Okunma

Hacker Konferansında Açık Var!


07 Ağustos 2008 Perşembe 21:00
Hacker Konferansında Açık Var!
Güvenlik uzmanlarının bir araya geldiği ve dünya çapındaki en büyük güvenlik organizasyonu olarak anılan Black Hat Conference (siyah şapka konferansı), etkinlikte dağıtılan yaka kartları sebebiyle ciddi bir güvenlik açığına imza attı. NXP Semiconductor tarafından üretilen ve tüm dünyada bir ila iki milyar adet arası satıldığı söylenen Mifare Classic isimli RFID güvenlik kartları, barındırdıkları zayıf güvenlik sebebiyle çok fazla eleştirilen bir ürün. Hatta bu ürünü kıran hacker’lar da Black Hat Conference etkinliğinin müdavimleri.

Birkaç Dakikada Güvenliğe Elveda

Mifare Classic isimli RFID (radyo frekansı kimlik kartı) düşük fiyatlı ve birçok belediye ve ordular tarafından gerek akıllı bilet gerekse de kapı güvenliği bir konularda kullanılan bir ürün. Birkaç yıl önce bu kartın güvenlik algoritması, içindeki yonga açılarak mikroskop altında incelenmiş ve barındırdığı zayıflıklar keşfedilerek kolayca içindeki verilere erişilmesi sağlanmıştı. Bütün iş radyo frekansı üzerinden işlediği için, uzaktan bu verilere ulaşmak ve en kötü ihtimalle güvenlik kartının bir kopyasını yapmak mümkün. Bir anlamda, Londra’da  ve birkaç Avrupa kentinde daha sınırsız şekilde toplu taşıma kullanabiliyorsunuz.

Küçük Çaplı Bir Skandal

Neyse ki Black Hat Conference‘ta kullanıcılara dağıtılan yaka kartları herhangi bir kişisel bilgi içermiyordu da katılımcılar güvenlik için geldikleri etkinlikte ev sahiplerine karşı bir olay çıkartmadılar. Tabii bu, şifreleme algoritmasını kıran kişiler ve güvenlik uzmanlarının bu durumu küçük çaplı bir skandal olarak değerlendirmesini engellemedi.

Bilgi için: Black Hat Conference
Yazan: Berkin Bozdoğan
SDN – http://shiftdelete.net




yazarVolkan Bilgin

14 yıldır profosyonel olarak bilişim sektöründe çalışan Volkan tam bir teknoloji meraklısı, sinema tutkunu, oyun bağımlısı. Bir çok teknolojinin çıkışına şahitlik eden Volkan ayrıca müzik, resim ve heykelle de uğraşıyor.
Yazarın diğer haberlerine ulaşmak için tıklayın.

Yorum yazın

" Hacker Konferansında Açık Var! konulu haberimizde ShiftDelete.Net olarak sizlere Hacker Konferansında Açık Var! ile ilgili son gelişmeleri aktarmak istedik. Hemen yukarıda Hacker Konferansında Açık Var! ile ilgili yorum ve görüşleri inceleyerek sizlerde yorum bırakabilirsiniz. "