Internet Gazete ATAK Ajans Internet Yayıncılık LLC kuruluşudur -
$ DOLAR → Alış: 45,42 / Satış: 45,60
€ EURO → Alış: 52,84 / Satış: 53,06

“SMS doğrulama” sistemi milyonlarca kullanıcıyı tehlikeye atıyor

Yeni yayımlanan bir araştırma, SMS ile gönderilen giriş linkleri ve tek kullanımlık kodlarla kullanıcı doğrulaması yapan yüzlerce popüler hizmetin, milyonlarca kişinin kişisel verilerini ciddi risk altına soktuğunu ortaya koydu.

“SMS doğrulama” sistemi milyonlarca kullanıcıyı tehlikeye atıyor
  • 22.01.2026
  • 211 kez okundu

Sigorta tekliflerinden iş ilanlarına, evcil hayvan bakıcısı ve özel ders platformlarına kadar pek çok hizmette kullanılan bu yöntem; dolandırıcılık, kimlik hırsızlığı ve yetkisiz hesap erişimlerine kapı aralıyor.

Araştırmaya göre, 175’ten fazla hizmet adına SMS gönderen 700’ün üzerinde sistem noktası (endpoint) kullanıcı güvenliğini zayıflatan uygulamalar içeriyor. En büyük sorunlardan biri, SMS’le gönderilen bağlantıların tahmin edilebilir veya kolayca çoğaltılabilir olması. Güvenlik belirteçleri basitçe değiştirildiğinde, saldırganlar başkalarının hesaplarına erişebiliyor, kişisel bilgileri görüntüleyebiliyor ve bazı durumlarda kullanıcı gibi işlem yapabiliyor.

Araştırmacılar, bu saldırıların tüketici düzeyi donanım ve temel-orta seviye web güvenliği bilgisiyle büyük ölçekte gerçekleştirilebildiğini vurguluyor. Üstelik birçok link yıllarca geçerliliğini koruyor, bu da yetkisiz erişim riskini katlıyor.

“KOLAY VE SÜRTÜNMESİZ”

Sorunu ağırlaştıran bir diğer unsur, SMS’in şifreli olmaması. Geçmişte, milyonlarca kısa mesajın depolandığı ve içinde isimler, adresler, kullanıcı adları, parolalar, finans başvuruları gibi hassas verilerin bulunduğu açık veritabanları tespit edilmişti. Buna rağmen, “kolay ve sürtünmesiz” olduğu gerekçesiyle SMS tabanlı giriş yaygınlığını sürdürüyor.

YÜZ BİNLERCE GİRİŞ İNCELENDİ

Araştırmacılar, 33 milyondan fazla mesajdan elde ettikleri 322 binin üzerinde benzersiz giriş linkini inceledi. Bunların 701 endpoint’ten gelen ve 177 hizmeti kapsayan kısmının, kimlik numarası, doğum tarihi, banka hesap bilgileri ve kredi skoru gibi kritik kişisel verileri açığa çıkarabildiği belirlendi. Hizmetlerin 125’i, düşük güvenlikli token’lar nedeniyle toplu link tahminine açık bulundu.

Uzmanlara göre sorumluluk büyük ölçüde hizmet sağlayıcılarda. Kullanıcılara “hassas bilgi vermeyin” demek yeterli değil; zira listede milyonlarca kullanıcısı olan, tanınmış platformlar da var.

“KRİPTOGRAFİK VE GÜÇLÜ” OLMASI LAZIM

Öte yandan, uzmanlar “sihirli link” (magic link) yönteminin başlı başına güvensiz olmadığını; ancak kısa süreli, ilk girişte geçersizleşen ve kriptografik olarak güçlü olması gerektiğini vurguluyor. Bazı gizlilik odaklı siteler e-posta ile bu yöntemi kullanıyor; ancak bankalar ve büyük veri barındıran servisler için yeterli görülmüyor. Güvenliği artırmak için ikinci bir güçlü doğrulama faktörü ve deneme sayısı sınırlaması da şart.

