Haberdar
  • SİYASET
  • GÜNDEM
  • EKONOMİ
  • DÜNYA
  • SPOR
  • YAŞAM
  • DİĞER
    • GENEL
    • ANALİZ HABERLER
    • BİLİM TEKNOLOJİ
    • ÇEVRE
    • EĞİTİM
    • KÜLTÜR SANAT
    • MAGAZİN
    • MEDYA
    • MODA
    • RÖPORTAJ
    • SAĞLIK
    • SOSYAL MEDYA VE TEKNOLOJİ
    • DÜNYA
    • SPOR
Sonuç Yok
Tüm Sonucu Görüntüle
  • SİYASET
  • GÜNDEM
  • EKONOMİ
  • DÜNYA
  • SPOR
  • YAŞAM
  • DİĞER
    • GENEL
    • ANALİZ HABERLER
    • BİLİM TEKNOLOJİ
    • ÇEVRE
    • EĞİTİM
    • KÜLTÜR SANAT
    • MAGAZİN
    • MEDYA
    • MODA
    • RÖPORTAJ
    • SAĞLIK
    • SOSYAL MEDYA VE TEKNOLOJİ
    • DÜNYA
    • SPOR
Sonuç Yok
Tüm Sonucu Görüntüle
Haberdar
Sonuç Yok
Tüm Sonucu Görüntüle
Ana Sayfa SOSYAL MEDYA VE TEKNOLOJİ

Sosyal medya hackerlarının dünyası: '700 milyon Linkedln kullanıcısının verilerini eğlence olsun diye çaldım'

2021-07-15
Sosyal medya hackerlarının dünyası: '700 milyon Linkedln kullanıcısının verilerini eğlence olsun diye çaldım'
Share on FacebookShare on Twitter

sosyal-medya-hackerlarinin-dunyasi-700-milyon-linkedln-kullanicisinin-verilerini-eglence-olsun-diye-caldim

İsminiz, yaşadığınız, yer ya da yaşınızı mı? Yoksa işiniz, medeni durumunuz ve profil fotoğrafınızı mı?

 

Kullanıcıların paylaşma konusunda rahat hissettiği özel bilgiler, kişiden kişiye değişiyor.

 

Çoğu insan, herkese açık olan profil sayfalarının aynı zamanda kamu malı sayıldığını kabul etmiş durumda.

 

Peki bütün bilgilerinizin bir hacker ya da bilgisayar korsanı tarafından listelenerek milyonlarca kullanıcının verilerinden oluşan devasa bir veri tabanına konduğunu, ardından en çok para ödemeyi kabul eden siber suçluya satıldığını öğrenseniz ne hissederdiniz?

 

Geçen ay dünyanın dört bir yanından 700 milyon Linkedln kullanıcısının veri tabanını “eğlence olsun diye” toplayan ve kendisine ‘Tom Liner’ lakabını takan bir bilgisayar korsanı tam da bunu yapmıştı. Bu verileri daha sonra yaklaşık 5 biner dolara sattı.

 

Bu ve benzer olaylara, sosyal medyada ‘veri kazıma’ adı veriliyor.

 

Kamuya açık olarak paylaştığımız profillerimizdeki temel bilgilerin daha iyi korunmasının gerekip gerekmediği konusu da ateşli bir tartışmaya yol açtı.

 

Geçtiğimiz ay ‘Tom Liner’ lakaplı bir bilgisayar korsanı meşhur bir hacker forumunda LinkedIn kullanıcıları ile ilgili şu mesajı paylaştı:

 

“Selam, elimde 2021’e ait 700 milyon kayıt var.”

 

Bu paylaşımı yaptığında, İngiltere’de saat 08:57 idi. Belki de bilgisayar korsanları için garip bir şekilde fazlasıyla medeni bir saat seçen ‘Tom Liner’ın hangi saat diliminde yaşadığını ise bilmiyoruz.

 

Bu paylaşımda, hem milyonlarca verinin bir kopyasına ait bir link, hem de başka bilgisayar korsanlarının doğrudan ona ulaşıp, bu veri tabanı için teklif verebileceği bir davet vardı.

 

Mutlu müşteriler

 

Bilgisayar korsanlarının dünyasında bu verilerin satışa açılması elbette büyük tartışma yarattı.

 

Tom lakaplı bu bilgisayar korsanı elindeki çalıntı verileri, ‘birçok’ mutlu müşteriye yaklaşık 5 bin dolara sattığını söylüyor.

 

Müşterilerinin kim olduğunu ve neden bu bilgileri satın almak istediğini anlatmasa da, daha ileri düzeyde ve kötü niyetli bilgisayar korsanlığı için verilerin kullanılıyor olabileceği yorumunu yapıyor.

