SOSYAL MEDYA HESAPLARIMIZ

MOBİL UYGULAMALARIMIZ

Umut Evi

Paylaş
veya
aşağıdaki bağlantıyı paylaşın:
Anasayfa » Teknoloji » SMS doğrulama sisteminde kritik güvenlik açığı: Tek kodla hesaplar ele geçiriliyor

SMS doğrulama sisteminde kritik güvenlik açığı: Tek kodla hesaplar ele geçiriliyor

Yayınlanma:
SMS doğrulama sisteminde kritik güvenlik açığı: Tek kodla hesaplar ele geçiriliyor

Dünya genelinde yaygın olarak kullanılan SMS tabanlı doğrulama yöntemlerindeki açık yeni bir siber güvenlik araştırmasıyla tespit edildi. Bu sistem üzerinden kullanılan giriş bağlantıları ve tek kullanımlık kodlarla kişilerin pek çok verisi çalınabiliyor.

Dijital dünyada başvurulan SMS tabanlı giriş yöntemlerinin, aslında milyonlarca kullanıcının en hassas verilerini savunmasız bıraktığı tespit edildi. Yapılan kapsamlı araştırma; sigorta tekliflerinden iş ilanlarına, evcil hayvan bakıcılığından özel ders platformlarına kadar yüzlerce popüler hizmetin, düşük güvenlikli doğrulama protokolleri nedeniyle ciddi risk altında olduğunu gözler önüne serdi.

Araştırmacılar, 33 milyondan fazla mesajı ve 322 binden fazla benzersiz giriş linkini mercek altına aldı. 177 farklı hizmeti kapsayan 700’ün üzerinde sistem noktasında (endpoint) yapılan incelemelerde, güvenlik açıklarının boyutları sarsıcı düzeyde bulundu:

BİRÇOK LİNK AYLAR SONRA DA KULLANILABİLİYOR

SMS ile gönderilen bağlantıların çoğunun basit bir mantıkla oluşturulduğu, güvenlik belirteçlerinin (token) kolayca tahmin edilebildiği tespit edildi.

İncelenen hizmetlerin büyük bir kısmında, bu zayıf halka üzerinden; kimlik numaraları, doğum tarihleri, banka hesap bilgileri ve kredi skorları gibi geri dönüşü olmayan hassas verilere ulaşılabildiği öğrenildi.  Birçok giriş linkinin aylar, hatta yıllar boyunca aktif kalmasının, siber saldırganlar için zamandan bağımsız bir erişim imkanı tanıdığı ortaya çıktı.

GÜVENSİZ YÖNTEM

Araştırma, SMS tabanlı sistemlerin en büyük sorununun şifreleme eksikliği olduğunu vurguluyor. Geçmişte isim, adres ve parola içeren milyonlarca kısa mesajın toplu halde sızdığı açık veri tabanları tespit edilmiş olsa da, şirketlerin “kullanıcı dostu” olma çabası bu güvensiz yöntemin yaygınlığını korumasına neden oluyor.

Uzmanlara göre, güvenli bir doğrulama sistemi şu şekilde olmalı:

  • Giriş bağlantıları tahmin edilemeyecek kadar karmaşık bir yapıda olmalı.
  • Bağlantı, ilk girişte veya çok kısa bir süre içinde geçerliliğini yitirmeli.
  • Özellikle finansal ve kişisel verilerin yoğun olduğu platformlarda, SMS linki tek başına yeterli görülmemeli; ikinci bir güçlü doğrulama adımı zorunlu tutulmalı.
  • Belirli bir sayıdaki hatalı giriş denemesinden sonra sistem erişimi durdurmalı.

İlgili Haberler

Otelden vazgeçiren karavan: Hyundai STARIA Camper Concept tanıtıldı
Teknoloji
Ocak 26, 2026
Otelden vazgeçiren karavan: Hyundai STARIA Camper Concept tanıtıldı

Hyundai, Almanya’nın Stuttgart kentinde düzenlenen CMT (Karavan-Motor-Turizm) fuarında yeni STARIA Camper Concept modelinin tanıtımı yaptı. Uzun süre konaklama imkanı sunan tamamen elektrikli bu model, akıllı cam kullanımı ve açılır kapanır tavanıyla dikkatleri üzerine çekiyor.  Yenilenen tasarımı, güncellenmiş iç mekanı, iyileştirilmiş sürüş dinamikleri ve gelişmiş teknolojileriyle dikkati çeken yeni STARIA’dan türetilen STARIA Camper Concept, markanın geleceğe […]

Yemek siparişi uygulamalarında yeni tartışma: Fiyatlar telefon modeline göre mi belirleniyor?
Teknoloji
Ocak 26, 2026
Yemek siparişi uygulamalarında yeni tartışma: Fiyatlar telefon modeline göre mi belirleniyor?

