@habertime_net adlı kişiyi takip et
Bugün 16-Şubat-2012
İnternet bankacılığındaki tehlike
İnternet bankacılığındaki tehlike
Araştırmaya göre bankacılık işlemlerinde de kullanılan şifreleme algoritmasında açık bulundu. Şifreleme neticesinde 1000 anahtardan 998'inde sorun görülmezken, 2'sinde ... Bu Haber 16 / Şubat / 2012 Yayınlandı

Araştırmaya göre bankacılık işlemlerinde de kullanılan şifreleme algoritmasında açık bulundu. Şifreleme neticesinde 1000 anahtardan 998′inde sorun görülmezken, 2′sinde ise açık bulunduğu tespit edildi.

Peki bu sonuç ne ifade ediyor? Bankacılık işlemlerini yaptığımız siteler de dahil güvenilir sandığımız sitelerde ciddi bir güvenlik açığı mı var?

Hurriyet.com.tr’ye konuyla ilgili açıklamalarda bulunan ESET Türkiye Teknik Müdürü Erkan Tuğral, yapılan araştırmayı değerlendirdi ve şu sözleri kaydetti: “Secure Socket Layer (SSL / Güvenli Yuva Katmanı) bankalarda iletişimi sağlamak için kurulan bir protokol. SSL’e bağlanabilmek için sitelerin güvenlik sertifikası alması gerekiyor. Araştırmaya bakıldığında sertifika yapısının binde 2 oranında farklı bir şekilde oluşturulabildiği görülüyor.”

Araştırmada 6.6 milyon veri kullanıldığını ve 12 bin 720 tanesinde açık bulunduğunu ifade eden Tuğral, sözlerini şöyle sürdürdü: “Test sonucunda 12 bin 720 anahtarın kırılabildiği veya kopyalabildiği görülüyor. Rakam son derece yüksek…”

Ancak araştırmada eksik bir noktanın olduğunu da vurgulamadan geçmiyor Tuğral ve ekliyor: “RSA, bir tür açık anahtarlı şifreleme yöntemidir ve dünya genelinde yaygın bir şekilde kullanılır. Benzer şekilde DSA ve El Gamal şifreleme sistemleri de tercih edilebiliyor. Ancak araştırmaya baktığımızda 6.6 milyon verinin neredeyse 6.4 milyonunu RSA şifreleme sistemi oluşturuyor. İlginçtir ki açık bulunan 12 bin 700 verinin tamamı RSA şifrelemesini kullanıyor. O halde güvenlik sorununun RSA’den kaynaklandığı sonucuna varılır ki, bunu söylemek pek de mümkün değil. Zira araştırmaya DSA ve El Gamal da aynı oranda dahil edilseydi, o zaman üçünün arasından tercih yapabilecektik.”

Türkiye de dahil tüm dünyada kullanılan bu şifreleme sistemleri aslında bankaların siteleri de dahil birçok kurum tarafından kullanılıyor. Tuğral’a göre araştırmanın ortaya çıkardığı en önemli sonuç, SSL protokolünün bulunduğu web sayfalarının sanıldığı gibi yüzde 100 güvenlik sağlamaması. Yani bankacılık işlemlerinin yapıldığı sayfalarda ufak da olsa bir güvenlik açığı bulunuyor.

Ama bu durumu sadece bankacılık işlemlerinin yapıldığı sitelere mal etmek de yanlış bir tutum olur; zira Gmail gibi popüler e-posta servisleri de SSL’i kullanıyor ve kullanıcıların mail’leri de bu açıktan etkilenebilir.

hürriyet

Bu Yazı 81 Defa Okunmuştur.
Bu Haberi Paylaş

Yorum Yapmaya Ne Dersiniz

Hükümetin memurlara yeni zam teklifi Hükümet, 2012 için yüzde 3+3'lük teklifini ...
“Doğalgaz Fiyatları Yüzde 50 Düşecek” Enerjide Rusya'nın tekelini kırıp, oyunun kartlarının ...
Fenerbahçe Şampiyonlar Ligi’ne alınmadı Galatasaray'a büyük müjde! Fenerbahçe'ye büyük şok! ...
Haliç Köprüsü kısmi olarak açıldı Büyükşehir Belediyesi'nden yapılan açıklamada, köprünün ''Eski ...
Kıbrıs’a ‘küçük İsrail’ kurmaya çalışıyorlar Kıbrıs Rum kesimine 16 Şubat 2012’de ...
İsrail “toprak işgaline devam” dedi İsrail parlamentosu Knesset, yeni Yahudi yerleşim ...
Haliç Köprüsü kısmi olarak açıldı Büyükşehir Belediyesi'nden yapılan açıklamada, köprünün ''Eski ...
Cimbom’a Kadıköy’de 2. kupa Sezonu şampiyon tamamlayanGalatasaray'ın kupasını Şükrü Saracoğlu ...
Fenerbahçe Şampiyonlar Ligi’ne alınmadı Galatasaray'a büyük müjde! Fenerbahçe'ye büyük şok! ...
NATO’nun füze kalkanı projesi devrede NATO’nun iki yıl önce hayata geçirme ...
HaberTime, Facebook & Twitter’da Merhaba.. Yayın hayatına kısa süre önce başlayan ...
Askerlere izin Müjdesi Askerlik Kanunu'nda değişiklik yapılmasına ilişkin kanun ...
Affedelim ki, affedilelim! Biz alemlere rahmet olarak gönderilen bir ...
Türkiye’nin Başbelası ; Hackerler Siber ajan olarak tanımlanan "beyaz hacker"ların ...
Afyon:karahisar’da Feci Kaza Askeri araçla pikap çarpıştı: 3 asker ...
Askerlik kısalıyor Türkiye'nin en önemli gündem maddesi olan ...
1 2 3 4 5 6 7 8
Cimbom’a Kadıköy’de 2. kupa
Sezonu şampiyon tamamlayanGalatasaray'ın kupasını Şükrü ...
Fenerbahçe Şampiyonlar Ligi’ne alınmadı
Galatasaray'a büyük müjde! Fenerbahçe'ye büyük ...
Fenerbahçe ilk transferini yaptı
NTVspor'un son dakika haberine göre, ...
Aziz Yıldırım Yeniden Başkan
Fenerbahçe Kulübü Olağan Genel Kurulu'nda ...
Aziz Yıldırım’ın listesi belli oldu
Fenerbahçe Kulübü Başkanı Aziz Yıldırım'ın ...
 [php][/php]

[php][/php]