tanıyan bir yazılım aracı olarak biliniyor. Daha basit bir tabirle uygulamalara erişim sağlamaya yarayan arayüzlere verilen isim diyebiliriz. API anahtarları ise kullanıcılara/üçüncü parti şirketlere oluşturulan benzersiz anahtarlardır. Mesela “saC5Wi7swTz6Fayd4WstrFaT34g2X9”
gibi karmaşık bir yazılım dizimi API anahtarı olabilir. Bu anahtar örneğin sizin Instagram hesabınızın API anahtarıysa onunla sizin adınıza paylaşım, mesaj vb. özellikleri yapılabilir. İşte OneSignal API anahtarı, uygulama klasörlerinin içerisinde açık şekilde durduğu için söz konusu bildirimlerin atılması mümkün oldu.

‘VERİLERİNİZ GÜVENDE’

YAŞANAN gelişmelerin ardından şirketler uygulamalarını güncelleyerek sorunları ortadan kaldırdığını açıkladı. Anadolu Sigorta’dan yapılan yazılı açıklamada, “Sigortam Cepte uygulamamızın dış katmanında bulunan bildirim/mesaj servisine yetkisiz erişim olayıyla ilgili olarak şirketimizce konuya ilişkin hızlı ve kapsamlı bir inceleme yapılmıştır. Öncelikle, kullanıc-ılarımızın kişisel verilerinin tamamen güvende olduğunu ve herhangi bir veri sızıntısı yaşanmadığını paylaşmak isteriz. Konuya ilişkin araştırma-larımız neticesinde, Sigortam Cepte uygulamamızın dış katmanında bulunan bildirim/mesaj servisine yetkisiz erişim tespit edilmiştir. Yetkisiz erişim, yalnızca bildirim/mesaj servisiyle sınırlı kalmış, şirketimizin veri tabanları ve güvenlik altyapısı bu durumdan etkilen-memiştir” denildi. HGS ve PTT’den de benzer açıklamalar yapıldı.

 

 

 

 

 

bigpara.hurriyet.com.tr

BAKMADAN GEÇME

  • ABD Yüksek Mahkemesi Trump’ın Gümrük Tarifeleri Hakkında Karar Verebilir: Ekonomi İçin Ne Anlama Geliyor?

    ABD Yüksek Mahkemesi’nin cuma günü Başkan Donald Trump’ın gümrük tarifelerinin hukuki dayanağına ilişkin kritik bir karar açıklaması bekleniyor. Karar, yalnızca ABD ticaret politikasını değil, bütçe dengelerini, şirket kârlılıklarını ve küresel ticaret akışlarını da doğrudan etkileyebilecek sonuçlar doğurabilir. Piyasalar, olası bir iptal ya da sınırlama kararının ardından Washington’un hangi alternatif yolları devreye sokacağını yakından izliyor.

  • Türk Medyasında Kara Para Temizliği: Ekol TV ve Ersan Şen Hakkında Flaş Gelişmeler

    Türk medyasında taşlar yerinden oynamaya devam ediyor. Son dönemde yayın hayatına son vereceğini duyuran Ekol TV ve kanalın finansman kaynakları hakkında başlatılan "kara para aklama" soruşturması yeni bir boyuta evrildi. Küçükçekmece Cumhuriyet Başsavcılığı tarafından yürütülen soruşturma kapsamında, aralarında tanınmış hukukçu Prof. Dr. Ersan Şen’in de bulunduğu dört kritik isim büyüteç altına alındı.

  • ABB Konser Harcamaları Davasında Ara Karar: Tutuklu Sanıklar Tahliye Edildi

    Ankara Büyükşehir Belediyesi’nin 2021–2024 dönemindeki konser harcamalarının kamu zararına yol açtığı iddiasıyla açılan davada mahkeme ara kararını açıkladı. 5’i tutuklu 14 sanığın yargılandığı davada, tüm tutuklu sanıklar yurt dışı çıkış yasağı uygulanarak tahliye edildi.

  • Merkez Bankası Rezervlerinde Görünmeyen Açık: Artış Var Mı Gerçekten? 

    Ekonomi yönetimi son dönemde Türkiye Cumhuriyet Merkez Bankası’nın (TCMB) rezervlerindeki artışı sıkça gündeme getirirken, resmi verilerin detayları incelendiğinde tablo çok daha farklı bir hikâye anlatıyor. Yüksek faiz ortamına rağmen Merkez Bankası’nın rezervlerinde gerçek anlamda bir güçlenme değil, zayıflama yaşandığı görülüyor.

  • Çetin Ünsalan Yazdı: Sahibinden kelepire mi geldik?