 

Bu gelişme sonrası, siber güvenlik ve gizlilik uzmanları, büyük çaplı veri ‘kazıma’ olaylarının yaygınlaşacağı kaygılarının yerinde olup olmadığını değerlendiriyor.

 

Bilgisayar korsanları, söz konusu veri tabanlarını internette sunucularına ya da sosyal ağ internet sitelerine sızarak değil, kullanıcılar hakkında özgürce ulaşabildikleri her ne bilgi varsa, bunları çeşitli platformların kamuya açık yüzünü otomatik programlarla kazarak üretiyorlar.

 

Teoride bu verilerin çoğunluğu, basitçe kullanıcıların kişisel sosyal medya profilleri açıldıktan sonra, bazı bilgiler seçilip toplanarak da oluşturulabilir.

 

Bilgisayar korsanlarının ulaşabildiği bunca veriyi böyle bir yöntemle toplamak ise yüzyıllar alırdı.

 

Bu yıl yaşanan büyük veri hırsızlığı ya da ‘kazıma’ olayları şöyle:

 

Nisan’da bir bilgisayar korsanı 500 milyona yakın kişisel bilgiden oluşan başka bir veri tabanı ‘kazıdı’

 

Aynı haftada bir başka bilgisayar korsanı Clubhouse’dan 1.3 milyona yakın profilden çaldıklarından oluşturduğu veri tabanını bir forumda bedavaya paylaştı

 

Yine Nisan ayında 533 milyon Facebook kullanıcısının kişisel bilgileri, eski ve yeni çalıntı veriler kullanılarak toplandı ve bir hacker forumunda bağış karşılığında paylaşıldı

 

Facebook’a yönelik bu son siber saldırının başrolünde, bilgisayar korsanı ‘Tom Liner’ vardı.

 

‘Tom Liner’ ile Telegram mesajlaşma uygulaması üzerinden yaklaşık üç hafta boyunca konuştum.

 

Bazı mesajlaşmalar ve cevapsız telefonlar gecenin ortasında, bazıları ise çalışma saatleri sırasında geldi. Bu nedenle hangi ülkede olabileceği belirsiz.

 

Ancak karısı uyuduğu için telefonda konuşamıyor olduğunu söylediği, bir de gün içinde çalıştığı ve bilgisayar korsanlığının onun için bir ‘hobi’ olduğunu söylediği zamanlar, günlük yaşamına dair ipucuna ulaşma fırsatını yakalayabildim.

 

‘Çok karmaşık bir iş’

 

Tom, 700 milyonluk LinkedIn veri tabanını oluştururken, daha önce bir Facebook listesi yaratırken başvurduğu yöntemin “neredeyse tamamen aynısını” kullanmış.

 

Sürecin birkaç ay sürdüğünü söyleyen Tom, “Çok karmaşık bir işti. LinkedIn’in API’ını (uygulama programlama ara yüzü) hacklemem gerekti. Bir kerede çok fazla kullanıcı verisi talep edersen sistem sana yasak getiriyor” diyor.

 

Sosyal ağların çoğu bazı şirketler ile, pazarlama ya da uygulama geliştirme amacıyla platformlarına erişmeleri için API ortaklığı yapıyor.

 

Bu satışı keşfeden siber güvenlik sitesi PrivacySharks, veri tabanının paylaşılan bedava kopyasını incelediğinde, çok sayıda isim, e-mail adresi, cinsiyet, telefon numarası gibi bilgilerle karşılaştı.

 

‘Veri ihlali yok’

 

LinkedIn yetkililerine göre, şirketin elindeki kanıtlar Tom Liner’ın API’larını kullanmadığını gösteriyor.

 

Şirketin açıklamasında “LinkedIn’den ve diğer kaynaklardan alınan bilgiler kazınarak” bu veri tabanının oluşturulduğu belirtiliyor.

 

Açıklamada, “Bu, LinkedIn’in veri ihlali değildir ve LinkedIn üyelerine ait hiçbir özel bilgi ifşa edilmemiştir. LinkedIn’den veri kazımak ise bizim Hizmet Kullanım Şartlarımız’ın bir ihlalidir ve üyelerimizin gizliliğinin korunması için sürekli olarak çalışmayı sürdürüyoruz” ifadeleri yer aldı.

 

Nisan ayında benzer bir olayla sarsılan Facebook da, meseleyi bir veri kazıma olayı olarak niteleyerek konuyu kapamıştı.

 

Ancak bilgisayar korsanlarının bu veri tabanlarından ciddi paralar kazanıyor olması bazı siber güvenlik uzmanlarını kaygılandırıyor.

 

‘Karmaşık bilgiler çalındı’

SOS Intelligence şirketinin kurucusu ve CEO’su Amir Hadzipasic gece gündüz hacker forumlarını tarıyor. Amir Hadzipasic ve ekibi, 700 milyonluk LinkedIn veri tabanının çalınıp açık artırmaya çıkarıldığını duyar duymaz, söz konusu verilerin analizini yapmaya girişmiş.

 

Hadzipasic, “Bu gibi büyük çaplı sızıntılar, coğrafik konum ve özel telefon numarası ya da e-mail adresleri gibi karmaşık bilgileri içermeleri nedeniyle kaygı yaratıyor. API zenginleştirme hizmetlerinin sunduğu bilgilerin miktarı birçok kişi için şaşırtıcıydı” diyor.

 

Tom Liner, paylaştığı veri tabanının kötü amaçlı saldırılar için kullanılacağının farkında.

 

Bundan “rahatsızlık” duyduğunu söylüyor ancak neden bu operasyonlara devam ettiğine dair soruyu yanıtsız bırakıyor.

 

LinkedIn verilerini satın alan bilgisayar korsanlarının büyük ihtimalle bu bilgileri şirket patronları gibi üst düzey profilleri hedef almak için kullanacağı yorumunu yapan Hadzipasic, veri tabanındaki çok sayıda e-mail adresinin de e-mail üzerinden toplu kimlik hırsızlığı yapmak için kullanabileceğini ekliyor.

 

‘Veriler halka açık’

 

Öte yandan, çalışmalarının büyük bölümünü hacklenen veri tabanlarındaki içerikleri incelemeye ayıran siber güvenlik uzmanı Troy Hunt, bu kazıma olaylarından o kadar da kaygılı değil.

 

İnternet sitesi haveibeenpwned.com üzerinden çalışmalarını yürüten Hunt, bu olayları halka açık profillerin paylaşılmasının bir sonucu olarak kabul etmemiz gerektiği görüşünde.

 

“Yaşanan olaylar kesinlikle veri ihlali kapsamında değil. Bu verilerin çoğu zaten herkese açık” diyen Hunt, sözlerine şöyle devam ediyor:

 

“Bu vakaların her biri için sorulması gereken, verilerden ne kadarının kullanıcının isteği üzerine herkesin erişimine açık olduğu ve ne kadarının erişime açık olmasının beklentilerin ötesine geçtiği.”

 

Tory Hunt da, Amir Hadzipasic’in sosyal ağların API programları üzerindeki denetim mekanizmalarını geliştirmesi gerektiği, bu olayların üstünün örtülemeyeceği konusundaki görüşüne katılıyor.

 

Hunt, “Facebook ve diğer platformların duruşuna karşı çıkmıyorum. Ancak teknik olarak belki doğru olsa bile, yaşanan olaylara ‘burada bir sorun yok’ yanıtını vermekle, bu kullanıcı verilerinin ne kadar değerli olduğu konusunu atladıklarını ve belki de bu veri tabanlarının yaratılmasında oynadıkları rolü önemsiz gösterdiklerini düşünüyorum” diyor.

 

Eylemleri nedeniyle, sosyal medya ağları Tom’a fikri mülkiyet hırsızlığı ya da telif hakkı ihlalinden dava açabilir.

 

Tutuklanmaktan korkup korkmadığını sorduğum Tom ise, onu kimsenin bulamayacağını söylüyor ve konuşmamızı “İyi eğlenceler” diyerek sonlandırıyor.

 

KAYNAK: BBC TÜRKÇE

ShareTweet

BENZER HABERLER

“Özlem Çerçioğlu’nun Aziz İhsan Aktaş soruşturması yeniden işleme alındı” iddiası
Manşet

Google hacklendi, milyarlarca hesap tehlikede

2025-08-27
“Özlem Çerçioğlu’nun Aziz İhsan Aktaş soruşturması yeniden işleme alındı” iddiası
Manşet

Her adımımızı takip etmişler: En çok ‘konum verisi’ toplayan uygulamalar belli oldu

2025-08-27
Fatih Altaylı’nın ifadesi: Sayın Cumhurbaşkanını şahsen tanırım, yöneltilen suçlamalar aklımdan dahi geçmedi
SOSYAL MEDYA VE TEKNOLOJİ

Almanya: Teknoloji devleriyle iş birliğine son verme çabası

2025-06-22
Manisa Büyükşehir Belediye Başkanı Ferdi Zeyrek’i elektrik çarptı, yoğun bakıma alındı: Durumu ağır
Manşet

