İnternet Sunucularından iPhone’lara Kadar 500 Milyon Cihazı Etkileyebilecek Büyük Güvenlik Açığı

İnternet sunucularından IPhone’lara kadar yaklaşık 500 milyon cihazı etkileyebilecek “Shellshock” adlı yeni bir güvenlik açığı bulundu. Açık, bu elektronik cihazların birçoğunda varolan Linux ve MAC OS işletim sistemlerinin kullandığı “Bash” adlı ya...

İnternet Sunucularından iPhone’lara Kadar 500 Milyon Cihazı Etkileyebilecek Büyük Güvenlik Açığı (26 Eylül 2014)

İnternet sunucularından IPhone’lara kadar yaklaşık 500 milyon cihazı etkileyebilecek “Shellshock” adlı yeni bir güvenlik açığı bulundu.

Açık, bu elektronik cihazların birçoğunda varolan Linux ve MAC OS işletim sistemlerinin kullandığı “Bash” adlı yazılımda bulunuyor.

Bilgisayar korsanları bu açık sayesinde, Bash adlı “komut dili yorumlayıcısını” kullanan tüm aletlerin kontrolünü ele geçirebiliyor.

Bu hükümetlerden şirketlere, enerji santrallerinden trafik ışıklarının kontrolüne kadar çok geniş bir kullanıcı ağının zarar görebileceği anlamına geliyor.

Açığın fark edilmesinin ardından, bilgisayar korsanları da saldırılarına başladı.

Ancak uzmanlar bu açığın istismar edilmesinin “çok kolay olmadığını”, yine de sistem sağlayıcıların bir an önce açığı onarabilecek “yama” geliştirmesi, kullanıcıların da bu “yamaları” elektronik cihazlarına yüklemeleri gerektiğini söylüyor.

Shellshock’tan önce tespit edilen en riskli güvenlik açığı, Nisan ayında bulunan ve “Heartbleed” adı verilen açıktı.

En çok bilinen web şifreleme protokollerinden OpenSSL’deki bu açık nedeniyle güvenlik şirketleri kullanıcılara “Şifrelerinizi değiştirin” çağrısı yapmıştı.

BBC Türkçe