Arkadaşlık Uygulaması Kullanan 40 Milyon Kişinin Bilgileri Sızdırıldı


İnternette yer alan ve mobil uygulamaları olan bir çok arkadaşlık uygulamalarının, milyonlarca kullanıcılarının, kişisel verileriyle büyük bir veri tabanı oluşturduğunu ve bu veri tabanının herkes tarafından görüntülenebildiği bildirildi.

Güvenlik araştırmacısı olan Jeremiah Fowler, Çarşamba günü blogunda yayınladığı bir yazıda, kamuya açık olan bir veri tabanı keşfettiğini açıkladı.

Arkadaşlık uygulamaları ile oluşturan veri tabanı sadece bir uygulamadan oluşmuyor. Birden fazla uygulamaya ait olan 42,5 milyon kişinin kaydı bulunuyor. Jeremiah Fowler, bu bilgilerin ABD merkezli bir sunucuda depolandığını açıkladı. Söz konusu olan veri tabanında, uygulama kullanıcılarına ait birçok veri yer alıyor. Amerika’lı kullanıcıların konum bilgilerinden IP adreslerine kadar geniş olan bu veriler ise, uygulamaların kullanım koşullarında kullanıcılarına sunmuş olduğu gizlilik ve güvenlik ilkesini ihlal ediyor.

Hangi Uygulamalar Veri Tabanında Yer Alıyor?

Arkadaşlık Uygulamaları Ne Kadar Güvenli?

Veri tabanın oluşturulmasında birçok uygulamanın etken olduğu gözlemlendi. Cougardating, Christiansfinder, Mingler ve Fwbs gibi mobil randevu odaklı arkadaşlık uygulamalarının yer aldığı veri tabanında, kurucuları farklı olan şirketlerin aynı veri tabanı içerisinde yer alması Fowler tarafından  “Tuhaf” olarak değerlendiriliyor.

Folwer’ın yapmış olduğu açıklamaya göre, veri tabanında kullanıcılar ait olan bilgiler sadece IP adresi ve konum bilgileri ile sınırları değil. Fowler, kullanıcıların hesap isimlerinin, yaşlarının, isim, soy isimlerinin, açık adres bilgilerinin ve sosyal güvenlik numaralarının da yer aldığının altını çizdi. İncelemeleri sonucunda Fowler kullanıcıların aynı hesap isimleriyle farklı platformlarda kullanıcı profili oluşturma alışkanlıklarının olduğunu da söyledi.

Ortak olarak nefretlerinize göre arkadaş bulan uygulama

Fowler kullanıcıların izlemiş olduğu bu yöntemin, çok daha az bilgiyle başkasının onları bulmasını kolaylaştırmak için izlediklerini söylüyor. Yaptığı araştırmalar sonucunda, her kullanıcının adını birden fazla platformda gördüğünü söyleyen Fowler aynı zamanda kullanıcıların forumlarda da aynı isimle yer aldığını ve bu durumun onların isimlerini tespit etmeyi kolaylaştırdığının altını çizdi.