    Türk reel sektörü en kritik dönemeçlerinden birinden geçiyor. Bugüne kadar verimlilik ile ilgili tartışmalar ön plana çıkıyordu...

  • Akfen GYO, BIST Sürdürülebilirlik Endeksi’nde Yerini Aldı

    Akfen Gayrimenkul Yatırım Ortaklığı A.Ş. (Akfen GYO), çevresel, sosyal ve kurumsal yönetim (ESG) alanlarındaki performansı doğrultusunda Borsa İstanbul Sürdürülebilirlik Endeksi’nde yer aldı...

  • Meysu Halka Arz Sonuçları Açıklandı…

    Meysu Gıda Sanayi ve Ticaret A.Ş. halka arz sonuçları belli oldu. Pay başına 7,50 TL sabit fiyatla gerçekleştirilen halka arzın toplam büyüklüğü 1 milyar 312 milyon 500 bin TL olarak gerçekleşirken, halka arz sürecinde toplam tahsisat tutarının 8,5 katı talep oluştu...

  • Bitcoin için 2026 Tahminleri Uçurum Gibi: 75 Bin Dolardan 225 Bin Dolara Kadar Geniş Bir Bant

    2025 yılında tarihi zirveyi test ettikten sonra sert bir düzeltme yaşayan Bitcoin için 2026’ya yönelik tahminler son derece geniş bir bantta şekilleniyor. CNBC’nin sektör profesyonelleriyle yaptığı derlemeye göre öngörüler 75 bin dolar ile 225 bin dolar arasında değişiyor. Ortak nokta ise yüksek volatilitenin kalıcı olacağı beklentisi.

  • İran Fay Hattı: 2026’da Türkiye’yi Bekleyen Riskler ve Fırsatlar

    2026 yılının başında İran, 1979 Devrimi’nden bu yana en derin iç krizlerinden birini yaşıyor. Tahran’da hayat pahalılığı ve döviz kriziyle başlayan gösteriler, bugün rejim karşıtı topyekûn bir halk hareketine dönüşmüş durumda. 534 kilometrelik ortak sınıra sahip olan Türkiye için bu durum sadece komşuda çıkan bir yangın değil; göç, enerji ve jeopolitik dengeler açısından bir "sıçrama" (spillover) riskidir.

  • BDDK Raporu: Bireysel Kredi Büyümesi Ticari Kredileri Solladı

    Bankacılık Düzenleme ve Denetleme Kurulu’nun (BDDK) yayımladığı son veriler, kredi piyasasında tüketici ve ticari krediler arasındaki büyüme farkının giderek açıldığını gösteriyor. Tüketici kredileri, 2 Ocak haftası itibarıyla art arda dördüncü haftasında da yükselişini sürdürerek yıllıklandırılmış bazda yüzde 62,5 seviyesine ulaştı.

  • Marc Champion: ABD’nin Venezuela Modeli İran’da İşe Yaramaz

    ABD’nin Venezuela’da gerçekleştirdiği sürpriz operasyon ve Nicolas Maduro’nun ülke dışına çıkarılması, Washington’un benzer bir stratejiyi İran için de devreye sokup sokamayacağı tartışmasını alevlendirdi. Ancak Bloomberg yazarı Marc Champion’a göre, İran’ın iç dengeleri, bölgesel konumu ve rejimin yapısı Venezuela’dan çok daha karmaşık. Dahası, dış askeri müdahaleler Tahran’da rejimi zayıflatmak yerine milliyetçi refleksleri güçlendirebilir ve daha istikrarsız sonuçlar doğurabilir.

  • TCMB Rezervlerinde Düşüş: Toplam Rezervler 189,1 Milyar Dolara Geriledi

    Türkiye Cumhuriyet Merkez Bankası’nın (TCMB) toplam brüt rezervleri gerileme kaydetti. 2 Ocak 2026 ile sona eren haftada TCMB’nin toplam rezervleri, önceki haftaya göre 4,8 milyar dolar azalarak 189,1 milyar dolara düştü. Bir önceki hafta rezervler 193,9 milyar dolar seviyesindeydi.

  • Jeopolitik Riskler GOÜ Varlıklarını Baskılıyor

    Gelişmekte olan ülke hisse senetleri ve para birimleri, artan jeopolitik risklerin etkisiyle düşüşünü sürdürdü. MSCI gelişmekte olan piyasalar hisse endeksi yüzde 0,8 gerileyerek Aralık ortasından bu yana en sert günlük düşüşünü kaydetti. Döviz tarafında ise Tayland, Güney Kore ve Güney Afrika para birimleri kayıplara öncülük etti.

Benzer Haberler