Burak Boz
1.5K posts

Burak Boz
@zoBkaruB
Sr. Web Developer #php #laravel #javascript #web #security








Yaş doğrulaması adı altında kolay kimlik tespiti ve izleme sistemi. Tokenini bir şekilde çaldırırsan, senin tokenin ile bir işlem yapılırsa o işlem senin kimliğin ile yapılmış sayılır. Platformlar senin hakkında kişisel bilgiye sahip olmasa da o tokeni veren kişi/kurum kime ait olduğunu her zaman bilir. Platform'a bir yazı/istek ile bu kişinin tokeni ne dendiğinde kimlik olarak ne ile eşleşecek? Evet. Bu durum çok karışıklık çıkarır. AI ile yazılmış güvenlik açığı olan milyarlarca uygulama ve hizmet internette dolanıyorken.. Her gün farklı bir bağımlılık / yazılım kütüphaneleri ele geçiriliyorken: litellm, axios, TeamPCP örneği gibi. bu tarz saldırılar milyonlarca yazılımı ve yazılım geliştiriciyi etkiler. dolayısıyla o yazılımın/yazılımların/kullanan platformların kullanıcılarını da zincirleme şekilde etkiler. Yazılım geliştiriciler çeşitli saldırılar ile kendi bilgilerinin yanında sahibi veya geliştiricisi oldukları platformlarında bilgilerini çaldırıyorken.. Bir mesaj ile iPhone'un hackleniyorken.. Nasıl korunacak bu tokenler? Problemi ürettiğiniz gibi bir çözüm de üretebildiniz mi? Bunun bir sonraki aşaması widevine L1 tarzı fiziksel donanım ile doğrulama olanıdır. 2 yada 3 yıla kalmaz o sistem de gelir. Toplum izlemeyi, gizliliği, anonimliği geçtim bahsetmiyorum bile. Bu sistem kimlik hırsızlarına ardına kadar açık bir kapı olur.


Yaş doğrulaması nasıl yapılacak? Komisyona katılan Siber Güvenlik Başkanlığı temsilcisi, yaş doğrulamanın e-Devlet üzerinden üretilecek ve yalnızca kullanıcının 15 yaş üstünde olup olmadığını gösterecek, başka kişisel veri içermeyen bir "token" ile yapılabileceğini açıkladı.

Yaş doğrulaması nasıl yapılacak? Komisyona katılan Siber Güvenlik Başkanlığı temsilcisi, yaş doğrulamanın e-Devlet üzerinden üretilecek ve yalnızca kullanıcının 15 yaş üstünde olup olmadığını gösterecek, başka kişisel veri içermeyen bir "token" ile yapılabileceğini açıkladı.









🔴Starlink, Türkiye’de resmen faaliyete geçiyor. (Tecnopat) ▪️Veri akışının Haziran 2026’da başlaması bekleniyor.










