hacker etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
hacker etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

24 Mart 2010 Çarşamba

Ru alan adı Domaini nasıl alınır Pasaport la

Rusya, .ru, spam, hacker, güvenlik, alan adı

Sahtekarlık ve uygunsuz içeriğin biraz da olsa önüne geçebilmek için ".ru" uzantılı alan adından sorumlu Rus kuruluşu, internet sitesi ismi alırken yaşanan prosedürlerini sıkılaştırıyor.

1 Nisan'dan itibaren ".ru" alan adına kayıtlı olmak isteyen herkes, pasaportlarının bir kopyasını ya da yasal tescil belgelerini hazırlamaları gerekecek. Şu an alan adı herhangi bir doğrulama yapılmadan alınabiliyor. Zaten bu sistem de sahte isimler altında birçok alan adının alınmasına olanak sağlamıştı.

Alan adı sistemindeki bu gedik en çok spamcilerin ve pornografik içerikli web sitesi sahiplerinin işine yarıyordu.Eski alan adları yakalanan suçlular, hemen yeni bir alan adında kötü niyetli sunucularını çalıştırmaya devam edebiliyorlardı. Suçlular ve kanun güçleri arasındaki bu kedi fare oyunu biraz da olsa azalacak gibi görünüyor.

Buna benzer bir değişikliği Çin de geçen ay ".cn" alan adında yapmıştı.

Uzmanlara göre bu, kesin bir çözüm olmayacak ve suçlular ".vn" ya da ".id" gibi Vietnam ve Endonezya'nın alan adlarına yönelecekler. Geçtiğimiz ay internet alan adlarında yapılan bir araştırmaya göre, isim alınırken verilen kayıtların yalnızca %23'ünün doğru olduğu saptandı.

kaynak

22 Mart 2010 Pazartesi

Facebook şifre koruma yöntemleri

Amerika, Antivirüs, Asya, Avrupa, facebook şifre tuzağı, hacker, Yazılım

Bu haberi tv ekranlarından öğrendim.Aslında Facebook içersin de ki şifre tuzağı neredeyse uzun zamandır mevcut konumda.Virüs yüklü olan yeni bir e-posta size facebook’a giriş şifrenizin sıfırlandığını ve yeni bir şifre oluşturmanızı belirtiyor.Buraya kadar inanılmasa da biraz gerçek payı var ama çok az.İşte bütün kandırmaca bundan sonra başlıyor.Yine aynı bu gelen e-posta içerisin de yeni bir şifre oluşturmanız için size bir eklentiyi açmanız öneriliyor.Bu eklenti isimleri Aggree.exe facebook.exe biçmindedir.Ek olarak gelen exeleri kesinlikle açmayınız.ek olarakta maili gönderen kişi firma yada tanıdığınız bir kişinin örneğin ahmet@tis.com.tr ise ahhmet@tis.com.tr gibi olabilir.Bu eklenti hakkında ünlü antivirüs firmaları şöyle diyor.Eğer ki eklentiyi açarsanız o eklenti içersin de ki kötü yazılımlar bilgisayarınıza yüklenecek yani bilgisayarınıza virüs bulaşmış olacak.Bu kötü yazılımlar internet ortamın da kullandığınız şifrelerinizi çalacak.Tamamen bir kandırmaca sonunda bilgisayarınıza yerleşen virüsler sizi kullandığınız ve aşina olduğunuz şifrelerden ve bir çok hesaptan mahrum edebilir.Bunun için bu tür kandırmaca mesajlara dikkat edin.Ayrıca zaten Facebook bu tür bir olayı algıladığı anda virüsü hemen etkisiz hale getiriyor.Daha sonra da gerekli açıklamaları zaten yapıyor.

Peki bu e-postalar kimler tarafından yollanıyor.Amaçları ne.Hacker’ların Asya,Amerika ve Avrupa’ya bu virüslü e-posta’dan inanılmaz sayıda yolladığı belirtiliyor.Peki e-postanın kötü kişiler tarafından gönderildiğini yani e-postanın virüslü olduğunu nasıl bilicez.Gelen e-postada “Facebook password reset confirmation customer support” açıklaması bulunuyor.Yani Facebook şifre sıfırlama onayı müşteri desteği yazıyor.Siz siz olun bu tür e-postalara kanıp ta hesabınızı ve şifrenizi kaybetmeyin.

kaynak

19 Mart 2010 Cuma

Windows Phone 7 hacklendi

windows 7 phone hack, windows phone 7 hack videosu

Microsoft yeni tanıtımlarına başladığı Mobil işletim sistemi Windows Phone 7 hacker'lar tarafından hack edildi.Hackerlar Windows Phone 7 mobil işletim sisteminin kaynak kodunu kırarak microsoft'un bir kalesini daha feth etmiş durumda

Windows phone 7 nedir?

Yıllardır akıllı telefon piyasasında bulunan Microsoft, Apple’ın kısa zaman içerisinde kazandığı başarıdan sonra mobil işletim sistemlerinde ciddi değişikliklere gitti. Henüz Windows Mobile 6.5 çıkmadan konuşulan Windows Phone 7, geçtiğimiz gün WMC’de tanıtıldı.

Microsoft, daha önceki yazılarımızda da belirttiğimiz sıkıcı ara yüzünden sonunda kurtulacak. Windows Mobile’ın kendine özgü sisteminde ciddi değişikliklere gidilmiş. Sistemin kullanımı baştan sona değiştirilmiş. Bu sistemin tasarımında Iphone’nun izleri görmemek imkansız. Office gibi Windows’un temel özelliklerini bu işletim sisteminde de eskisinden daha iyi bir şekilde kullanabileceğiz.

Windows Phone 7′de flash ve multi-task özelliği olmadığı idda ediliyor. Bu konu ile ilgili Microsft’tan herhangi bir açıklama gelmemesi oldukça düşündürücü. Hali hazırda en eski Windows Mobile telefonu bile hem flash desteğine hem de multi-task özelliğine sahip.


İlgili haber:
kaynak

3 Şubat 2010 Çarşamba

Gov.TR ve Bel.TR`ler Neden Hackleniyor ?

bel.tr, beyaz şapkalı, devlet siteleri, gov.tr, hacker

Türkiye’de faaliyet gösteren hacker’ları incelediğimiz yazılardan bildiğiniz üzere Devlet sitelerini koruyan beyaz şapkalı hackerlar kadar, Devlet sitelerini çökerten ve tamamen yasa dışı işler yapan siyah şapkalı hackerlarda var.
        Hiç aklınıza geldi mi bilmem ama ben yine de deyinmek istedim bu konuya. Gov.Tr’ler ve Bel.tr’ler neden hack’leniyor ? Ya-da Gov.Tr/Bel.TR  hack’lemek çok mu basit ? Türkiye Cumhuriyeti’ne bağlı kamu-kurum  ya-da kuruluşlarının internet siteleri bu kadar güvensiz mi ?
        Hacker’ların yarıştığı bir çok hackermetre sitelerine baktığımız zaman çoğu kötü niyetli hackerın yaşadığı ülkedeki devlet sitelerine saldırdığı, zarar verdiğini görürüz. Maalesef ki bu ülkemizde de böyle. Türkiye bilişim de özellikle de hacker’lık faaliyetlerinde Dünya’da oldukça kendinden söz ettiren ve ses getiren bir konuma gelmiş durumda. Fakat bu durum yine de hacker’larımızın bazılarını bilinçlendirmemiş olacak ki hemen, hemen her gün bir çok devlet ( gov.tr/bel.tr uzantılı ) sitelerine saldırı yapılmakta ve bir çoğu da hack edilerek, kullanılamaz hale gelmektedir. Bu durum uzun zamandır dikkatimi çekiyor, Dünya’nın en büyük hackermetresi Zone-h’de Kötü niyetli Türk hacker’ların devlet sitelerine saldırıları gittikçe artıyor.
        Daha önce de hep demiştim, hacker’lar farklı düşünen ve güvenlik önlemlerini alt edecek şekilde saldırılar yaparlar. Bu güvenlik önlemlerinin güvenirliliğine göre değişiklikler gösterir tabii ki ama zaten gov.tr’lerimizin güvenlik konusunda başarılı olduklarını maalesef ki söyleyemeyeceğim. Bilişim yasası, hacker’lara verilecek cezalar gündem de fakat, hacker’ların umurunda değil hiç bir şey. Şu anlık onlar için bir sorun yokmuş gibi gov.tr sitelerini çökertmeye devam ediyorlar. Bu siteler bazen bir büyük şehir belediyesi, bazen bir ilimizin valilik sitesi, bazen il emniyet müdürlüğü sitesi bile olabilir. Özellikle de Belediye siteleri hedef alınıyor. Özellikle de belediye sitelerinin hedef alınmasında bir anlamı yok fakat, siyasi olarak yapılıyor olabilir.
        Şimdi bir bakalım kötü niyetli bir hacker, neden gov.tr/bel.tr hack’ler  Gov.tr/bel.tr herkesin bilindiği gibi Türkiye Cumhuriyetine ait resmi kamu-kurum ve kuruluşlarına verilen adres uzantısıdır. Bunun gibi  .pol.tr gibi çeşitli devlet sitesi uzantıları da vardır. Devlet sitelerinin hedef alınmasında temel olarak iki faktör vardır;
1-   Hacker hacker’lığa yeni başlamış ve egosunu tatmin etmek için saldırıyordur.
2-   Hacker, Profesyonel hacker’dır ve bu işi siyasi görüşü ya da çıkarları için yapıyordur.

Bu iki unsur dışında devlet sitesine saldıran hacker mantıksız hacker olarak nitelendirilebilir. Çünkü hiçbir hacker durup dururken hiçbir siteye, sisteme saldırmaz. Bu hacker’lığın özünde olmayan bir şeydir tamamen ters durumdur. her şeyin olduğu gibi hacker’lığında kuralları, yasaları vardır bu yasalar yazılı olmasa da çoğu hacker tarafından uygulanır.
    Hacker’lığa yeni başlayan hacker’lar neden Devlet sitelerine saldırır ? diye soracak olursak, tabii ki en başta egolarını tatmin etmek için cevabını verebiliriz. Daha sonra ise bu işte uzmanlaşmaya başladığını göstermek için hackler. Çünkü bizim bu hacker’larımızın anlayışında Devlet sitesi hack etmek prestij kazanmaktır. Yani kendi isimlerinin büyüdüğünü sanarlar. Bu tür hacker’lar heveslerini aldıktan ya da acemiliklerinden dolayı yakalandıktan sonra devlet sitelerine bir daha saldırmazlar.
    Diğer unsur da ise profesyonel olarak devlet sitelerine saldıran hackerlar var. Zaten en büyük tehlike de bu tür hacker’lardır. Bu hacker’lar bilinçli olarak devlet sitelerine ve sistemlerine zarar verirler. Saldıracakları siteyi iyi bilirler, tanırlar, hatta üzerinde deneme uçuşları yaparlar, ufak-tefek hata verdirme kodlarını siteye göndererek egolarını tatmin ettikten sonra asıl amaçlarına uygun işi yaparlar, Yani siteyi hack ederek, kullanılamaz hale getirirler. Bu işi genellikle siyasi görüşleri yüzünden yaparlar. Hacker’ların çok çeşitli siyasi görüşlerde olduğunu daha önceki yazılarımda söylemiştim. Devrimci hacker’lar, Pkk’lı bölücü hacker’lar, Yurt dışında Türkiye düşmanlığı bulunan hacker’lar ve Türk olupta Türk Devleti düşmanı olan hacker’lar bu tür hacker tiplemeleri arasında başı çekenlerdir.
    Peki her zaman kazanan neden hacker’lar oluyor ? Dilerseniz bu durumu madde, madde açıklayayım;
-      Devlet sitelerimiz yine devletimizin ödenek ve kasasından çıkan paralar ile büyük paralara yapılıyor ancak yapıldıktan sonra bir daha GÜVENLİK anlamında bir testten geçmiyor.
-      Devlet sitelerimiz genellikle hazır portal sistemi siteleri oluyor. Bu tür hazır portallar hacker’ların en çok saldırdığı ve güvenlik açığı olarak en çok güvenlik açığı bulunan portallar olduğu için kolayca hack edilebiliyor. Hazır Portal kullanan devlet sitelerinin hack edilmesi en fazla 10 dakika alabiliyor. Zaten hazır portal sistemlerin mutlaka bir güvenlik açığı oluyor.
     Hazır Portal kullanan devlet sitelerini yapanlar, hazır portalın kodlarını değiştirmeyerek, saf olarak kullanıyor ve bu’da hackerların işini kolaylaştırıyor.
-      Devlet sitelerinin arama, üye olma, ziyaretçi defteri gibi veri girişi yapılabilen bölümlerinde webmaster’ların hataları sonucu ya da kullanılan kodlama dilinin doğurduğu parametre hataları ve uzaktan kod çalıştırmaya yarayan güvenlik açıkları bulunuyor.
-      En başta Belediye siteleri dahil olmak üzere, bir çok devlet sitesi güvenlik testlerinden geçirilmiyor ve gerçekten profesyonel kodlama yapılmıyor.
Birkaç madde ile devlet sitelerinin güvensizliklerinden bahsettim. Dileğim hacker’ların devlet sitelerine saldırmaktansa uyarmaları ve güvenlik açıklarını bildirmeleridir.
Devlet sitelerinin yönetenlere de hacker’ları ve güvenliği ciddiye almaları gerektiğini söylemek isterim.
Kaynak

20 Ocak 2010 Çarşamba

Ünlü Hackerlar

Hackerlar sanal dünyanın sıra dışı çocuklarıdır. onlar dünyanın sanal hükümdarları. Yetenekli, teknik becerisi yüksek ve sorunları aşmaktan zevk alan kişilerdir. Hackerların gıpta edilecek yönü ise zaman içinde ulaştıkları bilgi seviyeleridir. Beyaz hackerlar arasında dünyaca tanınan önemli işlere imza atmış kişiler var. İyisiyle kötüsüyle işte  dünyanın en popüler hackerları:
Jonathan James

jonathan james
Genç yaşına rağmen Nasa’nın milyon dolarlık programlarını ele geçirdi. 10 yıl hapis cezası aldı ama 6 ay sonra çıktı. Bilgisayara dokunması bile yasaklandı. Bilişim suçlarından dolayı 18 yaşından önce tutuklanan ilk kişi.
Adrian Lamo



adrian lamo
‘Evsiz hacker’ lakabıyla da biliniyor. Bilinen suçları Microsoft ve New York Times’ın sistemlerini hacklemek. Citigroup, Yahoo, Bank of America, Cingular sistemlerini hackleyen kişinin de o olduğuna inanılıyor. 65bin dolar para cezası ve 6 ay ev hapsi cezası aldı. 2 yıl bilgisayarlardan uzak durmak zorunda kaldı. Cezasını tamamladı.


Kevin Mitnick


kevin mitnick
Kendi deyişi ile ‘abartılmış’ ününe kurban giden Mitnick, ABD’nin en popüler hackerı. ‘Takedown’ ve ‘Freedom Downtime’ filmlerine konu oldu. Digital Equipment Corporation ı hackledi ve şöhretini telefon hatlarına girerek yaptı. Cezaevinde 5 yıl yattı.
Kevin Poulsen

kevin poulsen
Sanal dünyada Dark Dante adını kullanıyor. 5 yıl hapis yattıktan sonra hayatını gazetecilik yaparak kazanıyor. LA Radyo‘nun KIIS-FM hattına girip kendine birçok ödül kazandırdı, bunlardan biri de Porsche marka bir arabaydı.Yakalanmasının sebebi ise Federal veri tabanını hacklemek istemesiydi.


Robert Tappan Morris

robert tappan morris
Morris solucanı adını verdiği bir ilk sayılabilecek solucanı yaptı. Bunu internetin büyüklüğünü araştırmak için kullanınca bir sürü ağa zarar verdi. 3 yıl cezaevinde yattı, 400 saatlik kamu hizmetini tamamlayıp 10,500 dolar para cezası ödedi.


Stephen Wozniak

stephan wozniak
Beyaz hacker tabir edilen kişilerden. İlk yıllarında bedava konuşabilmek için telefon hatlarını hackledi. Steve Jobs’la ortak olarak apple’ı kurdu.


Tim Berners-Lee

tim berners-lee
Beyaz hacker olarak hayatını sürdürdü ama üniversitede iken 3 yıllık bir ceza aldı ve bu süre içinde bilgisayarlardan uzak durması gerekti. İleriki yıllarda kişisel bilgisayarını tek başına üretti ve http (hypertext) sistemini oluşturdu. www(world wide web) kavramını oluşturarak önemli bir başarıya imza attı.
Linus Torvalds

linus torvalds
Bilgisayarla tanışması Commodore VIC-20 sayesinde oldu. Sonrasında Sinclair’in işletim sistemi üzerinde çalıştı ve bunu değiştirip daha basitleştirdi. Adını Linux’u kurarak duyurdu.
Richard Stallman

richard stallman
MIT’te Emacs projesinde görev almaya genç yaşında, henüz okula giderken başladı ve şifreli koruma sistemlerini kırarak öğrencilerle paylaştı. GNU projesini ortaya atan ilk kişidir.


Tsutomu Shimomura

tsutomu shimomura
FBI ile iş birliği yaparak, kendini hackleyen Kevin Mitnick’i yakalattı. Cep telefonları konusunda kendini geliştirdi ve onları modifiye ederek adını duyurdu.