Haberler
Facebook, 178 Milyon Kullanıcı Bilgisini Sattığı Suçlamasıyla Ukraynalı Programcıya Dava Açtı
Ukrayna vatandaşı bir programcıya 21 Ekim 2021 tarihinde, milyonlarca kullanıcının bilgilerini hacker forumlarında satmaya çalıştığı suçlaması ile dava açıldı. İşte detaylar…
Facebook, data scraping (veri kazıma) yoluyla ele geçirdiğini iddia ettiği 178 milyon kullanıcıya ait bilgileri satmaya çalışmakla suçladığı Ukraynalı programcıya dava açtı. Facebook’un programcıyı kendi iletişim bilgilerini ve e-posta adresini iş ilanı sayfalarında paylaşması üzerine tespit ettiği belirtildi.
Facebook’un açtığı davanın merkezinde Ukrayna’nın başkenti Kiev’in güneyindeki Kirovograd şehrinde yaşayan Alexander Solonchenko adlı freelance programcı yer alıyor.
İddianamede, Solonchenko’nun kamuya açık kimlik ve iletişim bilgilerine erişebileceği, ancak Facebook‘un kullanım şartlarını ihlal ederek satamayacağı detayı öne çıkıyor.
Belgelere göre, Solonchenko, Facebook’un Eylül 2019’da kaldırdığı bağlantı ekleme içeriğine müdahale ederek kullanıcı bilgilerine ulaştı. Bu içeriği kullanarak hangi bağlantıların Facebook hesabı olduğunu tespit edebilen ve bu kişilere Messenger üzerinden ulaşabilen Solonchenko, bununla da kalmadı, ardından Facebook sunucularına milyonlarca rastgele telefon numarası ekledi.
Facebook, programcının bu saldırıda Android cihazlarını taklit eden bir araç kullandığını düşünürken sosyal medya şirketi, ne zaman telefon numaraları ile bağlantılı hesaplara bilgi iletse, Solonchenko’nun bu bilgileri topladığı kaydediliyor. RaidForums adlı bir hacker forumunda ele geçirdiği bilgileri satmaya çalıştığı görülen Solonchenko’nun bu işlemi en az 21 ay boyunca sürdürdüğü vurgulanıyor.
Solonchenko’nun veri kazıma işlemleri için barak_obama ve Solomame gibi isimler kullandığı ifade ediliyor.
Facebook ne istiyor?
Facebook, Solonchenko’nun izini, dikkatsizce aynı kullanıcı ismi ve iletişim bilgilerini iş bulma portallarında paylaşması ile sürebildi. Soruşturmalar kapsamında programcının aralarında Ukrayna’nın en büyük özel dağıtım hizmeti ve en büyük ticari bankasının da bulunduğu birçok şirketten veri topladığı anlaşıldı.
Açılan davada Solonchenko’nun sayfasına erişiminin ve veri satmasının engellenmesi isteniyor.
Öte yandan bu dava 2021 yılı için ilk değil; zira popüler sosyal medya şirketi, Ocak 2021’de de Portekizli bir şirketi kullanıcı verileri çalmayı mümkün kılan kötü amaçlı Chrome eklentileri geliştirdiği suçlamasıyla dava etmişti.
Açılan davalar, veri kazıma işleminin yasal olup olmadığı sorusunu da bir kez daha gündeme getiriyor. Üçüncü parti teknoloji şirketleri tarafından uygulanabildiği kaydedilen bu işlem ile LinkedIn, Facebook ve Twitter gibi sosyal ağ kullanıcılarının bilgileri ele geçirilebiliyor, bu arada herhangi bir yasal yönü de bulunmuyor.
Gerekli güvenlik önlemlerinin alınmaması durumunda bilgilerin veri kazıma ile siber korsanların eline geçebileceği, ayrıca bu amaç için “veri kazıyıcı botların” kullanıldığı biliniyor.