Siber hayatı fazla küçümsemeyin; Sanal Örgütler - Kendi araştırmalarım

Yunus Gök (Embesil)

Yasaklı Üye
Katılım
9 Haz 2011
Mesajlar
9,160
Tepkime puanı
0
Puanları
0
Yaş
32
Konum
Zile/Sivas/Türkiye
Makalem çok uzundur çünkü çok detay vardır. Akıcı bir anlatım mevcut. Okuduğunuz da herşeye bakış açınızın değişeceğine eminim.

defconfloor2.jpg


Aslında herkesin başında ki en büyük dert İNTERNET. Her ne kadar sadece kullananlar üzerinde bir baskı teşkil eder gibi görünse de olayların aslında bir de ; ULUSLARARASI boyutu var. Bana kalırsa bu yönün yansıtılmamasının sebebi ülkelerin kendi aciz durumlarını yansıtmak istememeleri. Bu konuyu okumayan veyahut ciddiye almayan insanların artmasını istiyorlar. Çünkü Süper Güç Amerika'nın bile şuan çaresiz düştüğü konulardan birisi bu. Bu eylemleri gerçekleştirmek için bir füze veyahut tankınızın olmasına gerek yok. İnternet kafelerden bile bu işlevler gerçekleştirilebiliyor. Ve belirli bir zaman sonra bu bağımlılık haline gelip bırakın binleri ; milyonlarca hatta milyarlarca dolar ülkeleri zarara sokabiliyorlar. Dediğim gibi pek de önemsenmeyen bir konu siber hayat. Fakat bazı noktalarda sizlerin hayatınızın sonunu getirecek neticede sorunlara yol açabiliyor. Sizin birisine sataşıp sataşmamanıza bağlı değil bu. Dediğim gibi internet kafelerden bile yapılabiliyor.

Facebook üzerinden örneklendireyim.

Evimdeki bilgisayar üzerinden Facebook'un barındığı Sunucuyu tespit edip bir şekilde oraya dalsam ne olur biliyormusunuz ? 700 Milyon insanın bilgilerini ele geçirmiş olurum. Sizin bende olmaması gerek bilgileriniz ve resimleriniz bende olmuş olur. Onay kodları için gönderilen Smsler doğrultusunda da telefon numaralarınız elime geçmiş olur. Elbette bu bana birşey kazandırmaz. Peki bir de şunu düşünün. Yeni bir yazılım ile telefon numaralarına sms veyahut mms ile virüs bağlantıları gönderirsem ne olacak peki ? En azından bilmeyen 100 milyon ya da 100 bin insan o adrese tıklayacaktır değil mi ?

Bunlar olmayacak şeyler değil arkadaşlar. Söz konusu bir İNTERNET . Yani insanın ortaya çıkarmış olduğu bir icat. Elbette kusur vardır. Ve var da.

Hatırlayın 1-2 sene önce ortaya patlak veren Amerikanın gizli dosyalarını. Wikileaks'ın yaptıklarını hatırlayın. Ne kadar içeriye atıldıkları söylense de sizce şu an ceza evinde yatıyorlar mı sanıyorsunuz ? Yoksa amerika onları kullanmıyor mu sanıyorsunuz ?

Herkes en tehlikeli şeyin sağlık alanında olduğunu söylese de Amerikanın Arizone eyaletinde ki bilim adamlarının 1 sene önce yaptıkları araştırmalarda en büyük tehlikenin ve 3. dünya savaşından bile daha tehlikeli, zararlı savaşının SİBER SAVAŞ olduğunu söylemişlerdi zaten. Bizim ülkemizde pek fazla önemsenmese de aslında ilgi görülmesi ve bu alanda başarılı çalışmalar yapılması gerekli olan bir konu.

En basitinden örnek veriyim olayın ciddiyetini anlayın.

Anonymouse isimli hackerlardan oluşan bir örgütün Sağlık Bakanlığının Web sitelerine saldırdığını düşünün. Ne olur sizce ? Site çöker değil mi ? " E olsun 2 hafta içinde tekrar yayınlarlar " diyenleriniz olabilir ama o kadar basit değil işte. Sağlık bakanlığının sitesine çökebilen bir grup bunun beraberinde kişisel bilgilerin bulunduğu ana makinaya da çökecektir ve bunun beraberinde de ortaya çıkabilecek sorunları siz düşünün. Hatta düşünmeyin bundan 2 sene önce 400.000 öğretmenin kişisel bilgilerinin medyaya ve internet'e sızdırıldığını hatırlayın. Siz sanıyormusunuz ki sağlık bakanlığının sistemine girdiklerinde hasta olduğunuzda hastane de işlem yapabileceğinizi ? Özel hastanelere gidip nakit ödeyecekseniz başka.

İşin maddi kısmına da değineyim.

TÜRKİYE İŞ BANKASI 'nın ana makinasına sızdığımı düşünün. Sizce neler yapabilirim ? Neler yapacağımı söyleyim ;

Önce gidip anamakinadan yetkili personelin şifrelerini alırım. Sonra gider ilk güvenlik duvarını personel şifresi ile açarım. Sonra ki güvenlik duvarında yetkili kurumun seri numarasından gerekli bilgileri girer ve 2-3. güvenlik duvarlarını da aşarım. En sonunda ki güvenlik duvarının şifreleri zaten basit oluyor. Onuda kodladığım bir md5 programı ile rastgele şifrelerle açarım. Sonra bilin bakalım nerdeyim ? Bankanın " PARA HAVUZU " . Para havuzunda. Maximum Kart veyahut bireysel bankacılığını kullananların paralı önümde. Onları İsviçre de ki kendi hesaplarıma aktarırsam ne olur sizce? Kıyamet kopar değil mi ?

İşte bu tarz önlemleri almak aslına bakarsanız devletin işi. Ve bizim Devletimiz maalesef bu tarz konulardan anlayan insanları alıp sadece içeri atıyor ya da para cezası yazıyor. Eskiler beni iyi tanır 7,500 TL ödedim sırf bu yüzden Emniyet Genel Müdürlüğü Veznesine.

Peki Devletin kendi adamları bu konularda ne yapıyor ? Daha doğrusu ne yapabiliyor ?

Emin olun sadece bilgisayarı resetleyip saldırının geçmesini bekliyor. Karşılık yok, güvenlik önlemleri yok. Bilen 3-5 tane Mit'in kendi personeli araya girip saldırıyı suspend ediyor ve olay bitiyor.Çoğu zaman onlarda etkisiz kalıyor. Baknz ;

Alıntı:
www.maliye.gov.tr hacklendi!

Maliye Bakanlığı, terör örgütünün saldırısına uğrayan www.maliye.gov.tr sitesinin en kısa sürede yeniden yayına gireceğini duyurdu.

Maliye Bakanlığı, terör örgütünün saldırısına uğrayan kurumsal sitenin en kısa sürede yeniden yayına gireceğini duyurdu.

Maliye Bakanlığı'ndan yapılan açıklamada, şunlar kaydedildi:

''Bölücü terör örgütü PKK, kirli emellerinin propagandası için gece yarısı www.maliye.gov.tr internet sitemize saldırmıştır. Bakanlığımız Bilgi İşlem Dairesi Başkanlığı yetkililerinin, olaya en kısa sürede müdahalesiyle kirli propagandanın yapıldığı yayın kesilmiştir. Sadece bilgi amaçlı duyuruların yer aldığı, hiçbir süratle mükellef bilgilerini içermeyen bakanlığımız internet sitesi en kısa sürede yeniden yayına girecektir.

Bu çirkin, kirli propagandanın amacına ulaşmaması için tüm medya kuruluşlarımızı yayınlarında gerekli hassasiyeti göstermeye davet ediyoruz.''

Bu arada Maliye Bakanı Mehmet Şimşek, twitter hesabından, olayla ilgili konuyu öğrenir öğrenmez gereğinin yapılıp, yayının durdurulduğunu ve müdahale edildiğini yazdı.

Bakan Şimşek, ''Yapanların cezalandırılması için Emniyet Genel Müdürlüğü gerekli takip ve çalışmalara başladı'' dedi.
:)

Ve bu daha bilinen yüzü. Çoğu zaman Kredi Yurtlar Kurumu gibi sitelerin giriş yapılmadığını görürüz değil mi ? Kısmen girişin yoğun olduğu zamanlarda çöküyor gibi görünse de YÖK, KYK ve Eğitim alanında ki çoğu web sitesinin hacklenme çalışmaları sırasında bağlantı başarısızlıklarının olduğunu biliyormuyudunuz ?

Bizim ülkemiz her ne kadar Güvenlik zaafiyeti olarak son sıralar da bulunmasa da maalesef en başlarda da görünmüyor. Dünya da bu konularda düzenlenen sunumlar, toplantılar, konferanslar var.

Örneğin DEFCON .

Defcon Amerika Birleşik Devletleri üzerinde kurulmuş dünyada ki hack konularında araştırma ve adeta " Kriminal testler " ölçütün de bu tarz konuları takip eden bir ; Sivil Toplum Örgütü. Hemen hemen her sene, olmazsa 2 senede bir Las Vegas ve farklı bir ülkenin bir eyaletinde bu toplantıları nitelendiriyorlar. Her ne kadar kendilerini Beyaz hacker yani temiz hackerler olarak gösterselerde bazı toplantıları basına kapalı ortamlarda yapılıyor ve ardından nedense dünyada çeşitli provakasyonlar meydana geliyor. Her sene farklı farklı hack grupları ortaya çıkıyor ve ülkeler birbirlerine saldırıyor. Rusya ve Amerika Süper güç gibi görünse de Dünya da hack gruplarında son 10 yıldır halayın başını ; TÜRKİYE çekiyor.

Yanlış bilmiyorum ve yanlış da okumadınız. Türkiye !

Türkiye de gerek kişisel gerekse grup olarak yapılan saldırılar yapıldığı zaman Ülkeler çok ciddi zararlar alabiliyor. Bizim ülkemizin diğer ülkelerden tek farkı ise bu işi para amacı ile yapmıyor olması. Başta NASA olmak üzere ; İsrail'in Gizli İstihbarat Örgütü MOSSAD 'da Türk hackerlerin saldırılarına uğradı.

Detaylı aramalara buradan bakabilirsiniz

Gördüğünüz gibi bu takım kendi aralarında savaşlar dönmekte ve en çok zararı ülkeler almakta. Daha doğrusu o ülke de yaşayan insanlar. En basitinden şu algoritmayı anlatayım size ;

1trbyte=1024gb
1gb=1024mb
1mb=1024kb

ve bir Belge yaklaşık 10kb olduğunu düşünürsek devletin terabaytlarca ( en üstteki ) belgesinin var olduğu söylenmekte ( babam emekli başkomiser'dir Bsm'den almıştım bu bilgiyi. )

Anlıyacağınız bu tarz bilgiler her zaman bir ülkenin ve milletini sıkıntı içerisine sokabilir. Demek ki neymiş? Sanal alem o kadar da basit ve " Çıkış " butonuna basınca terk edilip gidilebilen bir yer değilmiş.

Facebook hakkında bir kaç bilgi vereyim de biraz daha içeriye girmiş olalım.

Mark Zuckerberg isimli Hacker ( Facebook'un kurucusu ) okuduğu üniversitede ki insanların bilgilerine erişerek bunu web sayfası üzerine dökmüştü. Facebook bu yüzden bu kadar çabuk popüler oldu ve vizyonunu çizdi bir anda iyilik meleği oldu. Ne güzel dimi insanları buluşturmak ? Ama bunu sadece facebook başarmıyor. Aynı zamanda diğer sosyal paylaşım siteleride yapabiliyor. Facebook insanların kafasında bir " At Gözlüğü " haline gelmiş. Birisini bulmak için facebook kullanılıyor. Aslında facebook'da kendisi kullanılmıyor. İnsanlar kullanılıyor. İnsanların bilgileri çeşitli kriptolanmış bilgisayarlarda saklanıyor. Bunların kanıtını da sizlerle paylaşmak isterdim ama bu adresin kapatılmasından korkarım. İp adresim de ap açık ortada neden vereyim ki? Mantıklı düşündüğünüzde zaten demek istediklerimi kanıtlamama gerek kalmaksızın anlayabilirsiniz. Nasıl hesap bilgileriniz bu adres üzerinde sürekli kayıtlı tutuluyorsa facebook gibi sitelerde de tutulmakta. En basitinden ;

Google'da bir mail atıyorsunuz Ahmet isimli arkadaşınıza. Mail içeriğinde ;

" Bir web tasarım kursu var mı Ahmet önerebileceğin " yazıyorsunuz kimseye bağlı kalmadan ve sayfanın kenarında hemen " Web tasarım kursu mu aramaktasınız ? " diyip altta direk reklamlar geçiyor. Hani kimsenin haberi olmuyor du ? Ben bunu atmıyorum. Girip kendiniz bakabilirsiniz.

Dediğim gibi Hack konusu önemsenmemeye devam ederse çok büyük tehlikelere yol açacak.

r-DEFCON-HACKER-large570.jpg


Defcon gibi gruplarda bu tarz toplantılar yapılmaya ve neler yapılabileceği anlatıldığı sürece durmayacaktırda.


Anlıyacağınız ;

russ_hacker.jpg


Bu resimler sadece photoshop'dan ibaret değil. Çalışan beyinlerin sonucu...

Sizin yerinizde olsam çok rahat davranmam resimlerimi ve bilgilerimi nerde olursa olsun pek paylaşmam. Sizi tanıyan zaten tanıyordur.

Gidin İnternet aboneliğinizi sonlandırın demiyorum fakat biraz daha dikkatli olun.

Beyaz hackeriz diyenlerin kara yüzünü görmeyin.

2002 Las Vegas'da düzenlenen Dünya Hackerler Birliğinde söylenildiği gibi ;

Hack onursal bir eylemdir.

Fakat herşeyden kat kat daha tehlikelidir.

Sevgilerimle.
 
Üst