Shellshock, Yeni Siber Güvenlik Açığı
İnternet sunucularından iPhone’lara kadar yaklaşık 500 milyon cihaza etkileyecek “Shellshock” adlı yeni bir güvenlik açığı bulundu. Açık, bu elektronik cihazların bir çoğunda mevcut olan Linux ve Mac OS işletim sistemlerinin kullandığı “Bash” adlı programda mevcut olduğu belirlendi.
Bilgisayar korsanlığı ile uğraşanlar bu açık sayesinde, “Bash” adlı “emir dili yöneticisi” kullanan tüm aletlerin kontrolünü ele geçirebiliyor.
Bu, şirketlerden devletlere, elektrik istasyonlarından trafik ışıklarının kontrolüne kadar çok geniş bir kullanıcı ağının zarar görebileceği anlamına geliyor.
Açığın bulunmasından sonra, bilgisayar korsanları da saldırılarına zaman kaybetmeden başladı.
Ancak uzmanlar bu konuda açığın istismar edilmesinin “çok kolay olmadığını”, yine de sistem sağlayıcıların bir an önce açığın önleyecek “paket” düzeltmesi, kullanıcıların da bu “paketleri” elektronik cihazlarına yüklemeleri gerektiğini söyledi.
Shellshock’dan daha önce tespit edilen en riskli güvenlik açığının, Nisan ayında olan ve “Heartbleed” adı verilen açık olup.
En çok bilinen web şifreleme protokollerine OpenSSL-deki bu açığa göre, güvenlik şirketleri kullanıcılara “şifrelerinizi değiştirin” çağrısı yaptı.
1986 yılında doğdum. 1999 yılında bilgisayar ve internet ile tanıştım. 2003 yılında ilk Pc'me sahip olduktan sonra oyunlardan çok internet ilgimi çekti. Şimdi hobi olarak açtığım blog'ta sizin güncel bilgiler paylaşıyorum..
Yorum yazın