19 Haziran 2014 Perşembe

zaman : Yorum bırak

Internet ve Ağ Güvenliği: Web Güvenliği

İnternet'te Güvenle Gezinebilir miyiz?



"Yıkılacakmış gibi duran bir binaya girer misiniz?"
"Gitmek istediğiniz yer değil de oraya ulaşmak için izleyeceğiniz yol tehlikeli olsa ne yaparsınız?"

Bir başka deyişle
"Tehlikeli internet sitelerini ziyaret eder misiniz?"
"Hangi iletişim yolları tehlikeli olabilir?"






İnternette hemen her alanda bilgi paylaşımı, alışveriş, bankacılık işlemleri, vergi ödemesi gibi işlemler yapabiliyoruz. Bilgilerimizin ele geçirilmesi için bilgisayarımıza erişilmesi şart değil. İnternet siteleri üzerinden gerçekleştirdiğimiz işlemler sırasında kullandığımız bilgilere ulaşmak da saldırganlar için yeterli olabilir.
Sanal dünyanın korsanları bilgisayarımıza ulaşmak yerine, 
  1. cazip tekliflerde bulunarak bizleri kendi mekanlarına ve bir tuzağın içine çekebilirler,
  2. bizlerin güvenle işlem yaptığımız mekana özgü zayıflıklardan yararlanabilirler.
Bizler nasıl Türkçe, İngilizce gibi dilleri kullanarak anlaşıyorsak, İnternette de http, ftp, https gibi isimlendirilen protokoller ile veri alışverişi sağlanır.
Peki bu protokoller ile sağlanan veri alışverişi ne kadar güvenlidir?





Bilgisayarınız ile diğer bilgisayarlar veya sunucular arasında bilgi paylaşımı ile haberleşmeyi sağlayan bu iletişim yolları, kullanılan protokole göre güvenli ya da güvensiz olabilir.
Güvenli olmayan iletişim yolları - Hangileridir?

 

İnternette genelde kullanılan ve bilgi alışverişini sağlayan erişim protokolleri şunlardır; 
  1. HTTP (Hyper Text Transfer Protocol) Hiper metin transfer protokolü ve
  2. FTP (File Transfer Protocol) Dosya Transfer Protokolü.
Burada dikkat edilmesi gereken konu HTTP ve FTP protokolleri kullanılarak gönderilen mesajların şifrelenmeden gönderiliyor olmasıdır. Yani, bilgisayar ağını ve iletişimi dinleyen bir saldırgan bu iletişim yolunda gönderilen tüm bilgileri ele geçirebilir.


İletişim yolunun güvenliği - Nasıl sağlanır?

 İnternet üzerinden hizmet verirken en azından bilgi girişi yapılması istenen kullanıcı adı, şifre gibi hassas ve kişisel bilgileri korumak gerekir. 
Başkalarının görmesini/dinlemesini engellemek amacı ile SSL yani güvenli iletişim yollarını kullanılır. 
Bu protokol ile transfer edilen bilgiler şifrelenerek gönderilir ve sitenin bir güvenlik sertifikası bulunur.

Güvenli iletişim yolu kullanımı - Nasıl anlaşılır?

Örnekler : 1: Firefox - 2: Internet Explorer
 
Normal bir siteye girdiğimizde adres çubuğunda gördüğümüz HTTP başlığı interaktif bankacılık gibi kritik işlem yapılan bir siteye girdiğimizde yerini HTTPS olarak değiştirir. Buradaki “S” güvenli (secure) anlamına gelmektedir. 
Tarayıcınızın altında bulunan çubukta da kilit ikonu çıkacaktır.
Bunların yanı sıra şifreli iletişimlerde (SSL- Secure Socket Layer) sitenin sahip olduğu sertifika ve sertifikanın geçerliliği kontrol edilmelidir.

zaman : Yorum bırak

HTTP/FTP Erişimlerinde Nelere Dikkat Etmeli?

Tüm siteler güvenli iletişim yolu kullanmaz. Dolayısı ile bizler de HTTP/FTP erişiminden kaçamayız. 
Bu durumda tehlikeli durumlardan korunmak için dikkatli davranmak ve tedbirli olmak gerekir. 





Casus Yazılım (Spyware), arka kapı (backdoor) programları genellikle HTTP veya FTP erişimleri ile bilgisayara girer. Benzer şekilde otomatik açılan pencerelerle de zararlı programlar bulaşabilir. Bunların yanı sıra saldırganlar tuzak siteler geliştirmekte veya görünürde faydalı bir hizmetler sağlamaktadır.
Bu ve benzeri tehditlerden korunmak için: 
Güvenilmeyen (zararlı) web ve ftp sitelerini ziyaret etmemek.

 Yapılan çalışmaların sonuçlarında, Internet sitelerinde gezinti yaparken bilgisayarımıza virüs ve tehlikeli yazılım bulaştırma ihtimali yüksek olan siteler genellikle şunlardır:
  • çok fazla bilinmeyen siteler,
  • bahis siteleri,
  • pornografik siteler,
  • korsan yazılım indirilen siteler
Bu siteleri ziyaret etmek bilgisayar virüsü ve tehlikeli yazılımları davet etmektir.


Açılır Pencere Engelleyicisi Kullanılmalıdır

 Otomatik açılan pencereler ile bilgisayarlara virüs bulaştırılması mümkündür. 
Internet tarayıcınızda “Açılır Pencere Engelleyicisi” kullanarak bilgisayarınıza olası zararlı yazılım bulaşmasına engel olabilirsiniz. 
Tuzaklı sitelere ve tuzaklı mesajlara dikkat 

 Şifrenizin değişmesi gerektiğini belirten web sayfaları ya da e-posta mesajlarının kaynağı ilgili birimlere danışarak kontrol edilmelidir. Neden? ... 
Taklit web sayfaları yaparak ve sonrasında da eposta göndererek sizi bir tuzağa çekiyor olabilirler. Örneğin ... .
Tuzak site olmasa da yeni bir hizmeti sunmak için başka sitede kullandığınız hesabınızı isteyebilirler. Örneğin ...

16 Haziran 2014 Pazartesi

zaman : Yorum bırak

WPA / WPA2 Şifre Kırma %99 Başarılı, Detaylı Resimli Anlatım.


Wireless şifresi kırmak zorlukları olduğu kadar birazcıkta karmaşık bir iştir ama merak etmeyin bu yazıyı sonuna kadar okuduğunuzda Windows’ta wireless şifre kırma konusunda uzman olacaksınız. İnternette bir çok yöntem mevcut olsa da genelde BackTrack Linux üzerinde kırma yöntemini anlatırlar. Ancak şu anda ben sizin cep telefonunuzdaki kısıtlı internetinizi kullandığınızı varsayıyorum ve BackTrack gibi 3 GB boyutunda bir download yapamayacağınızı düşünmekteyim. Belkide bu sayfayı ziyaret etme sebebiniz internet faturanızı ödeyememiş durumda olmanızda olabilir

Neyse biz lafı çok uzatmadan işimize başlayalım. Öncelikle bazı programlara ihtiyacınız olacak ilk işiniz CommView for WiFi programını bilgisayarınıza indirmek.

CommView for WiFi : Downloads - Wired and Wireless Network Analysis Software by TamoSoft


CommView for WiFi yazılımı indirip kurduktan sonra bir kaç tane ayarı kontrol etmeniz gerekmektedir. Öncelikle Settings -> Options menüsü aşağıdaki gibi olmalıdır. Lütfen seçili kutucukların resimdeki gibi ayarlanmış olmasına dikkat ediniz.


Daha sonra Rules menüsünde Capture Data Packets ve Ignore Beacons işaretli hale getirilmelidir. Bu seçenekler sizin sadece data paketlerine odaklanmanızı sağlayacaktır. Çünkü WPA/WPA2/WEB şifreleri yani Handshake dosyaları data paketleri içerisinde olacak



Bir diğer ayarımız ise Logging ayarlarıdır ki bu ayarda ciddi önem arz eder.
Logging üzerinde Auto-saving açık olmalıdır.
Maximum directory size, MBytes: 200
Average log file size, MBytes: 5
olacak şekilde ayarlayın ve
Save logs to için bir hedef klasör belirleyin ki loglarımızda burada biriksin.


Şimdi ise sıra geldi artık programımızı çalıştırmaya. Yazılımın sol üst köşesindeki Start capture butonuna (Play işaretine) basıyoruz ve karşımıza Scanner ekranı çıkıyor, bu ekranda 2 sekme var bunlardan birincisi Scanning sekmesi diğeri ise Options sekmesi şimdilik options hakkında bilmeniz gereken şey tarama yapacağımız kanalları seçmemize yaradığıdır. İsterseniz Options sekmesini inceleyebilirsiniz. Scan 802.11/b/g/n channels alanında bulunan rakamlar Wifi yayını yapılan kanal numarasını temsil etmektedir isterseniz hepsini işaretleyebilirsiniz kanalların. (Bende tüm kanallar işaretli)

Neyse bizim işimiz Scanning sekmesi ile oraya geri döndüğümüzde büyük bir buton görüyoruz ismi Start Scanning bu butona tıkladığımızda seçili kanalları gezerek etraftaki Modem v.s. gibi Wireless yayını yapan tüm cihazları taramaya başlar ve tüm cihazları listeler siz hedef almak istediğiniz cihazı tıklayıp. Capture tuşuna basacaksınız.


Evet şu anda şov başladı ve Nodes sekmesinde listelenen Wireless ağlarını ve Packets sekmesinde ise toplanan dataları göreceksiniz. Packets sekmesinde toplam ne kadar data biriktiğini görebilirsiniz. Siz orada yaklaşık 5000 ve üzeri data toplamalısınız ben 250.000 adet paket toplamıştım ilk Handshake dosyalarımı yakalamak için. Paketleri topladıktan sonra programı kapatın ve az önce anlattığım ve yerini unutmayın dediğim Auto-save yapılan klasöre gidin (Dosyalarınızın otomatik olarak oraya loglandığını göreceksiniz.

SIRA GELDİ İKİNCİ AŞAMAYA
Şimdi bir programa daha ihtiyacımız var bu programın ismi EWSA ancak bu program ücretlidir ve resmi sitesi şu bağlantıda: WPA password recovery and audit tool. GPU accelerated.
Programın ilaçlı versiyonu internette mevcut isterseniz arayıp bulabilirsiniz ama gerek yok çünkü ben sizin için aradım ve buldum ayrıca sunucumu da upload ettim
EWSA (Elcomsoft Wireless Security Auditor) İlaçlı İndir: http://s.n-xy.com/j

EWSA yazılımını kurduktan sonra Auto-save klasörünüzdeki dosyaları kontrol edeceğiz Handshake yakalamışmıyız diye.
EWSA yazılımı açalım ve Import Data butonunundan Import CommView Log seçeneğini seçelim Auto-save yaptığımız klasörü bulup logları kontrol edelim eğer:
“No handshakes have been found in the given file” diye uyarı verirse herhangi bir şifre içeren paket yakalayamamışız demektir. Yani CommView for WiFi ile aramaya devam edeceğiz Auto-save klasöründe biriken tüm logları bu programla kontrol ediniz. Eğer şifre içeren bir paket yakalarsanız bu hatayı vermeyecektir.

Şİfre içeren bir paket yakaladığınızı varsayarak devam ediyorum şimdi bir programa daha ihtiyacımız var bu son program bu arada

Sıradaki programımızın ismi Aircrack-Ng ücretsiz bir yazılımdır.
Aircrack-Ng Resmi Sitesinden İndir: Aircrack-ng - Downloads
Aircrack-Ng N-XY Sunucularından İndir: http://s.n-xy.com/n

Aircrack-Ng yazılımını indirdiğinizde bin klasörünün içindeki “aircrack-ng.exe” çift tıklayın daha sonra “Aircrack-ng GUI.exe” dosyasına çift tıklayın karşımıza şu ekran gelecek:


Şimdi bu programıda açtıktan sonra Auto-save klasörüne gidin ve ordaki şifre tespiti yaptığınız dosyaları (Handshake olan dosyaları) açın. Tekrar CommView for WiFi programı açılacak ve kayıt edilen paketleri ayrı bir pencerede gösterecektir (Log Viewer Penceresi). Siz bu paketleri farklı kaydedeceksiniz.

File -> Export Logs -> Wireshark/Tcpdump Format

Bu yolu takip ederek, dosyanızı isim.CAP şeklinde masaüstüne yada istediğiniz bir yere farklı kaydedin. Daha sonra Aircrack-ng GUI programından “Choose…” seçeneği ile .CAP dosyanızı açın.
WPA/WPA2 şifresi kıracağımız için WPA yı seçin daha sonra size Wordlist dosyası soracaktır. Umarım bir wordlistiniz vardır. (Eğer yoksa şu yazımı kontrol edersiniz: Wordlist Nedir? Nasıl Oluşturulur? | N-XY | Yazılım Günlüğü )
wordlist.txt dosyamizida burdan gösteriyoruz.

Altta Advanced options var eğer Launch dediğinizde hata alırsanız. Advanced options seçeneğine tıklayın ve altta açılan:

Specify ESSID: (Hedef Modemin İsmi)
Specify BSSID: (Hedef Modemin Mac Numarası)

Bilgilerini girmeniz gerekir daha sonra Launch dediğiniz karşınıza şu ekran çıkar ve tarama yapmaya başlar. Tarama işlemi uzun sürebilir ancak sonunda Key Found uyarısını görürsünüz ve tüm bu zahmete değdiğini farkedersiniz








zaman : Yorum bırak

Google'dan İstemediğiniz Bilgileri Silin!


Avrupa Birliği Adalet Divanı tarafından Google'a yapılan uyarı sonuç verdi: Artık Google arama sonuçlarına siz de müdahale edebileceksiniz. İşte önemli detaylar.

Her şey İspanyol Mario Costeja Gonzalez'in mahkemeye yaptığı başvuru ile başladı. Emlak satarken 16 yıl önce yaşadığı sıkıntıların halen Google'da yer aldığı gerekçesiyle, bu verilerin internetten (Google arama sonuçlarından) silinmesini talep eden Gonzalez, takip eden dava sonucunda Google'ın Avrupa'da "unutulma hakkı" önerisiyle karşılaşmasını sağladı.

Google'dan Larry Page ise Financial Times'a verdiği bir röportajda, Google'ın 30 Mayıs itibarıyla Avrupalı internet kullanıcılarına kendileriyle ilgili eski veya zarar verici nitelikteki bilgileri silmeleri için yeni bir yöntem sunacaklarını açıkladı. Nihayet o gün geldi ve Google'ın "arama sonuçlarından kaldırma formu" yayınlandı.



İnternette Unutulma Hakkı

Google'ın Yasal Yardım bölümünden ulaşabileceğiniz bu formda, Avrupa Veri Koruma yasaları kapsamında kendi isminizle ilgili olarak arama sonuçlarında görüntülenen ve rahatsız olduğunuz içeriklerin kaldırılmasını talep edebiliyorsunuz. Google tarafından yapılan açıklamaya göre, talepler değerlendirilirken halkın bu içeriğe ne kadar ilgi duyduğu ve verinin ne kadar eski olduğu da göz önünde bulundurulacak.

Google'ın yeni yayınladığı bu form, Nevizade akşamları sonrası çekilen ve iş başvurularında adınızı Google'da aratan patronların oldukça ilgisini çekebilecek o fotoğrafları kaldırmanız için bir hayli işe yarayacaktır. Sizin de kendinizle ilgili olarak kaldırmak istediğiniz içerikler var ise,buraya tıklayarak formu doldurabilirsiniz.

Son bir ekleme: İçerik kaldırma talepleriniz Google'ın Avrupa bölgesinde kullanılan versiyonlarında geçerli oluyor. ABD merkezli olarak kullanılan Google.com bu taleplerden etkilenmiyor.
zaman : Yorum bırak

Backtrack 5 Eğitim Seti



Nedir Bu Backtrack 5 ?

Backtrack Nedir ?

Backtrack pentest çalışmaları yapmak için geliştirilmiş olan linux dağıtımı diyebiliriz.Bilişim güvenli uzmanları,sistem ve ag yöneticilerine yönelik olarak geliştirilmiştir.

Ne İçin Kullanılır ?

Bilgi toplama,Wireless Şifre Kırma,Ag analizi,Zayıflık taraması,Raporlama ,Adli Bilişim gibi işlemler için kullanılır. 


Geldik Eğitim Setine.

This image has been resized.Click to view original image


This image has been resized.Click to view original image


Linkler.

1- http://turbobit.net/xcpmsydg07qt.html
2- https://cloud.mail.ru/public/d05f7b0...ti.Turkcec.rar
Premium Link
http://ultiod.net/bbcode/?id=53c4bd84a6

3 Mayıs 2014 Cumartesi

zaman : Yorum bırak

Mark Zuckerberg’in mesaj kutusuna giren Türk Hacker’ın İlginç Mektubu

Doğukan isimli Türk hacker, dünyanın en büyük sosyal ağ sitesi Facebook’un kurucusu Mark Zuckerberg’in mesaj kutusuna girdi, bakın neler yaptı?

İŞTE DOĞUKAN’IN MEDYAFARESİ.COM’A GÖNDERDİĞİ MEKTUP…

2 ay önce (8 ay oldu) kuzenim kalp amelliyatı geçirdi. kendisi 14 yaşında ve kalp pili takıldı. Kuzenim amelliyata girmeden önce “bana laptop alırsanız amelliyat olurum” demişti. ben de ona amelliyat olursa eğer laptop alacağımı söylemiştim. ertesi gün facebook’a girdiğimde, facebook sitesinin açıklarını bulana 500$ para ödülü verildiğini duydum ve bunun yanında açıklarını bulanların adlarını sitelerinde yayınlayacaklardı. Ben de fırsattan istifade hemen bu etkinliğe katıldım. Zaten facebook’un açıklarını biliyordum fakat düzeltirler diyerekten geçiştiriyordum. Bu sayede kuzenime laptop alabilmek için elime çok güzel bir fırsat geçmişti. Hemen facebook’a bildiğim ilk açığı ihbar ettim. Açık şu şekildeydi, kişiler beni fotoğraf albümlerini görmemem için engellemelerine rağmen ben facebook mobile app. aracılığıyla kişinin fotoğraf albümlerine girip, resimleri görüntüleyip, beğenip, yorum yazabiliyordum. Bunu facebook’a ilettim. dört gün sonra cevap geldi. Bununla ilgili ekran görüntüsü göndermemi istediler. ben de tam ekran görüntüsü alacağım sırada bir baktım ki açık düzeltilmiş. Onlara: “bunu siz mi düzettiniz?” gibi sorular sormadan, tekrar facebook’u incelemeye aldım. Bu sırada çok çok daha büyük bir açık buldum! Bu açık şu şekilde işliyordu. Kişiler, kendilerini kimse görmesin diye profillerini gizledikleri halde profilleri açılabiliyor. Bu sayede gizlilik ilkesi ihlal oluyordu. Açık sadece bununla bitmiyor. En can alıcısı ise, kişiler kendilerini arkadaş olarak eklenmesinler diye, “arkadaş ekle” tuşunu kapatmalarına rağmen, kişileri arkadaş olarak ekleyebiliyordum ve son olarak da aynı şekilde, kişiler kendilerine mesaj gönderilmemesi için mesaj gönderme tuşunu kapatmalarına rağmen kişilere mesaj gönderebiliyorum. bunların hepsi tamamıyla çok büyük güvenlik ve gizlilik açıkları. Bunların gerçekleştiği anların video kayıtlarını aldım ve bu video kayıtlarıyla birlikte facebook’a gönderdim. İki ay olacak açıklardan bazılarını düzelttiler. arkadaş olarak ekleme açığını da düzelttiler fakat bana bunu nasıl yaptığımı soruyorlar. 2 ay oldu ve hala bunu nasıl yaptığımı çözemedi koskoca facebook. Adımı artık listede yazmalarını ve verdikleri ödül sözünü gerçekleştirmeleri için sitem edercesine bir e-mail gönderdim. Bana henüz bunu yapamayacaklarını ve gerekçe olarak da “bunu nasıl yaptığımı hala çözemedikleri” olduğunu söylediler. Eğer bunu nasıl yaptığımı çözebilirlerse, ondan sonra bana geri dönüş yapabileceklerini söylediler. Bu 2 aylık süre içerisinde benden başka 14 kişinin daha adını listeye yazdılar. Ama benim adım yazılmadı. Koskoca Facebook’un en büyük açıklarını buluyorum ve bunları kapatmaları için yardımcı oluyorum ama bana yapılana bakın. En son olarak kendileri bu işi çözemeyince beni Facebook Türkiye’ye yönlendirdiler. Facebook Türkiye’den de gelen e-mail neredeyse aynıydı tek fark bu sefer mailin içeriğinin Türkçe oluşuydu. Bana bu mailde de bunu nasıl yapabildiğimi sordular ve ben onlara da söylemedim. yarım saatlik bir video kaydı var. onu iyice izleyin dedim. bulamazsanız bari mark zuckerberg’e sorun dedim….

Bulduğum açıklar:

mobil facebook uygulaması sayesinde gizlenmiş fotoğraf albümlerini açmak, o albümlere ve resimlere yorum yazıp, beğenmek.

ilk olarak bunu facebook’a bildirdim ve bunu düzelttiler.

bu açık sayesinde gizlilik ilkesi hiçe sayılarak kişilerin “gizlediklerini sandıkları” resimlerini ve albümlerini görebiliyoruz.

–ikincisi kullanıcı kendini “başkaları tarafından bulunmamak için” gizlemesine rağmen o kişiyi bulabiliyorum.

Bu sayede “arama motorunda ve facebook’da bulunamayacağını düşünen kişilerin” hesapları sanki hiç gizlenmemiş gibi ortaya çıkıyor.

ve bu kişileri bu sayede tabiri caizse sobelemiş oluyorum, arkadaşlık isteği ve mesaj gönderebiliyorum.

facebook bunu henüz düzeltemedi…

–üçüncü açık ise, “arkadaş olarak ekle tuşu” kapatılmış olmasına rağmen o kişiyi arkadaş olarak ekleyebiliyorum.

bunu videoya kaydettim ve facebook’a bunu da bildirdim. bunu da düzelttiler ve onlar düzeltirlerken o an’ı da videoya kaydettim ve ekran görüntüsü aldım.

–bu maddede söyleyeceğim tam bir açık olarak sayılmasa da bir hata diyebiliriz.

Mobil facebook adresinden kişiye mesaj göndereceğiniz zaman gönder yerine mesaj göndermemek için iptal’e basmanıza rağmen mesaj yine de o kişiye gidiyor.

bu sayede, bu durumu bilmeyen biri, yanlış bir içerik yazdıysa eğer veya yanlış kişiye gönderecekse mesajı iptal ettiği halde mesaj o kişiye gidip bir sorun teşkil edebilir.

