İnternet Alemi En Büyük Güvenlik Açığıyla Karşılaşmış Olabilir

İnternet Alemi En Büyük Güvenlik Açığıyla Karşılaşmış Olabilir
yazdır
paylaş
yorumlar
yorum ekle
 

12 Punto 14 Punto 16 Punto 18 Punto
Bu Konu 12-Numaralı Katagoride -
Eklenme Tarihi : 2014-04-11 - 13:52 - Bu haberi 1271 kişi okudu.


OpenSSL’de ortaya çıkan ‘Heartbleed Bug’, internet ortamının bugüne kadarki en büyük güvenlik açığı olabilir.

İnternet ortamında kişisel bilgilerin sızdırılmasına yönelik yeni bir açık daha bulundu. Heartbleed Bug adı verilen bu yeni tehdit, internet üzerinde alınan ve gönderilen bilgilerin korunmasını sağlayan SSL şifreleme teknolojisini etkileyen bir problem. SSL şifrelemesi çoğunlukla online alışveriş yaparken veya bir siteye hassas bilgiler girerken uygulanıyor. Bu işlem sırasında bilgileri girdiğiniz ekranda ve internet tarayıcısının adres çubuğunda bir kilit sembolü beliriyor. Heartbleed güvenlik açığı bu kilit sembolünün bulunduğu ekrana girilen bilgilerin ve internet trafiğinin kötü amaçlı kişiler tarafından çözülmesini sağlıyor. Heartbleed güvenlik açığı OpenSSL şifreleme teknolojisinin korunmasız versiyonlarında ortaya çıkıyor.


 Teknik olarak bir yazılım hatası


 Trend Micro uzmanlarının belirttiğine göre hata, OpenSSL 1.0.1’deki SSL\TLS protokollerinin OpenSSL 1.0.1f versiyonu üzerinden uygulanması sırasında ortaya çıkıyor. Trend Micro uzmanları bunun teknik olarak bir yazılım hatası olduğunu vurguluyorlar. Birçok organizasyon web sitelerinde OpenSSL ile işlem yapıyor. Tred Micro uzmanları 2012 Mart ayında yayınlanan bu OpenSSL versiyonunu kullanan bütün organizasyonların bu güvenlik açığından etkilenmiş olabileceğini belirtiyor. Aynı zamanda mobil platformlar üzerindeki veri alış verişini de etkileyen bu güvenlik açığı Trend Micro Deep Security tarafından fark edilebiliyor. Trend Micro’dan yapılan açıklamada Deep Security kullanıcılarının şifrelerinin güvende olduğu belirtildi. 


 Heartbleed’in bir diğer özelliği ise güvenlik açığının kullanıcıların cihazları üzerinde gerçekleşmemesi. Bu güvenlik açığı kullanıcıların girdikleri site üzerinde gerçekleştiği için kullanıcıların doğrudan yapabileceği bir müdahale mümkün olmuyor. Güvenlik tedbirlerini almak site yöneticilerinin sorumluluğuna kalıyor. Buna rağmen kullanıcılar bazı küçük önlemlerle Heartbleed saldırılarına doğrudan hedef olmaktan sakınabilirler.


 Trend Micro, kullanıcılara şu tavsiyelerde bulunuyor:


 • Tüm sistemlerinizde güvenlik yazılımlarının güncel olduğundan emin olun


•    Online hesaplarınız ve finansal hesaplarınızdaki her türlü şüpheli durumu gözlemleyin.
•    Şifrenizi değiştirmenizi tavsiye eden sitelerde hemen şifrenizi değiştirin 



Kaynak: Meltem Demiryonar Google

BENZER KONULAR


Seçim Gecesi Haber Sitelerinin Trafiği 5 Kata Kadar Artacak

Şirketlerin %83’ü Mobil Tehditlerden Dolayi Risk Altinda

Fotoğraf Makinesinden Silinen Fotoğraflar Nasıl Kurtarılır?

110 Bin TL Ödüllü Kuveyt Türk Hackathon Yarışması Başlıyor

BTK ve Google’ın Bilinçli İnternet Kullanımı Projesi 16-17 Mart’ta Konya’ya Geliyor

Siber Suçlular Çıtayı Yükseltiyor

Çocukları “Momo”Dan Korumak İçin Ne Yapmalı?

Akıllı Yüz Tanıma Çözümü Kalabalık Alanların Güvenliğine Yeni Bir Boyut Getiriyor

Robotlar da İnsana İhtiyaç Duyuyor

Tüm Ezberleri Bozan Teknoloji; Concordix

Ziyaretçi Yorumları

  • Bu Habere Henüz Yorum Eklenmemiş.
yorum ekle
İsminiz
:
E-Mailiniz
:
Yorumunuz ()
:
Güvenlik kodu
:
47783
Güvenlik kodu giriniz
:

KÜLTÜR-SANAT

İŞ DÜNYASI

TEKNOLOJİ

EĞİTİM

DÜNYA