Türkiye’de bulunan kripto para borsası Btc Türk, hacklenme argümanlarını yalanlayarak 2018 yılında sistem dışına çıkarılmış bir data setindeki bilgilerin paylaşıldığını açıkladı. Olay sonucunda kullanıcıların selfie kayıtları, bakiye bilgileri, banka hesapları, finansal şifreleri ve nitelikli dataları ile ilgili rastgele bir bilgi sızıntısı olmadığı belirtildi.
500 BİNDEN FAZLA KULLANICI ETKİLENDİ
Bilgi ihlalinden Temmuz 2018 tarihinden evvel kayıt olmuş 516.954 kullanıcının etkilendiğinin iddia edildiği açıklamada yer aldı. BtcTürk’ün resmi Twitter hesabı üzerinden yapılan açıklamada, kullanıcıların fonları ile ilgili hiçbir sorun ve sızıntının BtcTürk kaynaklı olmadığı savunuldu.
Şirketten yapılan açıklamada şunlar yer aldı:
“Bahse bahis argümanlarda sunulan örnek bilgilerin iş iştiraki içerisinde olduğumuz kurumlar ile KVKK kapsamında yapılan kontratlara uygun olarak paylaşılmasından evvel, Temmuz 2018 tarihinde sistem dışına çıkarılan data setlerinden birinin taslak hali (veritabanından alınan birinci hali) olduğu değerlendirilmiştir. Bahse husus data setinin depolandığı ortamda oluşan bir güvenlik ihlali sonucunda şirket dışına çıktığı düşünülmektedir”
İhlalden etkilendiği düşünülen bilgiler şöyle sıralandı:
- BtcTürk’te kayıtlı isim soyad, T.C. Kimlik Numarası ve kullanıcı numarası/User ID bilgisi
- BtcTürk’te kayıtlı e-posta bilgisi
- BtcTürk’te kayıtlı adres bilgisi
- BtcTürk’te kayıtlı doğum tarihi
- BtcTürk’te kayıtlı cep telefonu numarası
- Temmuz 2018 öncesi hesaba en son giriş tarihi
- Temmuz 2018 öncesi hesaba en son giriş yapılan IP adresi
- Geri döndürülemez biçimde PBKDF2 algoritması ile maskelenmiş kullanıcı şifreleri
TEMMUZ 2018’DEN SONRA ÜYE OLANLAR ETKİLENMEDİ
Temmuz 2018 tarihinden sonra BtcTürk’e üye olan kullanıcıların bilgi ihlalinden etkilenmediğini belirten BtcTürk, şu sözleri kullandı:
İhlalden etkilenen kullanıcılarımızın data seti içeriğinde yer almayan dataları (selfie/özçekim kayıtları, bakiye bilgileri, banka hesapları, finansal şifreleri ve nitelikli verileri) ile Temmuz 2018 tarihinden sonra Şirketimize üye olan kullanıcılarımızın bu ihlalden etkilenmediğini sizlere duyurmak isteriz.
Kullanıcılarımızın süreç güvenliği açısından büyük ehemmiyet teşkil eden şifre/parola üzere bilgileri ise sistemlerimizde inançla saklanmaktadır. PBKDF2 algoritması ile parolalar tek taraflı biçimde saklanarak, ilgili şifre sahibi kullanıcı dışında kimsenin bilemeyeceği ve geriye döndürülemez bir halde korunmaktadır. PBKDF2 algoritmasının mevcut teknolojik imkanlarla geri döndürülmek suretiyle şifrelerin tespiti mümkün değildir.
Şirketten yapılan açıklamanın tamamı şöyle: