Neden kriptografiye ihtiyacımız var?
Kriptografi güvenli iletişim kanalları kurmak için kullanılır, ancak aynı zamanda eylemlerin inkar edilmemesini sağlamak için de kullanılabilir, temel olarak birinin bir şey yaptığını gösteren dijital ayak izleri bırakır. Bu, kriptografinin kimlik doğrulama, yetkilendirme ve muhasebe (AAA) sağlamamıza izin verdiği anlamına gelir.
Güvenli ve gizli bir şifreli kanal kullanarak iletişimimizi araya giren herhangi birinin "dinleyemeyeceğinden" emin olabiliriz. Bu, ortadaki adam (MITM) saldırılarının önlenmesine yardımcı olur. Kriptografi ayrıca bütünlük sağlamak için de kullanılabilir: verilerin geçerli olduğunu kanıtlamak. Kriptografi ile veri için, onu gönderdiğini iddia eden kişinin gerçekten gönderdiğini gösteren bir imza sağlayabilirsiniz. Kriptografi ayrıca, belirli bir mesajı yalnızca bir kişinin gönderebildiğini gösterebildiği için inkar etmemeye de olanak tanır. Son olarak kriptografi, şifreleri düz metin olarak saklamadan kimlik doğrulaması yapmamızı da sağlar. Bu, veri ihlallerinin giderek yaygınlaştığı bir çağda kritik önem taşımaktadır.
| Örnek Olay İncelemesi: Equifax |
| Eylül 2017’de Equifax, 147 milyon kişinin kişisel bilgilerini açığa çıkaran bir veri ihlalini duyurdu. Orijinal saldırı, Equifax’ın müşterilerden gelen kredi anlaşmazlıklarını ele alma sisteminin bir parçası olarak kullanılan Apache Struts‘un eski bir sürümündeki bir açıktan yararlandı. Saldırganlar Equifax’ın dahili sunucularına erişim sağladıktan sonra, dahili veri tabanlarından toplayabildikleri kadar bilgi toplamaya başladılar. Bu veri ihlalinde özellikle korkunç olan şey, birçok veritabanındaki şifrelerin düz metin olarak saklanmış olmasıdır. Bu da saldırganların parolaları ve kullanıcı adlarını diğer hizmetlerde deneyebildikleri anlamına geliyor. Kullanıcıların farklı hizmetler için farklı şifreler kullanması önemli olsa da, Equifax gibi büyük bir şirketin böylesine büyük bir ihlalden kaynaklanan riskleri azaltmak için kriptografiyi kullanacak politikalara sahip olmaması çok daha rahatsız edici. |
Yorumlar
Yorum Gönder