Bunun arkasındaki hikaye kim bilir? Kazıma mı? Diğer?
International Cyber Digest
International Cyber Digest10 Oca 20:21
!!️17,5 Milyon Instagram Kullanıcısının Veri Sızdı Veriler arasında telefon numaraları, e-postalar, kullanıcı adları, kullanıcı kimlikleri ve fiziksel adresler yer alıyor. Bu, Instagram 2024 API ihlalinden kaynaklanıyor gibi görünüyor; bu ihlalde 489 milyon kayıt elde edildi. (İkinci ekran görüntüsüne bakınız)
Yaklaşık 4 saat önce hesabımda şifre sıfırlama denemesi de oldu
Bu, yakın zamanda atılmış kazıma verilerle ilgisiz gibi görünüyor:
Instagram
Instagram11 Oca 12:09
Bazı kişiler için harici bir tarafın şifre sıfırlama e-postaları istemesine yol açan bir sorunu çözdük. Sistemlerimize ihlal edilmedi ve Instagram hesaplarınız güvenli. Bu e-postaları görmezden gelebilirsiniz — herhangi bir karışıklık için kusura bakmayın.
Bu verileri incelediğimizde, kesinlikle abartılı manşetlere ulaşmıyor. Kesinlikle hassas veri yok ve "sadece" 6.2M benzersiz e-posta adresi var. Çoğu satırda kasıtlı olarak açık veriler bulunur: kullanıcı adı, kimlik ve isim.
Birinin hesabınızda şifre sıfırlaması başlatmasının güvenlik sonuçları konusunda, bu endişelenecek bir şey DEĞİL. Birinin sıfırlama formuna kamuya açık bir kullanıcı adı eklemesi, şifrenizi değiştirmek için bir temel değildir.
Bu konuda iyi bir medya yazısı var mı? Gerçekleri doğru anlamak zor değil, gerçekten yapan oldu mu?
@haveibeenpwned Yani, biri 2019'dan olan verileri alıp e-posta adreslerini Instagram API'sine karşı attı. Kaç tanesini kontrol ettiklerini bilmiyorum tabii ama 6,2 milyon kişinin bu korpusta yer alan ek veri döndürdüğünü biliyorum.
@haveibeenpwned Ama önemsiz. Kazılanan veriler, Instagram'ın kullanıcı tabanının %1'inden azını içeriyor ve bunun sadece yaklaşık üçte biri e-posta adresine sahip. En büyük risk, bir adresin veya telefonun anonim bir hesaba ya da bu verileri gizli tutmak isteyen birine yönlendirilmesidir.
@haveibeenpwned Önemli olarak, bunun şifre sıfırlama taleplerinin artışıyla hiçbir ilgisi yok gibi görünüyor ve kesinlikle şifreleri veya diğer hassas verileri riske atmadı. Ama bak, büyük bir sosyal medya platformu ve basın gazete satmak zorunda... 🤷‍♂️
16