Son Facebook güvenlik ihlali hakkında neler bilmeniz gerekiyor?

28 Eylül günü, Facebook bir güvenlik güncellemesi paylaşarak şirketin mühendislik ekibinin neredeyse 50 milyon kullanıcının etkilendiği bir güvenlik sorunu keşfettiğini duyurdu.

Son yaşanan Facebook güvenlik ihlali hakkında ne bilmen gerekiyor:

  • Hiçbir şey

Güvenlik sızıntısı sebebiyle ne yapmak ZORUNDA DEĞİLSİNİZ

  • Parolanızı değiştirmek için acele etmeyin. Parolalarınız etkilenmedi, gayet güvendeler. Değiştirmek zorunda değilsiniz.
  • Panik yapmayın. Eğer siz de bir sebeple Facebook hesabınızdan çıkış yaptıysanız, bunun anlamı Facebook sizin de büyük ihtimalle tehdit aldında olduğunuzu düşündü ve doğrulama şifresini sıfırladı. Yani bu yöntemle hesabınıza siz hariç kimsenin giremeyecek olmasını garantiledi. Tek yapmanız gereken yeniden giriş yapmak ve eğer aktifse iki aşamalı doğrulama kodunu girmek, hepsi bu kadar.
  • Facebook hesabınızı silmeyin. Elbette istediğiniz zaman silebilirsiniz ancak bu sebeple silmenize gerek yok.

Tam olarak neler yaşandı

28 Eylül günü, Facebook bir güvenlik güncellemesi paylaşarak şirketin mühendislik ekibinin neredeyse 50 milyon kullanıcının etkilendiği bir güvenlik sorunu keşfettiğini duyurdu. Güvenlik sorunu şu anlama geliyor, biri (veya birileri) karmaşık bir saldırı düzenleyerek 50 milyon kullanıcının erişim anahtarını çaldı.

Erişim anahtarını Facebook’un açıkladığı gibi açıklamak gerekirse, kısaca hesabınız için bir anahtar diyebiliriz. Eğer bir kullanıcı buna sahipse, Facebook bu kullanıcının sizin hesabınıza girmeye yetkisi olduğunu düşünerek tekrar mail adresi, parola veya iki aşamalı doğrulama kodru sormaz. Yani 50,000,000 erişim anahtarına sahip olmak demek, bu işin arkasındaki kişilerin potansiyel olarak 50,000,000 hesaba erişebileceği anlamına geliyor. Ancak bu sizin parolanıza sahip oldukları veya bir şekilde iki aşamalı doğrulamayı aştıkları anlamına gelmez. Parolanız güvende ve iki aşamalı doğrulama hala istendiği gibi çalışıyor. Ancak erişim anahtarını çalmak, güvenlik sistemlerini aşmanın yoludur.

Facebook yaşanan bu ihlalin araştırmasının daha çok erken safhalarında olduğunu belirtiyor ve şimdilik birisinin “başkasının gözünden gör” özelliğinde bir açık bulmuş olabileceğini düşünüyorlar. Bu yüzden bu özelliği kullanıma kapatıp 50 milyon kullanıcının erişim anahtarlarını sıfırladılar, geçtiğimiz yıl bu özelliği kullanmış 40 milyon kullanıcının da erişim anahtarlarını sıfırlanıyor. Geçtiğimiz yıl kullananların da erişim anahtarlarını sıfırlayacak olmaları tedbir gibi gözüküyor.

Eğer erişim anahtarı sıfırlanmışsa, bu anahtara sahip kullanıcı, kullanılması için oluşturulmuş hesaba tekrar giriş yapmak zorundadır. Suçluların elinde mail adresleriniz ve parolalarınız olmadığını da hesaba katarsak, sizin gibi davranıp hesaplarınıza giriş yapamayacaklar (etkilenen hesaplardan olsanız bile).

Facebook tam olarak neler olduğunu anladıklarına ve hesaplardan herhangi birinin kötü amaçla kullanılıp kullanılmadığı hakkında gelişme olduğunda yazılarını güncelleyeceklerini belirtiyorlar ancak bizden şimdilik yazının başındaki öneriyi yapmamızı, yani hiçbir şey yapmamamızı öneriyorlar. Gerçekten şu an yapılabilecek hiçbir şey yok, panik olmayın. Olay biraz daha aydınlanınca, daha fazla detay ile buraca olacağız ve gerçekten bir şeyler yapıp yapmamanız gerektiği konusunda tekrar bilgilendireceğiz.

İpuçları