00:00
01:00
02:00
03:00
04:00
05:00
06:00
07:00
08:00
09:00
10:00
11:00
12:00
13:00
14:00
15:00
16:00
17:00
18:00
19:00
20:00
21:00
22:00
23:00
00:00
01:00
02:00
03:00
04:00
05:00
06:00
07:00
08:00
09:00
10:00
11:00
12:00
13:00
14:00
15:00
16:00
17:00
18:00
19:00
20:00
21:00
22:00
23:00
HABERLER
07:00
6 dk
HABERLER
09:00
6 dk
HABERLER
11:00
5 dk
DÜNYA HABERİ
11:10
10 dk
PARANIN HAREKETİ
11:30
10 dk
HABERLER
12:00
5 dk
HABERLER
15:00
5 dk
HABERLER
16:00
5 dk
HABERLER
17:30
10 dk
HABERLER
18:00
10 dk
HABERLER
19:00
11 dk
HABERLER
07:00
9 dk
HABERLER
08:00
7 dk
HABERLER
09:00
5 dk
23 NİSAN ÖZEL
Cumhuriyet çocuklara ne kazandırdı?
09:13
107 dk
HABERLER
Saat başı başlıkları
11:00
1 dk
DÜNYA HABERİ
Dünyadan öne çıkan başlıklar
11:30
15 dk
23 NİSAN ÖZEL
Okan Aslan,Selin Yazıcı, Aslı Kahveci'yle 23 Nisan Özel yayını
12:00
119 dk
HABERLER
Saat başı başlıkları
14:00
1 dk
HABERLER
Saat başı başlıkları
15:00
1 dk
HABERLER
Saat başı başlıkları
16:00
1 dk
HABERLER
Saat başı başlıkları
17:00
1 dk
HABERLER
Saat başı başlıkları
18:00
1 dk
HABERLER
Saat başı başlıkları
19:00
1 dk
DünBugün
Geri dön
Adana107.4
Adana107.4
Ankara96.2
Antalya104.8
Bursa101.4
Çanakkale107.2
Diyarbakır89.6
Gaziantep104.3
Hatay106.1
İstanbul97.8
İzmir91.0
Kahramanmaraş92.3
Kayseri105.5
Kocaeli90.2
Konya88.6
Malatya106.0
Manisa101.0
Mardin92.2
Ordu99.6
Sakarya90.2
Samsun107.7
Sivas104.2
Şanlıurfa95.3
Trabzon102.4
Van88.0
Dünya haritası - Sputnik Türkiye
DÜNYA
Rusya, ABD, Avrupa ve Ortadoğu başta olmak üzere dünyanın dört bir yanından son dakika haberleri, analizler ve özel dosyalar.

81 milyon kişinin kayıtları olan e-Devlet, güvenlik testinden geçemedi

© AAe-devlet
e-devlet - Sputnik Türkiye
Abone ol
Yurt içi ve yurt dışı birçok kuruma internet güvenliği hizmeti veren Türk şirketi Netsparker, e-Devlet’i testten geçirdi. ABD’de Kasım 2017’de resmi siteler için yapılan testin model alındığı çalışma, 81 milyon vatandaşın kişisel verilerinin de saklandığı sistemde güvenlik açıkları olduğunu ortaya koydu.

e-Devlet - Sputnik Türkiye
e-Devlet'ten yeni uygulama geliyor: e-taşınma
Karar gazetesinin haberine göre, Netsparker’ın Türkiye’deki güvenlik uzmanlarından Ziyahan Albeniz tarafından yapılan çalışmaya 81 milyon kişinin T.C numarasından vergi kaydına, pasaport bilgilerinden ikametgah adresine kadar tüm kişisel verilerinin kayıtlı olduğu ‘gov.tr’ uzantılı 94 resmi site dahil edildi.

BİRÇOK SİTEDE AÇIK VAR

e-Devlet üzerinden her gün milyonlarca vatandaşa hizmet veren bu sitelerin sızıntılar ya da hacker saldırılarına karşı güvenlik açığı olup olmadığı test edildi. Güvenlik testinde 94 siteden sadece 18 sitenin ‘güvenli’ olduğu ortaya çıktı. Sitelerde 1’i kritik, 43’ü yüksek, 122’si ise orta seviyede 642 farklı güvenlik sorunu saptandı. Sitelerden 31’inde sızma ve saldırılara karşı ‘önemli seviyede güvenlik açığı’ gözlenirken, 40 sitede ise ‘orta seviye güvenlik problemleri’ belirlendi. Bir site de ‘yüksek seviyede güvenlik riski’ içeriyor. 

'32'Sİ ACİL OLARAK GÖZDEN GEÇİRİLMELİ'

E-Devlet - Sputnik Türkiye
e-Devlet, soyağacı sorgulama hizmetini askıya aldı
Testten geçirilen 94 siteden sadece 26’sı varsayılan bağlantı şekli olarak güvenli bağlantı kullanıyor. 68 sitenin bağlantısı ise ‘güvensiz.’ Test sonuçlarına göre 32’si ‘acil’ olmak üzere toplam 72 sitenin güvenlik yapısının sızıntılara karşı gözden geçirilmesi gerekiyor. Taranan sitelerin yüzde 6’sında ROBOT (Return Of Bleichenbacher’s Oracle Threat) ismi verilen ve 19 yıllık bir zafiyetin, güncellenmiş versiyonu mevcut. Bu zafiyeti temel alan bir saldırıyla hedef sitenin anahtarını kullanarak, imzalama yani sahtecilik yapmak mümkün. 

Sitelerin yüzde 21’inde ise güvensiz olarak addedilen bazı yazılımlar kullanılıyor. 94 sitenin yüzde 3’ünde ise geçersiz güvenlik sertifikası kullanıldığı belirlendi. Sitelerin yüzde 58’inde bazı saldırı türlerine imkan tanıyan güvensiz olarak addedilen yazılımların eski versiyonları, yüzde 18’inde de güvensiz şifreleme standartları kullanılıyor. Bu, trafiği izleyen bir saldırganın, bir başka kullanıcının bilgilerini deşifre edebilmesi anlamına geliyor. Taranan sitelerin yüzde 62’sinde de güncel olmayan kütüphaneler yani yazılım bileşenleri tespit edildi. Bunlardan 1’i kritik, 17’si yüksek, 80’i orta düzey güvenlik zafiyet içeriyor. e-Devlet üzerindeki sitelerin yüzde 58’inde kurulu programların versiyon bilgilerinin ifşa edilmesi de güvenlik açığı olarak değerlendiriliyor.

E-Devlet - Sputnik Türkiye
e-Devlet tamamen değişti
'BTK ÖNLEM ALACAK'

Milyonlarca vatandaşın kişisel verileri ile devlet verilerinin tehlikede olduğu uyarısı yapan çalışma, Bilişim Teknolojileri Kurumu’na da (BTK) sunuldu. Raporun sunumunda BTK yetkilileri uyarı niteliğindeki çalışmayı dikkate alacaklarını söyledi. Habere göre testten geçirilen sitelerin bağlı olduğu bakanlıkların da güvenlik uyarılarını dikkate aldığı gerekli önlemler için çalışma başlattığı öğrenildi.

'MİLLİ GÜVENLİK MESELESİ'

Çalışmayı yapan bilişim teknolojileri güvenlik uzmanı Ziyahan Albeniz, sonuçları değerlendirdi: “Vatandaşlar e-devlet uygulamaları ile güvenli bağlantı kurduğunu düşünüyorlar. Oysa güvenli bağlantı implementasyonundaki hatalar hem bireysel hem de örgütsel siber saldırılar karşısında açık oluşturuyor. Bu sadece veri güvenliği sorunu değil, aynı zamanda milli güvenlik meselesi.”

Haber akışı
0
Tartışmaya katılmak için
giriş yapın ya da kayıt olun
loader
Sohbetler
Заголовок открываемого материала