Geçtiğimiz hafta kullanıcı arayüzünü baştan aşağı yenileyen Yemeksepeti, son günlerde büyük bir güvenlik açığı argümanıyla gündeme geldi. Kimi …

Geçtiğimiz hafta kullanıcı arayüzünü baştan aşağı yenileyen Yemeksepeti, son günlerde büyük bir güvenlik açığı argümanıyla gündeme geldi. Kimi Yemeksepeti kullanıcıları, sosyal medyada yaptıkları paylaşımlarda hesaplarına kayıtlı olan kredi kartlarından kendilerinden habersiz bir şekilde sipariş verildiğini paylaştı.
Sosyal medyada kullanıcıların aktardıklarına göre Yemeksepeti hesapları, bilinmeyen bireylerce ele geçiriliyor ve hesaba kayıtlı kredi kartı üzerinden sipariş veriliyordu. Hesap şifresinin değiştirilmesi de bu duruma pürüz olamıyordu. Kullanıcıların aktardıkları savlar şu formdaydı:
Yemeksepeti kullanıcılarının hesabından siparişler verildi:










Aynı şikâyet, 15 Mayıs’ta bir kullanıcı tarafından daha paylaşılmış:


Tahlil tüm bilgileri hesaptan silmek olmuş:


Aynı problemle ilgili takipçilerimizden de bildiriler almaya başladık:

Yemeksepeti’ndeki yeni data sızıntısı iddialarının akabinde diğer sosyal medya kullanıcıları da reaksiyonlarını göstermeye başladı. Kullanıcılar tarafından Yemeksepeti’ne verilen yansılardan kimileri şu biçimdeydi:




Bir diğer teze göreyse Yemeksepeti’nden ele geçirilen kredi kartı bilgileri satışa çıkarıldı:

Yemeksepeti’nden şimdi açıklama yok:
Yemeksepeti tarafından mevzuya dair şimdi bir açıklama gelmedi. Şirket, geçtiğimiz aylarda da devasa bir data sızıntısı savıyla gündeme gelmiş, daha sonra bu bilgi sızıntısı nedeniyle şirkete ceza verilmişti. Bu bilgi sızıntısı hakkındaki tüm süreci aşağıda bulabilirsiniz: