[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1dh82m3xmszvx":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":38,"seoTitle":39,"seoTitleEn":40,"seoDescription":41,"seoDescriptionEn":40,"logoUrl":42,"isVerified":4,"isSensitive":43,"isSpamList":43,"isMalware":43,"company":44},"68e3266eda11adda48825275","liker","Liker Veri İhlali","liker.com","2021-03-08T00:00:00.000Z","2021-03-13T04:15:16.000Z","2021-03-24T01:57:46.000Z","2026-07-18T23:53:17.825Z","Website hack","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fliker.com-2021",[15,17,18],"https:\u002F\u002Foutsmartbigbrother.medium.com\u002Fsocial-media-site-liker-goes-offline-claims-we-were-attacked-by-trumpers-34aff5d48366","https:\u002F\u002Fliker.com\u002F",465141,"known",null,"unknown","High",[25,26,27,28,29,30,31,32,33,34,35,36,37],"Auth tokens","Dates of birth","Education levels","Email addresses","Geographic locations","IP addresses","Names","Passwords","Phone numbers","Private messages","Security questions and answers","Social media profiles","Usernames","\u003Cp>Liker veri ihlali, 8 Mart 2021 tarihinde Liker adlı sosyal ağ hizmetini etkileyen doğrulanmış bir güvenlik olayıdır. Kayıt, 465.141 benzersiz hesabın e-posta adresleriyle birlikte çok sayıda kişisel ve hesap içi veri alanının açığa çıktığını gösterir. Liker kendisini daha nazik ve daha akıllı bir sosyal ağ olarak tanıtan, topluluk odaklı bir platformdu; ihlalden sonra hizmetin uzun süre çevrim dışı kalması, olayın yalnızca parola değişimiyle sınırlı olmayan daha geniş bir hesap ve mahremiyet riski taşıdığını gösterir. Açığa çıkan alanlar arasında oturum belirteçleri, doğum tarihleri, eğitim bilgileri, e-posta adresleri, coğrafi konumlar, IP adresleri, adlar, telefon numaraları, özel mesajlar, güvenlik soruları ve yanıtları, sosyal medya profil bağlantıları, kullanıcı adları ve bcrypt ile korunan parolalar yer alır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kaydın riski, veri türlerinin çeşitliliğinden kaynaklanır. E-posta adresi, kullanıcı adı ve ad bilgisi birlikte bulunduğunda kişinin farklı sosyal ağlarda, forumlarda veya iş hesaplarında eşleştirilmesi kolaylaşır. Telefon numarası ve IP adresi, kimlik avı mesajlarını daha inandırıcı hale getirebilir. Doğum tarihi, eğitim seviyesi ve coğrafi konum gibi profil alanları sosyal mühendislik senaryolarında ek bağlam sağlar. Özel mesajların açığa çıkması mahremiyet riskini artırır; kullanıcıların kişisel ilişkileri, politik görüşleri, arkadaş çevresi, başka platformlara ait hesap adları veya iletişim tercihleri üçüncü kişiler tarafından kötüye kullanılabilir. Güvenlik soruları ve yanıtlarının düz metin halde yer alması daha kritik bir noktadır; aynı soru yanıtları başka hizmetlerde de kullanılmışsa saldırganlar parola sıfırlama süreçlerini hedefleyebilir. Parolaların bcrypt ile korunması olumlu bir teknik ayrıntıdır, ancak zayıf veya tekrar eden parolalar için risk yine devam eder.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam Liker sosyal ağ hesaplarıyla ilgilidir. Bu kayıt, Gab, Parler, Facebook, Twitter veya başka bir sosyal ağ hesabının doğrudan ihlal edildiği anlamına gelmez; olay Liker hizmetinde tutulan kullanıcı verilerinin açığa çıkmasıyla sınırlıdır. 465.141 sayısı benzersiz e-posta ya da hesap eşleşmesini ifade eder. Bazı arama kaynaklarında daha düşük satır sayıları görünse de bu fark, erişilebilen alt veri kümesi ile benzersiz hesap sayısı arasındaki ölçüm ayrımından kaynaklanabilir. Doğrulanan veri alanları geniştir, fakat ödeme kartı numarası, banka hesabı, resmi kimlik numarası veya pasaport verisi bu kayıtta doğrulanmış alanlar arasında değildir. Parola bilgisinin bcrypt ile saklandığı doğrulanmıştır; düz metin parola ifadesi bu kayıt için doğru değildir. Buna karşılık güvenlik sorusu ve yanıtlarının düz metin halinde yer alması, kullanıcıların başka hesaplarında da aynı yanıtları kullanması halinde ek hesap kurtarma riski oluşturur.