web analytics
Cumartesi, Temmuz 25, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa Günlük Haberler

TCP’de Güvenlik Boşluğu

TCP'de bulunan güvenlik boşluğu İnternet trafiğini etkiliyor

Internet.com-Internet.com
13 Mart 2001
- Günlük Haberler
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

İnternet’in temel protokollerinden biri olan TCP’de (Transmission Control Protocol) güvenlik danışmanlık şirketi Guardent tarafından bir güvenlik açığı bulundu. Bulunan boşluk saldırganlara ağda savunması, keşfetmesi ve izlemesi çok güç olan bir kapı açıyor.

Bilgisayarların birbirleri ile iletişim kurmasını sağlayan TCP protokolündeki boşluk Guardent araştırmacılarından Tim Newsham tarafından keşfedilmiş. Boşluk ağ araçları arasındaki oturum bilgilerinin yürütülmesini sağlayan TCP Initial Sequence Numbers’da (ISN) bulunuyor. Kötü niyetli kullanıcılar İnternet ya da kurumsal ağlarda bu boşluğu kullanarak TCP tabanlı oturumlara müdahale edebiliyorlar.

TCP’nin iki bilgisayar arasında her bağlantı oluşturduğunda rasgele ISN’ler oluşturduğu varsayılıyor. Newsham bir müşterisi için yeni bir donanımı test ederken numaraların sanıldığı gibi rasgele olmadığını keşfetmiş.

Guardent yetkilileri yaptıkları açıklamada şunları söylediler: “Artık birçok platformda bu numaraların yüksek doğruluk oranları ile tahmin edilebilir oldukları biliniyor. Bu numaraları doğru olarak tahmin edebilme yeteneği okumaya hazır oturum bilgileri ile bir araya geldiğinde bilgisayar ağlarına çeşitli sofistike saldırılar yapılabilmesini mümkün kılıyorlar. Bu saldırılar çok kötü sonuçlara yol açabilirler ve şu anki güvenlik yazılımları ile tespit edilemezler”.

Guardent yetkilileri bu güçsüzlüğün aşağıdaki gibi çeşitli saldırı biçimlerinde kullanılabileceğini de sözlerine eklediler:

  • Web sunucusu bağlantılarını kesebilecek yeni DoS (Denial of Service) saldırı biçimleri ortaya çıkabilir. Uygulamaların ve ağların güvenilir olmadığı görüntüsü ortaya çıkabilir. Bu tarz DoS saldırıları ağları trafikle yüklemeye dayanmadıkları için eBay ve Yahoo!’yu hizmet dışı bırakan DoS saldırılarından çok daha tehlikeli olabilir.
  • Veri akışlarına hatalı bilgiler eklenerek bilgilerin bozulması sağlanabilir. Örneğin haberler ya da hisse senedi fiyatları değiştirilebilir.
  • Oturumlara müdahale edilerek kullanıcıların bilgisayar sistemlerine yaptıkları bağlantıya el koyulabilir. Bu saldırganın kullanıcının kimliği ile finansal uygulamalar, altyapı yönetimi gibi uygulamaları kullanabilmesine izin verir.
  • Guardent güvenlik açığı ile ilgili bilgiyi açıklamadan önce farklı bir yaklaşım izledi ve ilk önce TCP’deki açığı düzeltecek yamanın oluşturulmasını bekledi. Bununla birlikte boşluk hakkında bilgi verilirken araştırmaların kötü ellere düşmemesi konusunda da oldukça dikkat gösterildi. Guardent araştırma hakkındaki bilgileri gizli tutuyor ve bunları sadece bu bilgileri açıklamayacağını taahhüt eden ağ donanımı üreticilerine, işletim sistemi üreticilerine ve devlet dairelerine sağlıyor. Guardent bu bilgileri CERT (Computer Emergency Response Team) ile de paylaşmış.

    Guardent yetkilileri bu tarz bilgilerin kötü ellere geçmesinin büyük sorunlar yaşatacağını düşündüklerinden dolayı bilgileri açıklarken çok dikkatli olduklarını belirttiler.

    Guardent kurucularından Dan McCall güvenlik boşluğunu açıklarken teknik bilgi vermemeye dikkat ettiklerini, çünkü bu bilgilerle saldırı araçlarının oluşturulmasının kolaylaşacağını belirtti.

    TCP’deki güvenlik açığının kapatılması biraz zaman alacak. Web sunucularından e-posta sunucularına, yönlendiricilerden işistasyonlarına kadar tüm donanımlara yama yapılması gerekecek. Şu anda üreticilerin elinde gerekli yamalar bulunuyor, geriye sadece bunların uygulanması kalıyor.Guardent yetkilileri bu güvenlik açığından endişelenen şirketlerin şifreleme ve VPN’lerle sorunu halledebileceklerini belirttiler.

    Etiketler: Haber
    Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.
    Internet.com

    Internet.com

    Lütfen yorum yapmak için giriş yapın.

    HAFTANIN ÖNE ÇIKANLARI

    • 13 Yılda 3 Kurum, Aynı Soru: Türkiye Siber Güvenlikte Gerçekten Daha Güvende mi?
    • CIA Ajanı, BAE Yapay Zeka Hedeflerinin Yolunu Açmaya Yardımcı Olmuş
    • Kazalar Sonrası Veriler Kimlerin Eline Geçiyor? KVKK’dan Kazazedelerin Bilgileri İçin İlke Kararı
    • Çin Liderliğinde 29 Ülke, “Dünya Yapay Zeka İşbirliği Örgütü” Oluşturdu
    • Trafiği ve Dolayısıyla Geliri Azalan Yayıncılar, Google’un “AI Bakışı”na Karşı Tepki Gösteriyor

    HAFTANIN KELİMESİ

    3GPP

    3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

    3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

    Detayı için Wiki-Turk'e bakınız

    İNTERNET HIZI

    Türkiye'nin İnternet Hızlarını Dünya ile Karşılaştırmak Kaynak : https://www.speedtest.net/global-index#mobile
    Facebook Twitter LinkedIn

    Son Yorumlar

    • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
    • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
    • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
    • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
    • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
    Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed

    © Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

    Tekrar Hoşgeldiniz!

    Aşağıdan hesabınıza giriş yapınız

    Şifremi unuttum?

    Şifrenizi geri alın

    Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

    Giriş yap
    No Result
    View All Result
    • Ana Sayfa
    • BİLİŞİM
    • e-TİCARET
    • INTERNET
    • TELEKOM
    • YENİ TEKNOLOJİLER
    • Hakkımızda
    • Kişisel Verilerin Korunması
      • Çerez Aydınlatma Metni
      • İlgili Kişi Başvuru Formu

    © Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

    Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.