DNS açığı

Hakkı Alkan

Rektör
Admin
Katılım
2 Haziran 2005
Mesajlar
13,887
Reaksiyon puanı
2,155
Puanları
113
TÜBİTAK Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü bünyesinde faaliyet gösteren Türkiye Bilgisayar Olayları Müdahale Ekibi (TR-BOME), internetin temel protokollerinden DNS (Alan Adı Sistemi) protokolünde ciddi bir açık buldu. Kullanıcıların vakit kaybetmeden Alan Adı Sistemi ve işletim sistemlerini güncellemeleri önerildi.

TÜBİTAK'ın yazılı açıklamasında, TR-BOME'nin, bilgisayarlarda bulunan yeni ve kritik bir açıklığı ''Acil'' koduyla bildirdiği kaydedildi.

İnternetin temel protokollerinden olan ve IP adresinden alan ismine dönüşmeyi sağlayan DNS protokolündeki açık konusunda alınması gereken önlemlere ilişkin şu bilgilere yer verildi:

''İnternet kullanıcıları, interaktif bankacılık işlemleri, internet üzerinden alışveriş (e-ticaret), e-posta kullanımı gibi birçok aktiviteyi gerçekleştirirken alan adları (örneğin: Google) ile istedikleri internet sayfalarına erişmektedirler. Söz konusu açıklığın saldırgan tarafından kullanıldığı durumda, internet kullanıcısına yazılmış olan alan adının gerçek internet adresinin dışında, saldırgan tarafından belirlenmiş internet adresine yönlendirilme riski doğacaktır.

Bu nedenle Alan Adı Sistemini güncellememiş olan kurumların Alan Adı Sunucuları'ndan faydalanan kullanıcıların mağdur olma riski bulunmaktadır. Söz konusu kurumun internet servis sağlayıcı olması durumunda, risk daha da artmaktadır. Bu açıklığın çözümü için Alan Adı Sistemi güncellemelerinin, kurumların ilgili birimleri tarafından vakit kaybetmeksizin uygulanması gerekmektedir.

Ayrıca, ev kullanıcılarının da bilgisayarlarının işletim sistemi güncellemelerini uygulamaları gerekmektedir. Açıklık ve açıklığın kapatılması ile ilgili detaylı bilgi, Türkiye'nin bilgi güvenliği kapısı olan Ulusal Bilgi Güvenliği Kapısı - Anasayfa adresinde yer almaktadır.''

Kaynak: Haber7.com
 

0ReiS0

Dekan
Emektar
Katılım
8 Temmuz 2008
Mesajlar
5,666
Reaksiyon puanı
91
Puanları
48
Oyun gibi geldi Bana Korsancılara bi Süprizlerivar Galiba:)
 

HRNKC

Profesör
Katılım
1 Ağustos 2008
Mesajlar
4,155
Reaksiyon puanı
20
Puanları
38
önemli olan önümüze gelen her dns yi kullanmamak.insanlar telekomdan bağımsız ya da sadece youtube a girebiliyor diye dns değişikliğine gidiyorlar.fakat bunu yaparken yazdığı dns rakamlarının kime ait olduğu pek de umurlarında değil.kişi daha dns nin ne olduğunu bilmiyorsa bunu güvenli bir biçimde kullanamaz...
 
Üst