İlke ve Değerlerinden Ödün Vermeden
Özgür Yayın Platformu Olarak Kalsın Diye
Öğle13:14 İkindi17:13 Akşam20:47 Yatsı22:36 İmsak03:32 Güneş05:30 İşrak06:15
Hava - Hava durumuAz Bulutlu 26°C Nem %50
Türkçe
9 Muharrem 1447 4 Temmuz 2025 Cuma
9 Muharrem 1447
İMSAK GÜNEŞ İŞRAK ÖĞLE İKİNDİ AKŞAM YATSI
03:32 05:30 06:15 13:14 17:13 20:47 22:36
Giriş Yap

Emniyetten hacker uyarısı

24.11.2011    |
Emniyet Genel Müdürlüğü, hackerlerin düşünce yöntemleri ve izledikleri yolların öyküsünü açıkladı. Buna göre hackerlar, sabırlı ve her adımlarını dikkatlice dokümanlayarak çalışıyor. Amaçları ise belirlediği hedefin ya da uygulamanın imajını zedelemek, prestijini düşürmek, güvenilirliğine zarar vermek.
Emniyet Genel Müdürlüğü, resmi internet sitesinde hackerlerin öyküsüne yer verdi. Hackerin elinde hedefine ait az ya da hiç olmayan bilgilerle işe başladığının belirtildiği açıklamada, şu ifadelere yer verildi: "Küçük analizler sonunda yol haritasını belirleyeceği yeterli bilgiye ulaşır. Bu ancak dikkatli bir analiz ve sistemli bir araştırma sonucu elde edilebilir. Hackerların genellikle kullandığı yöntemler 7 adımdan oluşur. Hedefin ayak izlerini analiz et, bilgileri sırala, kullanıcı bilgilerine ulaş, ayrıcalıklarını artır, ekstra şifre ve gizli bilgileri kopar, arka kapıyı kur, içeri gir sistemi devir. Hacker önce hedef alacağı alan adlarını saptar. Daha sonra, bunların ayak izlerini takip eder. Bu takip hedefi hakkında edinebilecek en fazla bilgiye ulaşmak içindir. Bu takibi, hedefine ait bilgileri herkese açık kaynaklardan yapar. Ayak izi analizinin sonunda hacker, hedefin büyüklüğü, potansiyel giriş noktaları, güvenlik mekanizmasının olup olmadığı varsa bunun ne olduğunu belirler. Ayak izi analizi sırasında hacker, saldırı sırasında işine yarayacak bilgiler etmeye çalışır. Bu bilgiler; şirket adları, alan adları, şubeleri, IP adresleri, telefon numaraları olabilir."
HACKERLER HER ZAMAN DETAY ARAR
Ayak izi analizi sonrasında hackerin elde ettiği bilgiler ve bu bilgiler doğrultusunda çizdiği yol haritası sonucunda hedefin ağ bilgilerine ulaştığı kaydedildi. Hackerin ardından bu bilgeler ile hedef sistem hakkında edinebildiği kadar fazla detaya ulaşmaya çalıştığı vurgulandı. Hackerin hedefin ne tür bir ağ, FTP veya mailserver kullandığını, TCP ve UDP portlarına bağlanarak ya da bu bu portları dinleyerek ve bu portlara rastgele veriler göndererek belirlediğine dikkat çekildi. Emniyetin açıklamasında birçok servisin genel olarak kendilerine gelen bu rastgele verilere cevap verdiği, bu cevapların da hackerlar için aradıklarını bulma noktasında son derece faydalı olduğu vurgulandı.
Hackerlerin bu bilgileri oluşturduğu, hassasiyet veri tabanına yolladığının anlatıldığı açıklamada, şöyle denildi: "Bu veritabanında saklanan hassas bilgiler, eğer hacker hedefin sunucusu ile temas kurabilmişse, şunlardır: Kullanıcı adları, son giriş yaptığı tarih, şifre değişim günler, tanımlandığı kullanıcı grupları. Hacker sorgulama sonucu ulaştığı bu bilgileri, sisteme, kayıtlı kullanıcı girişi için yapacağı şiddetli saldırıda kullanacak. Örneğin hackerın karşılaştığı test ya da backup gibi kullanıcı adları genel olarak şifreleri kolay tahmin edilebilir türden kullanıcı adlarıdır. Bu da hackerın işini oldukça kolaylaştırır. Hele bu kullanıcılar lokal admin ise... Hedefi hakkında yeterli bilgileri elde eden hacker, artık sisteme o şirkette çalışan herhangi birinin kullanıcı adına ulaşmış olur. Bu şu manaya gelmektedir: Hackerın tek bir ihtiyacı kalmıştır. O da kullanıcıların şifreleri. Şifreleri elde etmenin iki yolu vardır: Sosyal mühendislik (şifreleri tahmin etme) ya da sistem saldırıları ve veri tabanlarına ulaşma. Hacker bir şifre bulduktan ve şifresini ele geçirdiği kullanıcının sistem üzerindeki yetkilerini öğrendikten sonra, bu kullanıcının sistem üzerindeki izinlerini artırmaya çalışır (admin değil ise). Eğer hacker kullanıcının izinlerini sistem yöneticisi (admin) şeklinde artırabilmişse işte o andan itibaren her şey kontrolu altında demektir."
ZAMANONLİNE 
Kabe
Canlı Yayın
Şuan Canlı Yayın
Cuma Sohbetleri
AKRA CANLI
 / 
Canlı Yayın close icon
AKRA CANLI
Cuma Sohbetleri
Cuma Sohbetleri Add Icon volume up
 / 
Canlı Yayın
fast rewind
fast forward
Playlist
Bu özelliği kullanabilmek için üye girişi yapmanız gerekmektedir
  
Fikrini Paylaş
TAAHHÜTNAME

Hazırlamış olduğum ve sitenize gönderdiğim/ teslim ettiğim, tamamen orjinal ve bana ait olan, projemin/görüntü veya kaydımın, AKRA MEDİA tarafından kendisine ait kablolu/karasal/uydu, şifreli/şifresiz, free/paralı TV, video, DVD, VCD,VHS ,radyo, kaset, sinema ve sair mevcut yada ortaya çıkacak her türlü İşaret, ses ve /veya görüntü nakline yarayan araçlarla umuma iletim hakkı ve tüm internet siteleri ve sosyal medya platformlarında yayınlamasına, çoğaltma hakkı, yayma hakkı, işleme hakkı ve temsil hakkının kullanılmasına süresiz olarak müsaade ediyorum.

Projemin/görüntü veya kaydımın, bant, CD, VCD, DVD, GSM, MP3 Player, dijital kayıt vb. tüm yollarla kayıt, çoğaltma ve dağıtım haklarını, bilişim veya iletişim ortamında görüntülenmesini, iletilmesini, okunmasını, izlenmesini, dinlenmesini vb. interaktif veya normal CD, VCD, DVD, GSM, MP3 Player vb. şekilde basılarak veya ses kayıtlarının metin haline getirilip kitap olarak piyasaya sunulmasını sağlayacak her türlü materyal üzerine kaydı ile çoğaltılması, kullanılması, işlenmesi, yeniden ve genişletilmiş şekilde sesli, yazılı ya da görüntülü yayın haklarını, bu suretle de çoğaltılarak kullanılması, dağıtılması, pazarlanması vb. fikri, mali ve manevi haklarımın tamamını, programda gerekli görülen değişiklikleri yapma haklarımı bila bedel olacak şekilde, AKRA.MEDİA sitesine ve bu site'nin yetkilisi ve sahiplerine devir ve temlik ettiğimi, beyan, kabul ve taahhüt ederim.

Şehir Seçin
Close