- Reklam -
Ana Sayfa » Yazarlar

RSA SecurID ve Lockheed Martin

Ayhan Sevgi Tarafından 18 Haziran 2011
0
1.1K Görüntülemeler



Son birkaç aydır, casus romanlarına ait gibi gözüken olay ve haberler güvenlik dünyasını etkiledi. Önce Mart ayı ortalarında, RSA şirketinin yeni sahibi EMC şirketi ileri düzeyli bir siber saldırıya uğradıklarını ve saldırının RSA SecurID denilen iki-faktörlü donanım anahtarlarının (token) altyapısını hedeflediğini ve bazı bilgilerin çalındığını açıkladı. Türkiye’de de kullanılan bu anahtarlar, üzerindeki minik düğmeye basıldığında kullanıcısı için 6-8 rakamlı bir sayı üretiyor; kullanıcı da bu sayıyı şirket bilgisayarlarına veya internet bankacılık hesabına girerken parola olarak kullanıyor. Sunucu ile senkronize olan bu sayılar dizisi, böylece sunucunun bu anahtarın sizde olduğuna emin olmasını sağlayarak, size erişim hakkı vermesini sağlıyor. Üretilen sayılar, genellikle bir önceki kullanımdaki sayı veya anın zaman bilgisi (gün-saat-dakika) gibi bilgileri bir blok şifreleme algoritması ile şifreleyerek elde edilmekte. RSA şirketi bir bildiri yayınlayıp, müşterilerimiz bundan etkilenmedi, dedi. Ancak, böyle düşünmeyenler çok. Eğer, saldırıyı yapan kişiler ve kurum, SecurID şifreleme anahtarını elde etmişse, bundan en azından belirli bir grup SecurID kullanıcıları etkilenecektir.
Bu olaylar, Mart ve Nisan aylarındaydı. Herkes hepsi bu kadarmış, diye düşünürken, 28 Mayıs günü, ABD’nin en prestijli savunma şirketlerinden Lockheed Martin, çok ciddi bir saldırıya uğradıklarını, ancak hızla hareket ederek, sistemlerinin güvenliğini sağladıklarını açıkladılar (herhalde, sistemleri devre dışı bıraktık demek istiyorlar). Gerçekten de ciddi bir saldırı olduğu belli ama, ABD’deki savunma şirketleri nerdeyse her hafta böyle şeylerle meşguller. Burada ilginç olan şey: adının yazılmasını istemeyen bir görevli, saldırının sahtesi yapılmış RSA SecurID anahtarlaryla login olan (veya olmaya çalışan) kişiler tarafından yapıldığını belirtti.
Lockheed Martin sistemlerinde, savunma bakanlığına ait çok değerli bilgiler olduğunu sanılıyor. Küçümsenecek bir olay, basit hacker saldırısı olmadığı belli. Gördüğünüz gibi, Mart ve Nisan aylarındaki EMC/RSA saldırısını alıp, Mayıs ve Haziran aylarındaki Lockheed Martin saldırısına iliştirirseniz, güzel bir John Le Carre romanı ortaya çıkabilir!

Ayhan Sevgi

BThaber Yayın Koordinatörü





Yazar

Ayhan Sevgi

BThaber Yayın Koordinatörü

Sonraki Habere Geç

Jabra’dan mini konferans cihazı

Bir Yorum Bırak

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Yapay zekada hız için minimum kodlama bilgisi ile uygulama geliştirmek önemli
    • 2
      KoçDigital Summit 2025’te yapay zekâ odaklı yenilikçi çözümler ele alındı
    • 3
      Bilgi güvenliğinde sadelik ve etkin çözüm buluşuyor
    • 4
      Vodafone Türkiye ve Yandex Türkiye'den stratejik iş birliği

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • Data kullanımında ve dijital servislerde büyüme ön planda
    • Türk finteklerine destek için işbirliği
    • Güçlü iş ortaklıkları önem taşıyor
    • Yapay zekâ ile kişiselleşen deneyimler buluşuyor
    • Veri merkezi yatırımlarına 100 milyon euroluk finansman

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler