Gyazo-da böyük təhlükəsizlik pozuntusu
Helpfeel şirkətinə məxsus məşhur şəkil paylaşma xidməti olan Gyazo-da baş verən təhlükəsizlik pozuntusu nəticəsində 23.62 milyon istifadəçi qeydi ifşa edilib. Kyoto mənşəli şirkətin çərşənbə günü yayımladığı rəsmi bildirişə görə, sızmaya məruz qalan məlumatlar arasında elektron poçt ünvanları və parol hash-ləri də var.
Bundan əlavə, təhlükəsizlik insidenti təxminən 490 milyon şəkil metadata qeydini də əhatə edir. Bu qeydlərin əksəriyyəti 2019-cu ilin yanvar ayına qədər olan şəkillər üçün yığılmışdı. İfşa olunan məlumatlar Gyazo şəkil linklərini təşkil edən ID-ləri də ehtiva edir ki, bu da şəkillərin kimə aid olduğu barədə müəyyən məlumatların əldə olunmasına imkan yarada bilər.
Bu cür sızmalar istifadəçilər üçün ciddi risklər yarada bilər. Parol hash-lərinin ifşa olunması, zəif hash alqoritmlərindən istifadə edildiyi təqdirdə, parolların brute-force hücumları vasitəsilə qırılmasına gətirib çıxara bilər. Elektron poçt ünvanlarının sızması isə istifadəçiləri hədəfli Phishing kampaniyalarının qurbanına çevirə bilər.
Gyazo istifadəçilərinə tövsiyə olunur ki, dərhal öz hesab parollarını yeniləsinlər. Həmçinin, əgər sızmaya məruz qalan parollar digər onlayn xidmətlərdə də istifadə edilirsə, həmin xidmətlərdə də parolların dəyişdirilməsi vacibdir. İstifadəçilər eyni zamanda şübhəli elektron poçt mesajlarına və ya digər kommunikasiyalara qarşı diqqətli olmalıdırlar.