Etiketler: / /

Dışişleri Bakanı Fidan, Almanya Başbakanı Merz ile görüştü
Dışişleri Bakanı Hakan Fidan Almanya'da resmi temaslarını sürdürüyor.
Gazze’de ilaç sıkıntısı giderek büyüyor
Sağlık sisteminin çöktüğü bölgede tansiyon hastalarının hayatı da ilaç sıkıntısından tehdit altında.
Shakira mahkemede 60 milyon Euro tazminat kazandı
İspanya'da vergi kaçırma suçlamasıyla yargılanan Shakira'yı mahkemede haklı bulundu.
Su altı mağaralarında facia: Cesetlerinin yeri günler sonra bulundu
İtalyan turistler 60 metre derinlikteki su altı mağaralarında yaşamlarını yitirdi. Cesetlerinin yeri bulunurken hala okyanustan çıkarılamadı.
Spor yöneticiliği programlarına özel yetenek sınavı. Bu yıldan itibaren geçerli olacak
Yükseköğretim Kurulu (YÖK), spor yöneticiliği programlarına öğrenci kabulünün bu yıldan itibaren Özel Yetenek Sınavı (ÖZYES) ile yapılacağını bildirdi.
Beşiktaş’ta Sergen Yalçın ile yollar ayrıldı
Beşiktaş'ta Teknik Direktör Sergen Yalçın ile yolların ayrılmasına karar verildi.
Galatasaray’da üç yıldıza veda. Kasımpaşa maçında son kez sahaya çıktı
Süper Lig'de şampiyon olan Galatasaray'da yeni sezon planlaması başladı ve ayrılacak üç isim belli oldu.
Sumud Filosu’na İsrail saldırısı | İsrail 100 aktivisti alıkoydu
Gazze'deki ablukayı kırmayı ve insani yardım ulaştırmayı amaçlayan Küresel Sumud Filosu yeniden İsrail'in hedefi oluyor.
Milli futbolcu Merih Demiral’dan anlamlı hareket. Açtığı kafede şehit aileleri ve gazilere her şey ücretsiz
A Milli Futbol Takımı'nın başarılı savunmacısı Merih Demiral, memleketi Kocaeli'nin Karamürsel ilçesinde ailesiyle birlikte kafe açtı.
ALES sonuçları ne zaman açıklanacak? 2026-ALES/1 sonuç tarihi belli oldu
Akademik kariyer hedefleyen, yüksek lisans ve doktora eğitimi almak ya da öğretim görevlisi, araştırma görevlisi gibi kadrolara atanmak isteyen binlerce...
Trabzonspor’un son 4 sezondaki en iyi performansı
Trendyol Süper Lig'i 69 puanla 3. sırada tamamlayan Trabzonspor, son 4 sezon içinde en fazla puan aldığı sezonu geride bıraktı.
Beşiktaş’ta sezonun adı hayal kırıklığı
Beşiktaş, Süper Lig'de 2025-26 sezonunda istenen performansı sergileyemedi.
Nuri Şahin için Fenerbahçe iddiasına resmi açıklama. Başkan yanıtladı
Sezonun sona ermesinin ardından bu yaz yeni teknik direktörünü belirleyecek olan Fenerbahçe için Nuri Şahin açıklaması geldi.
Hantavirüslü geminin olaylı yolculuğu bitti. Gemi dezenfekte edilecek
Hantavirüs salgınının merkezinde yer alan lüks yolcu gemisi "MV Hondius", olaylı yolculuğunu tamamlayarak Hollanda'nın Rotterdam limanına ulaştı.
Sözleşmesi ortaya çıktı. Arda Güler’li Real Madrid’in yeni hocası belli oldu
Bu sezonu hayal kırıklıklarıyla geçiren Real Madrid'in yeni teknik direktörü belli oldu ve imza için geri sayıma geçildi.
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