TTNet ADSL hattında bir garip açık

Bu konuyu okuyanlar

ANNE

Müdavim
Cezalı
Emektar
Katılım
5 Eylül 2009
Mesajlar
1,657
Reaksiyon puanı
75
Puanları
0
TTNet ADSL hattında bir garip açık

Uzun süredir haber niteliğinde bir şeyler yazmamış ve üzerine de Teknoloki.com’da haber içerikli şeyler yayınlamamak konusunda kararlılık göstermiş olsam da bu gelişmeyi daha iyi biçimde paylaşabileceğim bir başka platform yok. Bu sebeple “bunun burada ne işi var, biz makale istiyoruz” diyenlerden özür dilerim; güzel makalelerin yolda olduğunu belirtmek isterim.

İlginç bir durum

Bugün iş yerinde Alper Güçlü ile keşfettiğimiz bir arıza TTNet üzerinden ADSL kullananları ilgilendiriyor. Olağan şartlarda eğer birisi sizin fiziksel ADSL hattınıza modem bağlarsa modem üzerinden çalışan protokol, kullanıcı adı ve şifre girilmediği sürece sizin hattınız üzerinden veri akışını engelliyor ve bunu basit bir DMZ tarzı yönlendirme ve hatalı şifre uyarı sayfasıyla yapıyor.

adsl_yenisafaktan_alinti.jpg


Bu sabah Beyoğlu’nda yaşanan elektrik kesintisi (6-9 saat giden ve Germen’in bize 6 ay önce yeni sunucular için özenle dizdiği KGK sistemleri bile tükenmişti, gece 3 gibi kesilmiş olmalı) sebebiyle güvenlik duvarında ayar yaparken yanlış girilen şifre sebebiyle herhangi bir noktaya erişememeye başlamıştık. Herhangi bir siteyi açmaya çalışırken bizi hatalı şifre sebebiyle TTNet’in sayfasına yönlendiren sistem çalışıyordu fakat ilginç şekilde HTTPS taleplerinde herhangi bir şifre koruması yoktu.

Sözün özü

Özetle, eğer birisi hattınıza kanca atarsa en basitinden bankacılık işlemlerini görebiliyor veya Gmail gibi HTTPS kullanan hizmetlere kolaylıkla erişebiliyor. Daha kötüsü kendisi için aldığı HTTPS vekil sunucuyu kullandığı taktirde hattınızdan her türlü işlemi yapabiliyor. İsterseniz siz de deneyin; belki farklı santrallerde sistem farklı çalışıyordur.

Kaynak
 

lauset

Doçent
Katılım
1 Ağustos 2009
Mesajlar
599
Reaksiyon puanı
2
Puanları
0
Üstad karşına gelen sayfa TTNET in Fatura ve Müşteri bilgilerini güncellemesi için gelen sayfa .Yeni olan müşteriler ilk kez internete bağlanacaklarında geliyor.Gerekli güncellemeler yapıldıktan sonra internet çıkışına izin veriyor.TTNET altyapıda sistemi tam ayarlayamadığı için bu sayfa karşına gelmişdir.Sayfa linki https://www.ttnet.com.tr/internete_hosgeldiniz/
Https protokulüde http ye göre daha güvenli olduğu için tercih edilmiştir.Bilgi güvenliği acısında kendimce böyle yorumladım.
Herhangi bir sorun yok rahat olabilirsin.
 
Üst