iltasyazilim
FD Üye
BlackBerry deki Açık Konuşuluyor
Bilgisayar korsanları RIM firmasının ürettiği popüler email cihazı BlackBerry’de bir arka kapı bulduklarını iddia ediyorlar Secure Computing firması, şirket bilgisayarlarından gizli bilgilerin çekilebileceği uyarısında bulundu
Geçtiğimiz günlerde gerçekleştirilen Defcon hacker toplantısında araştırmacı Jesse D’Aguanno tarafından ilk kez kamuoyuna açıklanan BBProxy yazılımı, zararsız bir ek gibi gözüküyor ve normal network güvenliğini atlabiliyor
Güvenlik firmasına göre, kötü niyetli bir kişi, potansiyel olarak bu arka kapı yazılımını, bir şirket networküne dikkat çekmeden sızmak ve yine fark edilmeden gizli bilgileri ele geçirmek için veya network içine başka casus yazılımlar yüklemek için kullanabilirler
Secure Computing, şirketler için varolan risklere işaret ettiği açıklamasında, şirketlere BlackBerry sağlayıcıları ile yapılan Internet bağlantılarını izole etmelerini önerdi D'Aguanno Defon toplantısına katılan hackerlara kendi programının BlackBerry cihazını hedef alan ilk Trojan olduğunu söyledi
Saldırının işe yaraması için, kullanıcının maille gelen ekteki uygulamayı çalıştırması gerekiyor D'Aguanno, kötü amaçlı bu programın herhangi bir tereddüte yol açmamak için bir oyun maskesi altına gizlenebileceğini söyledi
Secure Computing firmasından Paul Henry, asıl güvenlik tehdidini cihazlar arasındaki şifreli bağlantıya olan aşırı güvenin oluşturduğunu söyledi Henry, şirketlerin BlackBerry sağlayıcılarının konuşlandırılması konusunda çok dikkatsiz olduklarını sözlerine ekledi
RIM firmasının global güvenlik departmanı yöneticisi Scott Totzke, iddiaları kategorisel olarak yanlışşeklinde niteledi Eklentilerin getirdiği tehdidi göz ardı etmemekle birlikte, Totzke BlackBerry kullanıcılarının uygulama dosyalarını email olarak gönderemediklerini belirtti
Totzke, D'Aguanno ve diğer güvenlik araştırmacıları ile uzun süredir temasta olduğunu da ekledi
RIM güvenlik şefi durumun Müşteriler için risk nedir?sorusunu akla getirdiğini belirtti Bu haberlere cevaben RIM firması, IT yöneticilerinin BlackBerry sağlayıcılarını nasıl daha güvenli hale getirebileceklerini özetleyen iki yeni kılavuz yayınladı
Gartner'dan Ken Dulaney, BlackBerry kullanıcılarının endişelenmemeleri gerektiğini ifade ederken, açığın incelenmesini de istedi
Bu açığın istismar edilme ihtimali her ne kadar düşük de olsa, pek çok güvenlik tehdidinde de olduğu gibi tüm bu haberler ciddi bir biçimde incelenmelidir
Kaynak:turkinternet
Bilgisayar korsanları RIM firmasının ürettiği popüler email cihazı BlackBerry’de bir arka kapı bulduklarını iddia ediyorlar Secure Computing firması, şirket bilgisayarlarından gizli bilgilerin çekilebileceği uyarısında bulundu
Geçtiğimiz günlerde gerçekleştirilen Defcon hacker toplantısında araştırmacı Jesse D’Aguanno tarafından ilk kez kamuoyuna açıklanan BBProxy yazılımı, zararsız bir ek gibi gözüküyor ve normal network güvenliğini atlabiliyor
Güvenlik firmasına göre, kötü niyetli bir kişi, potansiyel olarak bu arka kapı yazılımını, bir şirket networküne dikkat çekmeden sızmak ve yine fark edilmeden gizli bilgileri ele geçirmek için veya network içine başka casus yazılımlar yüklemek için kullanabilirler
Secure Computing, şirketler için varolan risklere işaret ettiği açıklamasında, şirketlere BlackBerry sağlayıcıları ile yapılan Internet bağlantılarını izole etmelerini önerdi D'Aguanno Defon toplantısına katılan hackerlara kendi programının BlackBerry cihazını hedef alan ilk Trojan olduğunu söyledi
Saldırının işe yaraması için, kullanıcının maille gelen ekteki uygulamayı çalıştırması gerekiyor D'Aguanno, kötü amaçlı bu programın herhangi bir tereddüte yol açmamak için bir oyun maskesi altına gizlenebileceğini söyledi
Secure Computing firmasından Paul Henry, asıl güvenlik tehdidini cihazlar arasındaki şifreli bağlantıya olan aşırı güvenin oluşturduğunu söyledi Henry, şirketlerin BlackBerry sağlayıcılarının konuşlandırılması konusunda çok dikkatsiz olduklarını sözlerine ekledi
RIM firmasının global güvenlik departmanı yöneticisi Scott Totzke, iddiaları kategorisel olarak yanlışşeklinde niteledi Eklentilerin getirdiği tehdidi göz ardı etmemekle birlikte, Totzke BlackBerry kullanıcılarının uygulama dosyalarını email olarak gönderemediklerini belirtti
Totzke, D'Aguanno ve diğer güvenlik araştırmacıları ile uzun süredir temasta olduğunu da ekledi
RIM güvenlik şefi durumun Müşteriler için risk nedir?sorusunu akla getirdiğini belirtti Bu haberlere cevaben RIM firması, IT yöneticilerinin BlackBerry sağlayıcılarını nasıl daha güvenli hale getirebileceklerini özetleyen iki yeni kılavuz yayınladı
Gartner'dan Ken Dulaney, BlackBerry kullanıcılarının endişelenmemeleri gerektiğini ifade ederken, açığın incelenmesini de istedi
Bu açığın istismar edilme ihtimali her ne kadar düşük de olsa, pek çok güvenlik tehdidinde de olduğu gibi tüm bu haberler ciddi bir biçimde incelenmelidir
Kaynak:turkinternet