Google Play Store'da bir milyondan ziyade indirmesi olan ve haberleri toplayıp tek bir sahifede kullanıcılara sunan pratik Flipboard, yaşamış oldukları veri ihlalinden sonra kullanıcılarına durumu özetleyip aldıkları tedbirleri belirten bir e-posta gönderdi. Flipboard, bu durumdan kaç kişinin etkilendiğini söylemezken herkesin etkilenmediğinin de altını çizdi.
Gönderilen e-posta, her şeyi açık ve net biçimde anlattığından direkt paylaşmanın daha sahih olacağı kanaatindeyiz:
Hadise neydi?
"Yakın devranda birtakım Flipboard kullanıcılarının hesap giriş malumatları üzere hesap haberlerini içeren veritabanlarımızın kimilerine yetkisiz bir halde erişildiğini tespit ettik. Bu tespitin akabinde derhal bir soruşturma başlattı"
Hangi malumatlar vardı?
"Söz konusu veritabanlarında isminiz, Flipboard kullanıcı isminiz, kripto ile korunan şifreniz ve e-posta adresiniz olabilir.
Flipboard, şifreleri her devir, güvenlik mütehassıslarının "salted hashing" dediği bir teknikten yararlanarak kripto ile korumaktadır. Şifrelerin hashing yoluyla korunmasının avantajı, şifrelerin düz metin formatında saklanmasının gerekli olmamasıdır. (...) Şifrenizi 14 Mart 2012 tarihinden sonra oluşturduysanız yahut değiştirdiyseniz bcrypt denen bir fonksiyonla hash sürecine tabi tutulmuştur. O tarihten beri şifrenizi değiştirmediyseniz SHA-1 ile benzersiz bir formda salt ve hash süreçlerinden geçirilmiştir."
"Ayrıca Flipboard hesabınızı, toplumsal medya hesapları üzere bir üçüncü şahıs hesabına bağladıysanız veritabanlarında Flipboard hesabınızı ilgili üçüncü şahıs hesabına bağlamak için kullanılan dijital simgeler de olabilir. Kelam konusu yetkisiz şahsın Flipboard hesaplarınıza bağlı üçüncü şahıs hesaplarına eriştiğine dair rastgele bir kanıt bulmadık. Yeniden de önlem olarak, tüm dijital simgeleri değiştirdik yahut sildik.
Burada değerli husus, kullanıcılarımızdan Toplumsal Güvenlik numaralarını ve devletin verdiği öteki kimlik numaralarını, banka hesaplarını, kredi kartı ve farklı finansal haberleri toplamadığımızdan ötürü, bu vukuata bu haberler dâhil olmamıştır."
Bizim yaptıklarımız
"Gelecekte bu türlü bir şeyin tekrar olmasını engellemeye yardımcı olmak üzere, gelişmiş güvenlik önlemlerini hayata geçirdik ve sistemlerimizin güvenliğini artırmak için ek metotlar aramaya devam ediyoruz."
Sizin yapabilecekleriniz
"Başka bir süreç yapmadan Flipboard'u kullanmaya devam edebilirsiniz. Gelgelelim bir sonraki hesap oturum açma süreciniz sırasında Flipboard hesabınızın şifresinin güncellenmesi gerektiğini göreceksiniz."
Siz de bir Flipboard kullanıcısıysanız e-posta kutunuzu denetim etmenizde ve haberlerinizi güncellemenizde yarar var. Aşağıdaki irtibatları kullanarak Flipboard'un mobil pratiklerine erişebilirsiniz.