hacker etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
hacker etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
16 Ocak 2013 Çarşamba

RedHack Belgesel Film Oluyor




RedHack 'i duymayan yoktur. Özellikle son dönemler de devlet kurumlarına yaptıkları siber saldırılarla internetin en çok konuşulan grubu haline gelen RedHack 15 Şubat 2013 tarihinde Red ismini verdikleri film ile izleyicilerin karşısına çıkmaya hazırlanıyorlar. Kısa süre önce Youtube 'da yayınladıkları 1 dakikalık fragman ile bugüne kadar Türkiye 'de sinema alanında ele alınmamış olan siber savaşı konu alacaklarını gösteren grup, 60 dakikalık belgesel film çekerek bu alanda ilk olmayı hedefliyorlar.

Konusu için çok sayıda alanında uzman kişilere başvurulup hazırlanan film Redhack ve eylemlerini farklı bakış açılarıyla izleyeceğimiz belirtiliyor.

İşte o fragman;


10 Aralık 2012 Pazartesi

Hackerların Yeni Sifre Kırma Donanımları




Herkes hacker nedir ? Hacker nasıl olunur ? Beyaz şapkalı hacker , siyah şapkalı hacker ne demektir ? diye mutlaka bir kere bile olsa arama yapmış, bu konuyu incelemiştir. Özellikle RedHack , Anonymous denildiğinde insanlar bir cümle ile olsa bile ufak tefek şeyler anlatabilirler ama kimse nasıl çalıştıklarını bilmez. Bu yazımda hackerlerin yeni oyuncağından biraz bahsetmek istiyorum.

Hackerlerin güvenlik duvarlarını aşmak için çeşit çeşit dahiyane fikirler ürettiklerini biliyoruz. Gerçekten de aklın akılla mücadelesi haline gelmiş durumda bu iş. Hackerlerin bu yeni oyuncağı 6 dakika da şifre kırabilen ilginç bir alet.  Geçtiğimiz günlerde güvenlik konferansı passwords 12 'de konuşan Jeremi Gosney hackerlerin şifre kırmak için kullandıkları yeni donanımı sergiledi. Fotoğrafda gördüğünüz donanımda 25 adet AMD Radeon grafik kartı bulunuyor. 10Gps hızında iletişim kurabilen beş 4U rack sunucu. Bu donanım çalıştırıldığında çok kısa bir süre içerisinde yığınla şifreye saldırı düzenleyebiliyorlar Örneğin 14 karakterli bir windows xp şifresini kırmaları sadece 6 dakikalarını alıyor. 

Bizim yapabileceğimiz tek şey kullandığımız şifrelerimizi sistemaik bir şekilde sürekli değiştirip güncel tutmak. Eğer uzun ve rastgele sıralanmış şifreler kullanmazsanız hackerlerin en kolay avlarından birisisiniz. Daha önce yazmış olduğum dünyada en çok kullanılan şifrelere buraya tıklayarak ulaşabilirsiniz...





14 Kasım 2012 Çarşamba

6 Bedava Tasınabilir Araç

USB belleğimizde mutlaka bulunması gereken 6 pratik aracı bugün paylaşmak istiyorum. Üstelik hepsini kullanmak ücretsiz.

USB belleklerin fiyatlarıda bir hayli düşünce herhalde kullanmayan kalmadı. Öyle ki bir çoğumuzda artık birden fazla USB bellek bulunuyor. Bir tane USB belleğimizi sırf bu araçlar için kullanırsak zor durumlarımızda imdadımıza yetişecek ilk yardım çantası gibi olacağından eminim :)

Maddeler halinde aracın ismini ve ne işe yaradığını kısaca anlatacağım. Araç isimlerinin üzerine tıkladığınızda sizi ilgili siteye yönlendirecek;



1) Resim düzenleme aracı Gimp ; Gimp fotoğraflarımızı kırpmaya, yeniden boyutlandırmaya ve onlara efektler vermeye yarayan ücretsiz bir araç

2) Medya oynatıcı VLC Media Player ; 128 GB 'a kadar USB bellek bulmak artık mümkün. Böyle bir bellekte bütün müziklerinizi, sevdiğiniz filmleri rahatlıkla depolayabilirsiniz. USB belleğinizi PC 'ye taktığınızda hangi codec 'lerin yüklü olduğuyla ilgili sorun yaşamak istemiyorsanız bu araç tam size göre.