Yapay zeka ‘dalkavukluk’ yapabiliyor

2025-06-07
Protestoları takip etmek de suç: Şafak baskınlarıyla 11 gazeteciye gözaltı
SOSYAL MEDYA VE TEKNOLOJİ

Google’dan geri adım: İmamoğlu’nun ünvanı geri yazıldı

2025-03-24
YouTube’un 20 yıllık serüveni: Dijital dünyanın değişimi
SOSYAL MEDYA VE TEKNOLOJİ

YouTube’un 20 yıllık serüveni: Dijital dünyanın değişimi

2025-02-14
  • Trendler
  • Comments
  • Son
Fenerbahçe, deplasmandan galibiyetle döndü

Adana Demirspor, Galatasaray maçında sahadan çekildi

2025-02-09
Fatih Altaylı’nın ifadesi: Sayın Cumhurbaşkanını şahsen tanırım, yöneltilen suçlamalar aklımdan dahi geçmedi

Kütahya’da ayakkabının içinde bulundu: Değeri 550 daireden fazla

2025-06-22
5 binada 200 kişi can verdi, sorumlu olanlar 1 gün bile tutuklanmadı

İzzet Ulvi Yönter’e ‘Cevheri Güven’ şoku; sosyal medyada tepki yağdı

2025-02-23
KHK’lı emniyet müdürü hayatını kaybetti

KHK’lı emniyet müdürü hayatını kaybetti

2025-02-10

AKP Grup Başkanvekili Elitaş tarih verdi: EYT düzenlemesi ne zaman hayata geçecek?

0

BTP Genel Başkanı Hüseyin Baş: Sömürgeciliğin merkezi olan bir ülkedeyiz

0

Akşener'in sözleri CHP'de nasıl yorumlandı?

0

Kılıçdaroğlu, Temel Karamollaoğlu’nu ziyaret etti

0
Aboubakar’dan flaş Sergen Yalçın sözleri: Şimdi şampiyon yapsın görelim

Çocuk-yaşlı fark etmiyor: İş cinayetlerinde tarihi zirve

2025-12-04
Aboubakar’dan flaş Sergen Yalçın sözleri: Şimdi şampiyon yapsın görelim

MHP’nin ‘duruşmalar canlı yayınlansın’ önergesine neden hayır oyu verdiği ortaya çıktı

2025-12-04
Aboubakar’dan flaş Sergen Yalçın sözleri: Şimdi şampiyon yapsın görelim

İsrail’in Han Yunus yakınlarındaki saldırısında ikisi çocuk beş kişi hayatını kaybetti

2025-12-04
Aboubakar’dan flaş Sergen Yalçın sözleri: Şimdi şampiyon yapsın görelim

Bakan Uraloğlu’nun arkadaşına 14 kamu ihalesi verildi

2025-12-04

Son Haberler

Aboubakar’dan flaş Sergen Yalçın sözleri: Şimdi şampiyon yapsın görelim

Çocuk-yaşlı fark etmiyor: İş cinayetlerinde tarihi zirve

2025-12-04
Aboubakar’dan flaş Sergen Yalçın sözleri: Şimdi şampiyon yapsın görelim

MHP’nin ‘duruşmalar canlı yayınlansın’ önergesine neden hayır oyu verdiği ortaya çıktı

2025-12-04
Aboubakar’dan flaş Sergen Yalçın sözleri: Şimdi şampiyon yapsın görelim

İsrail’in Han Yunus yakınlarındaki saldırısında ikisi çocuk beş kişi hayatını kaybetti

2025-12-04
Aboubakar’dan flaş Sergen Yalçın sözleri: Şimdi şampiyon yapsın görelim

Bakan Uraloğlu’nun arkadaşına 14 kamu ihalesi verildi

2025-12-04
Haberdar

Gerçekler Sadece Gerçekler

MENÜ

  • SİYASET
  • GÜNDEM
  • EKONOMİ
  • DÜNYA
  • SPOR
  • YAŞAM
  • DİĞER

BİZİ TAKİP EDİN

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Sonuç Yok
Tüm Sonucu Görüntüle
  • SİYASET
  • GÜNDEM
  • EKONOMİ
  • DÜNYA
  • SPOR
  • YAŞAM
  • DİĞER
    • GENEL
    • ANALİZ HABERLER
    • BİLİM TEKNOLOJİ
    • ÇEVRE
    • EĞİTİM
    • KÜLTÜR SANAT
    • MAGAZİN
    • MEDYA
    • MODA
    • RÖPORTAJ
    • SAĞLIK
    • SOSYAL MEDYA VE TEKNOLOJİ
    • DÜNYA
    • SPOR

Gerçekler Sadece Gerçekler