btbilgi

Imgur hem dünyanın en büyük 50 web sitesinden biri, hem de en popüler görsel paylaşım sitelerinden biri. Bu aralar görüyoruz ki bir servis büyüdükçe daha fazla sibersaldırıya maruz kalıyor. Kötü niyetli saldırganlar gittikçe daha fazla başarı ile bilgileri ele geçiriyorlar. Imgur da bu saldırılara uğrayan sitelerden biriymiş.

Yayımlanan resmi blog yazısına göre firma 23 Kasım tarihinde, 2014 yılında 1,7 milyon kullanıcı hesabının e-posta adreslerini ve şifrelerini etkileyen potansiyel bir güvenlik ihlalinden haberdar edildi. Aylık 150 milyon aktif kullanıcıya sahip olan platformun 2014 yılında tahmini 130 milyon kullanıcısı bulunuyordu. Imgur kullanıcılarına kayıt sırasında gerçek adlarını, adreslerini, telefon numaralarını veya diğer kişisel bilgileri sormadığı için ele geçirilen bilgiler sadece e-posta adresleri ve şifreler ile sınırlı kalmış durumda.

Veri ihlalinin tespit edilmesinin hemen ardından yapılan kamuoyu açıklamasında Imgur “Saldırıyı araştırmaya devam ediyoruz. Ama kullanıcılarımızı mümkün olduğu kadar hızlı bir şekilde ne bildiğimiz ve ne yaptığımız konusunda bilgilendirmek istedik” diyor. Ayrıca potansiyel olarak etkilendiği tahmin edilen kullanıcıların da haberdar edileceği açıklanmış. Şirket ihlalin nasıl gerçekleştiğini öğrenmek ve benzer olayların oluşmasını önlemek için bir iç güvenlik kontrolü yapacağını da belirtmiş.

Imgur geçtiğimiz yıla kadar kullanıcı şifrelerini veri tabanında SHA256 karma algoritmasıyla şifreliyordu. Fakat geçen sene yapılan bir geliştirme ile çok daha güçlü bir şifre algoritması olan ‘bcrypt’e geçilmiş. Platformda hesabı olan kullanıcıların endişelenmesine gerek yok, çünkü şirket çalındığını tespit ettiği hesapların şifrelerini otomatik olarak sıfırlamış. Sibergüvenlik uzmanları bu türden durumlara hazırlıklı olmak amacıyla, aynı şifreleri birden fazla hesapta birden kullanmamamızı öneriyorlar. Imgur’daki e-posta adresi ve şifre kombinasyonunu diğer sitelerde kullananların bu şifreleri de değiştirmesi tavsiye edilmekte.

Yorumlar
PAYLAŞ
blank
xTRlarge, Türkiye'nin (TR) üretici ve yenilikçi potansiyelini sergilemek; farklı bakış açılarını, yeni tarzları, x sayıda yeni değeri, girişimi, fikri yansıtmak; teknolojiden doğaya, iş yönetiminden tasarıma, insana dair faaliyetlerin en geniş ufkunu sizlerle mümkün olduğu kadar geniş 'large" paylaşabilmek için yola çıktı. Geleceğe inancı olanlarla birlikte mesafe katetmeyi planlıyor.