3) Veri kurtarma aracı Recuva ; Yanlışlıkla veya isteyerek sildiğimiz e-postalar, kaydettiğimiz word belgeleri vs olabiliyor. Bazen de biçimlendirdiğimiz sürücülerde ki verilerimizi kaybediyoruz. Recuva bu verileri kurtarmaya yarayan bir araç.

4) Virüs tarayıcı ClamWin ; Belkide saydıklarımız arasında en önemli olan araç. USB belleğinizi taktığınız her bilgisayarın güvenli olup olmadığını bilmemiz imkansız. Bu araç sayesinde güvende olacağız.

5) Casusları bulmak için Spybot Search & Destroy ; Bu araç bilgisayarımızda bizi takip eden olası casusları bulup temizlemeye yarıyor. Ruhumuz bile duymadan bilgisayara girmiş ve bizi izleyen casuslar maalesef ki her zaman bir şekilde bilgisayarımıza ulaşabiliyorlar.

6) Ofis paketlerini yanımızda taşımak için LibreOffice ve OpenOffice ; Bazı araçlar örneğin Google Docs internet bağlantısı olmadığında işimize yaramıyorlar. Ama LibreOffice ve OpenOffice bağlantı olmadan bile tam verimlilik sağlıyor. Özellikle LibreOffice en karışık Excel hesap tablolarını bile kolaylıkla açıyor.


9 Kasım 2012 Cuma

Twitter Binlerce Hesabı Resetledi


Twitter güvenlik nedeniyle gerçekleştirdiği şifre sıfırlama uygulamasında, gereğinden fazla kullanıcının şifresini resetledi.

Twitter, hackerlar tarafından ele geçirildiği düşünülen bazı hesapların şifrelerinin değiştirilmesi gerektiği yönündeki uyarı mesajlarının ardından şifre resetleme işlemlerine başladı. Ancak yanlışlıkla gereğinden fazla şifreyi resetledi.

Bunun üzerine Twitter’dan, "İstemeyerek, tehlike altında olduğunu düşündüğümüz hesaplardan daha fazlasının şifresini resetledik. Neden olduğumuz tüm sıkıntı ve karışıklık için özür dileriz” şeklinde bir açıklama metni geldi.

Ancak bazı durumlarda Twitter'ın şifre resetlemesi de hesapları kurtarmaya yetmiyor. Örneğin hacklenen Twitter hesabının şifresini değiştiren kişi aynı şekilde Twitter'a bağlı e-posta adresini değiştirdiğinde şifre resetlense bile bir işe yaramıyor.

Twitter özellikle takipçi sayısı fazla olan hesaplara öncelik vererek resetleme işlemi yaptı. Şifresi resetlenen Twitter hesaplarından biri de BBC'ye ait bir hesaptı.

29 Ekim 2012 Pazartesi

Dünyada En Çok Kullanılan Sifreler


Dünyanın en çok kullanılan şifresi, yine İngilizce'de şifre anlamına gelen "password" oldu. Listede ikinci sırayı kolaylığıyla ünlenen "123456", üçüncü sırayı da "12345678" aldı.

SplashData'nın hackerların yayınladığı bu listeyi yayınlaması üzerine, uzmanlar, daha önce birçok kez kolay ya da tahmin edilebilir şifrelerden kaçınmaları konusunda internet kullanıcılarını uyardıklarını fakat yine de en kolay şifrelerin en çok kullanıldığını belirtiyorlar.



İşte dünyada en çok kullanılan o şifreler:

1. password
2, 123456
3. 12345678
4. abc123
5. qwerty
6. monkey
7. letmein
8. dragon
9. 111111
10. baseball
11. iloveyou
12. trustno1
13. 1234567
14. sunshine
15. master
16. 123123
17. welcome
18. shadow
19. ashley
20. football
21. jesus
22. michael
23. ninja 
24. mustang
25. password1


Splashdata'nın şifre güvenliği için önerileri:

- Mutlaka 8 karakter ya da daha fazla karakterli şifre kullanın. Şifrenizde sayılar, harfler ve kullanabildiğiniz diğer karakterler de olsun.

- Her sitede aynı şifreyi kullanmayın.

- Eğlence sitelerinde mail şifrenizi asla kullanmayın.
23 Ağustos 2012 Perşembe

Spartak Moskova Sitesi Hacklendi


Rus ekibi Spartak Moskova'nın resmi sitesi akşam saatlerinde hacklendi.

Fenerbahçe, Şampiyonlar Ligi ön eleme Play-Off ilk maçında Emenike'nin takımı Spartak Moskova’ya Rusya'da 2–1 mağlup olduğu karşılaşma sonrasında Atatürk posterinin ve cami figürünün Moskovalı taraftarlar tarafından yakılması büyük tepkilere neden olmuştu. 

Spartak Moskova'nın sitesi akşam saatlerinde AyyıldızTim isimli hacker grubu tarafından hacklendi. Hacker grubu, Spartak Moskova'nın açılış sayfasına Atatürk ve Ay yıldız resmi koyularak yanına "Türkiye Cumhuriyeti'nden ve Türk halkından derhal özür dileyeceksiniz. Hiç bir suç cezasız kalmaz, FIFA affeder ama biz affetmeyiz" mesajı yazdılar.


4 Ağustos 2012 Cumartesi

Halep'teki Savaşa Hacker'larda Karıştı


Suriye'deki kriz sanal ortama da sıçradı. 

Dünyanın önde gelen haber ajanslarından Reuters'ın internet sitesine saldırı düzenleyen internet korsanları, Özgür Suriye Ordusu’nun lideri Riad el Esad'la yapılan röportajı siteye koydu.

Reuters yönetiminden konuyla ilgili yapılan açıklamada ‘böyle bir haber yapılmadığı ve röpörtajın siteden kaldırıldığı’ duyuruldu. 

MUHALİFLER; Haber Uydurma!

Özgür Suriye Ordusu ise internet saldırısından Esad yönetimini sorumlu tuttu.

Riyad el Esad'ın böyle bir röpörtaj vermediğini söyleyen muhalifler, haberin uydurma olduğunu bildirdi.

Röportajda Riyad el Esad, Özgür Suriye Ordusu’nun, Esad güçleriyle yapılan çatışmaların ardından Halep'in kuzeyinden çekildiğini söylüyordu.


19 Temmuz 2012 Perşembe

Korkutmayan 5 Efsane Hacker

Hacker dendiğinde aklınıza korkulacak insanlar mı geliyor? Bu 5 hacker, hiç de öyle değil!

"Hacker" kelimesi her zaman kötü işler yapan, şirketlerin ağlarını, web sitelerini çökerten kişileri temsil etmiyor. Hacker kelimesi aslında bir zamanlar bilgisayar ve ağ bilgisi yüksek kişileri anlatmakta kullanılıyordu; ancak Hollywood filmleri bu durumu biraz değiştirdi. Bu yazımızda "iyi hacker" olarak bilinen ünlü "beyaz şapkalı hacker"lardan 5'ini sizlere tanıtmak istiyoruz. Bu kişilerin hepsini ismen tanımasanız da, yaptıkları önemli işleri önceden duymuş olabilirsiniz.

Steve Wozniak: Steve Jobs ile Apple'ı kuran Steve Wozniak, bilgisayar kariyerine ücretsiz uzun mesafeli telefon aramaları yapmaya izin veren mavi kutu adında bir cihaz ile başlamıştı. Jobs ve Wozniak, bu kutları kendileri yapıyorlar ve okul arkadaşlarına satıyorlardı. İkili, zamanla daha iyi fikirler geliştirmeye başladılar. Wozniak, okulu bırakmasının ardından satılabilen tam teşeküllü bir PC meydana getirdi.

Linus Torvalds: Linux'un mucidi Linux Torvalds, Windows ve Mac için önemli bir alternatif meydana getirmişti. Küçük yaşta cihazlarını hack'lemeyi seven Torvalds, çocukken Minix işletim sisteminden ilham alarak ilk Linux kernel'ini ortaya çıkarmıştı. Kendisine yardım edecek kişiler arayan Torvalds, zaman içinde Linux'u popüler hale getirmeyi başardı.


