Hack I TurkHacKTeam Hacking Security Platform  

Geri git   Hack I TurkHacKTeam Hacking Security Platform >
Turk Hack TeaM Under Ground
> Bilgisayar Güvenliği

Bilgisayar Güvenliği Bilgisayar Sistemlerine Sızma Teknikleri Keylogger lar Hakkında Bilgiler...(Dökümanlar Tamamen Eğitim Amaçlıdır.)

Yeni Konu aç  Cevapla
 
Seçenekler Stil
Alt 03-11-2006   #1 (permalink)
Üsteğmen
 
SaNaLBABA - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Oct 2006
Nerden: The Self-Touc
Mesajlar: 231
Ettiği Teşekkür: 0
7 Mesajında 8 Kez Teşekkür Aldı
Son Aylarda Artan MSN Virüsü Saldırısına Karşı Önleminizi Alın


İlk başta ağlar güvensiz bir hal aldı. Sonra internet tarayıcılarında açıklar ortaya çıktı. Çok geçmeden e-posta ekleriyle birlikte zararlı kodlar taşınmaya başladı. Ardından casus yazılımlar ve reklâm yazılımları geldi. Kötü niyetli hacker'lar sistemlerimizi ve bazı durumlarda internetteki varlığımızı tehdit ettiği için güncel güvenlik duvarları ve anti virüs yazılımları kurup dua ettik. Ama anında mesajlaşma (Instant Mes-saging: İM) yazılımlarının da böyle tehditlerden payını aldığını kim bilebilirdi? Bazılarımız anında mesajlaşmanın güvenli olduğu hayaliyle yaşayadursun* IMLogic'in yeni tarihli bir raporu* 2004'ün son çeyreğiyle 2005'in son çeyreği arasında İM tehditlerinin sayısında % 2747'lik akıllara durgunluk verici bir artışı* ortaya koyuyor. İMLogic* anında mesajlaşma ve dosya paylaşımı uygulamaları için tehditlerin saptanmasını ve bunlara karşı koruma görevini üstlenen küresel bir konsorsiyum ([Linkleri ve resimleri görmek için üye olmalısınız ÜYELİK İÇİN TIKLAYIN] güvenliği firmalarından Symantec* Sybari Softvvare ve McAfee ile Amerika Online (AOL)* Microsoft ve Yahoo gibi İM sağlayıcılarının desteğiyle ortaya çıkan İMLogic Tehdit Merkezi* bilinen İM açıkları için bir bilgi merkezi olmanın yanı sıra* yeni saptanan tehditlere karşı hızlı yanıt ve koruma amaçlı kılavuzluk hizmeti veriyor.
IMlogic* geçtiğimiz senenin sadece ilk üç ayında 75 yeni tehdit rapor etti. Bu* İM istemcilerini kullanırken dikkatli olmamız gerektiği anlamına geliyor* tşte* anında mesajlaşma kullanıcılarını pusuda bekleyen üç büyük güvenlik tehdidi ve karşı koyma yolları:
1. Tehdit
Virüsler ve solucanlar
Ortalamaya vurulduğu vakit* dünya üzerindeki tüm virüs ve solucanların üçte biri dosya paylaşım ve anında mesajlaşma yazılımlarıyla yayılıyor. Bunun başta gelen sebebi* anında mesajlaşma programlarının temel işlevi iletişim sağlamak olduğu için* güvenlik konulan göz önünde bulundurularak tasarlanmamış olması. Söz gelimi* kısa süre önce Microsoft kendi anında mesajlaşma programları (VVindovvs Messenger* MSN Messenger ve .NET Messenger) ve Internet Explorer üzerinden yayılan bir solucanı durdurmakta başarısız oldu. Aslında hata IE'den kaynaklanıyordu ama solucan yayılmak için anında mesajlaşma uygulamalarını kullanıyordu.
Kurbanlar tanıdıkları kişilerden gelmiş gibi gözüken ve bir web sayfasını ziyaret etmelerini rica eden mesajlar aldılar. Bunu yaptıklarında* web sayfasındaki kod* IE'nin bir açığından faydalanarak bilgisayarları ele geçirdi* kurbanların adres defterlerini ve İM kişi listelerini tarayarak* aynı iletiyi tüm bu yeni adreslere de gönderdi. Bununla birlikte* anında mesajlaşma üzerinden virüs bulaşmalarının bir numaralı sebebi dosya aktarımı. Gelen şey bir arkadaşınızın gönderdiği zararsız bir düğün fotoğrafı gibi gözükebilir* ama arkadaşınızdan böyle bir şey gelmesini beklemiyorsanız aktarımı doğrudan reddedin. İM istemcileri güvenlik duvarlarının ardından ileti gönderebilmek için tüneller oluştururlar ve bu da risk demektir.
Çoğu IM servisi bilgisayarınızın iyice bilinen portlarını (AOL Instant Messenger için 5190* MSN için 1863* Yaho-o için 5050) kullansa da* İM istemcileri güvenlik duvarında açık bırakılan tüm portlardan* hatta başka uygulamalara ayrılmış olanlardan da faydalanabilir. (Mesela web ve HTTP trafiği için 80. porttan.) Bazı istemciler P2P bağlantılarıyla ya da gelişigüzel belirlenmiş port-larla da iletişim kurabilirler.
Alabileceğiniz Önlemler
1. İşletim sisteminizi güncel tutun. Söz gelimi* VVindovvs kullanıyorsanız bilgisayarınızı taratmak ve yüksek öncelikli güncellemeleri kurmak için Microsoft Update sitesini ziyaret edin. Eğer Otomatik Güncelleme seçeneğini açtıysa-nız* güncellemeler çıkar çıkmaz bilgisayarınıza ulaştırılır ama kurulduğundan emin olmanız gerekir. Ayrıca Micro-soft'un Protect your PC (PC'nizi koruyun) adlı web sitesini de [Linkleri ve resimleri görmek için üye olmalısınız ÜYELİK İÇİN TIKLAYIN] adresinden ziyaret edin.
2. Tercih ettiğiniz anında mesajlaşmayazılımının en son sürümünü kullanın. Genellikle Yardım menüsünde bulunan Güncelle seçeneğini kullanın ya da daha da kolayı* web sitesinden en son sürümü indirin. Son sürümler genellikle bazı güvenlik açıklarını kapatır.
3. Anında mesajlaşma üzerinden dosya indirirken tetikte olun. Tanımadığınız kişilerden gelen dosyalan kabul etmeyin ve açmayın. Eğer dosya tanıdığınız birinden geliyorsa* dosyayı beklemediğiniz ve ne olduğunu bilmediğiniz sürece yine açmayın. Dosyayı gönderen kişiye telefonla ya da bir başka yöntemle ulaşıp* gönderdiği şeyin virüs değil de gerçek bir dosya olup olmadığını öğrenin.
4. Anti virüs yazılımınızı güncel tutun. Eğer anti virüs yazılımınız yoksa hiç vakit kaybetmeden indirip kurun. Çoğu anti virüs yazılımı* internete bağlandığınız anda yeni virüs tanımlarını kendiliğinden günceller. Eğer böyle olmuyorsa* yazılım yayıncısının internet sitesini ziyaret edip son yamalan elle indirip kurun.
5. Bazı İM virüsleri bilgisayarınıza casus yazılımlar kurabilir. Bu yazılımlar bilgisayarınızdan sessizce bilgi toplar ve üçüncü şahıslara iletir. Kendiliğinden kuruldukları ve Program Ekle I Kaldır menüsünde gözükmedikleri için bunları saptamak bir hayli güç oluyor. Bunun önüne geçmek için Spybot Search and Destroy gibi bir casus önleme yazıhmı kurup sürekli güncel tutabilirsiniz.
6. Dosya aktarım seçeneğini sürekli kapalı tutun. A1M* .NET ve diğer anında mesajlaşma yazılımları Seçenekler ya da Tercihler menülerinden dosya aktarımlarını iptal etmenize izin veriyor.
2. Tehdit
SPIM (Spam Over IM)
SPIM'in açılımı "Spam över IM"* yani anında mesajlaşma yazılımları aracılığıyla istenmeyen mesajların gönderilmesi. Çoğu İM sistemi* para karşılığında kullanıcılarının yaş* cinsiyet* konum gibi demografik bilgilere göre kategori-ze edilmiş bilgilerini reklâm firmalarına satıyor. Reklâmcılar da bu sayede sisteme giriş yaparak istenmeyen mesaj gönderme fırsatına kavuşuyorlar. IMlogic bilgilerine göre* günümüzde gerçekleşen İM trafiğinin %5 ila %7'si SPIM'den oluşuyor. SPIM e-postayla yapılan spam'den daha can sıkıcı olabiliyor* çünkü daha çok dikkat dağıtıyor. Bir e-postanın gönderen ya da konu satırına bakarak* açıp açmamaya karar verebilirsiniz. Oysa ki anında mesajlaşmada reklâm karşınıza çıkıveriyor.
Alabileceğiniz önlemler
SPIM'den sakınmanın en iyi yolu* sadece kişi listenizdeki kişilerle iletişim kurmak. Tabii ki reklâmları arkadaşlarınız göndermiyorsa. Sınırlama koymak için programın içinde bir yerlerde bulunan seçenekleri etkinleştirmelisiniz. İşte en popüler İM istemcileri için ayarlar:
Yahoo Messenger: Messenger / Preferences I Ignore List kısmına gidin ve Ig-nore anyone who is not on my Messenger List'i işaretleyin.
AOL Instant Messenger (AIM): My Aim / Edit Options I Edit Preferences I Privacy yolunu izleyerek Allow only users on my buddy list seçeneğini işaretleyin.
MSN Messenger: Araçlar/Seçenekler/ Gizlilik kısmından Yalnızca İzinli Lis-temdeki kişiler durumumu görebilir ve bana ileti gönderebilir seçeneğini işaretleyin.
Bitwise IM: Preferences I Server I Con-tact Lisft gidip Whitelist my contact list so that only users on my contact list can see me online or contact me seçeneğini işaretleyin.
Trillian: Trillian I Trillian Preferences I Identities & Connections kısmını açın ve tüm hesaplarda Miscellaneous sekmesini işaretleyip Allotv users to see my status on the web seçeneğindeki onay işaretini kaldırın.
Kimlik hırsızlığı
Kimlik hırsızlığı birkaç şekilde gerçekleşebilir. Halka açık bir bilgisayarda bir anında mesajlaşma yazılımına giriş yapmanız ve Beni hatırla seçeneğini işaretli unutmanız bunun için yeter de artar bile. Sizden sonra giriş yapan biri* sizin kimliğinize bürünerek siz ya da arkadaşlarınız hakkında bilgi edinebilir. Ayrıca sohbet kayıtları düz metin biçiminde olduğundan* bilinmeyen kişilerce kolayca izlenebilir. Dahası* sosyal mühendislik denilen yöntem şu anda kimlik hırsızlığının en yaygın yolu.
3. Tehdit

Alabileceğiniz önlemler
1. Bariz kullanıcı isimleri kullanmaktan kaçının. İsimleri bilerek olabildiğince muğlak tutun. AhmetGuven yerine Ag-ve77 gibi bir lakap seçin.
2. Takma adınızın ya da c-posta adresinizin geniş internet dizinleri ya da çevri-miçi topluluk profilleri gibi herkese açık alanlarda görüntülenmesine izin vermeyin* tanımadığınız kimselere de bu bilgiyi sunmayın. Bazı İM hizmetleri ekranda görünen lakabınızla e-posta adresinizi ilişkilendirdiği için size yönelik spam ve phishing saldırılarında artış görebilirsiniz.
3. Kredi kartı numaranız ya da şifreler gibi kişisel bilgileri anında mesajlaşma üzerinden asla iletmeyin.
4. Sadece kişi listenizde olan arkadaşlarınızla konuşun.
5. işyerinden kişisel ya da özel iletiler göndermeyin. İşvereniniz bu iletileri gözetliyor olabilir. Benzer şekilde* internet kafelerdeki bilgisayarları kullanırken
de özel bilgileri paylaşmaktan kaçının.
6. Eğer halka açık bir bilgisayar kullanıyorsanız* unutmayın ki Beni hatırla seçeneği otomatikman giriş yapmanızı sağlar ve sizden sonra bilgisayar başına geçen kimseler sizin kimliğinizi kullanabilirler. Bu yüzden işiniz bitince sistemden çıkış yapmayı unutmayın.
7. Mesaj alamayacak olduğunuz zaman bunun başkalarına nasıl göründüğünden emin olun. Yemeğe çıktığınızı herkesin bilmesini istemeyebilirsiniz.
[color="Red"]Dikkat:Bu ay içinde çok dikkatli olun.
__________________
Saraylarda süremem dağlarda sürdüğümü*
Bin cihana değişmem şu öksüz TÜRKLÜĞÜMÜ...
http://img461.imageshack.us/img461/4352/ata8tg.gif
EĞİL FAKAT KIRILMA DiYEN ŞARLATANLARA GÜLEYiM..
NAMUSSUZ YAŞAMAKTANSA BIRAK ŞEREFiMLE ÖLEYiM..
BU MiLLETi iLELEBET YAŞATMAK TEK ÜLKÜM...
VUR VUR BANA DÜNYA .. ÇÜNKÜ BEN TÜRKÜM !!!

Bıçak soksan gölgeme
Sıcacık kanım damlar
Gir de bir bak ülkeme
BAŞSIZ BAŞSIZ adamlar...
SaNaLBABA Çevrimdışı   Alıntı ile Cevapla
Alt 03-11-2006   #2 (permalink)
Forumdan Uzaklaştırıldı
 
BY_CRAB - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Sep 2006
Nerden: ADSL
Mesajlar: 515
Ettiği Teşekkür: 0
Thanked 1 Time in 1 Post
Soal Kardes Bİlgİ İcİn
BY_CRAB Çevrimdışı   Alıntı ile Cevapla
Alt 03-11-2006   #3 (permalink)
Asteğmen
 
fare - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Sep 2006
Nerden: Tarsus
Mesajlar: 57
Ettiği Teşekkür: 0
0 Mesajında 0 Kez Teşekkür Aldı
saol kardes bilgin için
fare Çevrimdışı   Alıntı ile Cevapla
Alt 08-11-2006   #4 (permalink)
Yüzbaşı
 
GLOBAL34 - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Sep 2006
Nerden: dünyadan
Mesajlar: 367
Ettiği Teşekkür: 0
6 Mesajında 6 Kez Teşekkür Aldı
sağol kardeş emeğe saygı yalnız kuşkulandığınız email açmamanıza ve de ozelıkkle email @'ten sonra oal yazan email tıklamyaın ok
__________________
Ne MuTLu TüRKüM DiYeNe

H4Y4L3 Y4Ş4Y4N MüZ1kS1z D4Ns 3D3R
TeŞeKuRe TıKLaMaYı UnUTMaYıN EmEğE SaYgıLı OLaLıM.LüTFeN
SeLaMeTLe KaLıN...
GLOBAL34 Çevrimdışı   Alıntı ile Cevapla
Alt 10-11-2006   #5 (permalink)
Yüzbaşı
 
by_hangman - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Oct 2006
Nerden: C99.txt? - R57.txt?
Mesajlar: 351
Ettiği Teşekkür: 0
0 Mesajında 0 Kez Teşekkür Aldı
saol kardeşim ama sen alıntı yazmıosun zaten oda önemli diil bence
__________________
Kah Çıkarım Gökyüzüne;
Seyrederim Alemi...
Kah inerim Yer yüzüne;
Seyreder Alem beni...



TÜRKLÜK bedenimiz İSLAMİYET ruhumuzdur. Ruhsuz beden ceset olur.

سْــــــــــــــــــــــمِ اﷲِارَّحْمَنِ ارَّحِيم
by_hangman Çevrimdışı   Alıntı ile Cevapla
Alt 10-11-2006   #6 (permalink)
Üsteğmen
 
m4kroop - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Sep 2006
Nerden: ●χXχ●мαη●αηк●
Yaş: 20
Mesajlar: 275
Ettiği Teşekkür: 0
2 Mesajında 2 Kez Teşekkür Aldı
teşekkur Ederim Kardes Ellerine Saglik
__________________
M4kRoop

Herşey Vatan İçin;

_____________
........................
m4kroop Çevrimdışı   Alıntı ile Cevapla
Alt 23-01-2008   #7 (permalink)
Binbaşı
 
unicorn_09 - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Oct 2007
Nerden: genelde pc karşısı :)
Yaş: 24
Mesajlar: 471
Ettiği Teşekkür: 0
Thanked 1 Time in 1 Post
evet arkadaşlar dikkatli olmalıyız
__________________
How Fortune Who Says I'm Turk !!!
unicorn_09 Çevrimdışı   Alıntı ile Cevapla
Alt 23-01-2008   #8 (permalink)
Yüzbaşı
 
baba_1212121 - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Jan 2008
Nerden: Uzayın BosLuGu
Mesajlar: 429
Ettiği Teşekkür: 0
Thanked 1 Time in 1 Post
Saolasin
baba_1212121 Çevrimdışı   Alıntı ile Cevapla
Cevapla

Seçenekler
Stil

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı


Şu Anki Saat: 06:13 AM


Powered by vBulletin® Version 3.x.x
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0

Sitemizde yer alan konular üyelerimiz tarafından açılmaktadır. Bu konular zaman zaman yönetim tarafından takip edilsede gözden kaçabilen telif hakkı olan veya mahkeme kararı çıkmış konular yer alabilir. Bu tür konuları bize abuse[at]turkhackteam.net adresine mail atarak bildirebilirsiniz. En kısa sürede dönüş yapılacaktır...
Report Abuse, Harassment, Scamming, Hacking, Warez, Crack, Divx, Mp3 or any Illegal Activity to abuse[at]turkhackteam.net


lida oto kiralama
Kadın oto kiralama lida