Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Büyük yazılım güvenlik açığı Heartbleed ve Bitcoin üzerinde etkisi
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » BITCOIN Haberleri » Büyük yazılım güvenlik açığı Heartbleed ve Bitcoin üzerinde etkisi
BITCOIN HaberleriGüvenlik

Büyük yazılım güvenlik açığı Heartbleed ve Bitcoin üzerinde etkisi

Emre Oğuz
Yayınlanma Tarihi: 10.4.2014, 23:16
Emre Oğuz
Paylaş
PAYLAŞ
Flappy Coin

7 Nisan 2014, tüm Dünya’da bilişim camiası ve özellikle bilişim güvenliğiyle ilgilenenler için oldukça tarihi bir gün olarak kayıtlara geçti. Maalesef bu günü özel yapan şey olumlu bir gelişme değil, belki de gelmiş geçmiş en büyük yazılım açıklarından bir tanesinin ortaya çıkmış olmasıydı.

İçindekiler
1 Nedir? Kimleri etkiliyor?
2 Peki Bitcoin tüm bunların neresinde? Heartbleed Bitcoin’i etkiliyor mu?

Nedir? Kimleri etkiliyor?

Heartbleed adı verilen bu güvenlik açığı,  tüm internet çapında kullanılan bir güvenlik methodu olan SSL/TLS şifreleme yöntemlerini kullanan açık kaynaklı bir kriptografik yazılım kütüphanesi olan OpenSSL’de bulundu. Bu açık sayesinde bir saldırgan herhangi bir kayıtta (log) iz bırakmadan, saldırıya açık olan bir sunucunun belleğinden bir miktar (64KB) veri okuyabiliyor.

OpenSSL’in tüm dünyada oldukça yaygın kullanılıyor olması ve kullanan sistemlerin neredeyse %66’sının bu güvenlik açığına sahip olan versiyonu kullanıyor olması, milyonlarca önemli web sitenin, uygulamanın ve sunucularının bundan etkilendiğini gösteriyor.

Çok fazla teknik detaya girmeden anlatmak gerekirse, bu 64KB’lik verinin içerisinde saldırılan sunucunun belleğinde mevcut olan her türlü veriye ulaşmak mümkün oluyor. Bu saldırıyı çok önemli yapan faktörlerden biri ise, bu verilerin arasında söz konusu tüm güvenlik protokolünün bel kemiğini oluşturan şifreleme anahtarları ve sertifikaları başta olmak üzere, kullanıcı adı/şifre gibi kullanıcı verileri ve saldırıya açık sunucular üzerinden geçen her türlü içerik olabileceği gerçeği.

heartbleed-logo2
Resmi bir logosu bile olan Heartbleed bugı, adını OpenSSL’in bir fonksiyonu olan Heartbeat uzantısından alıyor.

Heartbleed’i çok tehlikeli bir açık haline getiren bir başka faktör ise, her ne kadar duyurulmasından çok kısa bir süre sonra çoğu OpenSSL kullanan çoğu kurum ve kuruluşun kendi sistemlerindeki bu açığı gidermiş olsa da, Heartbleed açığına sahip OpenSSL versiyonlarının neredeyse 2 yıldır kullanımda bulunuyor olduğu gerçeği.

Bütün bunların üzerine, bu güvenlik açığı istismar (exploit) edildiğinde sunucu kayıtlarına geçmiyor olduğundan, son 2 yıl içinde bu versiyonu kullanan sistem ve sunucuların ne kadarının, hangi miktarda saldırıya uğradığı ve eğer bir sızma gerçekleştiyse, hangi hassas bilgilerini dışarıya sızdırmış olduklarının bilinmediği ve muhtemelen asla bilinemeyeceği gerçeği eklenince, durum iyice korkutucu hale geliyor…

Güvenlik faciası olarak nitelendirebileceğimiz bu durumun bir uzantısı da, etkilenen sistemleri tekrar güvenli hale getirmenin sadece buglı OpenSSL versiyonunu güncellemekle mümkün olmadığı gerçeği. Etkilenen ve saldırıya uğramış olan bir sistemin gizli kriptografik anahtarları ele geçirildiği takdirde, bu anahtarlara sahip sertifikaların kullanılmaya devam edildiği sürece, tehlike devam edecektir.

Peki Bitcoin tüm bunların neresinde? Heartbleed Bitcoin’i etkiliyor mu?

Öncelikle şunu belirtmemiz gerekir ki, genel anlamda Bitcoin protkolünün çekirdeği olarak bilinen ve gerek transaksiyonları gerekse cüzdan (wallet) güvenliğini etkileyen protokolün Heartbleed tarafından etkilenmediğini söyleyebiliriz. (En azından standart kullanıcılar için.) Bazı özel şartlarda ve harici kullanımlarda Heartbleed bugının Bitcoin protokolü kullanan uygulamaları etkileyebilmesi mümkün olsa da, bu Bitcoin kullanıcılarının %99.99’unu ilgilendirmeyen ve endişelendirmemesi gereken bir durum.

Kullanıcıları bekleyen daha büyük tehlike, kullandıkları aracı şirketlerin vermiş oldukları hizmetlerin bu durumdan etkilenmiş olabileceği gerçeği. Borsalar, alım-satım yapılabilen aracı siteler, online cüzdanlar, bahis siteleri vb. aracı hizmetlerin hepsi, bu bugdan etkilenmiş olabilirler.

 

Heartbleed güvenlik açığı, Google güvenlik ekibinde çalışan bir uzman olan Neel Mehta tarafından bulundu. Düzeltilmesinde ise Codenomicon firması ve çalışanları Adam Langley ile Bodo Moeller baş rol oynadılar.
Heartbleed güvenlik açığı, Google güvenlik ekibinde çalışan bir uzman olan Neel Mehta tarafından bulundu. Düzeltilmesinde ise Codenomicon firması ve çalışanları Adam Langley ile Bodo Moeller baş rol oynadılar.

Kullanıcılar tarafından yapılması gereken şey, güvenliğinden şüphe duydukları servislere bir süre login olmamak, eğer hizmet sağlayıcılar/şirketler bu güvenlik açığını giderdiklerini kullanıcılarına duyurdularsa, mevcut kullanıcı şifrelerinin değiştirilmesi de tavsiye edilmektedir.

Ayrıca BitcoinQt istemcisini kullananların en son sürüm olan 0.9.1 ‘e güncellemeleri tavsiye olunur. Bu versiyonda söz konusu güvenlik açığından etkilenebilecek ender durumlara karşı bir yama yapılmış bulunmaktadır.

Not: Ülkemizde faaliyet gösteren BTCTurk ve Koinim.com gibi sitelerin şu an sistemlerinde bu güvenlik açığının kapatılmış olduğunu (ya da en azından böyle göründüğünü) belirtmekte de fayda var. İlerleyen günlerde gerekli açıklamaları yaparak kullanıcılarını bilgilendireceklerini tahmin ediyoruz.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

Bitcoin için kritik günler başlıyor: Fed ve senato kararı bekleniyor

GTA 6 tuzağı kripto cüzdanlarını hedef alıyor

Kriptoda güvenlik alarmı: 19 ayda 3,63 milyar dolar çalındı

Sadece Bir Kez Ayarlayın ve Bırakın: Kripto Portföyünüz Kendini Güncellesin

Ostium, oracle manipülasyonu sonrası 18 milyon USDC kaybetti

Windows kullanıcılarını hedef alan yeni kripto tehdidi ortaya çıktı! Microsoft hangi kritik uyarıları yaptı?

Echo Protocol’da 77 milyon dolarlık eBTC açığı tespit edildi

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
Emre Oğuz
By Emre Oğuz
Bitcoin'i sadece bir ödeme yöntemi ve para birimi olmanın yanı sıra gelecekte pek çok farklı teknolojiyi ve bilimsel gelişmeyi beraberinde getirecek bir katalizör olarak gören Emre, kripto paralar hakkında oldukça geniş bir spektrumda yazılar yazıyor.
Bir Önceki Yazı Çin’de Beklenen Gerçekleşti
Bir Sonraki Yazı Gavin Andresen yerini Wladimir Van Der Laan’a bıraktı
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL

Son Haberler

Bitcoin için 2030 senaryosunda 1 milyon dolar ihtimali korunuyor
BITCOIN (BTC)
Altın 4370 dolar direncini yeniden test etti
ALTIN
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?