Büyük şirketlerin sırları pazara çıktı!
ABD’de yakalanan korsan sunucu, 1.037’si Türkiye’den, birçok şirketin gizli verilerini çalmış.
ABD’de yakalanan sunucu birçok büyük şirketin sırlarını barındırıyor.
ABD’de, 1.037’si Türkiye’den olmak üzere toplam 5.388 şirkete ait çok gizli bilgileri çalan ve barındıran korsan bir internet sunucusu bulundu. Gizli bilgiler arasında şirketlere ait hesaplar, kredi kartı bilgileri ve e-postalar bulunuyor.
Merkezi ABD Kaliforniya’da bulunan Finjan Inc isimli şirket konu hakkında bilgi verdi. Çalınan ve sunucu üzerinde barındırılan gizli bilgiler, 1.037’si Türkiye’den olmak üzere 5.388 “Log” dosyasından (günlük kaydı) oluşuyor.
Bildirilene göre, yakalanan korsan sunucu üç hafta önce faaliyete geçmiş ve bu üç hafta boyunca tam 1.4 GB’lık veri depolamayı başarmış. Finjan Inc’in üst düzey yöneticisi Yuval Ben-Yitzak konu hakkında şunları söylüyor: “Şimdiye kadar bu kadar kısa zamanda çalındığına şahit olduğumuz en büyük miktar bu. Yakalanan gizli bilgiler genellikle bankalardan ve sanayi şirketlerinden alınmış. Ancak bu şirketlerin isimlerini henüz belirleyemedik.”
Ben-Yitzak, kendilerini en çok şaşırtanın ise, korsan sunucunun hiçbir güvenlik önlemi ile donatılmış olmaması. Yani sunucu dışarıdan gelebilecek her türlü tehlikeye açık.
Ben-Yitzak, gizli bilgiler arasında, Almanya’dan 621, ABD’den 571, Fransa’dan 322, Hindistan’dan 308 ve İngiltere’den de 232 “Log” dosyası bulunduğunu da sözlerine ekledi.
güvenlik etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
güvenlik etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
4 Ağustos 2008 Pazartesi
2 Ağustos 2008 Cumartesi
Londra metrosu hack’lendi ( Bilginin Tek Adresi Bilginin Tek Kaynağı )
Londra metrosu hack’lendi
Güvenlik tedbirleriyle sık sık gündeme gelen Londra metrosunda güvenlik skandalı.
Hollandalı araştırmacılar sıradan bir laptop kullanarak yolcuların bilet parası ödemek için kullandıkları “smartcard”ları taklit ederek Londra Metrosu’nda bedavaya yolculuk yapmayı başardılar. Bu olay büyük bir güvenlik açığına işaret ediyor, çünkü benzer kart sistemleri binlerce devlet dairesinde, hastanede ve okulda kullanılıyor.
“Oyster Card” denilen transit kartlarından piyasada 17 milyon kadar bulunuyor. Yapılan açıklamaya göre bu güvenlik ihlalinin yolculara herhangi bir zararı yok ve elde edilebilecek tek şey bir günlük bedava yolculuk. Fakat iş burada bitmiyor.
Oyster Card’larda kullanılan Mifare çipi, binlerce güvenli alana geçiş sağlamak için de kullanılıyor. Güvenlik uzmanları, yapılan güvenlik ihlalinin kamu güvenliği için bir tehlike oluşturduğunu ve kartların değiştirilmesi gerektiğini belirtiyorlar.
Hollanda hükümeti bu olayı ciddiye alarak ve devlet binalarının güvenlik sistemlerinde kullanılan smartcard’ları değiştirmeye başladı.
Hackerlar Londra Metrosu’ndaki kart okuyucularından birini tarayarak sistemi güvenli tutan kriptografik anahtarı elde etmeyi başardılar. Bu anahtar laptopa aktarıldı ve böylece bilgisayar bir kart okuyucusuna dönüşmüş oldu. Bilgisayarı yolculara yaklaştırarak kartlarında bulunan bilgileri kablosuz bağlantı yardımıyla elde eden hackerlar, ellerindeki bilgileri kullanarak yeni kartlar programladılar.
Araştırmacılar aynı tekniği kullanarak birçok binanın güvenlik sisteminden geçmenin mümkün olduğunu belirtiyorlar.
©
Güvenlik tedbirleriyle sık sık gündeme gelen Londra metrosunda güvenlik skandalı.
Hollandalı araştırmacılar sıradan bir laptop kullanarak yolcuların bilet parası ödemek için kullandıkları “smartcard”ları taklit ederek Londra Metrosu’nda bedavaya yolculuk yapmayı başardılar. Bu olay büyük bir güvenlik açığına işaret ediyor, çünkü benzer kart sistemleri binlerce devlet dairesinde, hastanede ve okulda kullanılıyor.
“Oyster Card” denilen transit kartlarından piyasada 17 milyon kadar bulunuyor. Yapılan açıklamaya göre bu güvenlik ihlalinin yolculara herhangi bir zararı yok ve elde edilebilecek tek şey bir günlük bedava yolculuk. Fakat iş burada bitmiyor.
Oyster Card’larda kullanılan Mifare çipi, binlerce güvenli alana geçiş sağlamak için de kullanılıyor. Güvenlik uzmanları, yapılan güvenlik ihlalinin kamu güvenliği için bir tehlike oluşturduğunu ve kartların değiştirilmesi gerektiğini belirtiyorlar.
Hollanda hükümeti bu olayı ciddiye alarak ve devlet binalarının güvenlik sistemlerinde kullanılan smartcard’ları değiştirmeye başladı.
Hackerlar Londra Metrosu’ndaki kart okuyucularından birini tarayarak sistemi güvenli tutan kriptografik anahtarı elde etmeyi başardılar. Bu anahtar laptopa aktarıldı ve böylece bilgisayar bir kart okuyucusuna dönüşmüş oldu. Bilgisayarı yolculara yaklaştırarak kartlarında bulunan bilgileri kablosuz bağlantı yardımıyla elde eden hackerlar, ellerindeki bilgileri kullanarak yeni kartlar programladılar.
Araştırmacılar aynı tekniği kullanarak birçok binanın güvenlik sisteminden geçmenin mümkün olduğunu belirtiyorlar.
©
Msn ve Mail Security ( For Bilginin Tek Adresi Bilginin Tek Kaynağı )
Merhabalar bu dökümanda basit bir şekilde msn ve mail şifrelerimizi korumayı öğreneceğiz.
Mail hack olayının tarihine bakacak olursak eğer çok eskilere dayanır. Eskiden mail hack in geçerli bir amacı vardı. 1970 li yıllarda mailler ücretliydi. Hotmail gibi bir mail almak için ciddi miktarda paralar vermek gerekiyordu. Bu hacker lar mail adreslerine para vermemek için hack yapıyorlardı. Fakat bu günümüzde tamamen değişti.Artık zevk için mail çalan insanlar var ve bunlar hacker değiller!. Harddisk gibi mail adresleri ortaya çıktı. Hem de ücretsiz. Google yahoo hotmail vb. mail hizmeti veren firmalar kalite ve kota konusunda yarış içindeler.
Aslında zevk için hack yapılmaz. Geçerli bir amacı olması gerekir.Artık mail hackleyenlere msn hackleyenlere hacker diyemeyiz.Hatta buna hack bile diyemeyiz. Hack kavramı bu kadar basit değil!
Nasıl korunuruz.
1- İnterntte şifre konusunda PARANOYAK olun.
2- Sayı, harf, işaret içeren şifreler oluşturun.(Hatta bunun daha ileri aşaması ascii karakterlerle şifre oluşturmanız.Böylece bruteforce olayı(deneme yanılma ) olayı %99.9999999999999999999999999999999(daha yazamıyacağım 9 var) oranda etkisiz kalır.)
3- Kimseye şifrenizi söylemeyin (Arkadaşlarınıza kesinlikle söylemeyin.Başınız yanar)
4- Gizli sorunuzun cevabı soruyla alakası olsun. mesela ilk köpeğiniz = Ford transit gibi)
5- Kesinlikle iyi bir antivirüs edinin.(nod32 işinizi görür. Free olması da cabası)
6- Kesinlikle şifrenizi bilmediğiniz yerlerde girmeyin.
7- İndirdiğiniz programlarda ya da girdiğiniz sitelerde fake olabilir. Fake ler hotmail live vb sayfaların kopyasıdır. Bunlar eğer kullanıcı adı ve şifre isterse girmeyin.Yoksa doğrudan şifreniz mail adresınızı çalmak isteyen kişiye ulaşır
şimdilik bu kadar yeter. yeni başlayanlar bunlara dikkat ederse gayet güvenli bir hesaba sahip olur.Ama mail adresinin çalınmaması HİÇBİR ZAMAN İÇİN kesin değildir.
(Bilginin Tek Adresi Bilginin Tek Kaynağı)
Mail hack olayının tarihine bakacak olursak eğer çok eskilere dayanır. Eskiden mail hack in geçerli bir amacı vardı. 1970 li yıllarda mailler ücretliydi. Hotmail gibi bir mail almak için ciddi miktarda paralar vermek gerekiyordu. Bu hacker lar mail adreslerine para vermemek için hack yapıyorlardı. Fakat bu günümüzde tamamen değişti.Artık zevk için mail çalan insanlar var ve bunlar hacker değiller!. Harddisk gibi mail adresleri ortaya çıktı. Hem de ücretsiz. Google yahoo hotmail vb. mail hizmeti veren firmalar kalite ve kota konusunda yarış içindeler.
Aslında zevk için hack yapılmaz. Geçerli bir amacı olması gerekir.Artık mail hackleyenlere msn hackleyenlere hacker diyemeyiz.Hatta buna hack bile diyemeyiz. Hack kavramı bu kadar basit değil!
Nasıl korunuruz.
1- İnterntte şifre konusunda PARANOYAK olun.
2- Sayı, harf, işaret içeren şifreler oluşturun.(Hatta bunun daha ileri aşaması ascii karakterlerle şifre oluşturmanız.Böylece bruteforce olayı(deneme yanılma ) olayı %99.9999999999999999999999999999999(daha yazamıyacağım 9 var) oranda etkisiz kalır.)
3- Kimseye şifrenizi söylemeyin (Arkadaşlarınıza kesinlikle söylemeyin.Başınız yanar)
4- Gizli sorunuzun cevabı soruyla alakası olsun. mesela ilk köpeğiniz = Ford transit gibi)
5- Kesinlikle iyi bir antivirüs edinin.(nod32 işinizi görür. Free olması da cabası)
6- Kesinlikle şifrenizi bilmediğiniz yerlerde girmeyin.
7- İndirdiğiniz programlarda ya da girdiğiniz sitelerde fake olabilir. Fake ler hotmail live vb sayfaların kopyasıdır. Bunlar eğer kullanıcı adı ve şifre isterse girmeyin.Yoksa doğrudan şifreniz mail adresınızı çalmak isteyen kişiye ulaşır
şimdilik bu kadar yeter. yeni başlayanlar bunlara dikkat ederse gayet güvenli bir hesaba sahip olur.Ama mail adresinin çalınmaması HİÇBİR ZAMAN İÇİN kesin değildir.
(Bilginin Tek Adresi Bilginin Tek Kaynağı)
Kaydol:
Kayıtlar (Atom)