• Güvenli Olarak Bildiğimiz HTTPS Protokolünü Aşan Yeni Güvenlik Açığı Ortaya Çıktı!
0
0
0
0
0
Http’ye göre güvenli olmasıyla ön plana çıkan Https protokolüne de sızabilen aynı zamanda hem Windows hem Mac hem de Linux cihazlarına sızmayı başaran yeni güvenlik açığı bulundu!

Günümüzde tercih sebebi güvenli olması olarak ön plana çıkan https protokolü de artık güvenli değil. Ortaya çıkan yeni bir saldırıya göre tüm ağ bağlantılarını aşabilen, hatta halka açık Wi-Fi bağlantıların bile dahil olduğu saldırı türüne göre https şifreleme dahi engel olamıyor.

Yapılan saldırıya maruz kalan cihazlarda atağı gerçekleştiren korsan https siteleri de dahil olmak üzere tüm erişiminizi gözetleyebiliyor. İlk defa Amerika Birleşik Devletleri’ndeki Las Vegas eyaletinde düzenlenen Black Hat güvenlik konferansında ilk defa dile getirilen bu sorun eğer çözülmezse ciddi manada sıkıntılar ortaya çıkabilir.

Özellikle Windows, Mac ya da Linux platformu fark etmeksizin erişilebilen bu saldırı tüm bilgisayarları hedef almasıyla ciddi bir sorun haline geldi. Bu sebeple uyarılar yapan uzmanlar özellikle belediyelerin, otellerin, kafelerin, restoranların ve hava alanlarının sunduğu ücretsiz Wi-Fi hizmetlerinden kaçınmaları gerektiğini vurguluyorlar.

Bu noktada internet kullanırken https protokolüne sahip olan internet sitelerinde http yerine https’yi tercih etmeniz de önem taşıyor. İnternet ortalımda saldırılara karşı daha güvenli olan https, bu noktada çok daha iyi.

Ancak birçok internet sitesi ve kişisel bilgilerini depoladığınız bulut hizmetleri gerekli durumlarda size yolladığı onay e-postalarında bulunan token dediğimiz link şeklindeki kod sistemine de erişebilen hackerlar bu yolla sizin sadece bilgisayarınıza erişiminin yanı sıra bulut hizmetlerinize de ulaşabileceğini unutmayın.

Sonuç olarak bu sorunlardan kurtulmak ve hiç bulaşmamak için https linkleri kullanmaya önem verip aynı zamanda ücretsiz ve halka açık kablosuz bağlantılardan kaçınmanızı öneriyoruz.

Kaynak : http://arstechnica.com/security/2016/07/new-attack-that-cripples-https-crypto-works-on-macs-windows-and-linux/
0
0
0
0
0
Emoji İle Tepki Ver
0
0
0
0
0