MENU
  • EĞİTİM
  • MEKAN
  • HABER
  • Basın Bülteni
  • SİNEMA
  • Kadın
  • YAZARLAR
  • FOTO GALERİ
  • WEB TV
  • HABER ARŞİVİ
  • YOL TRAFIK DURUMU
  • BİYOGRAFİLER
  • RÖPORTAJLAR
  • Künye
  • Gizlilik Politikası
  • İLETİŞİM
  • Foto Galeri
  • Web TV
  • Yazarlar
Haber Caddesi
DOLAR6.8555
EURO7.7475
GR ALTIN390.45
ÇEYREK640.68
İstanbul
Haber Caddesi
Haber Caddesi
  • MAGAZİN
  • MÜZİK
  • YAŞAM
  • GÜNCEL
  • MODA
  • DÜNYA
  • EKONOMİ
  • SAĞLIK
  • KÜLTÜR & SANAT
  • RÖPORTAJ
  • SPOR
Kapat

HACKERLER BİLGİSAYARINIZA BÖYLE GİRİYOR!..

Ana SayfaHaberHACKERLER BİLGİSAYARINIZA BÖYLE GİRİYOR!..
HACKERLER BİLGİSAYARINIZA BÖYLE GİRİYOR!..

Siber casusluk saldırılarının gündemden düşmediği bir dönemde internet kullanıcılarına yönelik uyarılar da birbiri ardına geliyor.

19 Şubat, 2014, Çarşamba 16:53
  • yazdıryorum yazfont küçültfont büyüt
Abone ol

Köln'deki bir konferansta tehditler karşısında alınabilecek önlemler masaya yatırıldı.

Çoğumuz dosya ekli spam postalar aldığımızda, içinde truva atı ya da virüs olabileceğini düşünerek şüpheleniriz. Ancak IT uzmanları artık gerçek tehlikenin başka şekillerde geldiği uyarısında bulunuyor. IT güvenlik danışmanı Ben Williams, çalıştığı firma adına, tanınmış üreticilerin yazılımları üzerinde sızma testleri gerçekleştiriyor. Bilgisayar korsanı rolüne soyunuyor ve gerçek bir hacker gibi açıkları bulup sisteme girmeye çalışıyor. Bunda da genelde başarılı oluyor, özellikle de konu elektronik postalarsa. Williams şunları söylüyor:
 
“Hacker olarak sunucuda hangi ürünün bulunduğunu ve ürünün internet adresini tam olarak bilmem gerekiyor. Bu bilgilere hayalî kullanıcılara e-posta atarak ulaşabilirim. E-posta firmaya ulaştığında önce bütün filtre sistemlerinden geçer. Tabii tehlike olarak algılanmadığı sürece. Böylece e-posta sunucusunun içlerine kadar girer.”
 
Posta geri dönünce...
 
E-posta sunucusu postayı ulaştıracak alıcı bulamayınca ‘yanlış adres’ diye gönderene geri yolluyor. Ben Williams, işinin asıl bu noktada başladığını belirtiyor:
 
“İşte o zaman e-postanın verilerine, postanın sunucudan sunucuya nasıl aktarıldığına bakıyorum ve böylece söz konusu firewall, e-posta filtresi vesaire, hepsinin adreslerini, ne tür ürünler olduğunu ve hangi versiyonlarının kullanıldığını buluyorum. Bunların hepsi bana saldırının planlamasında yardımcı oluyor.”
 
Çözüm, yanlış adrese gönderilmiş e-postanın, şirket sistem ağının dış çeperlerinden geri çevrilmesi, içlere kadar girememesinde yatıyor. Ama bu, sadece sistemde hangi alıcıların bulunduğunu tanıyan bir filtrenin varlığı durumunda mümkün. Ve şirketler çoğunlukla böyle bir filtreye sahip değil.
 
Sahte siteler

 
Williams bu şartlar altında saldırısına devam edebiliyor. Administratörler posta sunucularını genelde iş yerinde oturup bir internet sitesi üzerinden yönlendirebiliyor. Ben Williams bu aşamada administratörleri kandırma yolunu seçiyor ve ekliyor:
 
“İçerideki bir kullanıcının, bir e-postadaki bağlantıyı tıklamasını sağlamam gerekiyor. Bu bağlantı onun için özel tasarlanmış. Ürüne saldırmama yardımcı olacak şekilde oluşturduğum bir internet sitesi.”
 
Bu sahte internet sitesinin arkasında küçük, görünmez bir program, bir skript bulunuyor. Administratör tesadüfen posta sunucusuna giriş yapmışsa, sona erdiğinde program sunucuya saldırıyor ve burada hacker için giriş yapabileceği bir arka kapı açıyor.
 
"Aynı şifreyi kullanmayın!"
 
Anarşist hackerlar grubu Anonymus’a yakınlığıyla bilinen LulzSec, 2011 yılında, aralarında Amerikan Senatosu ve CIA’in de bulunduğu çeşitli hükümet kurumları ve mali kuruluşların bilgisayarlarına sızmayı başarmıştı. Şu an özel IT danışmanı olarak çalışan Michael McAndrews, o dönem FBI'da özel ajan olarak LulzSec hackerlarının yakalanmasında rol almış. Michael McAndrews, kullanıcıların hackerların işini nasıl kolaylaştırdığına şaşkınlıkla tanık olduğunu belirtiyor:
 
“Tanık olduğum hemen her vakada konu, aynı şifrenin birden fazla kullanımıydı. İnsanlar aynı kullanıcı adı ve şifreyi pek çok sayfada kullanıyor. Maalesef insanların tembelliği küresel bir sorun. Oniki şifreyi akılda tutmaktansa bir şifreyi ezberlemek daha kolay. Tüm internet siteleri için tek bir şifre kullanmak benim için nasıl kolaysa bu hackerlar için de geçerli.”
 
