'Kalp kanaması' krizi!
Dikkat: Şifrelerinizi değiştirin!
Mahmut SANCAK / HT EKONOMİ
İnternet dünyası tarihinin en büyük güvenlik sorunuyla çalkalanıyor. Finlandiyalı internet güvenlik şirketi Codenomicon, pazartesi günü yaptığı açıklamada internet üzerinde bulunan sunucuların üçte ikisinin kullandığı güvenlik sistemi OpenSSL protokolünün çok tehlikeli bir güvenlik açığı olduğunu duyurdu.
Açık kod yazılımı olan OpenSSL güvenlik protokolünü başta kişisel bilgiler olmak üzere sunucularında yüksek güvenlik gerektiren bilgiler barındıran internet siteleri kullanıyor. Gelen bilgilere göre saldırı anında OpenSSL ile korunan ve yüksek güvenlik sağlaması gereken sunucular kişisel bilgiler, banka şifreleri veya kredi kartı bilgileri gibi verileri karşı tarafa aktarır hale getiriyor. Ancak haberin kötü kısmı sadece buraya kadarki kısmı değil. Asıl sorun bu güvenlik açığının en az iki yıldan beri var olması. Geçen süre içerisinde kimin ne kadar bilgisinin çalındığı veya ortaya çıkan maddi manevi kayıpların seviyesi henüz hesaplanabilir düzeyde değil, ancak söz konusu açığın internetin yüzde 66’sını etkilediği ifade ediliyor.
TEHLİKE TV’YE KADAR UZANDI
Uzmanlar ise sorunun büyük oranda çözüldüğünü ve şirketlerin OpenSSL protokollerini güncelledikçe sorunun gündemden düşeceğini savunuyor. Ancak yapılan araştırmalara göre internet üzerindeki trafiği inceleyen Alexa şirketine göre, internetin zirvesinde bulunan 10 bin sitenin 628’sinde hâlâ sorunun çözülemediği görülüyor. En büyük sıkıntıları ise başta sosyal medya ve alışveriş siteleri olmak üzere kullanıcı trafiğinin yoğun olduğu internet adresleri yaşıyor. Tehlike, OpenSSL protokolünün kullanıldığı ve pek çok kullanıcının evinde bulunan router ve akıllı TV’lere kadar da uzanabiliyor.
Güvenlik uzmanları yaşanan sorunların aşılmasında öncelikli olarak site yöneticilerine büyük görevler düştüğüne işaret ederek OpenSSL protokolüne yönelik tüm güncellemelerin yapılması gerektiğini belirtiyor. Sıradan kullanıcılara ise hizmet aldıkları sitelerin gerekli güncellemeleri yapmalarının ardından şifrelerini güncellemeleri tavsiye ediliyor.
HEARTBLEED NEDİR?
İnternetin altyapısını oluşturan sunucuların kullandıkları OpenSSL (Secure Sockets Layer) adı verilen bir şifreleme protokolünde tespit edilen ciddi bir güvenlik açığının adıdır.
SORUN NEDİR?
OpenSSL güvenlik protokolünü başta kişisel bilgiler olmak üzere sunucularında yüksek güvenlik gerektiren bilgiler barındıran internet siteleri kullanır. Gelen bilgilere göre saldırı anında OpenSSL ile korunan ve yüksek güvenlik sağlaması gereken sunucular kişisel bilgiler, banka şifreleri veya kredi kartı bilgileri gibi verileri karşı tarafa aktarır hale getiriliyor.
NE KADAR KÖTÜ?
Uzmanlara göre sorun bugüne kadar internetin başına gelen en büyük felaket olarak kabul ediliyor. Üzerlerinde tüm internet dünyasının bilgilerinin bulunduğu sunucular güvensiz hale geldi.
NE ZAMAN BAŞLADI?
Güvenlik sorununun iki yıldır fark edilmediği belirtiliyor.
TEHLİKE SÜRÜYOR MU?
Sorunun belirlenmesinin ardından geçtiğimiz günlerde gerekli önlemlerin alındığı ve sorunun çözüldüğü duyuruldu.
KİMLER ETKİLENDİ?
Sorunun dünya üzerindeki sunucuların üçte ikisini etkilediği düşünülürse hemen hemen herkesin doğrudan veya dolaylı olarak etkilendiği tahmin ediliyor. Başta Google, Tumblr, Yahoo!, Facebook, Dropbox olmak üzere popüler sitelerin etkilendiği belirtildi.
NE YAPMAMIZ GEREKİR?
Sıradan kullanıcıların şifrelerini değiştirmeleri gerekiyor. Site yöneticilerinin ise OpenSSL protokollerini gözden geçirip güvenlik şartlarını yeniden tesis etmeleri gerekiyor.