Kullanıcı Adı: Sürekli Bağlı Kal
Şifre:


0 Üye ve 1 Ziyaretçi konuyu incelemekte. « önceki sonraki »
Sayfa: [1] Yazdır
Gönderen Konu: SIFRENIZ NASIL ÇALINIR?  (Okunma Sayısı 795 defa)
VTEC
Administrator
Turbo S2000
*****
Offline Offline

Mesaj Sayısı: 5003


Kaymakam-Büyük güç büyük sorumluluk ister.


« : Şubat 07, 2007, 02:06:49 ÖS »


SIFRENIZ NASIL ÇALINIR?

1- Gizli soru tahmini
Gizli soru tahmini tamamen sizin belirlediginiz soru ve yanita göre imkansizda olabilir çokda basit olabilir. Genelde gizli soru ve cevabi hemen hemen ayni basitlikde olur.
Örnek :
Gizli Soru : Tuttugum takim
Cevabi : Fenerbahçe

Gizli Soru : Dogum Yilim
Cevabi : 1980

2- Fake mail yolu ile
Sifresi çalinacak mail servisinin hemen hemen aynisi yapilir. Bu sahte mail sayfasi içerisinde formmail uygulamasi kullanilir. Formmail uygulamasi sayesinde size gönderilen sahte sayfaya girdiginiz bilgiler (Genelde kullanici adi ve sifre) saldirgan tarafindan daha önce belirlenen mail adresine gidecektir.

3- Trojan ile
Trojan (Truva ati); iki kisimdan olusan ve bilgisayarlari uzaktan kumanda etme amaciyla yazilmis programdir. Bu programlarin birinci kismi uzaktaki bilgisayari kontrol etmeye yararken diger kismi ise uzaktan yönetilecek bilgisayarla kontrol kismi arasinda baglanti kurmasini saglayacak açiklik yaratir. Yani bizim problemimiz trojan programinin bilgisayarimizda açik port birakan kismiyla ilgilidir.
Trojan bulasan bilgisayarda sifre çalmak dahil her istenilen sey yapmak mümkündür.

4- Keylogger ile
Keylogger klavyede basilan tuslari txt veya resim olarak kaydeden bir programdir. Ister manuel olarak cafe vb benzeri yerlere kurulur veya trojan ile birlikte gönderilebilir. Keylogger içinde bulunan Report özelligi ile sizin klavyede her bastiginiz tusa ait bilgiler ile birlikte istege bagli olarak ekran görüntünüz saldirganin mail adresine gidebilir.

5- Brute Force yöntemi ile
Brute-force anahtar uzayinin tüm elemanlarinin sirasi ile algoritma içerisinde teker teker denenmesi yolu ile dogru anahtari elde etmeye çalismaktir. Yani saldirganin elindeki bir listedeki tahmini sifreleri kullanici adi gibi bilgileri tek tek manuel olarak girmek yerine bunu otomatik olarak programa yatirma olayi diyebiliriz kisaca. Teknoloji ile birlikte yeni güvenlik önlemleri gelistikçe bu yöntemi kullanan programlar artik is yapmamaya baslamistir.

6- Database veya mail server hack
Bu yöntem hotmail, yahoo, mynet, gmail gibi büyük mail servisleri için nerdeyse imkansizdir. Fakat zaman zaman hack olaylarina sahit olunabiliyor. Yakin bir zamanda hotmaile bu tip saldiri olmus binlerce kisinin sifresi ele geçirilmisti.
Genelde hesap açmak için büyük portallari tercih etmekde fayda var. Küçük çapli siteler daha kolay hacklenebilecegi için güvenlik açisindan daha risklidir.

7- Fake programlar
Isminden anlasilacagi gibi msn, yahoo msn, Aol, icq, vb. programlarin sahtesidir. Programa giris yapilan bilgileri serverlar araciliga programi yapan kisinin adresine gönderir. Ne kadar professional olarak hazirlansada bazi noktalardan sahte oldugu farkedilebiliyor. Cafe gibi yogun olan yerlerde çogunlukla kullanilma ihtimali var.