Günümüzde dışarıdan yemek siparişi vermek artık çok kolay. Hatta yemek sipariş uygulamalarında yapılan kampanyalar ve indirimlerle sipariş vermek; restorana gidip yemekten ya da evde hazırlamaktan daha cazip geliyor. Ancak öne sürülen bir bilgi dijital dünyada yeni bir tartışmanın fitilini ateşledi. Bu iddiaya göre, yemek sipariş platformlarının kullanıcılara sunduğu menünün telefon modeline göre belirlendiği söyleniyor. Dijital […]

Teknolojiyi değiştirecek keşif: En iyi ısı iletkeni artık bakır değil!
Teknoloji
Ocak 26, 2026
Teknolojiyi değiştirecek keşif: En iyi ısı iletkeni artık bakır değil!

Şimdiye kadar ölçülen en yüksek ısı iletkenliğine sahip metalik malzeme tespit edildi. Bu iletken yapılan incelemeler sonucu bakırı tahtından ediyor. UCLA Samueli Mühendislik Fakültesi’nden araştırmacılar, theta-faz tantal nitrür (TaN₍θ₎) adı verilen metalik bir bileşiğin şimdiye kadar ölçülen en yüksek ısı iletkenliğine sahip olduğunu tespit etti. Yapılan ölçümlere göre TaN₍θ₎, yaklaşık 1.100 W/mK seviyesinde ısı iletimi […]

Instagram’ı kökten değiştirecek hamle: ‘Takip etmek’ tarih oluyor!
Teknoloji
Ocak 25, 2026
Instagram’ı kökten değiştirecek hamle: ‘Takip etmek’ tarih oluyor!

Instagram’ı kökten değiştirecek yeni bir özellik gündeme geldi. Gelen bilgilere göre, Instagram arkadaşlar özelliği ile yıllardır alışılan takipçi ve takip edilen sistemini değiştirecek. Instagram’da şu anda bir kullanıcı diğerini tek taraflı takip edebiliyor. Bu durum kişilerin özellikle ünlüleri, fenomenleri ve markaları takip etmesini sağlıyordu. Ancak yeni sistemle bu dinamik tamamen değişecek gibi gözüküyor. Yani Instagram’a […]

2026 yılının en çok kullanılan uygulamaları açıklandı! İşte zirvedeki isim…
Teknoloji
Ocak 25, 2026
2026 yılının en çok kullanılan uygulamaları açıklandı! İşte zirvedeki isim…

Sosyal medya uygulamalarının vazgeçilmez olduğu günümüzde, 2026 yılında en çok kullanılan uygulamalar belli oldu. Peki listenin başında hangi uygulama var? İşte 2026 yılının en çok kullanılan 20 uygulaması… 2026 yılının en çok indirilen mobil uygulamaları belli oldu. TikTok zirvedeki yerini korurken, Mark Zuckerberg liderliğindeki Meta (Instagram, WhatsApp, Facebook) ve hızla yükselen yapay zeka araçları arasında […]

Tüm dikkatleri üstüne çeken Poco M8 serisi tanıtıldı! Fiyatı ne kadar?
Teknoloji
Ocak 23, 2026
Tüm dikkatleri üstüne çeken Poco M8 serisi tanıtıldı! Fiyatı ne kadar?

“Tam güçle tüm oyun” sloganı eşliğinde lansmanı yapılan Poco M8 serisi dikkatleri üzerine çekiyor. İşte fiyatları ve kampanyalarıyla Poco M8 serisi… Serinin performans odaklı üst segment temsilcisi olan POCO M8 Pro 5G modeli, tam 6 bin 500 mAh değerindeki silikon-karbon teknolojili piliyle sektörde fark yaratıyor. 100W HyperCharge teknolojisi sayesinde yalnızca 40 dakikalık kısa bir sürede […]