Heartbleed açığı nedir sorusunun yanıtı pek çok kesimi yakından ilgilendiriyor. İnternet korsanlarının dolandırıcılık işlemlerine maruz kalmamak adına bu açığı bilmekte fayda var.

Heartbleed açığı nedir? Bu soru son dönemlerin en popüler soruları arasında yerini aldı. Konunun bu kadar çok konuşulmasının altında yatan ana etmen ise Heartbleed açığının doğrudan bireylerin güvenliğini tehdit ediyor olması.

İnternette Güvenlik Boşluğu

2000’li yılların başından itibaren yaşanan teknolojik gelişmeler ve internet ağının yaygınlaşmış olması her alanda etkisini gösterdi. Buradan hareketle resmi ve özel işlemlerin büyük bir bölümü online ortama taşınmıştır. Öte yandan sosyal medya ağları hayatımızın büyük bir bölümünü kapladı.

Günümüz dünyasında pek çok işlem online ortamdan gerçekleşiyor. Ancak bunun için kişisel veriler ilgili platforma veriliyor. Platformlar ise bireylerin kişisel verilerini korumak adına çeşitli güvenlik yöntemlerini kullanmayı tercih ediyor. Ancak zaman zaman güvenlik boşlukları doğabiliyor. Heartbleed açığı da bahsi geçen güvenlik boşluklarından bir tanesi.

Heartbleed Açığı ve Açıktan Korunma Yoları

İnternet ağının yaygınlaşmaya başladığı ilk dönemde, oluşabilecek güvenlik açıklarını kapatmak adına Secure Socket Layer ya da kısaca SSL ve OpenSSL adı verilen protokolleri sürece dahil edilmektedir. Bu protokol sayesinde milyonlarca kullanıcısı bulunan pek çok internet sitesi kullanıcıların kişisel verilerini korumayı uzun yıllar başardı. Ancak Heartbleed açığı mevcut güvenlik duvarını tehdit eder hale geldi.

Heartbleed Açığı

Bahsi geçen bu güvenlik açığı, internet kullanıcılarının yaklaşık olarak yüzde 66’sını ilgilendiriyor. SSL ve OpenSSL şifrelemeleri Heartbleed açığı karşısında etkisiz kalıyor. Bu sebeple bugüne kadar binlerce kişinin özel bilgileri ele geçirilmiş durumdadır.

Heartbleed açığının bugüne kadar bu kadar çok ses getirmiş olmasının altında yatan ana etmen ise bu sayede bilgi sızdıran kişilerin asla tespit edilemiyor olması. Çünkü sistem açığı, internet korsanının bilgilerini saklı tutuyor. Peki, Heartbleed açığına karşı ne yapmak gerekir?

Sıradan bir internet kullanıcısıysanız bahsi geçen bu güvenlik sorunundan etkilenmemek adına mevcut tüm kullanıcı adı ve şifrelerinizi değiştirmeniz yeterli olacaktır. Ancak site yönetmekteyseniz OpenSSL 1.0.1g sürümüne geçiş yapılabilmektedir. Bu sayede siz de Heartbleed açığı ile mücadele edebilirsiniz.