Technopat Hacklenme olayı doğru mu?

Katılım
28 Ağustos 2020
Mesajlar
4.987
Makaleler
1
Çözümler
44
Dün birkaç profilde görüp kişilerin Telegram grubuna katıldım, birkaç hesaba girmişler ve Technopat otomatik kilit atmış hesaplara bu nasıl mümkün oldu?

1759269543783.png


1759273103573.png
 
Son düzenleyen: Moderatör:
Merhaba, Technopat'ın hacklendiği iddiası gerçeği yansıtmamaktadır.

Okurlarımız Technopat Sosyal hesaplarında kullandığı şifreyi ve mail adresi farklı platformlarda da kullanmakta, genel olarak her platformda aynı şifreyi ve mail adresini kullandığınızda bu platformlardan biri hacklendiğinde diğer platformlardaki hesaplarınıza bu durumdan ötürü giriş yapılabilir.


Mail adresinizi bu siteden kontrol etmenizi tavsiye ediyoruz. Technopat olarak bu durumlara önlem amaçlı bazı hesapları güvenlik amaçlı kilitliyoruz. Detaylar:


Geçen Ağustos ayında açtığımız güncelleme konusuyla beraber duyurduğumuz özelliklerle önlem almaya çalışıyoruz:

Gelişmiş parola yönetimi: Artık Technopat Sosyal'e üye olurken kullanmak istediğiniz parolanın sızdırılıp sızdırılmamış olma bilgisi kontrol ediliyor ve sızdırılmış parolaların kullanımı önleniyor.
  • Şifreniz sızıntılarda 2 kereden fazla paylaşıldıysa bu şifreyi Technopat Sosyal'deki üyeliğiniz için kullanamazsınız. Sistem şifrenizi değiştirmeye zorlar, değiştirdiğiniz yeni şifre de aynı şekilde sızıntılarda fazla yer aldıysa sistem tekrar şifrenizi değiştirmenizi isteyebilir. Sızıntı şifrelerle oluşturulan yeni üyeliklerde sistem aynı şekilde üyelik kaydında şifreyi değiştirmenizi isteyebilir.
  • Ayrıca Technopat Sosyal'e 6 ay boyunca giriş yapmayan üyelerin, şifresi güvenlik amacıyla artık sıfırlanmaktadır. Yeni şifrenizi hesabınıza bağlı mail adresinden güncelleyebilirsiniz.

6 ay boyunca giriş yapmayan okurların hesabı kilitlenmekte ama bazı kişilerin maillerine de sızdıklarından dolayı o mail üzerinden şifreyi sıfırlayıp Technopat Sosyal'e asılsız mesajlar yazılabiliyor. Sızıntıların kaynağını öğrenmek için en üstte verdiğim siteyi kullanın lütfen. Sızıntılarda yer alıp almadığına göre bilgilerinizi değiştirin. Mümkün mertebe farklı platformlarda farklı şifreler kullanmaya çalışın. Ayrıca mail adresiniz çokça sızıntılarda yer aldıysa yavaş yavaş yeni bir mail adresine geçiş yapmanız faydalı olacaktır. Sızıntılarda yer alan mail adresine bağlı hesaplardaki, maillerinizi yeni maille güncelleyiniz.
 
Dün birkaç profilde görüp kişilerin Telegram grubuna katıldım, birkaç hesaba girmişler ve Technopat otomatik kilit atmış hesaplara bu nasıl mümkün oldu?

Eki Görüntüle 2581453

Eki Görüntüle 2581467
Hocam çoğu hesap çalınabiliyor böyle ayrıca hesap sahipleri hesaplarını başkalarına vermiş olabilir kendileri yapmış olabilirler ve bu yüksek ihtimal çünkü mesaj sayıları çok az ve zaten icabına bakılmış.
 
Hesap açıp satan insanlar da var, popüler sosyal medya sitelerinde, forumlarda vb.

Sitenin hacklenecek bir kritik özelliği yok, zaten her şey halka açık, kredi kartı vb değerli ve gizli bir veri tutulmuyor. Özel mesaj sistemi bile kapalı.

Bir de burası banka değil, eticaret sitesi değil yani biri hacklese bunun övünülecek bir yanı olmaz, hemen açıklama yapılır, şifreler resetlenir, site düzeltilip sistem toplamaya, telefon yorumlamaya devam edilir.

Zaten insanların verileri çeşitli sistemlerden daha önce çalınmış, onlar kullanılıyor özetle arkadaşlar, bir hack vb yok.

Ama ara ara biri uyduruyor, geçen gün de biri Facebook'un sahibiyim dedi. Ne yapalım internet işte...
 
Hesap açıp satan insanlar da var, popüler sosyal medya sitelerinde, forumlarda vb.

Sitenin hacklenecek bir kritik özelliği yok, zaten her şey halka açık, kredi kartı vb değerli ve gizli bir veri tutulmuyor. Özel mesaj sistemi bile kapalı.

Bir de burası banka değil, eticaret sitesi değil yani biri hacklese bunun övünülecek bir yanı olmaz, hemen açıklama yapılır, şifreler resetlenir, site düzeltilip sistem toplamaya, telefon yorumlamaya devam edilir.

Zaten insanların verileri çeşitli sistemlerden daha önce çalınmış, onlar kullanılıyor özetle arkadaşlar, bir hack vb yok.

Ama ara ara biri uyduruyor, geçen gün de biri Facebook'un sahibiyim dedi. Ne yapalım internet işte...
Ben de öyle tahmin ettim hocam, hesapların mesaj sayısı çok az.
 
DB çekmelik bir durum yok. DB çekmelik yorum olsa kullanılmayan, eski hesapları mı kullanırlar? Elbette hayır. Doğrudan yönetici ya da yüksek yorumlu hesaplar hedef alınır. Ölü hesabı kim ne yapsın? Her yerde aynı şifreyi kullanan arkadaşlar var. Sitelerden birisi DB sızdırıyor ve DB sızdıran site hangisi ise artık bu sitelerden buluyorlar ve sadece bu şifreleri deniyorlar. Mesele bundan ibaret. Bu hesapların da büyük bir çoğunluğu, eski ve kullanılmayan hesaplar. Belki dikkatinizi çekmiştir.

İnsanımız, basit 2FA açmaktan aciz. İddia ediyorum. Foruma giriş yapılırken 2FA açılması zorunlu kılınsa forumun yarısı, forum hesabına giriş yapamaz. 2FA gibi basit güvenlik önlemini bile açmıyorlar, açmak istemiyorlar. 2025 yılı dünyasında, günümüz dünyasında kullanıcının kendi önlemini de alması gerekir. Her güvenlik önlemini karşı taraftan beklemenin mantığının olduğunu düşünmüyorum. Sen kendini düşünmezsen, seni düşünen olmaz. Kendi güvenliğini de sağlayacaksın.
 

Technopat Haberler

Yeni konular

Geri
Yukarı