Sevgili dijital sakinler, bir uyarı geldi dağların ötesinden, tam da Almanların disiplinli köşesinden. Almanya Federal Bilgi Güvenliği Dairesi (BSI) / CERT-Bund, Bürger-CERT üzerinden bir bildirim yayımladı. Konu: Moodle. Hani şu milyonların ders çalıştığı, ödev yüklediği, sınavlara girdiği o açık kaynak eğitim platformu.
BSI'nin (CERT-Bund) uyarısına göre, Moodle içinde birden fazla güvenlik açığı mevcut. Hesabınızı, notlarınızı, belki de tüm eğitim hayatınızı etkileyebilecek bu açıklar hiç de "sivrisinek ısırığı" değil. Saldırganlar bu zafiyetleri kullanarak dosyalarınızda değişiklik yapabilir, verilerinizi ele geçirebilir veya sizi fena halde kandırabilir.
Peki bu iş nasıl oluyor? BSI'nin bildirimine göre, bazı açıklar için sizin de bir şey yapmanız gerekiyor. Yani saldırgan boşuna beklemiyor; sizin tıklamanızı, bir linke dokunmanızı veya bulaşık bir web sayfasına girmenizi bekliyor. Yani "benim başıma gelmez" diyen herkes, aslında potansiyel bir hedef.
Kimler etkileniyor?
Ne yapmalı? BSI'nin (CERT-Bund) uyarısına göre şu adımlar mantıklı:
Unutmayın, bu bir "Moodle kötüdür" yazısı değil. Bu bir "kapınızı kilitleyin" yazısı. Alman BSI'nin (CERT-Bund) açıklaması gayet net: Açıklar var, saldırganlar bunu kullanabilir, ve bazı durumlarda top sizde. Yani dikkatli olmak, paranoya değil; akıllılık.
Hadi bakayım, şimdi usulca dağılın ve mümkünse mısmıl olun
Demirhan.
