İnternette “Sowix” adıyla açılan bir site, 101 milyondan fazla Türkiye Cumhuriyeti vatandaşına ait kişisel bilgileri herkese açık şekilde paylaştı. BTK’nın duyurusu sonrası büyük yankı uyandıran olayda, site kapatılana kadar milyonlarca veri kolayca indirildi.

“Sowix” Skandalı nedir?

Bilgi Teknolojileri ve İletişim Kurumu (BTK), 26 Eylül’de yaptığı açıklamada, 101 milyon 923 bin 788 vatandaşa ait kişisel bilgilerin yayımlandığı “Sowix” isimli siteye soruşturma başlatıldığını duyurdu. Ancak dikkat çeken nokta, bu açıklama yapılırken site hâlâ aktiftir ve veriler kolayca indirilebilir durumdaydı.

Kişisel bilgiler paket halinde

“Sowix”in “hexnox.pro” adresinde; isim, soyisim, T.C. kimlik numarası, doğum ve ölüm tarihleri, adres, telefon, anne-baba bilgileri, vatandaşlık durumu gibi hassas veriler herkesin erişimine açıktı. Sitede ayrıca meslek ve işyeri kayıtları, sertifika bilgileri, GSM numaraları ile 28 bin aracın plaka bilgisi de bulunuyordu. Toplam 13.65 GB boyutundaki veri dosyaları, anonim paylaşım platformları üzerinden tek tıkla indirilebildi.

Doğruluğu kullanıcılar test etti

Sistemde yer alan veriler rastgele üretilmiş değil, doğruydu. Kullanıcılar kendi bilgilerini sorguladığında, kimlik numarası ve adres gibi kişisel verilerle birebir eşleşen sonuçlarla karşılaştı.

Aramalar patladı

BTK’nın ismi zikrederek site hakkında duyuru yapmasının ardından “Sowix” Google aramalarında zirveye çıktı. Google Trends verilerine göre 26 Eylül, son 30 günün en yoğun “Sowix” aramasının yapıldığı gün oldu. Çorum, en fazla arama yapılan şehir olarak öne çıktı. “Hexnox”, “sowix vip” ve “sowix online” da en çok aratılan sorgular arasına girdi.

Site ertesi gün kapatılabildi

BTK’nın duyurusundan bir gün sonra, 27 Eylül öğle saatlerinde MİT, Jandarma, Ulusal Siber Olaylara Müdahale Merkezi (USOM) ve MASAK iş birliğiyle site erişime kapatıldı. Ancak siteden verilerin kaç kişi tarafından indirildiği belirsiz.

Kaynak: Haber Merkezi