web analytics
Salı, Haziran 23, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Fortinet Eski Tip Firewall’ların Şifreleri Sızdırıldı

Mehmet Taşnikli-Mehmet Taşnikli
13 Ocak 2016
-Siber Güvenlik
0
Fortinet Eski Tip Firewall’ların Şifreleri Sızdırıldı
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Firewall kullanarak güvende olduğunuzu sanıyorsunuz ama belki de tam tersi. Juniper firewall’larda [1] arkakapı olduğunun ortaya çıkmasından sonra şimdi de, FortiOS firewall’larda şüpheli bir kod bulundu. Bu kod ile firewall’a sızıp, işlem yapar hale gelmek mümkün.

Arka Kapıyı gösteren FortiOS kodlarını, [email protected] mailine sahip kimliği bilinmeyen bir kullanıcı 3 gün önce sızdırdı.[2]

Sızan bilgilere bakılırsa, Fortinet’in FortiGate firewall’larında bulunan FortiOS işletim sistemi bir arka kapıya sahip. Bu arka kapı kullanılarak firewall’a sızıp, işlemleri yönetmek mümkün oluyor. Bunun için “Fortimanager_Access” kullanıcı ismini ve “FGTAbc11*xy+Qqz27” şifresinin hashed versiyonunu kullanmanız yeterli.

Bu arka kapı durumu Kasım 2012 – Temmuz 2014 arasında gelen 4.3.0-4.3.16 ve 5.0.0.-5.0.7 FortiOS versiyonlarında mevcut. Şirketin ürün detaylarına bakıldığında, bu SSH kullanıcısının sorun-ve-cevap yetkilendirmesi için SSH güvenli protokolü ile erişmek için yaratıldığı bilgisi var.

Bu açık şu anda bir hayli tehlikeli; Hackerlar etrafta bu arkakapıya sahip Firewall’ları tayarabilir ve sızabilir. Nitekim kodun yayınlanmasından hemen sonra bir Twitter kullancısı nasıl sızdığına dair bir ekran görüntüsü yayınladı[3]. Ama daha önemlisi, bu arka kapıyı kullanarak firewall’a giren kişiye dair log bilgisi tutulmuyor olması.

Fortinet, önce bu arka kapı hesabının neden yaratılmış olduğunu açıklamaya çalıştı. Şirket bu kritik güvenlik açığını temmuz 2014’de 5.2.3 versiyonunda düzelttiğini belirtti. Ancak buna dair bir yayın yapılmamış.

Arka kapı tartışmalarının hızlanması sonrasında ise bu yayını yaptılar [4] ve olayla ilgili olarak “Bu arka kapı açığı değildi. Daha ziyade bir yönetim konusuydu. Ürün güvenlik ekibimiz düzenli inceleme ve test işlemleri sırasında bulmuştu” gibi bir ifade kullandılar.

[1] Juniper Sorgulanıyor; Kötü Niyetli Kod’u, Kim, Ne İçin Yerleştirdi?

[2] SSH Backdoor for FortiGate OS Version 4.x up to 5.0.7

[3] Dr David D. Davidson

[4] FortiOS SSH Undocumented Interactive Login Vulnerability

Etiketler: Açık (Sistemde Hata)Arka KapıFirewall (Güvenlik Duvarı)FortinetHaberLog BilgisiSecure Shell Protokolü (SSH)Veri Sızıntıları

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.