–bir diğer facebook açığı ise: kişiyi size mesaj göndermemesi için engelleseniz dahi, engellenenler listesine alsanız dahi o kişi size mesaj göndermeye devam ediyor.

işin garip tarafı bu sefer siz ona karşılık vermek için mesaj gönderemiyorsunuz, o kişiyi engellediğiniz için…

bu kişileri gerçekten büyük sıkıntıya sokabilir.

–ve son olarak en can alıcı facebook açığı:

istediğim facebook kullanıcısın hesabı ile istediğim facebook kullanıcısına facebook üzerinden mesaj gönderebiliyorum.

bu bilgi kötü insanların eline geçerse şöyle söyleyeyim mesela küs olan iki milletvekilinin facebook hesaplarını kullanarak birbirlerine kötü içerikli mesajlar gönderir (bu açığı kullanarak)

ve bu iki milletvekili arasında büyük bir sorun olabilir. bu en küçük ihtimal.

ben milletvekillerinin kendi kullandıkları facebook hesaplarını kullandım ve kendime mesaj gönderdim.

o milletvekillerinin haberi dahi olmuyor kendi facebook adreslerinden mesaj gönderildiğinden.

bunu toplu olarak da yapabiliyorum. aynı anda kişiden toplu olarak da mesaj gönderebiliyorum. mesela aynı anda 5 kişiye veya daha fazlasına…

–sadece milletvekilleri değil, dediğim gibi facebook’daki herhangi bir kullanıcının hesabından mesaj gönderebiliyorum.

bunlar; üniversite rektörleri, gazeteciler, ünlüler ve aklınıza gelebilecek herkes olabilir…

facebook’a bunu 100’lerce kez ilettim. Bakın şu şu açıklarınız var dedim. bırakın yazı yazmayı, resim göndermeyi, resmen 10’larca dakikalık video gönderdim nasıl yaptığıma dair,

hâlâ düzeltmiyorlar ve bir tedbir almıyorlar. Facebook açıklarını bulan kişileri ödüllendireceğini söyledi ve ben de bu işe başkoydum. ödül ise açık başına 500$ vereceklerini

ve kişilerin isimlerini facebook sayfalarında yazacaklarını söylediler. ben de o kadar açık bulmama rağmen ve bunları onlara söylememe rağmen ve hatta onların bu açıkların birkaçını düzeltmelerine rağmen

bana ne para ödülümü verdiler ne de adımı sayfalarında yazdılar.

facebook ile konuşmalarımızın hepsi bende kayıtlı.

bana bunları nasıl yaptığımı tam olarak anlatmamı istediler, anlatmadım. sonra beni facebook Türkiye’den safiye hanım’a yönlendirdiler. o da bana sordu bunları nasıl yaptığımı…

ben de Türk birini bulunca ağzıma geleni söyledim Türkçe olarak. Çünkü 1 ay olmuştu ve resmen beni hem oyalıyorlardı hem de benimle dalga geçiyorlardı.

o kadar uzun bir e-mail attım ki ona, sanki o kadar uzun e-maili yazan ben değilmişim gibi bana sadece kısa bir mesaj daha gönderdi o e-mailime cevap olarak ve yeniden nasıl yaptığımı sordu…

ben yine söylemedim. adımı yazın dedim!!! o kadar şey yaptım hâlâ adımı yazmadınız dedim!!! sonra bir daha safiye hanımdan mesaj geldi.

açıkları nasıl yaptığımı söylemediğim için bunu saymadıklarını, buna benzer bir mesaj ile söyledi…

2 ay oldu hâlâ sinirim yatışmadı! Milliyet’te haberim yayınlandı, çok ama çok mutlu oldum.

Birilerinin bunu gerçekten onayladığını bilmek beni gerçekten çok mutlu etti….

BENİM HÂLