Teknoloji

İnternette yeni bir güvenlik açığı bulundu

Heartbleed Bug adı verilen güvenlik açığı nedeniyle, kriptolu mesajlar iletilirken, mesajın şifresini çözecek anahtara üçüncü kişiler de erişebiliyor.

10 Nisan 2014 Saat: 14:35
İnternette yeni bir güvenlik açığı bulundu
İnternette yeni bir güvenlik açığı bulundu
Heartbleed Bug adı verilen güvenlik açığı nedeniyle, kriptolu mesajlar iletilirken, mesajın şifresini çözecek anahtara üçüncü kişiler de erişebiliyor.
 
GÜVENLİK AÇIĞI YENİ FARK EDİLDİ
Banka hesabı ya da e-mail adreslerine erişim gibi hassas güvenlik önlemleri için kullanılan OpenSSL yazılımı, şifreler bir sunucudan diğerine transfer edilirken mesajların kriptolanmasını sağlıyor. İnternet kullanıcıları şifreli işlemlerini yaparken, bu yazılımı da farkında olmadan kullanmış oluyor.
 
Yaklaşık iki yıldır var olduğu tahmin edilen, ancak yeni fark edilen güvenlik açığı nedeniyle internet şirketleri harekete geçti.
 
Google'ın güvenlik departmanından yapılan açıklamada, bilgisayar korsanlarının OpenSSL kullanıcılarına düzenleyeceği siber saldırılarla önemli şifre bilgilerini ele geçirebileceği ifade edildi.
 
Bu güvenlik açığının şu ana kadar istismar edilip edilmediği ise bilinmiyor. Google'ın bulunan güvenlik açığını kamuoyuyla paylaşmadan önce önemli servis sağlayıcılara ilettiği ve sorunun giderildiği sanılıyor.
 
"HAYATİ ŞİFRELERİNİZİ DEĞİŞTİRİN"
Ancak yine de büyük internet şirketlerinden kullanıcılara şifrelerin değiştirilmesi yönünde çağrılar yapılıyor.
 
Yahoo'nun blog platformu Tumblr, kullanıcılarına "Başta bankacılık ve veri depolama sitelerinde olmak üzere tüm hayati şifrelerinizi değiştirin" mesajını gönderdi.
 
BBC'nin sorularını yanıtlayan siber güvenlik şirketi NCC Group da bulunan açığı "tehlikeli" olarak niteledi. Şirketin Yönetici ortaklarından Ollie Whitehouse, "Vasat düzeyde kod yazma bilgisi olan herhangi bir kişi siber saldırılar düzenleyerek çok hassas bilgilere erişebilir" dedi.
 
"ŞİFRELER İÇİN PANİĞE GEREK YOK"
Dünyadaki tüm internet kullanıcılarının şifreleri yüzünden paniğe kapılmasının yersiz olacağını düşünenler de var.
 
Cambridge Üniversitesi Bilgisayar Laboratuvarı'ndan yapılan açıklamada, "Herkesin yaptığı işi bırakıp tüm şifrelerini değiştirmesini istemek aşırı bir tepki olur" denildi ve şu an için sadece düşük düzeyde bir risk bulunduğu vurgulandı.

YORUMLAR Üye Girişi

Bu Habere Yorum Yapılmadı. İlk Yorumu Siz Yapmak İster misiniz? 
Lütfen Resimdeki kodu yazınız
 

Gölge Gazetesi, Kocaeli Haber, Gebze Haber, Darıca Haber, Dilovası Haber, Çayırova Haber, Tavsiye Formu

Bu Haberi Arkadaşınıza Önerin
İsminiz
Email Adresiniz
Arkadaşınızın İsmi
Arkadaşınızın E-Mail Adresi
Varsa Mesajınız
Güvenlik KoduLütfen Resimdeki kodu yazınız
Yukarı ↑