Teknoloji

Upload Açığı Nedir?

Yaygınlaşan internet kullanımı hayatımız da bir çok güvenlik açığına sebep oldu. Upload açığı da önemli bir güvenlik açığı olarak karşımıza çıkıyor. Belge ve dosyalarımızı paylaşmak yaygınlaşan sosyal medya kullanımı ile hayatımızın her alanın yer almaya başlamıştır. Sosyal medyalardan edindiğimiz paylaşma alışkanlığımız bizim her anımızı insanlarla paylaşma gereksinimini his ettirmektedir. Bunun sonucunda bir çok upload sitesi ve dosya paylaşım sitesi oluşmuştur. Fakat bazı sitelerde bulunan güvenlik açıkları paylaşmak istemediğimiz dosyaların da siteye aktarılmasına sebep olabilmektedir. Bu yüzden bütün upload siteleri masum amaçlarla açılmamıştır. Dikkatli olmalı ve paylaşımlarımızı ona göre yapmalıyız.

Upload Açığı Olan Siteler

Öncelikle upload açığı iki açılı düşünebilmektedir. Sitelerimizde bulunan upload seçeneği sitemizin ele geçirilmesine sebep olabilir. Aynı şekilde upload yapan cihazların belgelerine erişilmesine de sebep olabilir. Bu yüzden upload açıkları iki ana başlık altında incelenmelidir.

Siteler İçin Upload Açığı

Genellikle wordpress sitelerin sorun yaşadığı bir durumdur. İletişim formu veya herhangi bir upload seçeneğinin site içerisinde aktif olması durumunda gönderilen bir kod dosyası ile sizin admin bilgileriniz üçüncü kişiler tarafından tespit edilebilir. Bunun sonucunda siteniz kötü kişiler tarafından ele geçirilmiş olabilir ve sitenize hacklink yerleşimi yapılabilir. Bu yüzden bir web sitenize sahip iseniz, sitenizin upload açıklarını kontrol etmelisiniz. Bazı güvenlik eklentileri kurabilir veya upload siteniz için önemli bir faktör değilse iptal edebilirsiniz.

Kullanıcılar İçin Upload Açığı

Güvensiz upload sitelerine yapacağımız dosya yüklemeleri ile bilgisayarımızda ki veya telefonumuzdaki upload olmasını istemediğimiz dosyaların uploadı yapılabilir. Bu bir dosya çalma işlemidir. Yani izniniz olmadan sahip olduğunuz dosyaların upload sitesi tarafından çalınması anlamına gelir. Bu sebepten upload siteleri kullanımında çok dikaktli olmamız gerekir. Güvenlikli olmayan siteler upload yapmak çok tehlikelidir. Upload yapacağımız sitenin ssl sertifikası olmasına dikkat etmeliyiz. Ssl sertifikası sol üst köşede bulunan kilit simgesi ile ayırt edilebilir. Eğer sol üst köşede sitenin güvensiz olduğu yazıyor ise bu sitede bir işlem yapmamak iyi olacaktır.

Daha Fazla Göster

Benzer Haberler

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

implant
Başa dön tuşu
Kapalı