Toplumsal medya mecraları şu sıralar siber atak ile gündeme geliyor. Facebook ve LinkedIn'den sonra artık de son günlerin tanınan uygulaması Clubhouse akına uğradı. Yalnızca iOS platformunda yer alan bu uygulama hücum sonrası kullanıcı bilgilerinin sızmasına neden oldu. Tezlere nazaran; 1.3 milyon Clubhouse kullanıcısının verisi sızmış durumda. Pekala, bu hack saldırısı nasıl yapıldı?
Facebook'taki geçersiz reklamlar, kurbanların var olmayan Clubhouse for PC uygulamasına katılmalarını sağlamaya çalıştı. Bu uydurma yazılıma kaydolmak, kullanıcıların aygıtlarına makûs hedefli yazılım gönderilmesine neden oldu.
Bu akın sonrasında 1.3 milyon kullanıcının verisinin ele geçirildiği sav ediliyor. Sızan bilgiler ortasında kullanıcıların; ismi, fotoğraf URL'si, kullanıcı ismi, şayet bağlandıysa Twitter ve Instagram kullanıcı isimleri, takipçi sayısı, kullanıcının takip ettiği kişi sayısı, hesap oluşturma tarihi ve davet eden kişinin kullandığı kullanıcı profili ismi yer alıyor.
Clubhouse, bir bilgi ihlali yaşamadığını ve sızdırıldığı argüman edilen kimi bilgilerin şirketin API'si aracılığıyla fiyatsız olarak sunulduğunu söyleyerek karşılık verdi. Yani firmaya nazaran bu datalar aslında fiyatsız olarak sunuluyormuş.
Hücum ve bilgi sızıntısı olayını rededen Clubhouse, kullanıcılarının güvenliğine değer verdiğini de belirtiyor. Siz tekrar de şifrenizi değiştirerek kendi tedbirinizi alabilirsiniz.
Güvenlik firması Cybernews, kuşkulu phishing bildirilerine, e-postalara ve irtibat isteklerine cevap verme konusunda kullanıcıların dikkatli olmasını öneriyor. Güçlü parolalar oluşturmak ve bir parola yöneticisi kullanmak da güvenliğinizi artırıyor. Ayrıyeten platformda varsa 2FA yani iki basamaklı doğrulama sistemini açmalısınız.
Türkiye'nin en güncel forumlardan olan forumdas.com.tr'de forumda aktif ve katkısı olabilecek kişilerden gönüllü katkıda sağlayabilecek kişiler aranmaktadır.