8- Windows da bulunan açiklar
Microsoft isletim sistemlerinde her zaman için açiklar mevcuttur. Zaman zaman açiklar tespit edilip yamalari çikartilir. Bu tür açiklari service packlari - yamalari çiktikça yükleyerek kapatmaliyiz. Özellikle güvenlik açiklari adi ile downloada süru**** yamalar daha çok önem arz etmektedir. Windowsda bulunan açiklar nedeni ile sorun yasamamak için ###### ###### Windows Update Yapmakda fayda var.

9- PNG Islemedeki Güvenlik Açigi
PNG resim biçimlerinin islenmesinde, bir uzaktan kod yürütme güvenlik açigi bulunmaktadir. Bu açigi basariyla kullanan bir saldirgan, etkilenen sistemin tüm denetimini ele geçirebilir. Saldirgan, program yükleyebilir; verileri görüntüleyebilir, degistirebilir veya silebilir; tüm kullanici haklarina sahip olan yeni hesaplar olusturabilir. Microsoft sitesinden yapilan update ile bu sorundan kurtulunabilir (Sp2).

Alıntıdır.
Logged


Maverick
Honda Civic Type R
***
Offline Offline

Mesaj Sayısı: 1713



« Yanıtla #1 : Şubat 07, 2007, 05:05:23 ÖS »

bir aralar benimde şifrem calınmıstı denız bılırsın sende yazmıstım burayada sonra sıfremı calan eleman benım msn'ı acınca konustuk dedım neden caldı.bır sıstem denedık ve bınlerce kısının maılını goturduk sende onlardan bırı cıktın ıstersen gerı verırım maılını dedı ve sonrada gerı verdı. woowwww artık nasıl seyler yapıyorsa bu adamlar ıyıce kafaları yemısler Grin
Logged
VTEC
Administrator
Turbo S2000
*****
Offline Offline

Mesaj Sayısı: 5003


Kaymakam-Büyük güç büyük sorumluluk ister.


« Yanıtla #2 : Şubat 07, 2007, 07:40:57 ÖS »

bir aralar benimde şifrem calınmıstı denız bılırsın sende yazmıstım burayada sonra sıfremı calan eleman benım msn'ı acınca konustuk dedım neden caldı.bır sıstem denedık ve bınlerce kısının maılını goturduk sende onlardan bırı cıktın ıstersen gerı verırım maılını dedı ve sonrada gerı verdı. woowwww artık nasıl seyler yapıyorsa bu adamlar ıyıce kafaları yemısler Grin

merak sardı benide ufak tefek öğreniyorum Wink
Logged


vtec-26
Honda Prelude
***
Offline Offline

Mesaj Sayısı: 1163


1.6 civic elegance 26 SU 433


« Yanıtla #3 : Şubat 08, 2007, 02:13:24 ÖÖ »

bukadar çok yöntenin oldunu bilmiyordum valla paylaşım için teşekürler
Logged

VTEC
Administrator
Turbo S2000
*****
Offline Offline

Mesaj Sayısı: 5003


Kaymakam-Büyük güç büyük sorumluluk ister.


« Yanıtla #4 : Şubat 08, 2007, 02:22:09 ÖÖ »

yarısını söylemedim desem bunlaın haricinde benim bilemdiklerimde var  Cool
Logged


vtec-26
Honda Prelude
***
Offline Offline

Mesaj Sayısı: 1163


1.6 civic elegance 26 SU 433


« Yanıtla #5 : Şubat 08, 2007, 02:26:06 ÖÖ »

way beeeee woowwww
Logged

VTEC
Administrator
Turbo S2000
*****
Offline Offline

Mesaj Sayısı: 5003


Kaymakam-Büyük güç büyük sorumluluk ister.


« Yanıtla #6 : Şubat 08, 2007, 02:32:05 ÖÖ »

buyrun okuyun :  Wink

En ünlü Türk hacker konuştu

O, hacker’lık aleminin son efsanesi. Bir Türk, lakabı İskorpitx

Tavla oynarken puanlarımı çaldılar kurcalarken hacker oldumTüm dünyadan hacker’ların, çökerttikleri siteleri kaydettikleri, İtalyan güvenlik sitesi Zone-h’de, hack’lediği 141 bin siteyle ilk sırada. Önce Microsoft’un Meksika sitesini hack’lemesi olay oldu. 17 Mayıs’ta 43 bin siteyi 10 dakika içinde çökertmesiyle asıl sükseyi yaptı. Hack’lediği sitelere üzerinde Atatürk resmi olan bir Türk bayrağı ve PKK, Yunanistan, Fransa ve Ermenistan’la ilgili küfürlü bir mesaj bırakıyor.

Ancak onun hakkında, zehirli iskorpit balığından türettiği ismi ve yaşı dışında hiçbir şey bilinmiyordu. Baktık olmayacak, İskorpitx’in peşine düştük. İzini bulmamız iki gün sürdü. Önce web site tasarımcısı bir arkadaşına ulaştık. E- posta ile konuşma isteğimizi bildirdik. Uzun uzun derdimizi anlattık. Ertesi gün ikna oldu. Bizimle telefonla bağlantıya geçti. İskorpitx, 45 yaşında, Ege’de yaşıyor ve muhasebecilik yapıyor. Meğer bu hacker’lık işlerine de, internette tavla oynarken puanları çalınınca başlamış.

Nasıl başladınız bu işlere?

- Hacker’lıkla 2002’den beri ilgileniyorum. Bir hobi gibi. turk.net’te sanal tavla oynarken başladı bu merakım aslında. Bir gece oyunda tüm puanlarımı çaldılar. Çok da uğraşmıştım onları biriktirmek için. turk.net’in operatörlerine bildirdim durumu ama hiç ilgilenmediler. Ben de bunu nasıl yaptıklarını merak ettim ve kurcalamaya başladım. Kısa süre sonra, ne kadar puan varsa ele geçirdim. Muhasebeciyim aslında. 1989’da bilgisayarla muhasebe tutulmasına izin verildiğinden beri, bilgisayarla iç içeyim. Şimdi 45 yaşındayım, hálá boş zamanlarımda uğraşıyorum.

Dünyada hacker’lıkla ilgilenen herkes tanıyor sizi. Bu nasıl oldu?

- Beni Microsoft’un Meksika sitesini hack’ledikten sonra tanıdı çoğu insan. Microsoft’u hack’lemenin anlamı benim için çok büyük.

Peki, 17 Mayıs’ta 43 bin siteyi çökertirken bir amacınız var mıydı?

- Ermeni yasa tasarısı.

Kendinizi sanal ortamda bir savaşçı olarak mı görüyorsunuz?

- Yakında savaş meydanları, silahlar kalmayacak, tüm savaşlar dijital ortamda yapılacak zaten. Türk siteleri, PKK sempatizanları tarafından sürekli tehdit ediliyor. Sitelere Apo resmi ve marşlar bırakıyorlar. KKTC sitelerine de Rumlar saldırıyor. Bush Türkiye’ye geldiğinde, Brezilyalılar Türk sitelerine karşı savaş ilan etmişti. Binlerce siteyi korumaya aldım. Bunlardan biri de, KKTC Bayrak Radyo TV’nin sitesiydi. Sitenin webmaster’ı benimle bağlantıya geçip, işi devralana kadar, siteyi Rum hacker’lardan korudum. İskorpitx’in kötü bir amacı yok. Türklere karşı dijital ortamda yapılanlara bir karşılık vermek amacım. Bilişim alanında biz de varız demek. ABD ve Avrupalılara aslında ne kadar içi boş bir teknolojiye sahip olduklarını göstermek. Halkın duygularına tercüman olduğumu düşünüyorum. Ermeniler konusundaki suçlamalar çok ağır. Onlar bizim yumuşak tarafımızı buluyorlar. Biz de sanal ortamda onlara karşılık veriyoruz. Sitelere bıraktığım küfürlü mesaj, benim üslubum değil aslında. Ama böyle olmasını onlar istiyor.

SİTELERİ GÜNDEME GÖRE HACK’LİYORUM

Hack’leyeceğiniz siteleri neye göre seçiyorsunuz?

- Siteleri biraz gündem belirliyor. Danimarka’daki karikatür krizi zamanında da, Danimarka sitelerine karşı saldırılar yaptım mesela. Türk sitelerine kesinlikle el sürmüyorum. Tehlikede olanları koruyorum.

