• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Röportajlar
  • Gündem
  • Genel
  • Ekonomi
  • Politika
  • Dünya
  • Yerel
  • YAZARLAR
  • Spor
  • Kültür-Sanat
  • Bilim ve Teknoloji Eğitim Asayiş Çevre
  • Ara
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Genel
  3. e-Devlet'le ilgili korkutan gelişme : Güvenlik testinden geçemedi
Genel
Yayınlanma: 26 Mart 2018 - 13:13

e-Devlet'le ilgili korkutan gelişme : Güvenlik testinden geçemedi

NASA, NATO, ABD Enerji Bakanlığı gibi kurumlara internet güvenliği hizmeti veren Türk şirketi Netsparker, e-Devlet’i testten geçirdi. Sistemde güvenlik açıkları olduğu ortaya çıktı

Genel
26 Mart 2018 - 13:13
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
e-Devlet'le ilgili korkutan gelişme : Güvenlik testinden geçemedi
NASA, NATO, ABD Enerji Bakanlığı gibi kurumlara internet güvenliği hizmeti veren Türk şirketi Netsparker, e-Devlet’i testten geçirdi. ABD’de Kasım 2017’de resmi siteler için yapılan testin model alındığı çalışma, 81 milyon vatandaşın kişisel verilerinin de saklandığı sistemde güvenlik açıkları olduğunu ortaya koydu.

Netsparker’ın Türkiye’deki güvenlik uzmanlarından Ziyahan Albeniz tarafından yapılan çalışmaya 81 milyon kişinin T.C numarasından vergi kaydına, pasaport bilgilerinden ikametgah adresine kadar tüm kişisel verilerinin kayıtlı olduğu "gov.tr" uzantılı 94 resmi site dahil edildi

94 SİTEDEN SADECE 18'İ GÜVENLİ
e-Devlet üzerinden her gün milyonlarca vatandaşa hizmet veren bu sitelerin sızıntılar ya da hacker saldırılarına karşı güvenlik açığı olup olmadığı test edildi. Güvenlik testinde 94 siteden sadece 18 sitenin "güvenli" olduğu ortaya çıktı.

Sitelerde 1’i kritik, 43’ü yüksek, 122’si ise orta seviyede 642 farklı güvenlik sorunu saptandı. Sitelerden 31’inde sızma ve saldırılara karşı "önemli seviyede güvenlik açığı" gözlenirken, 40 sitede ise "orta seviye güvenlik problemleri" belirlendi. Bir site de "yüksek seviyede güvenlik riski" içeriyor. Testten geçirilen 94 siteden sadece 26’sı varsayılan bağlantı şekli olarak güvenli bağlantı kullanıyor. 68 sitenin bağlantısı ise "güvensiz." Test sonuçlarına göre 32’si "acil" olmak üzere toplam 72 sitenin güvenlik yapısının sızıntılara karşı gözden geçirilmesi gerekiyor.

GÜVENSİZ ŞİFRELEME
Taranan sitelerin yüzde 6’sında ROBOT (Return Of Bleichenbacher’s Oracle Threat) ismi verilen ve 19 yıllık bir zafiyetin, güncellenmiş versiyonu mevcut. Bu zafiyeti temel alan bir saldırıyla hedef sitenin anahtarını kullanarak, imzalama yani sahtecilik yapmak mümkün. Sitelerin yüzde 21’inde ise güvensiz olarak addedilen bazı yazılımlar kullanılıyor. 94 sitenin yüzde 3’ünde ise geçersiz güvenlik sertifikası kullanıldığı belirlendi. Sitelerin yüzde 58’inde ise bazı saldırı türlerine imkan tanıyan güvensiz olarak addedilen yazılımların eski versiyonları, yüzde 18’inde ise güvensiz şifreleme standartları kullanılıyor. Bu, trafiği izleyen bir saldırganın, bir başka kullanıcının bilgilerini deşifre edebilmesi anlamına geliyor. Taranan sitelerin yüzde 62’sinde de güncel olmayan kütüphaneler yani yazılım bileşenleri tespit edildi. Bunlardan 1’i kritik, 17’si yüksek, 80’i orta düzey güvenlik zafiyet içeriyor. e-devlet üzerindeki sitelerin yüzde 58’inde kurulu programların versiyon bilgilerinin ifşa edilmesi de güvenlik açığı olarak değerlendiriliyor.

BTK ÖNLEM ALACAK
Milyonlarca vatandaşın kişisel verileri ile devlet verilerinin tehlikede olduğu uyarısı yapan çalışma, Bilişim Teknolojileri Kurumu’na da (BTK) sunuldu. Raporun sunumunda BTK yetkilileri uyarı niteliğindeki çalışmayı dikkate alacaklarını söyledi. Testten geçirilen sitelerin bağlı olduğu bakanlıkların da güvenlik uyarılarını dikkate aldığı gerekli önlemler için çalışma başlattığı öğrenildi.

SORUN MİLLİ GÜVENLİK MESELESİ
Çalışmayı yapan bilişim teknolojileri güvenlik uzmanı Ziyahan Albeniz, sonuçları Karar gazetesine değerlendirirken, şu ifadeleri kullandı:

“Vatandaşlar e-devlet uygulamaları ile güvenli bağlantı kurduğunu düşünüyorlar. Oysa güvenli bağlantı implementasyonundaki hatalar hem bireysel hem de örgütsel siber saldırılar karşısında açık oluşturuyor. Bu sadece veri güvenliği sorunu değil, aynı zamanda milli güvenlik meselesi.”

  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Avukat Aydın Özcan ve ailesi CHP'den istifa etti
Avukat Aydın Özcan ve ailesi CHP'den istifa etti
Balçova Belediye Başkanı Onur Yiğit'in ev hapsi kaldırıldı
Balçova Belediye Başkanı Onur Yiğit'in ev hapsi kaldırıldı
İzmir'in 17 ilçesi bugün karanlığa gömülecek
İzmir'in 17 ilçesi bugün karanlığa gömülecek
AK Partili Saygılı'dan Tugay'a Mavişehir- Şemikler taşıt üst geçidi çıkışı
AK Partili Saygılı'dan Tugay'a Mavişehir- Şemikler taşıt üst geçidi çıkışı
Son Haberler
Avukat Aydın Özcan ve ailesi CHP'den istifa etti
Avukat Aydın Özcan ve ailesi CHP'den istifa etti
Balçova Belediye Başkanı Onur Yiğit'in ev hapsi kaldırıldı
Balçova Belediye Başkanı Onur Yiğit'in ev hapsi kaldırıldı
İzmir'in 17 ilçesi bugün karanlığa gömülecek
İzmir'in 17 ilçesi bugün karanlığa gömülecek
AK Partili Saygılı'dan Tugay'a Mavişehir- Şemikler taşıt üst geçidi çıkışı
AK Partili Saygılı'dan Tugay'a Mavişehir- Şemikler taşıt üst geçidi...
Birikim Okulları İzmir Kampüsü'nden LGS 2026'da Türkiye Birinciliği
Birikim Okulları İzmir Kampüsü'nden LGS 2026'da Türkiye Birinciliği
Sağlıkta dev reform
Sağlıkta dev reform

Ana Sayfa
Röportajlar
Gündem
Genel
Ekonomi
Politika
Dünya
Yerel
YAZARLAR
Spor
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Asayiş
Çevre
Köşe Yazarları
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
  • Dünya
  • Ekonomi
  • Gündem
  • Kültür-Sanat
  • Magazin
  • Sağlık
  • Spor
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler

  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz. Egeningazetesi / Egenin gazetesi

Yazılım: Tumeva Bilişim