web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

NSA, OpenSSL Açığını Kullandığı Konusunda Yalanlama Yayınladı Ancak Şüpheler Sürüyor

Çagdas Aru-Çagdas Aru
14 Nisan 2014
-Günlük Haberler, Siber Güvenlik, Telefon Dinleme / Takip
0
Heartbleed Açığı, Açık Kaynak Kod Camiasının Yumuşak Karnı Olan Sorumluluk Sorununu Gözler Önüne Seriyor

Heartbleed Açığı, Açık Kaynak Kod Camiasının Yumuşak Karnı Olan Sorumluluk Sorununu Gözler Önüne Seriyor

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Son günlerin en sıcak konularından birisi, OpenSSL sistemine keşfedilen ve Heartbleed adını alan güvenlik açığı. Biz de yazdığımız haberlerde okuyucularımızı bu son derece önemli açıkla ilgili bilgilendirmeye çalışmıştık [1], [2]. Cisco, Juniper ve Apple bu açıkla ilgili kullanıcılarına ve müşterilerine kamuoyu açıklamalarıyla bilgilendirme notu geçen firmalar arasında. Şimdiyse açığın NSA tarafından 2 yıl önceden beri bilindiği ve aktif bir biçimde istismar edildiği ileri sürülmekte. NSA, bu iddiaları yalanlıyor ancak kurumun daha önce sıfırıncı gün açıklarını bazen özellikle bildirmeyip istihbarat faaliyetlerinde kullandığını kabul etmiş olması [3] düşündürücü.

Açık kaynaklı kriptografik yazılım kütüphanesi OpenSSL’de çok ciddi bir güvenlik açığı tespit edildi. Hearthbleed bug adı verilen güvenlik açığı, OpenSSL 1.0.1 sürümünün g versiyonuna dek olan sürümleri kapsıyor ve saldırganların istedikleri bilgisayara ve networke rahatlıkla sızarak X.509 sertifikaları, kullanıcı adları, şifreler, anlık mesajlar, e-postalar, kritik iş belgelerini çalmasına olanak sağlıyordu. Bu açığın yayınlanan yamalar sayesinde giderildiği söylense de, açığın 2 yıldır var olması ve olası saldırıların arkasında iz bırakmıyor oluşu ciddi tartışmalara neden oldu.

Öncelikle, bu açığın nasıl keşfedildiğini inceleyelim. Güvenlik araştırmaları yapan Finlandiya merkezli Codenomicon firması analistleri, yeni bir güvenlik ürünü testi yaparken biraz da tesadüf eseri OpenSSL 1.0.1 versiyonunda bir açık tespit etmişler. Firmanın CEO’su David Chartier derhal durumdan haberdar edilmiş ve Chartier, bulunan açığın ciddiyetini fark ederek önce gerekli saha testlerini yapmaya karar vermiş. Tüm açıklar arasında 1’den 10’a kadar bir değer vermesi istense bu açığa 11 değerini vereceğini söyleyen Chartier, önce söz konusu açığın doğasını anlamaya çalışmış sonrasında da ekibiyle birlikte bu açığın aktif bir biçimde istismar edilip edilemeyeceğini test etmiş. Sonuçlar pozitif çıkınca da bunu önce OpenSSL’e sonra da tüm kamuoyuna açıklamaya karar vermiş.

Heartbleed.com adında bir domain açan Codenomicon, bu açığı tüm dünyaya duyurunca OpenSSL’deki bu önemli açıkla ilgili pek çok senaryo da tartışılmaya açıldı. Neticede açığın sadece web sunucularını etkilemediği ve Cisco ve Juniper gibi firmaların ürün ve servislerini de etkilediği, bu firmalardan yapılan güvenlik açıklamaları ve yayınlanan bültenlerle ortaya çıktı [4]. Bunun üzerine komplo teorileri de havada uçuşmaya başladı ve OpenSSL sistemine bu güvenlik açığının kasıtlı olarak yerleştirildiği ileri sürüldü.

Açığın izi sürüldüğünde OpenSSL üstünde çalışan Alman yazılım geliştirici Robin Seggelmann tarafından sisteme yüklendiği saptandı. Seggelmann bir açıklama yayınlayarak kendisinin OpenSSL’deki bazı açıkları giderdiğini, bu açıkları giderirken bir doğrulamayı atladığını ve Heartbleed’in bu şekilde ortaya çıktığını söyledi. Seggelmann, güvenlik açığına yol açan zafiyeti fark edemediğini ve kesinlikle bu durumu bilerek yapması gibi bir şeyin söz konusu olamayacağını açıkladı.

Derken hafta sonunda NSA de bu komplo teorilerinden nasibini aldı. Bloomberg dahil olmak üzere pek çok yayında NSA’e yakın kaynaklardan edinilen bilgilere göre kurumun bu açığın farkında olmakla kalmayıp, 2 yıl boyunca açığı aktif bir biçimde istismar ettiği yazıldı. Bu konuda bir açıklama yayınlayan NSA, söz konusu açığı ilk defa kamuoyuna duyurulduğu anda öğrendiklerini söylüyor. Ancak kurumun daha önce sıfırıncı gün açıklarını bazen özellikle bildirmeyip istihbarat faaliyetlerinde kullandığını kabul etmiş olması.

Sonuç olarak, Heartbleed açığı OpenSSL tarafından yamanmış durumda. Açığın nasıl oluştuğu hakkında da net bilgiler ortaya konmuş durumda. Ancak açığın ne ölçüde istismar edildiği, kimler tarafından hangi operasyonlarda ne süreyle kullanıldığı hala belirsiz. Bu konuda önümüzdeki günlerde daha detaylı bilgilerin gün ışığına çıkabileceği söyleniyor.

[1]-İnternet’te Ciddi Sorun ; OpenSSL Açığı Keşfedildi

[2]-Heartbleed Açığı, Açık Kaynak Kod Camiasının Yumuşak Karnı Olan Sorumluluk Sorununu Gözler Önüne Seriyor

[3]-Cisco, 13 Farklı Ürün ve Servisinin Heartbleed Açığından Etkilenebileceğini Duyurdu

[4]-NSA, Bazı Sıfırıncı Gün Açıklarını Özellikle Bildirmediğini ve İstihbaratta Kullandığını Kabul Etti

Etiketler: ABD Ulusal Güvenlik Teşkilatı (NSA)Açık (Sistemde Hata)HaberHeartbleedÖdeme SistemleriOpenSSL

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Çagdas Aru

Çagdas Aru

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.