Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

SafePal'de yaklaşık 40 bin kullanıcının sipariş bilgileri sızdırıldı iddiası

Üzeri kapatılmış bir kargo etiketi bulunan paket kutusu / TokenPost.ai

Donanım cüzdanı SafePal(SafePal) kullanıcılarından yaklaşık 39.798 kişinin sipariş bilgilerinin sızdırıldığı iddia edildi. İddiaya göre söz konusu sızıntı cüzdanın kendi özel anahtarından değil, sipariş takip ve kargo sistemi çevresindeki bir yetki açığından kaynaklandı.

Odaily, 18'inde (yerel saatle) SafePal'in sipariş takip özelliğinde kullanılan bir eklentide yetkilendirme hatası bulunduğunu, bu açık nedeniyle bazı müşterilerin sipariş bilgilerine dışarıdan erişim sağlanabildiğini yazdı. Habere göre etkilenen bilgiler, 2 Mart 2025 ile 11 Nisan 2026 arasındaki bazı siparişlere ait isim, e-posta, telefon numarası, teslimat adresi ve satın alma geçmişinden oluşuyor.

Odaily'nin aktardığına göre SafePal, bu olayda 'mnemonic ifade', özel anahtar, cüzdan şifresi, banka kartı numarası, banka hesabı ve kimlik bilgilerinin yer almadığını açıkladı. Şirketin kişisel veri saklama süresini 90 güne indireceği ve sipariş işleme sistemi için bağımsız bir 'üçüncü taraf güvenlik denetimi' başlatmayı planladığı da haberde belirtildi.

Odaily, benzer şekilde donanım cüzdanı üreticisi Trezor(Trezor)'da da daha önce üçüncü taraf bir lojistik firmasının veri sızıntısı nedeniyle 11.742 müşterinin isim, e-posta, telefon numarası ve tam teslimat adresinin etkilendiğini aktardı. Her iki olayda da doğrudan cüzdan özel anahtarını hedef alan bir saldırı söz konusu değil, ancak donanım cüzdanı alıcılarının kimlik ve adres bilgilerinin kimlik avı ile taklit saldırılarında kullanılabileceği endişesi gündeme geldi.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1