Sayfayı Yazdır | Pencereyi Kapat

Bir güvenlik önlemi daha yerle bir oldu

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=8459
Tarih: 28-04-2024 Saat 02:56


Konu: Bir güvenlik önlemi daha yerle bir oldu
Mesajı Yazan: megabros
Konu: Bir güvenlik önlemi daha yerle bir oldu
Mesaj Tarihi: 06-04-2010 Saat 17:29

 
Banka ve online (çevrimiçi) alýþveriþ sitelerinin çok güvendiði bir kale daha yerle bir oldu: SSL'i de kýrdýlar.

Ýnternet üzerinde hemen hemen tüm güvenlikten SSL sorumlu.

Secure Socket Layer, yani SSL, web sitelerini özel þifreleme yöntemleri ile koruyan bir teknolojidir.

Gönderilen ve alýnan tüm veriyi geliþmiþ yöntemlerle þifreleyen SSL, bu sayede transfer edilen verilere baþkalarý ulaþabilse bile, þifreyi kýrmadan kullanamamalarýný garanti ediyor.

Fakat tek amacý SSL'in güvenli olmadýðýný ispatlamak olan ve kendini Moxie Marlinspike adýyla tanýtan bir araþtýrmacý, bir konferansta SSL ile korunan sitelere bir hacker gibi saldýrarak, bu sitelerde güvenli bir þekilde saklandýðý sanýlan bilgilere çok kolay bir þekilde eriþmeyi baþardý.

SSL ile korunan sitelerin adres satýrýnýn baþýnda yer alan http protokol tanýmý, HTTPS'e dönüyor. Fakat çoðu kez, pek çok kullanýcý HTTPS protokolünü doðrudan kullanmadan, standart http üzerinden istediði siteye baðlanýyor ve bir link üzerinden SSL güvenliði bulunan HTTPS bölümüne geçiyor. Kimliðini açýklamayan araþtýrmacý SSL’e hiç dokunmadan bu geçiþe ufak bir müdahalede bulunup, kendi zararlý yazýlýmýný bu araya yerleþtiriyor ve kimsenin ruhu bile duymadan tüm verilere ulaþmayý baþarýyor.

Araþtýrmacý bunu engellemek için tek yöntemin kullanýcýlarýn HTTPS protokolüne geçiþ yaptýklarý HTTP sayfasýnda çok dikkatli olmalarý gerektiðini söylüyor.

 
Saygýlar.



Sayfayı Yazdır | Pencereyi Kapat