Pek çok internet sitesinde e-posta adresini vererek mevcut şifreyi yenisiyle değiştirmek mümkün. Michael McAndrews, bu konuda da uyarıda bulunuyor:
 
“Pekçok firma bu nedenle belli bazı soruların yanıtlanmasını talep ediyor. Nerede büyüdünüz, annenizin kızlık soyadı, evde yetiştirdiğiniz hayvanın adı gibi. Ama kullanıcı bu bilgileri internette paylaşmışsa maalesef bu soruların yanıtlarını bulmak hackerlar için oldukça kolay.”
 
Uzmanlar, bu nedenle bu tür bilgilerin facebook ya da aile blogu gibi platformlarda paylaşılmaması konusunda uyarıyor.

Kaynak:Ankara Haber

 

 

  • 0
    SEVDİM
  • 0
    ALKIŞ
  • 0
    KOMİK
  • 0
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN
Haber Caddesi

Haber Caddesi

Mail: [email protected]
Tüm yazıları

Yorum Yazın

TÜRKER VEYAŞ BORSAYA AÇILIYOR
TÜRKER VEYAŞ BORSAYA AÇILIYOR
DUYGULARA DOKUNAN YENİ DÜET
DUYGULARA DOKUNAN YENİ DÜET
KİTABI BASKIYA GİRİYOR
KİTABI BASKIYA GİRİYOR
ANKİLOZAN SPONDİLİT İÇİN DİKKAT ÇEKEN UYARI
ANKİLOZAN SPONDİLİT İÇİN DİKKAT ÇEKEN UYARI
YUNUS BÜLBÜL, NESLİHAN MUTLU İLE EVLENDİ
YUNUS BÜLBÜL, NESLİHAN MUTLU İLE EVLENDİ
EGE’DEN KARANLIKTAN AYDINLIĞA’YA YENİ SOLUK
EGE’DEN KARANLIKTAN AYDINLIĞA’YA YENİ SOLUK
ÜRÜNLERİMİZ KAYBOLDU
ÜRÜNLERİMİZ KAYBOLDU
TÜRKİYE’NİN DEV ORGANİZASYONU İÇİN GERİ SAYIM
TÜRKİYE’NİN DEV ORGANİZASYONU İÇİN GERİ SAYIM
ALPER ERÖZER SOSYAL MEDYADA VİTES YÜKSELTTİ
ALPER ERÖZER SOSYAL MEDYADA VİTES YÜKSELTTİ
BODRUM’A, ÇEŞME’YE GİTMEYE GEREK YOK
BODRUM’A, ÇEŞME’YE GİTMEYE GEREK YOK
DERYA ŞEN BODRUM’DAN ÇIKTI
DERYA ŞEN BODRUM’DAN ÇIKTI
SZİGET'İN SAHNESİNDE
SZİGET'İN SAHNESİNDE
ÖMÜR GEDİK KONSERİNDE SELFİE YARIŞI
ÖMÜR GEDİK KONSERİNDE SELFİE YARIŞI
YATIRIM SIRLARI VE GELECEK PLANLARI GECEYE DAMGA VURDU
YATIRIM SIRLARI VE GELECEK PLANLARI GECEYE DAMGA VURDU
SENA ŞENER’DEN YENİ DÖNEM
SENA ŞENER’DEN YENİ DÖNEM
CAZIN KANATLARINDA BİR YOLCULUK
CAZIN KANATLARINDA BİR YOLCULUK
YÜZLERCE KİŞİYİ ZAYIFLATAN ÜNLÜ ROCK’ÇI
MEHMET ALİ BABAR İLE 1 AYDA 10 KİLO
YÜZLERCE KİŞİYİ ZAYIFLATAN ÜNLÜ ROCK’ÇI
GÖNÜLLERİ FETHETTİ
GÖNÜLLERİ FETHETTİ
CANSEVER ‘İN CENAZE PROGRAMI BELLİ OLDU
CANSEVER ‘İN CENAZE PROGRAMI BELLİ OLDU
ESRA ÖZTÜRK BOMBA GİBİ GELDİ
ESRA ÖZTÜRK BOMBA GİBİ GELDİ

Başka haber bulunmuyor!

Bizi Takip Edin
Facebook
Twitter
Instagram
Youtube
Ankete Katılın
Sitemizi nasıl buldunuz?
Anketi OylaOyları Göster
HABER

SUSTURDUĞUNUZ O SESİ DİNLEYİN

60 PORTRE VE TABLO İLE DUYGUSAL BİR YOLCULUK

YAŞLILAR UNUTULMADI

FESTİVAL DİYARBAKIR'DA BAŞLIYOR

Haber Caddesi
KünyeGizlilik PolitikasıRSSSitemapSitene EkleArşivİletişim
SOSYAL MEDYA BAĞLANTILARI
FACEBOOKTWITTERINSTAGRAMLINKEDINYOUTUBE

Haber Caddesi 2021 | Yazılım: Onemsoft

Haber GönderFirma Ekleİlan Ekle