Şifrelerinizi Hemen Değiştirin! - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Şifrelerinizi Hemen Değiştirin!

Şifrelerinizi Hemen Değiştirin!

10 Nisan 2014 - 20:00
- Haber

password

İnternet üzerindeki güvenliğiniz neden tehlikede ve neden şifrelerinizi hemen değiştirmeniz gerekiyor?

İnternet üzerindeki büyük servislerin hemen hepsi SSL sertifikasyonu denilen ve veri şifrelemede kullanılan standartlara bağlı olarak veri aktarımı yaparlar. Bundan maksat, iletişimi dinleyen kulakların veri paketlerini yakalayıp çözmesini engellemektir. Facebook’tan tutun da bankacılık sektörüne kadar yaptığınız tüm işlemlerdeki “güvenli bağlantı” bu prensip üzerine kuruludur.

SSL sertifikasyonunda en yoğun kullanılan sistemlerden biri de OpenSSL olarak bilinen sistemdir. Pek çok büyük site ve servis OpenSSL üzerinden veri şifrelemesi yapar. Ne var ki kısa bir süre önce ortaya çıkan veriler, OpenSSL sertifikasyonunda belki de iki seneden uzun bir süredir çok ciddi bir güvenlik açığı olduğunu ortaya koydu.

Buradaki açık aslında OpenSSL içinde yer almıyor, ancak genellikle onunla eşzamanlı çalışan bir diğer yazılım olan Heartbeat kaynaklı. Heartbeat yazılımının yaptığı iş, iki sunucu arasındaki veri transferinin uyarı sinyalleriyle canlı tutulması olarak özetlenebilir. Ne var ki bu sinyaller üçüncü bir kaynak tarafından yakalanıp üzerinde oynama yapılarak, Heartbeat yazılımının aldatılmasının mümkün olduğu ortaya çıktı. Aldatılan Heartbeat geriye bir sinyal gönderirken istem dışı olarak önbellekte kalan veri paketlerini de yollayabiliyor. OpenSSL kullanılan bir sitede bu paketler şifreleme bilgileri de içerebiliyor ve işte güvenlik açığı da tam buradan kaynaklanıyor. Heartbeat farkında olmadan gizli bilgileri hacker ile paylaşmış oluyor, buna de Heartbleed deniyor.

Güvenlik uzmanlarına göre bu tam anlamıyla bir skandal ve internet üzerindeki birazcık güvenliği de tamamen buhar etmiş durumda. İki yıl boyunca bu yöntemle kimin, hangi bilgileri ele geçirdiğini bilmenin hiç bir yolu yok. Hatta bazı uzmanlara göre NSA’nın interneti dinleme girişiminde bu açıktan da faydalanılmış olma ihtimali yüksek.

Peki bu durum kimleri etkiliyor? Başta Google servislerinin tümü olmak üzere, Yahoo, Facebook ve Twitter gibi pek çok dev şirket OpenSSL kullanıyor. Bu açık ortaya çıktığından beri hemen hepsi sistemlerini gözden geçiriyor ve yamamaya çalışıyorlar. Ancak geçmiş iki yıl boyunca kimin, ne veri çaldığını bilmek mümkün değil. Bu yüzden de hepsi, tüm kullanıcılarına şifrelerini yeni ve güvenli olanlarıyla değiştirmelerini tavsiye ediyorlar. Özellikle her girdiği sitede aynı şifreyi kullanan türden bir kullanıcı için tehdit çok daha büyük, onun da altını çizmekte fayda var.

Etiketler: açıkFacebookgooglegüvenlikhackerheartbeatheartbleedinternetkullanıcıNSAopensslproğramşifreşifrelemeskandalstadartteknolojitwitterYahooYazılımyeni
PaylaşPaylaşTweetYollaPaylaş
Berker Güngör

Berker Güngör

M.Berker Güngör 1997 yılında Level dergisinin kurucu editörü olmuştur, Herkes için Bilgisayar ile Türkiye'de 500.000 aylık satış rakamına ulaşan ilk popüler bilgisayar eğitimi dergisini hazırlamış, Chip dergisinin ilk günlerinde, IT Business'ta emek vermiştir. Technopat'ı kurmadan önce son olarak PC Magazine Dergisi Yazı İşleri Müdürlüğü'nü yürütmüştür. Köklü yayıncılık ve bilişim kariyerini Technopat'ta yönetici olarak devam etmiştir.

Yorumlar 3

  1. aydın says:
    12 yıl önce

    2 yıldır birşey olmamış. Bu saatten sonrada olmaz :D

    Yanıtla
  2. ErhaN says:
    12 yıl önce

    Birkaç defadır denk geliyorum, brai burada dile getireyim dedim. Bu sitede geçtiğiniz haber ve yazılarda yayınlanma tarihi yok (ya da ben göremedim). Bu sebeple okuduğum haberin ve/veya yazının güncel mi yoksa eski mi olduğunu bilemiyorum. Misal bu haber güncel ancak altta geçen “İlgili İçerik” kısmında yer alan “Max Payne 3 Kesin Çıkış Tarihi Açıklandı!” haberi eminim ki eski bir içerik (zira oyunu bitireli çoook oldu).

    Bu konuya bir çözüm bulursanız çok seviniriz. Saygılarımla.

    Yanıtla
  3. wuf says:
    12 yıl önce

    2 yildir biri bizi gözetliyor o zaman

    Yanıtla

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • 6000-7000 TL mikrofon önerisi
  • Muhabbet kuşunun, kedi ile odada durması sorun olur mu?
  • 1200-1400 TL eski tip CD çalarla çalışacak 2. el hoparlör önerisi
  • Back 4 Blood: Standard sürüm 24.90 TL!
  • Giriş yapılamıyor
  • FM 22 yabancı oyuncu nasıl Türk yapılır?
  • Battlefield 6 server disconnected hatası veriyor
  • PS3 vs PS4
  • Gnç 29 Ekim'e özel ücretsiz sinema bileti
  • Battlefield 6 istek listesine eklendiğinde ücretsiz alınabiliyor

Technopat Video

Şu an oynayan

AirPods Pro 3 detaylı inceleme ve uzun kulanım testi

Apple AirPods Pro 3 ve AirPods Pro 2 karşı karşıya

AirPods Pro 3 detaylı inceleme ve uzun kulanım testi

Giyilebilir Teknoloji
spotify apple

Spotify Apple’ın oyununu bozdu: Müzik savaşında ipler kimde?

Ekonomi
Hangi MatePad tableti satın almalı

Hangi MatePad tableti satın almalıyım? İşte yanıtı!

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal