- Reklam -
Ana Sayfa » Yazarlar

RSA SecurID saldırısından alınacak dersler

Ayhan Sevgi Tarafından 7 Mayıs 2012
0
1.6K Görüntülemeler



Detaylarını biliyorsunuz; 826 sayılı BThaber’de okudunuz. Yüksek yetenekli bir hacker (veya bir grup hacker) önce EMC/RSA sunucularını ele geçirip, (büyük bir ihtimalle) SecurID seri numaralarını cihaz içindeki gizli anahtarlarla ilişkilendiren bilgileri (master tabloyu) ele geçirdi. Yine, büyük bir ihtimalle, aynı grup, Mayıs sonlarında ise sahtesi yapılmış (klonlanmış) SecurID cihazları ile Lockheed Martin sunucularına girdi ve buradan da birtakım değerli savunma teknolojilerine (belki) ulaştı.
BThaber gazetesindeki röportajda, güvenlik şirketlerinin böyle saldırı durumlarında, inkarcı olmak yerine açık olmalarının gerektiğini ve bu gerekliliğin (tokenleri kullanan) müşteri şirketlerin hızlı hareket ederek kendilerine korumaları için önemli olduğunu vurgulamaya çalıştım. Ancak, BThaber dışındaki Türkiye medyası, konuyu suskunlukla geçirdi. Gözlerimizi kaparsak daha güvenli olacağımızı düşünüyorsak, çok yanılıyoruz. Teşekkürler BThaber ve Handan Aybars!
Bana soranlara, bir an önce bu tokenleri emekli edin dedim. Bunda yalnız değildim. Yazılarını okuduğum başka güvenlik uzmanları, kendi müşterilerine veya elemanlarına (Lockheed Martin olayından hemen sonra) yeni cihazlar (bir kısmı RSA ve bir kısmı başka firmaların) vermeye başladılar.
Alınacak dersler var. Her şeyden önce, “benim cihazlarımı kullanın ve yüzde 100 güvenli olun” diyen satıcılar, kendilerini ve sizi kandırıyorlar. Bilgi güvenliği bir risk yönetim problemidir ve hep öyle kalacaktır. En güvenilen teknoloji bile bir gün çok zekice bir metotla güveninizi sarsabilir; risk yönetimine her zaman hazır olun. Son olarak da, sizin güvenliğinizi ikinci planda tutan şirketlerle çalışmayın, onların ürünlerini kullanmayın. Kendi ünlerini korumayı öncelikleri haline getirmiş güvenlik şirketlerinden uzak durun. Müşteri önce gelir!

Ayhan Sevgi

BThaber Yayın Koordinatörü





Yazar

Ayhan Sevgi

BThaber Yayın Koordinatörü

Sonraki Habere Geç

HP, enerji gündemini Türkiye’ye taşıdı

Bir Yorum Bırak

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Dijital dönüşüm herkes için erişilebilir olmalı
    • 2
      Siber saldırılar çeşitleniyor, güç kazanıyor
    • 3
      KOBİ'lerin kalkınmasına “Stratejik İş Ortaklığı Programı” ile destek
    • 4
      Online İngilizce'de Güvenilir Bir Seçim: Flalingo

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 212 9125174
    İletişim & Satış : man@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • Ekosisteme BANKO desteği
    • POS cihazı ve sanal POS uygulamalarında değişiklik hazırlığı
    • Yeni sadakat platformu “Vodafone Happy”
    • KOBİ'ler dijitalleşmede geri kalıyor
    • Mobil uydu internet ile her koşulda iletişim

  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler