ClarityCheck Veri İhlali: Milyonlarca Biyometrik Kayıt Açıkta Kaldı

ClarityCheck platformundaki bulut depolama hatası, milyonlarca biyometrik veriyi ve kişisel bilgiyi internete açık hale getirerek ciddi bir güvenlik riski…

Jason Kwon ·

ClarityCheck Veri İhlali: Milyonlarca Biyometrik Kayıt Açıkta Kaldı

Veri Güvenliği İhlalinin Detayları

Kişi arama platformu ClarityCheck, yaklaşık 9 milyon biyometrik verinin internet üzerinden erişilebilir hale gelmesine neden olan bir güvenlik açığı yaşadı. Hatalı yapılandırılmış bir bulut depolama alanı nedeniyle, hem yetişkinlere hem de çocuklara ait yüz fotoğrafları ile kişisel profil bilgileri korumasız kaldı.

Güvenlik araştırmacısı Jeremiah Fowler tarafından tespit edilen bu durum, Amazon S3 üzerinde barındırılan 450 gigabaytlık bir veri havuzunu kapsıyor. Şirketin web sitesi kodlarında yer alan ancak dizinlenmemiş bağlantılar aracılığıyla, bu verilere aylar boyunca yetkisiz erişim sağlanabildiği belirtiliyor.

Teknik Hatalar ve Erişim Riski

ClarityCheck yetkilileri, verilerin standart arama motorları üzerinden bulunamadığını savunsa da, uzmanlar internete açık ve kimlik doğrulaması gerektirmeyen her depolama alanının bir güvenlik riski oluşturduğunu vurguluyor. Ayrıca, platformun API sistemindeki ayrı bir yapılandırma hatası nedeniyle kullanıcıların e-posta ve telefon numaralarının da sızdığı kaydedildi.

Şirket sözcüsü, 9 milyon rakamının tekil kişileri değil, aynı fotoğrafların farklı boyutlardaki kopyalarını da içerdiğini ifade etti. Yine de bu durum, biyometrik verilerin korunması konusundaki endişeleri artırmaya devam ediyor.

Biyometrik Verilerin Kalıcı Riski

Parolaların aksine biyometrik bilgiler değiştirilemez niteliktedir. Bu verilerin ele geçirilmesi, bireylerin kimlik hırsızlığı ve dolandırıcılık gibi tehditlere karşı uzun vadeli bir savunmasızlık yaşamasına yol açabilir.

Olay, kişi arama hizmetlerinin topladığı hassas verilerin güvenliği konusunda sistemik bir zafiyet olduğunu gösteriyor. ClarityCheck, gelecekteki açıkları daha hızlı tespit edebilmek adına güvenlik raporlama süreçlerini güncellediğini duyurdu. Ancak, bu tür platformların devasa veri setlerini yönetirken karşılaştığı teknik zorluklar, kullanıcı gizliliği için belirsizlik yaratmayı sürdürüyor.

More stories