Pazarlama Devi Klaviyo, Kullanıcı Şifrelerini Yanlışlıkla Reklamverenlerle Paylaştı
2 dk okumatechcrunch
PAYLAS:

Pazarlama teknolojileri devi Klaviyo'nun, yeni müşterilerine ait kayıt bilgilerini ve şifrelerini yanlışlıkla üçüncü taraf reklamverenlerle paylaştığı ortaya çıktı. Bir siber güvenlik girişimi tarafından keşfedilen bu veri sızıntısı, web sitelerindeki izleme araçlarının (tracker) yanlış yapılandırılmasının ne kadar büyük riskler taşıdığını bir kez daha gözler önüne serdi.
Siber güvenlik girişimi Melurna'nın kurucu ortağı Sam Jadali tarafından yapılan araştırmaya göre, Klaviyo'nun kayıt sayfasındaki web formu uzun bir süre boyunca yanlış yapılandırılmış halde kaldı. Bu hata nedeniyle, platforma kayıt olan kullanıcıların e-posta adresleri, şifreleri, şirket isimleri ve telefon numaraları, sitede gömülü olan üçüncü taraf izleyicilerle paylaşıldı.
Sızdırılan bu hassas verilerin, aralarında Facebook, Google, HubSpot, Microsoft (ve alt kuruluşu LinkedIn) ile X'in de bulunduğu dev reklam ve teknoloji şirketlerinin sistemlerine iletildiği tespit edildi. Araştırma bulguları, Las Vegas'ta düzenlenen prestijli Def Con güvenlik konferansında kamuoyuyla paylaşıldı.
Dünya çapında 205.000'den fazla ödeme yapan müşterisi bulunan ve 7 milyarı aşkın müşteri profilini yöneten Klaviyo, web sitesindeki bu hatayı düzelttiğini doğruladı. Şirket sözcüsü Danielle Zanatta, sorunun bir "uygulama yapılandırma hatasından" kaynaklandığını ve aktif log kayıtlarına göre 200'den az kişinin etkilendiğini belirtti.
Ancak şirketin log kayıtlarını ne kadar geriye dönük sakladığını veya bu hatanın web sitesinde tam olarak ne kadar süre aktif kaldığını açıklamaktan kaçınması, sızıntının gerçek boyutuna dair şüpheleri artırıyor. Klaviyo, etkilenen kullanıcıları bilgilendirdiğini iddia etse de, olayı neden kamuoyuna resmi olarak açıklamadığı belirsizliğini koruyor.
Web sitelerinde ve uygulamalarda ziyaretçi davranışlarını anlamak için kullanılan "piksel" (pixel) izleyiciler, yanlış yapılandırıldıklarında kullanıcıların formlara girdiği kişisel bilgileri de toplayabiliyor. Son yıllarda, bu tür veri sızıntısı vakaları nedeniyle birçok şirket yasal yaptırımlarla karşı karşıya kaldı. Uzmanlar, kullanıcıların bu tür gizli izleyicilerden korunmak için reklam engelleyici (ad-blocker) gibi savunma araçları kullanmasını tavsiye ediyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu ihtiyaçlarınız için [GEO eğitim](https://geoakademi.com) doğru adres.Klaviyo'yu aktif olarak kullanan Türk e-ticaret şirketleri ve dijital pazarlama ajansları, bu güvenlik açığından etkilenmiş olabilir.
Klaviyo altyapısını kullanan Türk e-ticaret siteleri ve ajansların hesap güvenliği risk altına girmiş olabilir.
KVKK kapsamında, Türk kullanıcıların verilerinin izinsiz olarak üçüncü taraflara aktarılması yasal ihlal sayılabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