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Liker hesabında kullandığı e-posta adresini, kullanıcı adını veya telefon numarasını diğer sosyal ağlarda da kullanan kişiler için oluşur. Aynı parola farklı hizmetlerde tekrar edildiyse, bcrypt koruması saldırı maliyetini artırsa bile hesap devralma riski tamamen ortadan kalkmaz. Güvenlik sorusu yanıtlarını gerçek ve tekrar eden bilgilerle dolduran kullanıcılar ayrıca dikkatli olmalıdır; anne kızlık soyadı, doğum yeri, ilk okul, evcil hayvan adı gibi yanıtlar başka hesaplarda da aynıysa saldırgan için güçlü bir ipucu haline gelebilir. Liker üzerinde özel mesajla kişisel bağlantılar, başka hesap adları, politik tartışmalar, adres ipuçları ya da telefon bilgisi paylaşmış kişiler için mahremiyet riski daha büyüktür. Sosyal medya profil bağlantıları da kişinin platformlar arası izlenmesini kolaylaştırır. Hizmet çevrim dışı kaldığı için doğrudan Liker hesabını güvenceye almak mümkün olmayabilir; bu nedenle risk, aynı kimlik bilgileriyle kullanılan diğer hesaplara taşınır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Liker hesabında kullanılan parola başka herhangi bir yerde kullanıldıysa hemen değiştirilmelidir. Öncelik e-posta hesabı, sosyal medya hesapları, mesajlaşma servisleri ve finansal önemi olan hesaplar olmalıdır. Her hesap için benzersiz ve uzun parola seçilmeli, mümkün olan yerlerde iki aşamalı doğrulama açılmalıdır. Liker üzerinde kullanılan güvenlik sorusu yanıtları başka hizmetlerde de geçerliyse bu yanıtlar rastgele, tahmin edilemez ve her hizmete özel değerlerle yenilenmelidir. Aynı telefon numarasına veya e-posta adresine gelen şüpheli bağlantılar, sahte destek bildirimleri ve eski sosyal ağ hesabı iddiası taşıyan mesajlar dikkatle incelenmelidir. Özel mesajlarda başka kişilere ait bilgi geçtiyse, ilgili kişilere kısa ve net bilgi vermek doğru olur. Hesap kurtarma e-postaları, bilinmeyen cihaz oturumları ve beklenmeyen parola sıfırlama talepleri güvenlik işareti olarak takip edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, sosyal ağ hesaplarında saklanan profil alanlarının yıllar sonra bile risk üretmeye devam edebileceğini gösterir. Uzun vadede her sosyal ağ, forum ve topluluk hesabı için ayrı parola tutulmalı; parola yöneticisi yardımıyla tekrar eden parolalar temizlenmelidir. Güvenlik sorusu sistemi kullanan hizmetlerde gerçek yanıtlar yerine her hizmete özel rastgele yanıtlar tercih edilmelidir. Profilde doğum tarihi, eğitim seviyesi, telefon numarası ve konum gibi alanlar zorunlu değilse paylaşılmamalıdır. Sosyal medya profil bağlantılarının eski ve yeni hesapları birbirine bağladığı unutulmamalıdır; aynı kullanıcı adını her yerde kullanmak pratik olsa da saldırganların kişi profili oluşturmasını kolaylaştırır. Özel mesajlar kalıcı veri gibi düşünülmeli, başka hesaplara giriş bilgisi, telefon, adres, kimlik ipucu veya hassas ilişki bilgisi mesaj içinde tutulmamalıdır. Eski hizmet kapansa bile o hizmetten sızan veri, yeni kimlik avı denemelerinde tekrar kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıt, geçmişte Liker hesabı açan, Liker daveti alan veya aynı e-posta adresini sosyal ağ denemelerinde kullanan kişiler tarafından kontrol edilmelidir. Eşleşme bulunursa ilk aksiyon, aynı e-posta ve parola ikilisiyle açılmış tüm hesapları ayırmaktır. Ardından telefon numarası, kullanıcı adı ve güvenlik sorusu yanıtlarının başka hizmetlerde tekrar edip etmediği gözden geçirilmelidir. Liker hizmeti çevrim dışı olduğundan doğrudan hesap ayarı değiştirmek mümkün olmayabilir; bu nedenle koruma adımları bağlı e-posta hesabı ve diğer sosyal platformlar üzerinde uygulanmalıdır. Eşleşme bulunmasa bile bu olay, sosyal ağlarda gereksiz kişisel veri bırakmanın uzun vadeli riskini gösterir. En sağlıklı yaklaşım, eski hesapları azaltmak, benzersiz parolalar kullanmak, güvenlik sorusu yanıtlarını rastgeleleştirmek ve özel mesajlarda kimlik doğrulama için kullanılabilecek bilgi paylaşmamaktır.\u003C\u002Fp>","Liker Veri İhlali (465,1 Bin Bildirilen Kayıt)","","Liker Veri İhlali. 465,1 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Kimlik Doğrulama Tokenları, Doğum Tarihleri, Eğitim Seviyeleri. Kapsamı…","\u002Fuploads\u002Flogo\u002Fliker_com.webp",false,{"name":45,"sector":46,"country":47,"website":9,"websiteArchiveUrl":40,"websiteStatus":40,"websiteCheckedAt":21},"Liker","Social Media","United States"]