BBC'nin haberine göre, Lifeboat sitesi, üyelerin kendi sunucularını kurmalarını ve özellikle akıllı telefonlar için yeni Minecraft haritaları yaratmalarını sağlıyor. İçinde elektronik postaların ve şifrelerin bulunduğu bilgilerin korsanların ele geçirdiği ve çalıntı verileri satışa çıkardıkları açıklandı.

Uzmanlar Lifeboat sitesindeki şifre korumasının zayıf olduğunu ve korsanların bunları kolaylıkla çözebildiğini söylüyor.

Konuyu inceleyen bağımsız güvenlik uzmanı Troy Hunt, şifrelerin bulunduğu listeyi çalıntı kimlik bilgilerinin ticaretini yapan birinden aldığını söyledi.

Hunt, Dark net olarak bilinen ve özel yazılımlarla erişimin sağlanabildiği internet sitelerinde de kimlik bilgilerinin görüldüğünü aktarıyor.

Hunt verilerin 2015 yılı başında çalındığını ancak güvenlik ihlalinin daha yeni gün ışığına çıktığını söyledi.

Güvenlik uzmanı Lifeboat hesapların sırasının bozulduğunu ama kullanılan algoritmanın çok az koruma sağladığını da ekledi.

Bu yönteme göre şifreler karıştırılıyor böylece veriler açığa çıkarsa da şifredeki harf ve rakamların yerleri değiştirilmiş olduğu için kolayca okunmuyor.

Hunt sırası bozulmuş bir şifrenin Google aramasında hemen düz metine dönebildiğini ve iyi kırma araçlarıyla bu sürecin hızlanabileceğini söylüyor.

Hunt yazdığı blogda "Bu şifrelerin büyük bir bölümü çok kısa zamanda düz yazıya dönüştürülebilir" dedi.

ŞİRKET ÜYELERİNİ 'SESSİZCE' UYARMIŞ

Pek çok insan aynı şifreleri başka sitelerde kullandığı için bu diğer güvenlik sorunlarına yol açabilir.

Lifeboat internet dergisi Motherboard'a yaptığı açıklamada zararı azaltmak için harekete geçtiğini söyledi.

BBC / Star