web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

CMK m.134 Uygulamasında Verilerin md5 Algoritması ile “hash” Değerlerinin Alınmasında Çakışma (collision) Sorunu – 3

2004 yılında Çin Halk Cumhuriyeti Shandong Üniversitesi’nden Xiaoyun Wang ve Hongbo Yu, Çin Bilimler Akademisi’nden Dengguo Feng, Şangay Jiaotong Üniversitesi’mdem Xuejia Lai yayınladıkları makalelerinde aynı hash değerine sahip 128 bitlik iki farklı seriyi bulan bir algoritma yayınlamışlardır.

Av.Ali Osman Özdilek-Av.Ali Osman Özdilek
16 Kasım 2011
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Makalenin ilk bölümünü burayı tıklayarak ve ikinci bölümünü burayı tıklayarak okuyabilirsiniz.

Kaldığımız yerden devam ediyoruz :

2004 yılında Çin Halk Cumhuriyeti Shandong Üniversitesi’nden Xiaoyun Wang ve Hongbo Yu, Çin Bilimler Akademisi’nden Dengguo Feng, Şangay Jiaotong Üniversitesi’mdem Xuejia Lai yayınladıkları makalelerinde aynı hash değerine sahip 128 bitlik iki farklı seriyi bulan bir algoritma yayınlamışlardır.

ABD Ulusal Güvenlik Departmanı da VU#836068 sayılı güvenlik zaafiyeti notunda MD5 algoritmasının çatışmalara açık olduğunu ve bu zayıflıktan faydalanılarak gerçek gibi görünen belgeler üretilebileceğini açıklayarak tüm ilgilileri uyarmıştır.

Bu tür çatışmaya aşağıdakiler örnek olarak verilebilir:

Bu çatışmanın görselleştirilmiş hali ise aşağıdadır:

d131dd02c5e6eec4693d9a0698aff95c 2fcab58712467eab4004583eb8fb7f89
55ad340609f4b30283e488832571415a 085125e8f7cdc99fd91dbdf280373c5b
d8823e3156348f5bae6dacd436c919c6 dd53e2b487da03fd02396306d248cda0
e99f33420f577ee8ce54b67080a80d1e c69821bcb6a8839396f9652b6ff72a70

ve

d131dd02c5e6eec4693d9a0698aff95c 2fcab50712467eab4004583eb8fb7f89
55ad340609f4b30283e4888325f1415a 085125e8f7cdc99fd91dbd7280373c5b
d8823e3156348f5bae6dacd436c919c6 dd53e23487da03fd02396306d248cda0
e99f33420f577ee8ce54b67080280d1e c69821bcb6a8839396f965ab6ff72a70

Bu durum bize MD5 algoritmasının verilerin bütünlüğünü ve delil değerini kanıtlama konusunda şüphe yaratan bir delil gücüne sahip olduğunu göstermektedir. Bu nedenle MD5 yerine SHA-0 ve SHA-1 algoritmaları geliştirilmiş ancak bunların da bugün için çok düşük ihtimallerde de olsa çatışmaya açık oldukları tespit edilmiştir.

Bunun yanısıra belirtilmesi gereken bir diğer husus ise dijital delilin elde edilmesi ve bütünlüğünün korunmasının yanısıra bir dosya sistemi üzerinde uygulanan hash uygulamasında “pozitif karşılaştırma” ve “negatif karşılaştırma”nın da yapılmasının gerekliliğidir. Pozitif karşılaştırmada, dosyaların bilinen bir hash değeriyle eşleşmesine bakılır, negatif karşılaştırmada ise bilinen bir hash değeriyle eşleşmemesine bakılır.

Ülkemizde yapılan “hash” uygulamasında genellikle bilinen hash setleri ile bilgisayarda pozitif ve negatif karşılaştırma yöntemi ile bir inceleme yapılmamaktadır.

Netice olarak, kanaatimizce bugün için MD5 algoritması hash değerleri ile oynanmasına imkan veren bir algoritmadır ve bu nedenle CMK m.134 kapsamında yapılacak uygulamalarda kullanılması durumunda sanığın bu hususu mahkeme önüne getirmesine gerek olmadan mahkemece re’sen gözönüne alınması gereken bir husustur. Davayı gören hakim teknik bilgiye sahip olmasa da en azından bilirkişilere verilerin yedeklenmesinin ve hash değerlerinin alınmasının bugün için güvenilir bir endüstri standardı olan bir yöntemle alınıp alınmadığını yani delillerin mahkeme önüne gelmesindeki zincirde bir kopukluk olup olmadığını sormalı, MD5 algoritmasının kullanıldığı bir dosyadaki verileri ise delil olarak kabul etmemelidir. Bu konuda ABD’de yayınlandığı şekilde her ne isim altında olursa olsun bilgilendirici ve bağlayıcı bir bildirimin de yapılması gerektiği kanaatindeyiz.

KAYNAKÇA:

2009STEEL Chad, “Windows Forensics, The Field Guide for Conducting Corporate Computer Investigations”, Wiley Publishing, Inc., Indianapolis/USA, 2006

2010AccessData White Paper, “MD5 Collisions The Effect on Computer Forensics, April 2006

2011Xiaoyun Wang, Hongbo Yu, Dengguo Feng, Xuejia Lai, “Collisions for Hash Functions, MD4, MD5, HAVAL- 128 and RIPEMD”, August 2004

2012www.mcsc.dal.ca

Etiketler: Yazar

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Av.Ali Osman Özdilek

Av.Ali Osman Özdilek

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.