MENU
  • EĞİTİM
  • MEKAN
  • HABER
  • Basın Bülteni
  • SİNEMA
  • Kadın
  • YAZARLAR
  • FOTO GALERİ
  • WEB TV
  • HABER ARŞİVİ
  • YOL TRAFIK DURUMU
  • BİYOGRAFİLER
  • RÖPORTAJLAR
  • Künye
  • Gizlilik Politikası
  • İLETİŞİM
  • Foto Galeri
  • Web TV
  • Yazarlar
Haber Caddesi
DOLAR6.8555
EURO7.7475
GR ALTIN390.45
ÇEYREK640.68
İstanbul
Haber Caddesi
Haber Caddesi
  • MAGAZİN
  • MÜZİK
  • YAŞAM
  • GÜNCEL
  • MODA
  • DÜNYA
  • EKONOMİ
  • SAĞLIK
  • KÜLTÜR & SANAT
  • RÖPORTAJ
  • SPOR
Kapat

HACKERLER BİLGİSAYARINIZA BÖYLE GİRİYOR!..

Ana SayfaHaberHACKERLER BİLGİSAYARINIZA BÖYLE GİRİYOR!..
HACKERLER BİLGİSAYARINIZA BÖYLE GİRİYOR!..

Siber casusluk saldırılarının gündemden düşmediği bir dönemde internet kullanıcılarına yönelik uyarılar da birbiri ardına geliyor.

19 Şubat, 2014, Çarşamba 16:53
  • yazdıryorum yazfont küçültfont büyüt
Abone ol

Köln'deki bir konferansta tehditler karşısında alınabilecek önlemler masaya yatırıldı.

Çoğumuz dosya ekli spam postalar aldığımızda, içinde truva atı ya da virüs olabileceğini düşünerek şüpheleniriz. Ancak IT uzmanları artık gerçek tehlikenin başka şekillerde geldiği uyarısında bulunuyor. IT güvenlik danışmanı Ben Williams, çalıştığı firma adına, tanınmış üreticilerin yazılımları üzerinde sızma testleri gerçekleştiriyor. Bilgisayar korsanı rolüne soyunuyor ve gerçek bir hacker gibi açıkları bulup sisteme girmeye çalışıyor. Bunda da genelde başarılı oluyor, özellikle de konu elektronik postalarsa. Williams şunları söylüyor:
 
“Hacker olarak sunucuda hangi ürünün bulunduğunu ve ürünün internet adresini tam olarak bilmem gerekiyor. Bu bilgilere hayalî kullanıcılara e-posta atarak ulaşabilirim. E-posta firmaya ulaştığında önce bütün filtre sistemlerinden geçer. Tabii tehlike olarak algılanmadığı sürece. Böylece e-posta sunucusunun içlerine kadar girer.”
 
Posta geri dönünce...
 
E-posta sunucusu postayı ulaştıracak alıcı bulamayınca ‘yanlış adres’ diye gönderene geri yolluyor. Ben Williams, işinin asıl bu noktada başladığını belirtiyor:
 
“İşte o zaman e-postanın verilerine, postanın sunucudan sunucuya nasıl aktarıldığına bakıyorum ve böylece söz konusu firewall, e-posta filtresi vesaire, hepsinin adreslerini, ne tür ürünler olduğunu ve hangi versiyonlarının kullanıldığını buluyorum. Bunların hepsi bana saldırının planlamasında yardımcı oluyor.”
 
Çözüm, yanlış adrese gönderilmiş e-postanın, şirket sistem ağının dış çeperlerinden geri çevrilmesi, içlere kadar girememesinde yatıyor. Ama bu, sadece sistemde hangi alıcıların bulunduğunu tanıyan bir filtrenin varlığı durumunda mümkün. Ve şirketler çoğunlukla böyle bir filtreye sahip değil.
 
Sahte siteler

 
Williams bu şartlar altında saldırısına devam edebiliyor. Administratörler posta sunucularını genelde iş yerinde oturup bir internet sitesi üzerinden yönlendirebiliyor. Ben Williams bu aşamada administratörleri kandırma yolunu seçiyor ve ekliyor:
 
“İçerideki bir kullanıcının, bir e-postadaki bağlantıyı tıklamasını sağlamam gerekiyor. Bu bağlantı onun için özel tasarlanmış. Ürüne saldırmama yardımcı olacak şekilde oluşturduğum bir internet sitesi.”
 
Bu sahte internet sitesinin arkasında küçük, görünmez bir program, bir skript bulunuyor. Administratör tesadüfen posta sunucusuna giriş yapmışsa, sona erdiğinde program sunucuya saldırıyor ve burada hacker için giriş yapabileceği bir arka kapı açıyor.
 
"Aynı şifreyi kullanmayın!"
 
Anarşist hackerlar grubu Anonymus’a yakınlığıyla bilinen LulzSec, 2011 yılında, aralarında Amerikan Senatosu ve CIA’in de bulunduğu çeşitli hükümet kurumları ve mali kuruluşların bilgisayarlarına sızmayı başarmıştı. Şu an özel IT danışmanı olarak çalışan Michael McAndrews, o dönem FBI'da özel ajan olarak LulzSec hackerlarının yakalanmasında rol almış. Michael McAndrews, kullanıcıların hackerların işini nasıl kolaylaştırdığına şaşkınlıkla tanık olduğunu belirtiyor:
 
“Tanık olduğum hemen her vakada konu, aynı şifrenin birden fazla kullanımıydı. İnsanlar aynı kullanıcı adı ve şifreyi pek çok sayfada kullanıyor. Maalesef insanların tembelliği küresel bir sorun. Oniki şifreyi akılda tutmaktansa bir şifreyi ezberlemek daha kolay. Tüm internet siteleri için tek bir şifre kullanmak benim için nasıl kolaysa bu hackerlar için de geçerli.”
 
Pek çok internet sitesinde e-posta adresini vererek mevcut şifreyi yenisiyle değiştirmek mümkün. Michael McAndrews, bu konuda da uyarıda bulunuyor:
 
“Pekçok firma bu nedenle belli bazı soruların yanıtlanmasını talep ediyor. Nerede büyüdünüz, annenizin kızlık soyadı, evde yetiştirdiğiniz hayvanın adı gibi. Ama kullanıcı bu bilgileri internette paylaşmışsa maalesef bu soruların yanıtlarını bulmak hackerlar için oldukça kolay.”
 
Uzmanlar, bu nedenle bu tür bilgilerin facebook ya da aile blogu gibi platformlarda paylaşılmaması konusunda uyarıyor.

Kaynak:Ankara Haber

 

 

  • 0
    SEVDİM
  • 0
    ALKIŞ
  • 0
    KOMİK
  • 0
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN
Haber Caddesi

Haber Caddesi

Mail: [email protected]
Tüm yazıları

Yorum Yazın

ECE VAHAPOĞLU DOĞA DOSTU ÜRÜNLERİ İNCELEDİ
ECE VAHAPOĞLU DOĞA DOSTU ÜRÜNLERİ İNCELEDİ
FULYA KESKİN İLE FİT VE SAĞLIKLI YAŞAM
FULYA KESKİN İLE FİT VE SAĞLIKLI YAŞAM
MİSS & MR MODEL OF TÜRKİYE’DE TAÇLAR SAHİPLERİNİ BULDU
MİSS & MR MODEL OF TÜRKİYE’DE TAÇLAR SAHİPLERİNİ BULDU
GENÇ KIZ OTOGARDA KAYIPLARA KARIŞTI
GENÇ KIZ OTOGARDA KAYIPLARA KARIŞTI
AYNUR ÖZDEMİR’DEN İDDİALI ÇIKIŞ
AYNUR ÖZDEMİR’DEN İDDİALI ÇIKIŞ
DAN BROWN'UN HAYRANLARI KUYRUK OLDU
DAN BROWN'UN HAYRANLARI KUYRUK OLDU
KALBEN’DEN ARSUZ’DA EL SANATLARINA DESTEK
KALBEN’DEN ARSUZ’DA EL SANATLARINA DESTEK
FESTİVAL FİLMİNE HAZIRLANIYOR
FESTİVAL FİLMİNE HAZIRLANIYOR
TETSED’DEN MUSTAFA SANDAL’A TEPKİ
TETSED’DEN MUSTAFA SANDAL’A TEPKİ
HAMİYET SÖZLERİYLE PEMBE KARAVANI SALLADI
HAMİYET SÖZLERİYLE PEMBE KARAVANI SALLADI
MAGAZİN VE MÜZİK DOLU GECE
MAGAZİN VE MÜZİK DOLU GECE
BODRUM ULUSLARARASI FİLM FESTİVALİ BAŞLIYOR
BODRUM ULUSLARARASI FİLM FESTİVALİ BAŞLIYOR
KARON ESTATE AGENTS GÜVENİLİR GAYRİMENKUL ORTAĞINIZ TAYLAND’DA
KARON ESTATE AGENTS GÜVENİLİR GAYRİMENKUL ORTAĞINIZ TAYLAND’DA
ENGİN DEMİRCİOĞLU’NA ANTALYA’DA “ENİŞTE” SEVGİSİ
ENGİN DEMİRCİOĞLU’NA ANTALYA’DA “ENİŞTE” SEVGİSİ
BESTE ATÖLYESİ KADER KARAKAŞ YENİDEN
BESTE ATÖLYESİ KADER KARAKAŞ YENİDEN
KADINA SAĞLIK İKİNCİ SEZONUYLA DEVAM EDİYOR
KADINA SAĞLIK İKİNCİ SEZONUYLA DEVAM EDİYOR
DÜNYA STARLIĞI YOLUNDA MUHTEŞEM YETENEK
DÜNYA STARLIĞI YOLUNDA MUHTEŞEM YETENEK
İLK GÖRÜŞTE DİYENLER
İLK GÖRÜŞTE DİYENLER
SPORCU ANNENİN ŞAMPİYON OĞLU
SPORCU ANNENİN ŞAMPİYON OĞLU
EMEĞİMİ ÇALDILAR
EMEĞİMİ ÇALDILAR

Başka haber bulunmuyor!

Bizi Takip Edin
Facebook
Twitter
Instagram
Youtube
Ankete Katılın
Sitemizi nasıl buldunuz?
Anketi OylaOyları Göster
HABER

YAŞLILAR UNUTULMADI

FESTİVAL DİYARBAKIR'DA BAŞLIYOR

ANİDEN YÜKSELECEK

SİYASİ HAYATIMIZIN TAMAMI MİLLETİMİZE HİZMET ETMEKLE GEÇTİ

Haber Caddesi
KünyeGizlilik PolitikasıRSSSitemapSitene EkleArşivİletişim
SOSYAL MEDYA BAĞLANTILARI
FACEBOOKTWITTERINSTAGRAMLINKEDINYOUTUBE

Haber Caddesi 2021 | Yazılım: Onemsoft

Haber GönderFirma Ekleİlan Ekle