MENU
  • EĞİTİM
  • MEKAN
  • HABER
  • Basın Bülteni
  • SİNEMA
  • Kadın
  • YAZARLAR
  • FOTO GALERİ
  • WEB TV
  • HABER ARŞİVİ
  • YOL TRAFIK DURUMU
  • BİYOGRAFİLER
  • RÖPORTAJLAR
  • Künye
  • Gizlilik Politikası
  • İLETİŞİM
  • Foto Galeri
  • Web TV
  • Yazarlar
Haber Caddesi
DOLAR6.8555
EURO7.7475
GR ALTIN390.45
ÇEYREK640.68
İstanbul
Haber Caddesi
Haber Caddesi
  • MAGAZİN
  • MÜZİK
  • YAŞAM
  • GÜNCEL
  • MODA
  • DÜNYA
  • EKONOMİ
  • SAĞLIK
  • KÜLTÜR & SANAT
  • RÖPORTAJ
  • SPOR
Kapat

HACKERLER BİLGİSAYARINIZA BÖYLE GİRİYOR!..

Ana SayfaHaberHACKERLER BİLGİSAYARINIZA BÖYLE GİRİYOR!..
HACKERLER BİLGİSAYARINIZA BÖYLE GİRİYOR!..

Siber casusluk saldırılarının gündemden düşmediği bir dönemde internet kullanıcılarına yönelik uyarılar da birbiri ardına geliyor.

19 Şubat, 2014, Çarşamba 16:53
  • yazdıryorum yazfont küçültfont büyüt
Abone ol

Köln'deki bir konferansta tehditler karşısında alınabilecek önlemler masaya yatırıldı.

Çoğumuz dosya ekli spam postalar aldığımızda, içinde truva atı ya da virüs olabileceğini düşünerek şüpheleniriz. Ancak IT uzmanları artık gerçek tehlikenin başka şekillerde geldiği uyarısında bulunuyor. IT güvenlik danışmanı Ben Williams, çalıştığı firma adına, tanınmış üreticilerin yazılımları üzerinde sızma testleri gerçekleştiriyor. Bilgisayar korsanı rolüne soyunuyor ve gerçek bir hacker gibi açıkları bulup sisteme girmeye çalışıyor. Bunda da genelde başarılı oluyor, özellikle de konu elektronik postalarsa. Williams şunları söylüyor:
 
“Hacker olarak sunucuda hangi ürünün bulunduğunu ve ürünün internet adresini tam olarak bilmem gerekiyor. Bu bilgilere hayalî kullanıcılara e-posta atarak ulaşabilirim. E-posta firmaya ulaştığında önce bütün filtre sistemlerinden geçer. Tabii tehlike olarak algılanmadığı sürece. Böylece e-posta sunucusunun içlerine kadar girer.”
 
Posta geri dönünce...
 
E-posta sunucusu postayı ulaştıracak alıcı bulamayınca ‘yanlış adres’ diye gönderene geri yolluyor. Ben Williams, işinin asıl bu noktada başladığını belirtiyor:
 
“İşte o zaman e-postanın verilerine, postanın sunucudan sunucuya nasıl aktarıldığına bakıyorum ve böylece söz konusu firewall, e-posta filtresi vesaire, hepsinin adreslerini, ne tür ürünler olduğunu ve hangi versiyonlarının kullanıldığını buluyorum. Bunların hepsi bana saldırının planlamasında yardımcı oluyor.”
 
Çözüm, yanlış adrese gönderilmiş e-postanın, şirket sistem ağının dış çeperlerinden geri çevrilmesi, içlere kadar girememesinde yatıyor. Ama bu, sadece sistemde hangi alıcıların bulunduğunu tanıyan bir filtrenin varlığı durumunda mümkün. Ve şirketler çoğunlukla böyle bir filtreye sahip değil.
 
Sahte siteler

 
Williams bu şartlar altında saldırısına devam edebiliyor. Administratörler posta sunucularını genelde iş yerinde oturup bir internet sitesi üzerinden yönlendirebiliyor. Ben Williams bu aşamada administratörleri kandırma yolunu seçiyor ve ekliyor:
 
“İçerideki bir kullanıcının, bir e-postadaki bağlantıyı tıklamasını sağlamam gerekiyor. Bu bağlantı onun için özel tasarlanmış. Ürüne saldırmama yardımcı olacak şekilde oluşturduğum bir internet sitesi.”
 
Bu sahte internet sitesinin arkasında küçük, görünmez bir program, bir skript bulunuyor. Administratör tesadüfen posta sunucusuna giriş yapmışsa, sona erdiğinde program sunucuya saldırıyor ve burada hacker için giriş yapabileceği bir arka kapı açıyor.
 
"Aynı şifreyi kullanmayın!"
 
Anarşist hackerlar grubu Anonymus’a yakınlığıyla bilinen LulzSec, 2011 yılında, aralarında Amerikan Senatosu ve CIA’in de bulunduğu çeşitli hükümet kurumları ve mali kuruluşların bilgisayarlarına sızmayı başarmıştı. Şu an özel IT danışmanı olarak çalışan Michael McAndrews, o dönem FBI'da özel ajan olarak LulzSec hackerlarının yakalanmasında rol almış. Michael McAndrews, kullanıcıların hackerların işini nasıl kolaylaştırdığına şaşkınlıkla tanık olduğunu belirtiyor:
 
“Tanık olduğum hemen her vakada konu, aynı şifrenin birden fazla kullanımıydı. İnsanlar aynı kullanıcı adı ve şifreyi pek çok sayfada kullanıyor. Maalesef insanların tembelliği küresel bir sorun. Oniki şifreyi akılda tutmaktansa bir şifreyi ezberlemek daha kolay. Tüm internet siteleri için tek bir şifre kullanmak benim için nasıl kolaysa bu hackerlar için de geçerli.”
 
