Türk telekomünikasyon şirketi Sigma Telecom tarafından geliştirilen Quran Kuran adlı uygulamaya ait 3,6 milyondan fazla hassas veri kaydı, çevrimiçi olarak bir veri analiz motoru olan Elasticsearch sunucusunda ortaya çıktı.
Cybernews'den Paulina Okunytė'nin haberine göre Cybernews araştırma ekibi, 15 Ağustos'ta internet üzerinde herkese açık olan bu sunucuyu keşfetti.
Sızdırılan veriler arasında kullanıcıların konum bilgileri (geodata), cihaz ve ağ tanımlayıcıları, her ağa bağlı cihaza atanan 12 haneli onaltılık numaralar olan MAC adresleri, IP adresleri, SIM kart seri numaraları, operatör bilgileri ve uygulamaya ait detaylar yer alıyor. Bu bilgiler, hem kişisel hem de teknik açıdan son derece hassas bir içeriğe sahip.
Habere göre veri sızıntısı, kullanıcıların kişisel ve teknik bilgilerini kötüye kullanım açısından son derece tehlikeli hale getiriyor. Kötü niyetli kişiler, kimlik hırsızlığı ve siber dolandırıcılık gibi senaryolar için bu bilgileri kullanabilir. Ayrıca, konum bilgileri, SIM seri numaraları ve ağ tanımlayıcılarının açıkta kalması, dini inançları nedeniyle izlenme veya takibe uğrama riskini de arttırıyor.
Cybernews araştırmacıları ayrıca kullanıcıların ikamet ettiği yerlerin bu veriyle tespit edebileceğini de belirtti.
Cybernews, Quran Kuran geliştiricileriyle iletişime geçtiğini ve kullanıcı verilerine erişimin güvenli hale getirldiğini de belirtti. Ancak kurumdan konuyla ilgili resmi bir açıklama henüz gelmedi.
Cybernews ayrıca bunun müslüman toplulukları hedef alan ilk veri sızıntısı olmadığını da belirterek 2020 yılında, milyonlarca Müslüman tarafından kullanılan dua uygulamalarından toplanan konum verilerinin ABD federal hükümeti tarafından satın alındığını hatırlattı. Habere göre, Amerikan Sivil Özgürlükler Birliği (ACLU), bu durumu "Müslüman uygulama kullanıcılarının verilerinin toplanması, gizlilik ve dini özgürlük için ciddi bir tehdit oluşturuyor" şeklinde yorumlamıştı.