Ama Antakya Devlet Hastanesi’nin sitesi gibi Türk kamu sitelerinde de sizin mesajınızı görüyoruz.

- Hosting şirketleri üzerinden binlerce site tarıyorum. Arada Türk siteleri de karışabilir. Örneğin geçen gün ABD’li bir şirketten hosting alan Digiturk’ün sitesi karşıma çıktı. Yalnızca uyarı mesajı gönderdim. Türk sitelerini kullanım dışı bırakmak gibi bir amacım yok. Yalnızca güvenlik açıklarını gördüğümde uyarıyorum.
Sizi rekortmen hacker yapan şey nedir?

- Yüzde yüz Türk yapımı bir yazılım kullanıyorum. 15 saniyeden daha az sürede, üç bin 500 siteye ulaşabiliyorum. Zaten işinizi en çok 10 dakikada bitirmeniz gerekiyor. Özellikle ABD’deki siteler, çok oyalanan hacker’ları fark edebiliyor. 43 bin siteyi, 10-12 dakika içinde hack’ledim. Böyle hızlı olamadıkları için bu kadar başarılı olamıyorlar.

Bu bilgi ve yeteneğinizi hacker’lıktan başka şeyler için kullanıyor musunuz?

- Hacker’lar kara ve beyaz olarak ikiye ayrılır. Kara olanlar, son olarak Gima’ya yapılan saldırıdaki gibi kredi kartı kopyalayan hacker’lar. Ben böyle bir hacker olsaydım, inanın tüm hacker’lardan daha çok kredi kartı bilgisine sahip olurdum. Ama şu anda cezaevinde olurdum herhalde. Ben internette karşıma çıkan database’leri yok ediyorum, benden sonra gelen hacker’lar bulmasın diye. Bu kötü niyetli insanlar, kolayca yakalanıyor.

Türklerin hacker’lıkta Brezilyalıları bile geride bıraktığı yönünde haberler çıkıyor. Sizce neden Türkler hacker’lığa merak saldı?

- Ben ADSL’in yaygınlaşmasını büyük bir etken olarak görüyorum. Eski bağlantılarla hacker’lık yapılamazdı zaten. Genç insan sayısı çok ve hepsi de inanılmaz yetenekli. Bilgisayar merakı ve zeka biraz fazla oldu mu, gençler hacker’lığa sarıyor.

İSKORPİTX OLDUĞUMU AZ KİŞİ BİLİYOR

İskorpitx, iskorpitten geliyor. Türkiye’de çoğunlukla Ege Denizi’nde bulunan, çarpan balığının ismi. İnsana çarptığında, deriyi şişiren bir tür zehirli balık. İskorpitx olduğumu, ailem ve çalışma arkadaşlarım biliyor sadece. Küçük bir yerde yaşadığım için kolayca duyulabilir ve deşifre olabilirim. Çok büyük şirketler ve sitelerle uğraştığım için beni çekemeyen pek çok insan var.

SAHTEKARLIĞA GİRMEDİĞİM İÇİN İÇİM RAHAT

Yeni bilişim yasasına göre, evinizden hacker’lık yapınca suçlu, internet kafeden yapınca suçlu olmuyorsunuz. Böyle saçmalıklar var. Ama yasadan önce de, yurtiçinden hiçbir siteyle uğraşmadığım, sahtekarlığa girmediğim için içim rahat. Benim amacım protesto. Yabancı siteleri hack’leyerek Türklerin sesini duyuruyorum.




Logged


be-genc
Honda Civic VTI
**
Offline Offline

Mesaj Sayısı: 460


' BeGenÇ '


« Yanıtla #7 : Şubat 21, 2008, 08:43:26 ÖS »

Paylaşım için TşK.
Logged

Type_R - BuRaK
Sayfa: [1] Yazdır 
« önceki sonraki »
Gitmek istediğiniz yer:  

 
 

Powered By Honda Marmara Plaza
Powered by SMF 1.1.6 | SMF © 2006, Simple Machines LLC
Seo4Smf v0.2 © Webmaster's Talks