Başta Windows XP olmak üzere Windows 2000′de de kısmen kullanılan PRNG (Pseudo Random Number Generators – Sözde Rastsal Sayı Üretici) Algoritması, İsrailli uzamanlar tarafından kırıldı!
PRNG ile üretilen random anahtarlar (Aslında %100 random değildir ama gerçekten sağlamdır) bilgisayar yazılımlarında, güvenli bağlantı teknolojilerinde, oturumlar arasındaki iletişimde ve en önemliside veri şifrelemede kullanılıyor.
Algoritma, genelde seed adı verilen bir başlangıç değeri üzerinde, çeşitli kompleks matematiksel işlemler uygulayarak, belirli bir sınır içerisinde, rastgele sayılar üretiyor. Daha sonra bu üretilen sayı kullanılarak (yada tekrar yeni bir seed kullanılarak) yeni sayılar üretiliyor ve bu şekilde devam ediyor.
Sonuç: Bu noktadan sonra üretilen anahtarlar ile şifrelenmiş dosyalar açılabilir, gelecekte üretilecek anahtarlar bilinebilir ve üretilmiş yada üretilecek anahtarlar değiştirilebilir!
Microsoft ise bu olayı doğruluyor ancak bu açığın kullanılabilmesinin gerçekten çok zor ve komplike olduğunun altını çiziyor. 2008 başında çıkması planlanan SP3 pakedi ise yeni bir algoritma yapısı getirecek ve bu durumu ortadan kaldıracak. Ayrıca Vista ve Windows Server 2008 sürümleri bu açıktan etkilenmiyor.











En Yeni Yorumlar