En Son Haberler
Tuesday, December 17, 2024
Meta, Eylül 2018'de açıkladığı ve milyonlarca kullanıcıyı etkileyen Facebook güvenlik ihlali nedeniyle Avrupa Birliği'nde 251 milyon € (yaklaşık 263 milyon $) para cezasına çarptırıldı.
Salı günü İrlanda'nın Veri Koruma Komisyonu (DPC) tarafından verilen ve bloğun Genel Veri Koruma Yönetmeliğini (GDPR) uygulayan ceza, rejimin beş yıl önce yürürlüğe girmesinden bu yana Meta'nın aldığı en büyük GDPR cezası olmaktan uzak, ancak tek bir güvenlik olayı için önemli bir yaptırım olmasıyla dikkat çekiyor.
Söz konusu ihlal Temmuz 2017'de, o zamanki adıyla Facebook'un, kullanıcının kendi Facebook sayfasını başka bir kullanıcı tarafından görüldüğü gibi görmesini sağlayan “Farklı görüntüle” özelliğini içeren bir video yükleme işlevini kullanıma sunmasıyla başladı.
Tasarımdaki bir hata, bu özellikten yararlanan kullanıcıların video yükleyiciyi Facebook'un 'Happy Birthday Composer' özelliği ile birlikte çağırarak, diğer kullanıcının Facebook profiline tam erişim sağlayan tam izinli bir kullanıcı belirteci oluşturmasına olanak tanıdı. DPC'ye göre bu kişiler daha sonra bu belirteci kullanarak diğer hesaplarda da aynı özellik kombinasyonundan faydalanarak birden fazla kullanıcının profiline ve verilerine yetkisiz erişim sağlayabiliyorlardı.
14 Eylül ve 28 Eylül 2018 tarihleri arasında, gözlemci, yetkisiz kişilerin bu Facebook güvenlik açığından yararlanmak için komut dosyaları kullandıklarını ve dünya çapında yaklaşık 29 milyon Facebook hesabında hesap sahibi olarak oturum açma becerisi kazandıklarını söyledi - bunların yaklaşık 3 milyonu AB/Avrupa Ekonomik Alanı'nda bulunuyordu, yani DPC'nin yaptırım yetkileri kapsamına giriyorlardı.
İhlalden etkilenen kişisel veri kategorileri arasında Facebook kullanıcılarının tam adları; e-posta adresleri; telefon numaraları; konumları; iş yerleri; doğum tarihleri; dinleri; cinsiyetleri; zaman tünellerindeki gönderileri; üyesi oldukları gruplar ve çocukların kişisel verileri yer alıyor.