Geçtiğimiz günlerde sosyal medya hesabı ele geçirilen Ethereum (ETH) kurucusu Vitalik Buterin, hesabı geri aldıktan sonra açıklamalarda bulundu.
Vitalik Buterin, X (eski adıyla Twitter) hesabını geri aldıktan sonra yaşananlara dair konuştu. Buterin’in X hesabı 10 Eylül günü hacklenmiş ve bunun sonucunda paylaşılan dolandırıcılık amaçlı bağlantı 700 bin dolarlık zarara yol açmıştı.
.udbea60fa240ac37a4ceefeac33594b9f , .udbea60fa240ac37a4ceefeac33594b9f .postImageUrl , .udbea60fa240ac37a4ceefeac33594b9f .centered-text-area { min-height: 80px; position: relative; } .udbea60fa240ac37a4ceefeac33594b9f , .udbea60fa240ac37a4ceefeac33594b9f:hover , .udbea60fa240ac37a4ceefeac33594b9f:visited , .udbea60fa240ac37a4ceefeac33594b9f:active { border:0!important; } .udbea60fa240ac37a4ceefeac33594b9f .clearfix:after { content: “”; display: table; clear: both; } .udbea60fa240ac37a4ceefeac33594b9f { display: block; transition: background-color 250ms; webkit-transition: background-color 250ms; width: 100%; opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; background-color: #2C3E50; box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); -moz-box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); -o-box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); -webkit-box-shadow: 0 1px 2px rgba(0, 0, 0, 0.17); } .udbea60fa240ac37a4ceefeac33594b9f:active , .udbea60fa240ac37a4ceefeac33594b9f:hover { opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; background-color: #34495E; } .udbea60fa240ac37a4ceefeac33594b9f .centered-text-area { width: 100%; position: relative; } .udbea60fa240ac37a4ceefeac33594b9f .ctaText { border-bottom: 0 solid #fff; color: #eaeaea; font-size: 16px; font-weight: bold; margin: 0; padding: 0; text-decoration: underline; } .udbea60fa240ac37a4ceefeac33594b9f .postTitle { color: #FFFFFF; font-size: 16px; font-weight: 600; margin: 0; padding: 0; width: 100%; } .udbea60fa240ac37a4ceefeac33594b9f .ctaButton { background-color: #34495E!important; color: #eaeaea; border: none; border-radius: 3px; box-shadow: none; font-size: 14px; font-weight: bold; line-height: 26px; moz-border-radius: 3px; text-align: center; text-decoration: none; text-shadow: none; width: 80px; min-height: 80px; background: url(https://koinbulteni.com/wp-content/plugins/intelly-related-posts/assets/images/simple-arrow.png)no-repeat; position: absolute; right: 0; top: 0; } .udbea60fa240ac37a4ceefeac33594b9f:hover .ctaButton { background-color: #2C3E50!important; } .udbea60fa240ac37a4ceefeac33594b9f .centered-text { display: table; height: 80px; padding-left: 18px; top: 0; } .udbea60fa240ac37a4ceefeac33594b9f .udbea60fa240ac37a4ceefeac33594b9f-content { display: table-cell; margin: 0; padding: 0; padding-right: 108px; position: relative; vertical-align: middle; width: 100%; } .udbea60fa240ac37a4ceefeac33594b9f:after { content: “”; display: block; clear: both; }
İlgili yazı: Ethereum Kurucusu Vitalik Buterin’in Twitter’ı Hacklendi: Binance CEO’sundan Uyarı!
Buterin Warpcast uygulaması aracılığıyla yaptığı açıklamada, olayın bir sim kart saldırısı yoluyla gerçekleştiğini ve kullandığı telefon operatörünün altyapısı aracılığıyla yaşanan bir saldırının bu sonucu doğurduğunu vurguladı.
Yapılan açıklamanın detaylarında saldırganların Alman GSM operatörü T-mobile üzerinden X hesabını ele geçirdiğini belirtti.
Yaşanan saldırı sonucunda, telefon numaralarının güvensiz olduğunu ve telefon numaraları aracılığıyla iki faktörlü güvenli kodu (2FA) doğrulması yapmanın yanlış bir karar olduğunu ifade ederken dikkat çeken şu detaylara yer verdi:
Sonunda T-mobile hesabımı geri aldım (evet, bu bir sim takasıydı, yani birisi sosyal mühendislikle T-mobile’ın telefon numaramı ele geçirmesini sağladı). Twitter ile ilgili öğrendiğim ana şey şuydu: 2FA olarak kullanılmasa bile Twitter hesabının şifresini sıfırlamak için bir telefon numarası yeterli. Telefonu Twitter’dan tamamen kaldırabilir. “Telefon numaraları güvensizdir, onlarla kimlik doğrulaması yapmayın” tavsiyesini daha önce görmüştüm ama bunu fark etmemiştim. Numarayı ne zaman eklediğimi hatırlamıyorum; tahminimce Twitter Blue’ya kaydolmak için gerekliydi.
Ethereum Kurucusu Vitalik Buterin Anlattı: Twitter Hesabı Nasıl Hacklendi? isimli makale Tugay Erdem tarafından hazırlanmış ve koinbulteni.comda yayınlanmıştır.
Haber Kaynağı koinbulteni.com