Tim Berners-Lee: İnternette dolaşmayı, dosyalara erişmeyi icat eden Tim Berners-Lee (WWW'nin mucidi, internetin değil), elektronik hayatına çok erken yaşta başlamıştı. Berners-Lee, Oxford Üniversitesi'ndeyken çeşitli parçaları birleştirerek sıfırdan bir bilgisayar üretmeyi başarmıştı. Berners-Lee, daha sonra CERN'de çalıştı ve bilim adamlarının bilgileri hızlıca güncellemesini ve paylaşmasını sağlayan bir sistem geliştirdi.

Julian Assange: Bir bilgisayar programcısı olan Julian Assange, an çok sızdırdığı belgelerle bilinen WikiLeaks'i kurmasıyla tanınıyor. 16 yaşında sistemleri hack'lemeye başlayan Assange, onlara "zarar vermiyor", "bilgileri değiştirmiyor" ve "bilgileri mümkün olduğunca çok paylaşıyordu".

Tsutomu Shimomura: Tsutomu Shimomura, ününü siyah şapkalı hacker Kevin Mitnick'in yakalanmasına yardımcı olarak kazandı. Mitnick, Shimomura'nın bilgisayarlarına kişisel bir saldırı düzenlemiş, Shimomura ise buna karşılık olarak FBI'ya yardım ederek Mitnick'in yakalanmasını sağlamıştı.

Shimomura, Mitnick'in cep telefonunu hack'lemiş ve görüşmelerini dinlemeyi başarmıştı. Bu sayede Mitnick'in bulunduğu apartman bulunmuş ve rahatlıkla tutuklanmıştı

Jöleli Fasulye Geliyor!

Google’ın geçtiğimiz ay tanıttığı Android’in en son versiyonu olan Jöleli Fasulye (4.1), güvenlik uzmanlarının gözüne girmeyi başardı.

Analist ve hacker’lar, Jöleli Fasulye’nin sahip olduğu güvenlik kapasitesiyle son kullanıcıları kötü amaçlı yazılımlardan başarıyla koruyabileceğini belirttirken, Android güvenlik konusunda iOS ile arasındaki farkı az da olsa kapattı.

Mobil cihaz güvenlik uzmanı Jon Oberheide, bu hafta başında yayımladığı raporda, Jöleli Fasulye’nin önemli veri bölgelerinin rastgele konumlandırılmasını sağlayan ASLR (address space layout randomization) güvenlik metodunu etkin bir şekilde içeren ilk Google işletim sistemi olduğunu belirtti.

ASLR, birçok işletim sistemi yapılarının hafıza bölgelerini rasgele düzenleyerek, hacker’ların işletim sisteminde bulaşması için geliştirdikleri böcek ve yazılımların kafasını karıştırıyor. Böylece kötü amaçlı yazılımlar yüklenmek için bir hedef seçemiyor. ASLR,  “veri imha önleyicisi” (DEP) olarak bilinen bir başka savunma metoduyla bir araya geldiğinde, siber saldırılara karşı daha da fazla direnç kazanıyor.

Jöleli Fasulye’den önceki Android versiyonu olan Dondurmalı Sandviç (4.0), ASLR içermesine rağmen bu yöntemi etkin kullanamıyordu. Bunun en büyük nedeni, Android’in uygulanabilir bölgesi ve birçok verinin sürekli olarak tek bir konumda bulunmasıydı. Bu durum, hacker’ların kötü amaçlı yazılımlarını yüklemeyebilecekleri bir hedef bulmasını kolaylaştırıyordu. 

HACKER’LARDAN TAM PUAN

Güvenlik firması Accuvant’ta araştırmacı ve akıllı telefonları hack’lemek konusunda uzman olan Charlie Miller, “Rasgele konumlandırılacak bir şey olmadığı sürece ASLR çalışmaz. Bu da hacker’ların tek bir hedeften tüm sistemi etkileyebilecekleri anlamına gelir” dedi.

Yedi yıl boyunca Mac, iPhone ve Android tabanlı mobil cihazları hack’leyen yazılımlar geliştirerek güvenlik açıklarını bulan Miller, Ars Technica sitesine yaptığı açıklamada, “Android, Google’ın tam olarak ASLR ve DEP’e sahip olan ilk işletim sistemi olacak. Bu yüzden hacker’ların bu sisteme girmeleri çok kolay görünmüyor” ifadesini kullandı.


APPLE BİR ADIM İLERİDE

Android’in aksine, Apple’ın işletim sistemi iOS, 16 aydan bu yana hem ASLR hem de DEP güvenlik metoduna sahip. Bu tarihin öncesinde, iOS bazı güvenlik sorunlarıyla karşılaşmıştı. 2009 yılında piyasaya sürülen OS C Kar Leoparı, işletim sisteminin çekirdek kısımlarını rasgele düzenlemeyi başaramamıştı. Bu açık, OS X Lion güncellemesiyle kapatıldı.

Jöleli Fasulye, geçmişteki versiyonlarının aksine belli konumlara bağlı olmayan, kısaca bağımsız uygulanabilir parçalar için rastgele konum belirleme özelliğine sahip olacak. Bu sayede, hacker’ların, “return-oriented programming” yöntemini kullanması iyice zorlaşacak. Bu yöntem, bilgisayar programlarında belli işlevler gerçekleştiren alt programlar hakkında bilgi taşıyan veri yığınlarını kontrol ederek, programı yönlendirmelerini sağlıyor.

Analistler, Android’in güvenlik alanında atmış olduğu önemli adıma rağmen, kodların değiştirilmediğini kontrol etmek için kullanılan “code signig” yöntemini hala içermediğine de dikkat çekti. Bu yöntem, uzun bir süredir iOS’in bir parçası.
4 Temmuz 2012 Çarşamba

Dropbox Yasaklanıyor Mu ?


Dışişleri Bakanlığı'nın web sitesinin hack'lenmesi, bu dev siteyi tehlikeye sokmak üzereydi ki...

Redhack adlı Türk hacker grubunun bugün Dışişleri Bakanlığı'nın web sitesini çökertmesi, gündemi çalkalarken grubun "yabancı görevlerde" çalışanların kimliklerini dosya paylaşım hizmeti Dropbox'a yüklemesi işleri iyice karıştırdı.

Redhack, daha öncede çeşitli devlet organlarının web sitesini hack'lemişti. Bu kez ise saldırı, saat 08:25 civarında Dışişleri Bakanlığı'nın "staj başvuruları" bölümüne gerçekleştirildi. Sitenin açılışına Grup Yorum'un bir parçasını yerleştiren Redhack üyeleri, siteyi 25 dakika hizmet dışı bırakmayı başardı.

Saldırının onaylanması ise uzun sürmedi ve Dışişleri Bakan Yardımcısı Naci Koru, saldırıyı kabul ederken kritik bir durum olmadığını aktardı.

Redhack üyeleri ise Twitter yoluyla Dışişleri Bakanlığı'na ait tüm belgeleri ele geçirdiklerini iddia etti ve bunları paylaşacağını söyledi.

Redhack neleri paylaştı? Dropbox yasaklanıyor mu?

Redhack, ilk olarak Türkiye'deki diplomatik misyonlarda çalışan personelin kimlik kartlarını Dropbox'da paylaştı. Kimlik sahipleri arasında büyükelçiden bahçıvana çok sayıda çalışan mevcut. Hacker grubu, çocukların kimliklerini ise bilerek açıklamadıklarını söylüyor.

Bu gelişmelerin ardından Dışişleri Bakanlığı'nın dosya gönderme sitesi Dropbox'a erişmi engellemek üzere girişimde bulunduğu söylendi. Ancak Dışişleri Bakan Yardımcısı Naci Koru, bu yönde bir taleplerinin olmadığını, sadece ilgili belgelerin yüklendiği adresin yasaklanmasının istenildiğini söylerek yanlış anlaşılmayı düzeltti. Dolayısıyla şu an Dropbox'a erişimin engellenmesi gibi bir durum söz konusu gibi görünmüyor.