Zer0day Exploit Nedir? // T3RMiN4TOR

T3RMiN4TOR

Kıdemli Üye
19 Haz 2013
4,998
7
İstanbul
Merhaba arkadaşlar,

Bugün sizlere herkesin merak ettiği bir konuyu bilgim dahilinde sizlere açıklamaya çalışacağım.

İyi Okumalar Dilerim...

Zer0day, sıfırıncı gün anlamına gelmektedir. Bu güvenlik açığına açıklanmayan bilgisayar yazılım güvenlik açığıdır diyebiliriz.

Sıfırıncı gün güvenlik açığı, çok büyük tehdit oluştursada da kimi yazılımcılar tarafından gözden kaçabiliyor.

Sıfırıncı gün açığını bizler için tehlikeli yapan en büyük unsur şu şekilde açıklanabilir;

Henüz kamuoyuna bildirilmemiş, yazılımcılar tarafından daha önce yaması çıkarılmamasıdır.

Bu güvenlik açıgı bizler için tehlike arz etmekte olup, açık kapatılmadığı sürece sistemimiz hack edilmeye her zaman müsait ve elverişli olacaktır.

Güzel bir örnek ile de bu konuyu pekiştirelim.

Yıl 2014, aylardan Nisan. Heartbleed güvenlik açığı "OpenSSL Zer0day Exploit" keşfedildi ve tespit edilen bu güvenlik zaafiyeti bir çok sunucunun açık kaynak kodlarında meydana gelen güvenlik zaafiyeti nedeniyle hackerların yetkisi olmadığı halde aynı sunucudaki sistemlerde bulunan internet sitelerine erişim sağlıyor ve sitelere üye olan kullanıcıların kredi kartı, kişisel bilgiler vb. dahil tüm bilgilere erişim sağlıyordu. Tüm bu olaylardan sonra sistem geliştiriciler güvenlik zaafiyetinin büyüklüğünü anladılar ve OpenSSL Zer0day Exploit güvenlik yamasını yazmış ve kamuoyuna duyurmuşlardır.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.