E-Devlet'te müthiş şüphe.... E-devlet güvenlik testini geçemedi...

Okuma Süresi 3 dkYayınlanma Pazartesi, Mart 26 2018
e-Devlet üzerinden her gün milyonlarca vatandaşa hizmet veren sitelerin güvenlik açığı olup olmadığı test edildi
E-Devlet'te müthiş şüphe.... E-devlet güvenlik testini geçemedi...
Yurt içi ve yurt dışı birçok kuruma internet güvenliği hizmeti veren Türk şirketi Netsparker, e-Devlet’i testten geçirdi.

ABD’de Kasım 2017’de resmi siteler için yapılan testin model alındığı çalışma, 81 milyon vatandaşın kişisel verilerinin de saklandığı sistemde güvenlik açıkları olduğunu ortaya koydu.

Karar gazetesinde yer alan habere göre, Netsparker’ın Türkiye’deki güvenlik uzmanlarından Ziyahan Albeniz tarafından yapılan çalışmaya 81 milyon kişinin T.C numarasından vergi kaydına, pasaport bilgilerinden ikametgah adresine kadar tüm kişisel verilerinin kayıtlı olduğu ‘gov.tr’ uzantılı 94 resmi site dahil edildi.

94 SİTEDEN SADECE 18 SİTE 'GÜVENLİ'

e-Devlet üzerinden her gün milyonlarca vatandaşa hizmet veren bu sitelerin sızıntılar ya da hacker saldırılarına karşı güvenlik açığı olup olmadığı test edildi.

Güvenlik testinde 94 siteden sadece 18 sitenin ‘güvenli’ olduğu ortaya çıktı. Sitelerde 1’i kritik, 43’ü yüksek, 122’si ise orta seviyede 642 farklı güvenlik sorunu saptandı. Sitelerden 31’inde sızma ve saldırılara karşı ‘önemli seviyede güvenlik açığı’ gözlenirken, 40 sitede ise ‘orta seviye güvenlik problemleri’ belirlendi. Bir site de ‘yüksek seviyede güvenlik riski’ içeriyor. 

'32'Sİ ACİL OLARAK GÖZDEN GEÇİRİLMELİ'

Testten geçirilen 94 siteden sadece 26’sı varsayılan bağlantı şekli olarak güvenli bağlantı kullanıyor. 68 sitenin bağlantısı ise ‘güvensiz.’ Test sonuçlarına göre 32’si ‘acil’ olmak üzere toplam 72 sitenin güvenlik yapısının sızıntılara karşı gözden geçirilmesi gerekiyor. Taranan sitelerin yüzde 6’sında ROBOT (Return Of Bleichenbacher’s Oracle Threat) ismi verilen ve 19 yıllık bir zafiyetin, güncellenmiş versiyonu mevcut. Bu zafiyeti temel alan bir saldırıyla hedef

Bu haberler de ilginizi çekebilir