• Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
- Reklam -
  • Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
Ana Sayfa » Yazarlar

RSA SecurID ve Lockheed Martin

Ayhan Sevgi Tarafından 18 Haziran 2011
0
1.1K Görüntülemeler



Son birkaç aydır, casus romanlarına ait gibi gözüken olay ve haberler güvenlik dünyasını etkiledi. Önce Mart ayı ortalarında, RSA şirketinin yeni sahibi EMC şirketi ileri düzeyli bir siber saldırıya uğradıklarını ve saldırının RSA SecurID denilen iki-faktörlü donanım anahtarlarının (token) altyapısını hedeflediğini ve bazı bilgilerin çalındığını açıkladı. Türkiye’de de kullanılan bu anahtarlar, üzerindeki minik düğmeye basıldığında kullanıcısı için 6-8 rakamlı bir sayı üretiyor; kullanıcı da bu sayıyı şirket bilgisayarlarına veya internet bankacılık hesabına girerken parola olarak kullanıyor. Sunucu ile senkronize olan bu sayılar dizisi, böylece sunucunun bu anahtarın sizde olduğuna emin olmasını sağlayarak, size erişim hakkı vermesini sağlıyor. Üretilen sayılar, genellikle bir önceki kullanımdaki sayı veya anın zaman bilgisi (gün-saat-dakika) gibi bilgileri bir blok şifreleme algoritması ile şifreleyerek elde edilmekte. RSA şirketi bir bildiri yayınlayıp, müşterilerimiz bundan etkilenmedi, dedi. Ancak, böyle düşünmeyenler çok. Eğer, saldırıyı yapan kişiler ve kurum, SecurID şifreleme anahtarını elde etmişse, bundan en azından belirli bir grup SecurID kullanıcıları etkilenecektir.
Bu olaylar, Mart ve Nisan aylarındaydı. Herkes hepsi bu kadarmış, diye düşünürken, 28 Mayıs günü, ABD’nin en prestijli savunma şirketlerinden Lockheed Martin, çok ciddi bir saldırıya uğradıklarını, ancak hızla hareket ederek, sistemlerinin güvenliğini sağladıklarını açıkladılar (herhalde, sistemleri devre dışı bıraktık demek istiyorlar). Gerçekten de ciddi bir saldırı olduğu belli ama, ABD’deki savunma şirketleri nerdeyse her hafta böyle şeylerle meşguller. Burada ilginç olan şey: adının yazılmasını istemeyen bir görevli, saldırının sahtesi yapılmış RSA SecurID anahtarlaryla login olan (veya olmaya çalışan) kişiler tarafından yapıldığını belirtti.
Lockheed Martin sistemlerinde, savunma bakanlığına ait çok değerli bilgiler olduğunu sanılıyor. Küçümsenecek bir olay, basit hacker saldırısı olmadığı belli. Gördüğünüz gibi, Mart ve Nisan aylarındaki EMC/RSA saldırısını alıp, Mayıs ve Haziran aylarındaki Lockheed Martin saldırısına iliştirirseniz, güzel bir John Le Carre romanı ortaya çıkabilir!

Ayhan Sevgi

BThaber Yayın Koordinatörü





Yazar

Ayhan Sevgi

BThaber Yayın Koordinatörü

Sonraki Habere Geç

Jabra’dan mini konferans cihazı

Bir Yorum Bırak

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      2025 İlk Çeyrek Sürdürülebilirlik Raporu yayında!
    • 2
      Global fonların Türkiye'ye yönelik ilgisi artacak
    • 3
      8.İstanbul KOBİ'ler ve Bilişim Kongresi, dijital gündeme odaklanacak
    • 4
      TechFinTech için geri sayım başladı

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • Vodafone Türkiye ve Yandex Türkiye'den stratejik iş birliği
    • Yapay zekada hız için minimum kodlama bilgisi ile uygulama geliştirmek önemli
    • DE-CIX İstanbul lokasyonunda internet veri trafiği büyüyor
    • Türkiye, yapay zeka yatırımlarında bölgesel merkez olabilir
    • Redington, Azerbaycan Ofisi ile coğrafi gücünü pekiştiriyor

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın