Yeni Nesil Bilişim Saldırı Biçimleri ve Güvenlik Faktörleri
Sayın Hukuki.NET kullanıcıları ve yöneticileri,
Bu yazı bilişim kullanıcıları yararına 31.10.2008 tarihinde " Cybokron " kod adlı Hukuki.NET kullanıcısı tarafından yazılmıştır. Kopyalanması ve Dağıtılması halinde alıntı yapılması mecburidir.
Sisteminize sızmak isteyen kötü niyetli internet kullanıcıların kullandıkları yöntemleri içeriğe girmeden, bu kötü girişimlerden nasıl korunucağınız hakkında sizlere güvenlik tedbirlerini yazacağım.
NET Communication
1.Web Login
A. Saldırı Girişimi: Email Yoluyla exe,bat, .GİF dosyası,XSS ile cookie alma ,site.html veya eklenti ekleme, vb,
A. Güvenlik Tedbiri: E-posta üzerinden gelen .exe , .bat uzantılı dosyaların boyutlarını analiz ederek açmanızı öneririz. boyutu 100 KB az olan bir exe virus ihtimalini güçlendirmektedir. E-posta'nıza gelen ".gif" şeklinde resim dosyalarının içine gerekli hex kodları enjekte edilerek sisteminize "backdoor connect" kanalı ile giriş yapılabilmektedir. İlgili ".gif" dosyasının içine gene "XSS" yani türkçe anlamı ile " Çapraz Site Betiklemesi " anlamına gelir. XSS kullanıcıların msn gibi iletişim protokollerindeki oturum çerezlerini çalmaya denir.
Cookie - Çerez Nedir ?
Kullanıcıların anlık iletişim protokollerini kullandığı tarayıcılarının sürekli oturumu tanıyabilmeleri için yerel sistemde tuttuğu önbelleğe denir.
Risk ve Etki :
Risk Çok Yüksektir. Kullanıcının Posta kutusuna bir link göndererek sadece kullanıcı o linke bir tıklaması ile kullanıcının posta kutusuna girerek şifre hatırlatma yöntemi ile epostaya bağlı bütün kullanıcı yetkilerini elde edebilmektedir.
Güvenlik:
Web sitesi üzerinden gelen PM ve özel e-posta adreslerine dikkat ediniz. Özellikle URL yani link köprülemeleri üzerine enjekte edilmiş kodlar yerel sisteminizdeki oturum çerezlerinizi alabilmektedir.
HEX Editör Kullanın
Güvenli kaynaklardan edineceğiniz hex editörler ile ilk önce posta kutunuza gelen linki hex editöründen geçirerek, encypt edilmiş kodları deencypt ederek link köprülemesinde aktif yönlendirme olup olmadığına bakınız.
Güvenli Kaynaklardan E-Posta Okuyunuz.
İnternet Tarayıcısının "https://" yani s takına sahip olup olmadığına dikkat ediniz. Özellikle Sayfanın Sağ Alt Köşesinde SSL-Bit Yüksek Security Belgesinin olup olmadığına bakınız.Alan adınının doğruluğunu analiz ediniz. Gerçi şu anda " fake mail " dedikleri iletişim protokolleri ile "ahmet@ahmet.com" adında sizlere e-posta atabilmektedirler. Ama bilinizki bu e-postayı sizlere atabilmeleri için bir sunucunun e-posta servisini kullanmaları gerekmektedir. Onun için e-postanın servisine dikkat ediniz.
B Saldırı Girişimi : Account Service,Phishing Saldırısı ve Gizli Soru
Günümüz çağın ileri düzey teknolojilerinden olan internetteki yeni nesil hacker girişimlerinden sizlere kısaca lanse edeceğim. Etkisi büyük olan bu saldırı girişiminden korunmak için bireysel olarak yapacaklarınızı anlatacağım.
Phishing Saldırı Biçimi:
Phishing Saldırı Biçimi kısa tanımı olarak anlatırsak eğer , ulaşmak istediğiniz sistemin korsan kopyasına denir.
Şu anda Yapılabilen Korsan Aktif Phishing Sayfaları:
C SALDIRI BİÇİMİ: Sahte Web Login Sayfası D SALDIRI BİÇİMİ:Exploitlerle saldırı (CSS,user ve pass ,gizli soru vs.. ) E SALDIRI BİÇİMİ: .Brute-Force | Deneme Yanılma [Word List] F SALDIRI BİÇİMİ : Spy atma [MassMail ile Word Listeki Kullanıcılara Üye Davetiyesi ] G SALDIRI BİÇİMİ :.Sniffers H SALDIRI BİÇİMİ: .Sayfa içine AutoDownloader Script ile Trojan Bulaştırma
i.Sitelerin E-mail Servicesleri ile
2.Messenger
A SALDIRI BİÇİMİ: Fake Messenger B SALDIRI BİÇİMİ: Açık portlardan yararlanarak pc’ye sızma (yeni çıkan msn sürümlerinden) C SALDIRI BİÇİMİ: Messenger şifre logger Ç SALDIRI BİÇİMİ: Keylogger,spy,trojen bulaştırarak şifre çalma
3 SALDIRI BİÇİMİ:Regedit Dosyaları
A SALDIRI BİÇİMİ: JS veya özel php dosyaları ile ilgili kişinin reg dosyalarını izleme B SALDIRI BİÇİMİ:Regedit’te Reglenmiş Şifreleri Alma
C SALDIRI BİÇİMİ:.Sosyal Mühendislik (Materyel Toplayarak Şifre Türetme (1) SALDIRI BİÇİMİ: Sık Ziyaret Ettiği Sayfalar Üzerinde Oynama (2) SALDIRI BİÇİMİ: Doğum günü vs... metaryeller üzerinde yoğunlaşma (3) SALDIRI BİÇİMİ: MSN Anlık Konuşma Sırasında Kişiden Bilgi Sızdırma (4) SALDIRI BİÇİMİ: Örnek=Baba adı,Ad ve Soyad Doğum tarihi ile TC kimlik No Bulma,(Nereli olduğu dahil)-Bu adımlar üzerinde şifre tahminleri vs.. (5) SALDIRI BİÇİMİ: İnternet Üzerindeki Metaryelleri Toplama (6) SALDIRI BİÇİMİ: Diğerleri (Mantık Üzerine )
5. SALDIRI BİÇİMİ: Veritabanı
A SALDIRI BİÇİMİ: Google Veritabanı Araması B SALDIRI BİÇİMİ: Google’da Çeşitli Saklanan Log dosyalarındaki şifrelerini ele geçirme
[cybokron@site.com] alınan msn hesaplarının ilgili site üzerinde şifreleri kırılarak
msn hesabının ele geçirilmesi
6. SALDIRI BİÇİMİ: Program
A. SALDIRI BİÇİMİ: İlgili örneğin MSN Messenger’ın Son Sürümünü Kırarak fake program yapılması ( İçine zararlı kod konulması) B SALDIRI BİÇİMİ: Plugin ile MSN Şifrelerini Ele Geçirme ,
Örneğin Bir xx adı altında Mozilla Firefox veya İnternet Explorer Üzerinde ,
Kullanıcı Eğer Bir Hotmail Hesabı açtığı anda Plugin Şifreleri Yolluyabiliyor.
Örnek Pluginler: GooglePlugin,MSNPlugin,VistaPlugin vardır. C. SALDIRI BİÇİMİ: Sahte Windowslardaki Rootkitler D. SALDIRI BİÇİMİ: İRC Ortamındaki Dosyalar E. SALDIRI BİÇİMİ: MS Windows installation’ların driverlarındaki şifreler F SALDIRI BİÇİMİ: Sürücü Disk gibi Sahte Programlar ile
Dikkat Etmeniz Temennisiyle..
31.10.2008 13.26
Ulusal Bilişim Kullanıcıları Bilinçlendirme Platformu
Cybokron 2008
Şu bir gerçek ki teknolojinin hızına yetişmemiz mümkün değil.Büyük şirketlerin milyarlarca dolar harcadığı projeler,deneme aşamasındakiler,gelecekte...
Yazan: crazy_82 Forum: Yaşam - Sohbet - Forum Oyunları
™ Hukuki NET 2002-2022 - Ulusal ve uluslararası Hukuk Sitesi ⚖️ olma özelliği ile gerek avukat, gerek diğer hukukçu arkadaş ve gerekse vatandaşlara ev sahipliği yapan, eğitim ve bilimsel alışveriş yapma amaçlı bir "Hukuk Rehberi" dir.
Davalar
Hukuki Net; sürekli yenilenen faydalı güncel içeriği ile zamanın hukuk dallarına göre kategorize edilmiş çeşitli mevzuat (Ceza kanunu, İş kanunu, Borçlar yasası gibi), emsal mahkeme kararları, yargıtay kararları, emsal danıştay ve anayasa mahkemesi kararları ile hukuksal makale, kanun, hukuki forum, hukuk sözlüğü, hukuk programları, meslektaş ilanları, avukatlar için kolay hesaplama araçları, Anayasa Mahkemesi, Danıştay, benzer Yargıtay kararı ve Mahkemeler tarafından örnek davalar ile ilgili gerekçeli kararlar, * davası dilekçe örnekleri yasal haberler ve hukuk siteleri dizini 🕸 bulunan bir hukuk bilgi bankası sistemidir.
Avukatlar
Yararı nedir?
📝 Hukukçular için mesleki danışma (Üstad ve meslektaşlar arası paylaşım), dayanışma ve bakalorya fonksiyonu olan site; "Önleyici hukuk" veya "Dava hukuku" nedeni ile doğan veya yeni doğacak anlaşmazlıklar ile içtihat hukuku kaynağı olan Yargı ve Yargılamayı tartışmak, davalar ve ihtilaflar için yararlı çözüm yolları üretmek ve hukuksal konularda özellikle nerede, nasıl, neden soruları üzerinde soru cevap yorumlar, tartışma paylaşma yorumlama yöntemi ile sebep sonuç ilişkisi kurarak 💬, Mahkemelerin dava yükünü hafifletmeyi de amaçlayan suigeneris (kendine özgü) hukuk laboratuarı özellikleri bulunan bir hukuki kalkınma hedefli bilgi dağarcığıdır.
® Hukuki Net internette ve Türk hukukunda bir marka olmakla birlikte ticaret veya iş amaçlı bir site olmayıp, herhangi bir ticari kurum, kuruluş, bilgisayar programı firması, banka vb. kişi veya herhangi politik veyahut siyasi bir kuruluş tarafından desteklenmemekte, finans kaynağı reklam ve ekseriyetle site yönetimi olan Adalet sistemine adanmış bir servistir.
🆓 Hukuki.net halk için ücretsiz ve açık kaynak nitelikli bir hukuk sitesi olup, gayri resmi vatandaş bilgilendirme portalı işlevi görmektedir. Genel muhteviyat olarak kanun, yönetmelik, Emsal Anayasa mahkemesi, Danıştay ve Yargıtay kararı gibi hukuki mevzuat içermekle birlikte avukat ve uzman kişilere özel yorumlar da içeren sitenin tüm hakları saklı olup, 🕲 telif hakkı içeren içeriği izinsiz yayınlanamaz, kopyalanamaz. (Herhangi bir hususu sitene alıntı kuralları çerçevesinde kopyalamak için sitene ekle için izin bağlantısı.)
™ Marka tescili, Patent ve Fikri mülkiyet hakları nasıl korunuyor?
Hukuki.Net’in Telif Hakları ve 2014-2022 yılları arası Marka Tescil Koruması Levent Patent tarafından sağlanmaktadır.
♾️ Makine donanım yapı ve yazılım özellikleri nedir?
Hukuki.Net olarak dedicated hosting serveri bilfiil yoğun trafiği yönetebilen CubeCDN, vmware esx server, hyperv, virtual server (sanal sunucu), Sql express ve cloud hosting teknolojisi kullanmaktadır. Web yazılımı yönünden ise content management (içerik yönetimi) büyük kısmı itibari ile vb olup, wordress ve benzeri çeşitli kodlarla oluşturulan bölümleri de vardır.
Hangi Diller kullanılıyor?
Anadil: 🇹🇷 Türkçe. 🌐 Yabancı dil tercüme: Masaüstü sürümünde geçerli olmak üzere; İngilizce, Almanca, Fransızca, İtalyanca, İspanyolca, Hintçe, Rusça ve Arapça. (Bu yabancı dil çeviri seçenekleri ileride artırılacak olup, bazı internet çeviri yazılımları ile otomatik olarak temin edilmektedir.
Sitenin Webmaster, Hostmaster, Güvenlik Uzmanı, PHP devoloper ve SEO uzmanı kimdir?
👨💻 Feyz Pazarbaşı & Istemihan Mehmet Pazarbasi[İstanbul] vd.
® Reklam Alanları ve reklam kodu yerleşimi nasıl yapılıyor?
Yayınlanan lansman ve reklamlar genel olarak Google Adsense gibi internet reklamcılığı konusunda en iyi, en güvenilir kaynaklar ve ajanslar tarafından otomatik olarak (Re'sen) yerleştirilmektedir. Bunların kaynağı Türkiye, Amerika, Ingiltere, Almanya ve çeşitli Avrupa Birliği kökenli kaynak kod ürünleridir. Bunlar içerik olarak günlük döviz ve borsa, forex para kazanma, exim kredileri, internet bankacılığı, banka ve kredi kartı tanıtımları gibi yatırım araçları ve internetten para kazanma teknikleri, hazır ofis kiralama, Sigorta, yabancı dil okulları gibi eğitim tanıtımları, satılık veya kiralık taşınmaz eşyalar ve araç kiralama, ikinci el taşınır mallar, ücretli veya ücretsiz eleman ilanları ile ilgili bilimum bedelli veya bedava reklamlar, rejim, diyet ve özel sağlık sigortası gibi insan sağlığı, tatil ve otel reklamları gibi öğeler içerebilir. Reklam yayıncıları: ads.txt dosyası.
‼️ İtirazi kayıt (çekince) hususları nelerdir?
Bahse konu reklamlar üzerinde hiçbir kontrolümüz bulunmamaktadır. Bu sebep ile özellikle avukat reklamları gibi Avukatlık kanunu vs. mesleki mevzuat tarafından kısıtlanmış, belirli kurallara tabi tutulmuş veya yasaklanmış tanıtımlardan yasal olarak sorumlu değiliz.
📧 İletişim ve reklam başvuru sayfası nerede, muhatap kimdir?
☏ Sitenin 2022 yılı yatırım danışmanı ile irtibat ve reklam pazarlaması için iletişim kurmanız rica olunur.
Wmic Windows Activation Key and...
03-05-2025, 14:36:12 in Aile Hukuku