Anayol Partisi AR-GE ekibi, Bursa Barosu ve diğer kamu internet sitelerindeki güvenlik açıklarını yetkililere bildirdi. Son kontrollerde, 21 kamu sitesinde benzer açıklar tespit edildi. Bu açıklar, verilerin tehlikeye girmesine yol açabilir. Ayrıca, Anayol Partisi ekibi, tüm kamu kurumlarını güvenlik açıklarını ciddiye alıp, hızlı çözüm üretmeye çağırdı.
Bursa Barosu’nda 2228 Avukatın Bilgileri Tehlikede
Bursa Barosu internet sitesindeki testlerde, 2228 avukata ait kişisel veriler izinsiz erişime açık bulundu. Bu bilgiler, T.C. kimlik numaraları, sicil numaraları, adresler, iletişim bilgileri ve şifreler gibi hassas veriler içeriyor. Anayol Partisi AR-GE Ekibi Başkanı Berk Albayrak, “Bursa Barosu’na bu açığı bildirdik ve destek sunduk. Ancak, iki haftadır hiçbir önlem alınmadı. Kişisel veriler bu şekilde korunamaz,” dedi. Albayrak, verilerin sadece 2 dakikada çekilebileceğine dikkat çekti. Verilerin büyük risk altında olduğunu belirten Albayrak, kurumların bu açığı hızla kapatmak için gerekli önlemleri alması gerektiğini vurguladı.
Albayrak, “Bu tür açıklar, yalnızca avukatların değil, tüm vatandaşların kişisel bilgilerini de riske atmaktadır. Kamu güvenliği için derhal harekete geçilmesi gerekmektedir,” diye ekledi.
21 Kamu Sitesinde SQL Injection ve Şifreleme Eksiklikleri
Anayol Partisi AR-GE ekibi, son bir hafta içinde 21 kamu sitesinde güvenlik taramaları yaptı. SQL Injection, saldırganların veri tabanlarına erişmesini ve verileri değiştirmesini ya da çalmasını sağlar. Ayrıca, çoğu sitede MD5 veya SHA1 gibi şifreleme yöntemleri kullanmıyor. Bu da şifrelerin doğrudan erişime açılmasına yol açıyor. Albayrak, “Bu tür açıklar, verilerin çalınmasına ve kişisel bilgilerin kötüye kullanılmasına sebep olabilir,” dedi.
Veri Güvenliği İçin Harekete Geçme Çağrısı
Anayol Partisi, kamu kurumlarını veri güvenliğine önem vermeye ve açıkları hızla gidermeye çağırdı. Albayrak, “Kamu güvenliği hepimizin sorumluluğudur. Yetkililer bu açıkları çözmeli. Bu, sadece kurumların değil, vatandaşlarımızın güvenliği için de önemlidir,” dedi. Ayrıca, Albayrak, kurumların siber güvenlik konusunda daha bilinçli ve hızlı hareket etmeleri gerektiğini belirtti.
Sonuç olarak, Anayol Partisi AR-GE ekibi, güvenlik önlemlerinin güçlendirilmesi gerektiğini vurguladı. Bu açıkların giderilmesi, yalnızca yasal bir zorunluluk değil, aynı zamanda vatandaşların güvenliğini sağlamak adına kritik bir adım olarak görülmektedir.