• 10-10-2024, 20:19:52
    #1
    Internet Archive ve Veri İhlali Nedir?
    Son günlerde, Internet Archive, yani halk arasında "Wayback Machine" olarak bilinen platform, büyük bir veri ihlaline maruz kaldı. Bu olay, 31 milyon kullanıcının verilerinin tehlikeye girmesiyle sonuçlandı. Peki, bu nasıl oldu ve kullanıcılar ne tür bilgilerinin sızdırıldığını öğrenebilirler mi? Gelin, bu konuda daha fazla bilgi edinelim.

    Internet Archive Nedir?


    Internet Archive, web sitelerinin geçmişteki sürümlerini saklayan ve kullanıcıların bu sayfalara erişimini sağlayan önemli bir platformdur. Kullanıcılar, kaybolmuş veya silinmiş içeriklere ulaşabilirler. Ancak, bu tür bir hizmet sunmanın getirdiği riskler de söz konusudur.

    Veri İhlalinin Detayları


    Bu veri ihlalinin temelinde, kötü niyetli bir aktörün Internet Archive'ın kullanıcı kimlik doğrulama veritabanına erişmesi yatıyor. Bu veritabanı, 31 milyon benzersiz kayıttan oluşuyor. Hatta, ihlalin hemen ardından, kullanıcılar JavaScript tabanlı bir uyarı mesajıyla karşılaştılar. Bu mesaj, Internet Archive'ın hacklendiğini doğruluyordu.

    Hacker'ın Mesajı Nedir?


    Hacker tarafından gösterilen JavaScript uyarısında, "Internet Archive'ın çubuklarla çalıştığını ve sürekli büyük bir güvenlik ihlaline maruz kalma riski taşıdığını hiç hissettiniz mi? İşte oldu. 31 milyonunuz HIBP'de!" yazıyordu. Burada bahsedilen "HIBP", Troy Hunt tarafından oluşturulan "Have I Been Pwned" veri ihlali bildirim servisini ifade ediyor.

    Verilerin İçeriği


    Hacker, Internet Archive'ın kimlik doğrulama veritabanını 6.4 GB'lık bir SQL dosyası olarak paylaştı. Bu dosya, kayıtlı kullanıcıların e-posta adresleri, kullanıcı adları ve Bcrypt ile şifrelenmiş parolalar gibi bilgileri içeriyor. En son verilerin kaydedildiği tarih ise 28 Eylül 2024 olarak belirlendi.

    Kullanıcılar Ne Yapmalı?


    Eğer Internet Archive kullanıyorsanız, bu ihlalden etkilendiğinizi düşünebilirsiniz. Troy Hunt'a göre, bu verilerin bir kısmı HIBP servisine eklenecek. Kullanıcılar, e-posta adreslerini girerek verilerinin sızdırılıp sızdırılmadığını kontrol edebilirler.

    Internet Archive'ın Cevabı ve Güvenlik Önlemleri


    Internet Archive'ın kurucusu Brewster Kahle, bu veri ihlalini doğruladı ve hacker'ın JavaScript kütüphanesi kullanarak kullanıcıları uyardığını açıkladı. Kahle, DDoS saldırılarına karşı savunma yaptıklarını ve sistemleri temizlemek için çalıştıklarını belirtti.

    DDoS Saldırıları


    Veri ihlalinin yanı sıra, Internet Archive aynı zamanda DDoS saldırılarına da maruz kaldı. BlackMeta hacktivist grubu, bu saldırıları üstlendi ve daha fazla saldırı gerçekleştireceklerini duyurdu. Ancak, bu saldırıların veri ihlaliyle bağlantılı olup olmadığı henüz netlik kazanmadı.
  • 10-10-2024, 20:24:41
    #2
    Google’ın Cache sistemini kapatıp buraya güvendiği ay içerisinde olması çok kötü oldu.
  • 10-10-2024, 20:24:51
    #3
    ...
  • 10-10-2024, 20:28:37
    #4
    Üyeliği durduruldu
    Abooo.