419 milyondan fazla Facebook kullanıcısının hem telefon numarası hem de Facebook hesabı numarası çalındı. Bilgiler şu an şifresiz bir şekilde herkesin erişimine açık bir internet sağlayıcısında bulunuyor. Ayrıca bazı kullanıcıların isimleri, cinsiyetleri ve vatandaşlıkları da herkesin erişimine açık.
Kimin yaptığı bilinmiyor
Facebook, henüz kimin yaptığı bilinmeyen bu veri hırsızlığını doğruladı. Ayrıca, Facebok’un bu verilerin nasıl çalındığına dair bir teorisi de var: Nisan 2018 yılına kadar Facebook’un kullanıcı arama kısmında telefon numarası veya e-posta adresiyle aranan kişinin profili bulunabiliyordu. Techcrunch adlı teknoloji haber sitesinin aktardığına göre, numaralar belli bir şemaya göre tanımlandığı için numaraları sırayla deneyerek ne tür profiller olduğunu görmek mümkündü. Dolayısıyla bu veri seti bu şekilde oluşturulmuş olabilir.
İnternette özgür iletişim için mücadele eden güvenlik araştırmacı Sanyam Jain, bu veri setine ulaştı. Jain, çevrimiçi olan verileri çevrimdışı yaptı.
133 milyon telefon numarası ABD’den
Çalınan 419 milyondan fazla telefon numarasından 133 milyonu ABD, 50 milyondan fazlası Vietnam ve 18 milyonu da İngiltere’den. Facebook, bu verilerin Facebook hesaplarını hacklemek için kullanıldığına dair bir bulguya rastlamadı. Alman haber sitesi Heise’nin haberine göre, bu verilerle farklı türde sahtecilikler yapılması mümkün. Örneğin geçen ay Twitter’ın sahibi Jack Dorsey’in Twitter hesabından bazı agresif tweetler paylaşıldı. Paylaşımlardan biri de “Nazi Almanyası hiçbir yanlış yapmadı” twitiydi.
We're aware that @jack was compromised and investigating what happened.
— Twitter Comms (@TwitterComms) August 30, 2019
Dolandırıcılar ele geçirdikleri numara ile cep telefonu operatörlerine telefon ve SIM kartını kayıp olarak bildirerek, aynı numara ile yeni bir SIM kart elde ediyor. Dolandırıcı, bu yolla Jack Dorsey’in Twitter hesabını ele geçirip tweetler atabildi.
The phone number associated with the account was compromised due to a security oversight by the mobile provider. This allowed an unauthorized person to compose and send tweets via text message from the phone number. That issue is now resolved.
— Twitter Comms (@TwitterComms) August 31, 2019
Hatta aynı yöntemle dolandırıcılar 2016 yılında Jack Dorsey ve Facebook’un kurucusu Mark Zuckerberg gibi isimlerin Twitter hesaplarını hacklemişti. Zuckerberg’in aynı zamanda Pinterest hesabı da hacklenmişti.
Medyascope'un günlük e-bülteni
Andaç'a abone olun
Editörlerimizin derlediği öngörüler, analizler, Türkiye’yi ve dünyayı şekillendiren haberler, Medyascope’un e-bülteni Andaç‘la her gün mail kutunuzda.
Facebook’un veri gizliliği ihlali skandalı ilk değil
Facebook bundan önce de büyük bir veri gizliliği ihlali skandalına imza atmıştı. ABD Başbakanı Donald Trump’ın 2016 yılında seçilmesiyle, ortaya Cambridge Analytica skandalı çıkmıştı. İş dünyası ve siyasi partilere hizmet sunan veri analiz şirketi Cambridge Analytica, başkanlık seçimlerinde 87 milyon kullanıcının verilerini bir Facebook uygulaması aracılığıyla usulsüzce kullanmıştı.
Nefret suçlarında artış
Diğer büyük skandal, Facebook’un mültecilere yönelik nefret suçlarında artışa neden olduğu iddiasıydı. Karsten Müller ve Carlo Schwarz’ın Fanning the Flames of Hate: Social Media and Hate Crime isimli çalışmalarında çevrimiçi ortamlarda göçmen karşıtı duyarlılığın yoğun olduğu dönemlerde, Facebook’un daha yoğun kullanıldığı bölgelerde göçmen karşıtı nefret suçlarında orantısız bir artış olduğunu kanıtladı. Bu etki özellikle kundakçılık ve saldırı gibi mültecilere yönelik şiddet olayları olarak karşımıza çıkmış ve kendini özellikle Almanya’da göstermişti. Eylül 2016’da Facebook CEO’su Mark Zuckerberg, Almanya’nın başkenti Berlin’de özür dilemişti. Ayrıca Facebook, nefret suçlarını önlemek için sahte haber ile mücadeleye girişti. Türkiye’de ise 2018 yılında teyit.org ile çalışmayla başladı.
Instagram’da durum ne?
Son olarak, Facebook’un WhatsApp ile birlikte satın aldığı Instagram uygulamasında veri ihlali ortaya çıktı. Geçen ay Instagram’ın “güvenilir” pazarlama ortaklarından birinin 14 milyon kullanıcının hikaye ve konum gibi birçok verisini usulsüzce aldığı öğrenildi.