
Banka ve online (çevrimiçi) alýþveriþ sitelerinin çok güvendiði bir kale daha yerle bir oldu: SSL'i de kýrdýlar.
Ýnternet üzerinde hemen hemen tüm güvenlikten SSL sorumlu.
Secure Socket Layer, yani SSL, web sitelerini özel þifreleme yöntemleri ile koruyan bir teknolojidir.
Gönderilen ve alýnan tüm veriyi geliþmiþ yöntemlerle þifreleyen SSL, bu sayede transfer edilen verilere baþkalarý ulaþabilse bile, þifreyi kýrmadan kullanamamalarýný garanti ediyor.
Fakat tek amacý SSL'in güvenli olmadýðýný ispatlamak olan ve kendini Moxie Marlinspike adýyla tanýtan bir araþtýrmacý, bir konferansta SSL ile korunan sitelere bir hacker gibi saldýrarak, bu sitelerde güvenli bir þekilde saklandýðý sanýlan bilgilere çok kolay bir þekilde eriþmeyi baþardý.
SSL ile korunan sitelerin adres satýrýnýn baþýnda yer alan http protokol tanýmý, HTTPS'e dönüyor. Fakat çoðu kez, pek çok kullanýcý HTTPS protokolünü doðrudan kullanmadan, standart http üzerinden istediði siteye baðlanýyor ve bir link üzerinden SSL güvenliði bulunan HTTPS bölümüne geçiyor. Kimliðini açýklamayan araþtýrmacý SSL’e hiç dokunmadan bu geçiþe ufak bir müdahalede bulunup, kendi zararlý yazýlýmýný bu araya yerleþtiriyor ve kimsenin ruhu bile duymadan tüm verilere ulaþmayý baþarýyor.
Araþtýrmacý bunu engellemek için tek yöntemin kullanýcýlarýn HTTPS protokolüne geçiþ yaptýklarý HTTP sayfasýnda çok dikkatli olmalarý gerektiðini söylüyor.
Saygýlar.
|