Apple, 6.Nesil iPhone'u Eylül-Ekim 2012'de tanıtabilir LG, Tag+ desteği sunan Optimus LTE Tag modelini Güney Kore'de piyasaya sürüyor HABERE ATLA YORUMLARI GÖR (11) YORUM YAZ
Uzmanlar SSL çevrimiçi veri şifreleme yönteminde açık olduğunu ortaya koydu
Günlük Haber Ekrem Çukurca
11
 
Dünya çapında yaklaşık 2 milyar kullanıcıya ulaşan internet, üzerinden aktarılan milyar dolarlar bakımından da büyük bankaların sermayesini bile geride bırakıyor. Bu derece büyük aktarımların yapıldığı internette verilerin güvenliğini sağlamak oldukça önemli. İnternet üzerinden para aktarımı veya veri aktarımı gibi hayati önem taşıyan işlemlerin güvenli bir ortamda yapılması amacıyla bazı çevrimiçi şifreleme metotları kullanılıyor.
 
Güvenli Soket Katmanı (SSL) ve Taşıma Katman Güvenliği (TLS) adı verilen metotlarda gönderilecek veri benzersiz bir algoritma ile şifrelenerek karşı tarafa gönderiliyor. Karşı tarafta ise şifreyi okuyabilen bir sistem olduğu için veri ilk haliyle ulaşıyor. Transfer esnasında ise dolandırıcıların bu şifrelemeyi çözebilmesi mümkün olmuyor.
 
Ancak Avrupalı ve Amerikalı şifre ve matematik uzmanları; bankacılık, eposta ve diğer güvenli internet hizmetleri için dünya çapında yaygın olarak kullanılan SSL şifreleme sisteminde beklenmedik bir açık keşfetti.
 
Bu şifreleme işleminde uzmanlar algoritmanın şifreleme yaparken nadiren de olsa hata yaptığını belirtiyor. Şifreleme algoritması kolayca elde edilebilecek bir dizilim oluşturuyor. İhtimali oldukça düşük olan hatanın bununla birlikte güvenliği de azalttığı belirtiliyor.
 
Yaklaşık 7.5 milyon şifreli veri aktarımını izleyen mühendisler 27 000 şifrenin güvensiz olduğunu ortaya çıkardı. Bu da yaklaşık binde 3 gibi bir ihtimale denk geliyor. Araştırma esnasında veri hırsızlığı denemeleri yapılmadı. Sadece şifreleme anahtarları barındıran veri tabanları incelendi. Şifreleme uzmanları da bizzat kendi şifre veritabanlarını oluşturarak bunlar üzerinde incelemeler yaptı.
 
Bu hatanın bireysel kullanıcılar tarafından giderilmesine imkan yok. Site sahiplerinin güvenli ortamı sağlamak için bu hatayı gidermeleri gerekiyor. Şifreleme anahtarlarını depolayan büyük firmalardan birisi veritabanını internetten erişime kapatırken güvenliği artırmak için çalışmalara başladı.
 
Araştırmayı değerlendiren kripto uzmanları ise bu tür veri şifreleme metotlarında binde 2 hata oranının kaçınılmaz olduğunu ifade ediyor. Yani güvenli veri aktarımı yapması gereken her bin kişiden ikisinin verileri çalınma tehdidi altında. SSL veri güvenliği daha önce de birçok kez araştırmalara konu olmuş ve farklı güncellemelerle açıklar giderilmeye çalışılmıştı. Kullanım alanı genişledikçe ve arttıkça veri şifreleme için daha güvenli algoritmalar geliştirmek kaçınılmaz oluyor.
 
 
Yorumlar (11) Yorum Yaz ▼
Yorumlar yeniden eskiye doğru listelenmektedir. Sıralamayı değiştirmek için sağdaki menüyü kullanabilirsiniz.
hmm ok -13
binde 2 küçük bir oran değil.. bu yolla dolandırılan insanlar hakkını güvenlik sağlayıcılardan sorabilir ve büyük tazminatlar alabilir teorik olarak.. asıl tehlike altında olan kullanıcılar değil, güvenlik sağlayıcı şirketlerdir bana göre. 0
vay be adamlar neyi bulmuş ya :) 1000de 3 şu dünyada hiç de ufak bi oran değil bence 0
7.5 milyon veri aktarımını araştırma amaçlı izlemek için yasal yol izlenmiş, yasal olmayan yoldan bu kadar veri aktarımını izlemek için ne kadar zaman gerekir ve elde edilen 3/1000 lik orana denk gelen güvenlik açığından kaç kuruş çalınabilir düşünmek lazım ... 0
1000 de 3 demek 2.000.000.000 kişiden 6.000.000 kişi demek başka birşey söylemiyorum. 0
quote:

Orijinalden alıntı: ahmetsaid_ak

hmm ok


Maşaallah. Çok iyi anlamışsın.
+1
İnternetten yapılan işlemler hiçbir zaman % 100 güvenli olmayacaktır. Yeni getirilecek çözümler, yalnızca güvenlik açıklarının oranlarını daha da azaltmaya yönelik çalışmalar olabilir yalnızca.

Sadece Anonymous'un hacklediği yerlere bakarsanız bir nebze anlaşılabilir bu durum. Microsoft'ta aynen Sony gibi orjinal oyunda ısrar edecek olsaydı, eminim ki o da bu işten nasibini alacaktı. Şimdi ise Apple, Sony'nin izinden gidiyor; bakalım sonu ne olacak?

Bankacılık işlemlerine gelince ise, olay sadece bankada bitmemekte. Sizin o işlemi yaptığınız sırada hesap bilgilerinizi girerken bu bilgilerinizi çalıp sahibine veri gönderen virüsleri de unutmamak gerek. Tabii bu, netteki bütün işlemlerimiz için geçerli bir güvenlik önlemi olmalı.
0
27 000 şifre güvensiz ha binde 3 herkez aslında sundu dusunuyordur aamann ne olucak sanki o 1000 kişiden benimi bulucaklar vs. vs. ama yanlış güvenlik her zaman dediğim gibi herşeyden önemli madem böyle büyük bir işe kalkışlıoysun en sağlam şekilde yapıcaksın aa tabi elbette herşey dört dörtlük değil ama elinden gelenin en iyisini yaparak bunu en alt seviyeye çekmekde sizin linizde.. -2
:s güvenli alışveriş yapıyoruz sanıyoruz bizde 0
Guvenli alisveris ha... Neyse... 0
e gunaydin...bu zaten mumkundu...zira 1-2 yıla kadar yeni bir ssl algoritmasi daha dogrusu kriptosu standartlasacak zaten...bu yuzde cok daha dusuk olcak....Ama zaten bu hali ile bile cok guvenli..endise etmeye gerek yok =).. 0
YORUM YAZ
Durum Üyeyim Üye Değilim
E-Posta
Mesaj

Güvenlik Kodu Güvenlik kodu   Güvenlik kodunu göremiyorsan buraya tıkla