Pek çok internet sitesinde e-posta adresini vererek mevcut şifreyi yenisiyle değiştirmek mümkün. Michael McAndrews, bu konuda da uyarıda bulunuyor:
 
“Pekçok firma bu nedenle belli bazı soruların yanıtlanmasını talep ediyor. Nerede büyüdünüz, annenizin kızlık soyadı, evde yetiştirdiğiniz hayvanın adı gibi. Ama kullanıcı bu bilgileri internette paylaşmışsa maalesef bu soruların yanıtlarını bulmak hackerlar için oldukça kolay.”
 
Uzmanlar, bu nedenle bu tür bilgilerin facebook ya da aile blogu gibi platformlarda paylaşılmaması konusunda uyarıyor.

Kaynak:Ankara Haber

 

 

  • 0
    SEVDİM
  • 0
    ALKIŞ
  • 0
    KOMİK
  • 0
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN
Haber Caddesi

Haber Caddesi

Mail: [email protected]
Tüm yazıları

Yorum Yazın

REMİX LİSTELERİNE ZİRVEDEN GİRİŞ
REMİX LİSTELERİNE ZİRVEDEN GİRİŞ
MELEK MOSSO’DAN ‘HAYAT’ SÜRPRİZİ
MELEK MOSSO’DAN ‘HAYAT’ SÜRPRİZİ
MAHMUT USTAOSMANOĞLU DUALARLA ANILDI
MAHMUT USTAOSMANOĞLU DUALARLA ANILDI
SERİNLERKEN SAĞLIĞINIZDAN OLMAYIN
SERİNLERKEN SAĞLIĞINIZDAN OLMAYIN
ADANIN RÜZGÂRI
ADANIN RÜZGÂRI
İNŞAAT ŞİRKETLERİ CAN ÇEKİŞİYOR
İNŞAAT ŞİRKETLERİ CAN ÇEKİŞİYOR
HER AÇIDAN BİRBİRİMİZİ DESTEKLİYOR, KORUYUP KOLLUYORUZ
HER AÇIDAN BİRBİRİMİZİ DESTEKLİYOR, KORUYUP KOLLUYORUZ
HAYALETLER VE GÜNEŞ ÖZGEÇ’TEN ORTAK ÇALIŞMA
HAYALETLER VE GÜNEŞ ÖZGEÇ’TEN ORTAK ÇALIŞMA
DİLARA KIRMIT REKLAM FİLMİNDE
DİLARA KIRMIT REKLAM FİLMİNDE
GEÇMİŞTEN GÜNÜMÜZE EŞME KADINI
GEÇMİŞTEN GÜNÜMÜZE EŞME KADINI
PRENSES ATİYE
PRENSES ATİYE
SERDAR ORTAÇ'I RÜYAMDA GÖRDÜM
SERDAR ORTAÇ'I RÜYAMDA GÖRDÜM
MAHMUD USTAOSMANOĞLU ANILIYOR
MAHMUD USTAOSMANOĞLU ANILIYOR
PAMUK PARS SÜRPRİZLERE HAZIRLANIYOR
PAMUK PARS SÜRPRİZLERE HAZIRLANIYOR
SAHTE HESAPLARA SAVAŞ AÇTI
SAHTE HESAPLARA SAVAŞ AÇTI
BERABERLİK RUHU, MİLLÎ TAKIMLARIMIZLA SAHAYA TAŞINIYOR
BERABERLİK RUHU, MİLLÎ TAKIMLARIMIZLA SAHAYA TAŞINIYOR
GENÇ KADINLAR DİJİTAL GELECEĞE İZ BIRAKTI
GENÇ KADINLAR DİJİTAL GELECEĞE İZ BIRAKTI
CAMLA ANLATILAN SESSİZ DUYGULAR TRANSPARAN HİKAYELER
CAMLA ANLATILAN SESSİZ DUYGULAR TRANSPARAN HİKAYELER
BEN HÂLÂ KENDİMİ ANLAMAYA ÇALIŞIYORUM
BEN HÂLÂ KENDİMİ ANLAMAYA ÇALIŞIYORUM
SÜRPRİZLERLE DOLU İKİ ÖZEL GECE
SÜRPRİZLERLE DOLU İKİ ÖZEL GECE

Başka haber bulunmuyor!

Bizi Takip Edin
Facebook
Twitter
Instagram
Youtube
Ankete Katılın
Sitemizi nasıl buldunuz?
Anketi OylaOyları Göster
HABER

YAŞLILAR UNUTULMADI

FESTİVAL DİYARBAKIR'DA BAŞLIYOR

ANİDEN YÜKSELECEK

SİYASİ HAYATIMIZIN TAMAMI MİLLETİMİZE HİZMET ETMEKLE GEÇTİ

Haber Caddesi
KünyeGizlilik PolitikasıRSSSitemapSitene EkleArşivİletişim
SOSYAL MEDYA BAĞLANTILARI
FACEBOOKTWITTERINSTAGRAMLINKEDINYOUTUBE

Haber Caddesi 2021 | Yazılım: Onemsoft

Haber GönderFirma Ekleİlan Ekle