Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni araştırma Surfshark, TurboVPN ve VyprVPN’in riskli kök sertifikalar yüklediğini ortaya koyuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni araştırma Surfshark, TurboVPN ve VyprVPN’in riskli kök sertifikalar yüklediğini ortaya koyuyor

Genelİşletim Sistemleri

Yeni araştırma Surfshark, TurboVPN ve VyprVPN’in riskli kök sertifikalar yüklediğini ortaya koyuyor

teknomers
Son güncelleme: 19 Nisan 2022 19:03
teknomers
Paylaş
Paylaş


Contents
  • iyi uygulama değil
  • Ek bir güvenilir kök sertifika yüklemenin riskleri nelerdir?
  • Bir VPN şirketi neden güvenilir bir kök sertifika yüklemek ister?

Birkaç tanınmış VPN sağlayıcısı – dahil sörf köpekbalığı, TurboVPN ve VyprVPN – potansiyel olarak kullanıcı güvenliğini baltalayan riskli bir uygulama için çağrılan altı marka arasındadır.

onun bir parçası olarak Aldatıcı programıgüvenlik araştırma şirketi AppEsteem, sağlayıcıların uygulamalarının kullanıcıların cihazlarına güvenilir bir kök sertifika yetkilisi (CA) sertifikası yüklediğini ve hatta bazı sağlayıcıların bunu yapmak için kullanıcıların onayını alamadığını buldu.

AppEsteem kısa süre önce programını VPN sağlayıcılarını içerecek şekilde genişletti ve tüketicilere zarar verebilecek aldatıcı ve riskli davranışları aramak için VPN uygulamalarını araştırdı.

iyi uygulama değil

AppEsteem ayrıca, popüler VPN sağlayıcısı Surfshark’ın, kullanıcı kurulumu iptal etse bile kök CA sertifikasını kullanıcının cihazına yüklediğine dikkat çekti. Surfshark, “yalnızca IKEv2 protokolünü kullanarak VPN sunucularına bağlanmak için” kendi güvenilir kök sertifikasının kullanılmasından açıkça bahseder.

TechRadar Pro‘nin güvenlik uzmanı Mike Williams, “Güvenilir kök sertifikaları yüklemek iyi bir uygulama değil. ‘Güvenliği ihlal edilirse, bir saldırganın daha fazla sertifika oluşturmasına, diğer etki alanlarının kimliğine bürünmesine ve iletişiminizi engellemesine izin verebilir.”

(İmaj kredisi: Gelecek)

Ek bir güvenilir kök sertifika yüklemenin riskleri nelerdir?

Kök CA sertifikaları, yazılımda ve İnternette kimlik doğrulama ve güvenliğin temel taşıdır. Sertifikalı bir yetkili (CA) tarafından verilirler ve esasen yazılım/web sitesi sahibinin söyledikleri kişi olduğunu doğrularlar.

Ek bir kök CA sertifikasının yüklenmesi, tüm yazılım ve iletişimlerinizin güvenliğini potansiyel olarak zayıflatır. Cihazınıza yeni bir güvenilir kök sertifika eklediğinizde, üçüncü tarafın cihazınıza veya cihazınızdan aktarılan hemen hemen her türlü veriyi toplamasını sağlarsınız.

Ayrıca, güvenilir bir kök sertifika yetkilisine ait özel anahtarı ele geçiren bir saldırgan, kendi amaçları için sertifikalar üretebilir ve bunları özel anahtarla imzalayabilir.

Bu, yazılım uygulamaları, web siteleri ve hatta e-posta için geçerlidir. 2021’deki bilgisayar korsanları tarafından gösterildiği gibi, ortadaki adam saldırısından kötü amaçlı yazılım yüklemeye kadar her şey mümkündür. Moğolistan ve 2020 yılında Vietnam CA’ların güvenliğinin ihlal edildiği yer.

Kök CA sertifikalarının bir kullanıcının cihazı üzerindeki gücü, devlet aktörlerinin neden Rusya, vatandaşları yeni kök CA’larını kurmaya zorluyorEFF’nin “on yıllık dijital gözetimin önünü açmak” olarak tanımladığı bir hareket.

Kullanıcı cihazlarına kök CA sertifikaları yüklediği tespit edilen altı VPN sağlayıcısı Surfshark, Atlas VPN, VyprVPN, VPN Proxy Master, Sumrando VPN ve Turbo VPN’dir. Listedeki en iyi bilinen sağlayıcılardan ikisi, ikisi de yakın zamanda Surfshark ve Atlas VPN katıldı NordVPN’in ana şirketi Nord Security. Ancak NordVPN, belirtilen sağlayıcılar arasında değildi.

Bir VPN şirketi neden güvenilir bir kök sertifika yüklemek ister?

Bunun IKEv2 uyumluluğu için bile gerekli olduğuna inanmıyoruz ve en yüksek puanlı VPN’lerin çoğu bunu yapmıyor.

Bir VPN sağlayıcısı tarafından ek bir kök CA sertifikası yüklendiğinde, güvenilir kök sertifika, kullandığınız asıl hizmetin (örn. Mozilla Firefox, Naber).

Bu, VPN sağlayıcısının en kötü senaryoda, esasen tüm trafiğinize müdahale etmesini ve izlemesini mümkün kılar. Surfshark, Atlas VPN ve VyprVPN ile iletişime geçtik ve haber aldığımızda makaleyi güncelleyeceğiz.

Şu anda en iyi genel VPN hizmetlerini karşılaştırın:



işletim-sistemi-1

iPhone 17 Pro, Galaxy S Ultra ve Sony Xperia’ya karşı yeni kamera özelliğiyle yarışacak.
Fortnite kum tepesi yerleri | PCOyunlarıN
Insurgency Kum Fırtınası Güncellemesi 1.12, 8 Haziran’da Düzeltmeler İçin Dağıtıldı
Hayvan Geçişinde Nasıl Atlanır: Yeni Ufuklar
Alex Kendall, Wayve ile Otonom AI’nin geleceğini Disrupt 2025’e taşıyor.
ETİKETLENDİ:AraştırmaKökkoyuyorortayaRisklisertifikalarSurfsharkTurboVPNVyprVPNinYeniyüklediğini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İkna Edici Windows 11 Yükseltme Web Sitesi Kötü Kötü Amaçlı Yazılım İçeriyor
Sonraki Makale WLAN ve WiFi arasındaki fark nedir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?