İnternet kullanıcılarının kişisel bilgileri Heartbleed Bug adı verilen güvenlik açığı nedeniyle büyük bir tehlike altında.
İnternet trafiğinin önemli bir kısmının güvenliğini sağlayan kriptografik yazılım kütüphanesi OpenSSL’de çok ciddi bir güvenlik açığı tespit edildi. Heartbleed Bug adı verilen bu güvenlik açığıyla, kullanıcı mesajlarının şifrelendiğini düşünürken aslında mesajın şifresini çözecek anahtarı üçüncü kişiler de görebiliyor. Örneğin, kullanıcının kişisel bilgileri, e-mail şifreleri, kredi kartı ve banka bilgilerine üçüncü bir kişi erişebiliyor.
Google’ın güvenlik bölümü ve Codenomicon adlı bir şirketin ortaya çıkardığı bu güvenlik açığının ortadan kaldırılması için servis sağlayıcılar harekete geçti. Zira internetin yaklaşık yüzde 66’sını çalıştıran Apache web sunucusu Open SSL kullanıyor.
HANGİ SİTELER TEHLİKE ALTINDA?
Facebook, Twitter, Tumblr, Instagram, Google, Gmail bu şifreleme sistemini kullandığı için tehlike altında olduğu belirtiliyor.
KORUNMAK İÇİN NE YAPMALI?
Codenomicon sözcüsü, bu sitelere giriş yapan kullancıların acilen şifrelerini değiştirmelerini vurguladı. Uzmanlar, kullanıcılara harfler ve rakamlardan oluşan karmaşık şifreler kullanmalarını tavsiye etti.
Ancak korkulan bir diğer konu, şifre değiştirilse dahi hackerların bilgiler ulaşmaya devam edebileceği.Hacker’ların iz bırakmadan bu açığı 2 yılı aşkın süredir kullandığı da iddialar arasında.
OPEN SSL NEDİR?
Açık kaynak kodlu bir yazılım olan Open SSL, internet üzerindeki iletişimi şifrelemek için kullanılıyor. Ayrıca alışveriş sitelerindeki kredi kartı bilgilerini de gizliyor.
11 Nisan 2014 Cuma
Related Posts
- Google'dan 50 dolara telefonApril 17 2014
- Türkiye, Google DNS'lerini yasaklayan ilk ülke olduMarch 23 2014
- Eğer google giremiyorsanız bilgisayarınız da flash player virüsü var.April 08 2014
- Facebook ve Google da büyük güvenlik açığı!April 11 2014
Kaydol:
Kayıt Yorumları (Atom)
0 comments:
Yorum Gönder