Dondurarak Veri Hırsızlığı!
Chip.com.tr adresinde yayınlanan bir haberi sizlere aktarmak istiyorum:
Dikkat! Kritik şifre seviyesi de kırıldı.
Diskteki verileri şifreledim diye sevinmeyin. Şifreli bilgileri çalmak için basit bir yol bulundu.
Princeton Üniversitesi araştırma grubu tarafından yapılan bir araştırma sonucunda herhangi bir sabit disk üzerinde yer alan şifrelenmiş verilerin kolayca okunabilmesine yol açan kritik bir açık bulundu. Bulunan yöntem ise şaşırtıcı derecede basitti.
Uygulanan teknik güvenlik yazılımını çökerterek bilgisayardaki kritik seviyedeki şifrelenmiş bilgilerin dahi çözülmesine yol açabiliyor. Yapılan işlem ise bilgisayarın hafıza yongalarının buz tutacak seviyede dondurulmasına dayanıyor.
Grubun yaptığı açıklamada araştırmanın kötü niyetli kullanım amacı taşımasının aksine, olası hırsızlık vakalarının önüne geçmek adına bir önlem olması açısından önem taşıdığı belirtiliyor.
Nasıl başardılar?
Nasıl başardılar?
Bilgisayarlardaki DRAM yongaları geçici olarak veriyi saklayabiliyor. Bilgisayarın elektrik bağlantısı kesildiğinde ise şimdiye kadar bu bilgilerin silinerek yok olduğu düşünülüyordu. Ancak araştırma sonuçlarıyla hafıza yongalarının aslında verileri birkaç saniye hatta bir dakika içerisinde geri getirebildiği gösterildi.
Yongalar buz tutacak seviyede soğutulduktan sonra (-196 °C) verilerin ve anahtar bilgilerin sızdırılabildiğini örnekleriyle gösteren grup, olası tehlikelere ve nitelikli veri hırsızlığı olaylarına da dikkati çekiyor. Rapora göre donma sonrasında yongalar o anki durumlarını uzun süre muhafaza edebiliyorlar. Bu da ilgili yongaların makinede tekrar çalıştırılıp üzerlerindeki bilgilerin kolayca okunabilmesine imkan tanıyor.
Şifrelenmiş verilere genellikle şirketler, devlet kurumları ve olası çalınma riski nedeniyle kullanıcıların dizüstü bilgisayarlarında sıklıkla rastlanabiliyor. Apple kendi ürünlerinde FileVault şifreleme özelliği ile, Microsoft ise Vista’da BitLocker ile şifrelemeyi sağlıyor. Her iki yol da hükümet yazılımları başta olmak üzere "Gelişmiş Güvenlikli Şifreleme Sistemi" sertifikasıyla pek çok yerde kullanılıyor. Ancak yapılan araştırmada iki sistemin de çökertilebildiği açıkça gösteriliyor.
Kaynak: http://www.chip.com.tr/konu/Dikkat-Kritik-sifre-seviyesi-de-kirildi_5663.html


Üzülesinmi sevinesinmi bilmiyorum hakkatten teknolojide sınır yok görülmemiştirki güvelik olsunda çözlümesin gerçekten içler acısı kime güvenesin bilmiyorsun..pess diyorum
Bakalım daha nelerle karşılaşacağız…
Hadi ya nasıl olur bu..
Yorumların sonu !
Anti Keylogger »
KeyLlama Keylogger`ların kapasiteleri artıyor.
KeyLlama Keyloggerlar`ın kapasiteleri gün geçtikçe artmakta;
İlk çıktıklarında 2MB kapasiteleri bulunan Hardware Keylogger`ların şimdi piyasada 128 MB, 512 MB, 2 GB gibi çok yüksek kapasitede klavye kayıt işlemi gerçekleştirdiğini biliyormuydunuz?
Bu ürünlerin 129$`dan başlayan fiyatlarla …
Anti Spam »
Yeni teknik çalışmaları ile Yahoo
İstenmeyen e-postalardan bıktıysanız Yahoo’nun üzerinde çalıştığı yeni teknik ilginizi çekebilir.
İstenmeyen e-postaların sayısı her yıl artıyor. Her gün dünya üzerinde gönderilen e-postaların %80 ile %90 arasında bir oranının Spam olarak da bilinen istenmeyen e-postalar oluşturduğu …
Anti Trojan »
“WİN32/INDUC.A" VİRÜS TEHDİDİ
Eset Virüs Laboratuvarı, yeni bir bilgisayar virüsü olan "Win32/Induc.A"nın bireysel bankacılık müşterilerinin bilgilerini çalarak, banka hesaplarını boşaltabileceğini bildirdi. Nod32 antivirüs programının yaratıcısı Eset’ten yapılan yazılı açıklamada, dünya genelinde hızla yayılan "Win32/Induc.A" isimli yeni bir …
Anti Worm »
Sevgililer Gününün Storm`u
Sevgililer gününde Storm Solucanı adının hakkını verdi. Hala varlığını hız kesmeden devam ettiren Botnet`in patronları sevgilier gününün inceliğini kullanarak yayılmaya devam etti.
Gayet nazik ve bir okadar aşk kokan spam mailler ile yalnızca test …
Firewall »
Endian Firewall Hakkında Kısa Kısa…
Endian Linux tabanlı Bir UTM (Unified Threat Management) dağıtımıdır. İçerisinde Birçok servisi barındırmaktadır.
Firewall/Güvenlik Duvarı , Internet üzerinden gelebilecek tehlikelere karşı yerel ağımızı korumak için oluşturulmuş bir uygulamadır. Temelde yerel ağdaki servislere yapılabilecek erişimi kontrol …
İşletim Sistemleri »
Güney Kore bilgi güvenliği için Kızıl Yıldız`ı yaptı.
Dünyadan neredeyse tamamen izole edilmiş Kuzey Kore’nin 10 yıllık bir gecikmenin ardından kendi işletim sistemini geliştirdiği ortaya çıktı.
Güney Kore istihbaratının eline geçmesiyle ortaya çıkan ve Kore dilinde geliştirilen "Red Star" (Kızıl Yıldız), Windows ve …
Linux »
Endian Firewall Hakkında Kısa Kısa…
Endian Linux tabanlı Bir UTM (Unified Threat Management) dağıtımıdır. İçerisinde Birçok servisi barındırmaktadır.
Firewall/Güvenlik Duvarı , Internet üzerinden gelebilecek tehlikelere karşı yerel ağımızı korumak için oluşturulmuş bir uygulamadır. Temelde yerel ağdaki servislere yapılabilecek erişimi kontrol …
Raporlar »
“WİN32/INDUC.A" VİRÜS TEHDİDİ
Eset Virüs Laboratuvarı, yeni bir bilgisayar virüsü olan "Win32/Induc.A"nın bireysel bankacılık müşterilerinin bilgilerini çalarak, banka hesaplarını boşaltabileceğini bildirdi. Nod32 antivirüs programının yaratıcısı Eset’ten yapılan yazılı açıklamada, dünya genelinde hızla yayılan "Win32/Induc.A" isimli yeni bir …
Sanal Dolandırıcılık »
TÜRKİYE’DE LİSANSSIZ YAZILIM KULLANIM ORANI YÜZDE 80′İN ÜZERİNDE
Medyasoft Genel Müdürü Doğu Pabuçcuoğlu, "Türkiye’de lisanssız yazılım kullanım oranı yüzde 80′in üzerinde" dedi. Yıldız Holding Bilişim Grubu şirketlerinden Medyasoft’un Genel Müdürü Papuçcuoğlu, Kayseri Hilton Oteli’nde düzenlenen Anadolu buluşmaları toplantısında yaptığı konuşmada, Türkiye’de lisanssız …
Güvenlik Üzerine Söyleşi
Alexa Değeri
Arşiv
Blogroll
Tag Bulutu
İşletim Sistemi İnternet şifre açık ABD antispyware AntiVirüs BitDefender Cep Telefonu Conficker e-posta explorer fake firefox güvenlik Google hack hacker Hacking hardware Internet Explorer Kaspersky keylogger Korsan Kritik Linux mail Manşet Microsoft Program Rapor sahte Solucan spam tehlike Teknoloji telefon trojan USB Virüs Windows Windows 7 worm Yama Yazılım