Akbank Mobil QR Ödemelerinde Güvenlik Açığı Ve İlgisiz Yanıt
Akbank mobil bankacılık uygulamasında QR ile yapılan alışveriş işlemlerinde ciddi bir güvenlik açığı olduğunu fark ettim. Gerek kredi kartı, gerekse hesaptan yapılan QR ödemelerinde sistem herhangi bir ek şifre veya doğrulama talep etmiyor. Yani uygulama, açık bir telefonda QR ile adeta bedava alışveriş yapılmasına imkan tanınmış durumda.
Bu da Akbank mobil bankacılık kullanan birinin telefonunun herhangi bir şekilde kaybolması veya çalınması halinde, kredi kartının limitinin doldurulması ve hesabının boşaltılması anlamına geliyor. Normalde bir hacker’ın güvenlik duvarını aşmasıyla oluşabilecek riski burada sistem, kendi eliyle yaratmış gibi görünüyor.
Yaklaşık 15 gündür kartı kullanıyorum ve bu durumu fark eder etmez Akbank’a ilettim. Ancak buna rağmen tarafıma teşekkür edilmesi veya dikkate alınması gerekirken, adeta fırça yer gibi bir yaklaşımla karşılaştım ve sorun kabul edilmedi. Gaziantep’te yaşayan bir kullanıcı olarak, böyle bir güvenlik açığının bu şekilde hafife alınmasını kabul edemiyorum.
Talebim, Akbank’ın mobil bankacılık uygulamasındaki QR ile ödeme süreçlerinde acilen ek güvenlik adımları eklemesi, her işlemde mutlaka şifre veya biyometrik doğrulama istemesi ve bu güvenlik açığının ciddiyetini kabul edip gerekli güncellemeleri yapmasıdır. Ayrıca bu uyarıyı yapan bir müşteri olarak, en azından saygılı ve çözüm odaklı bir yaklaşımla muhatap alınmayı bekliyorum.













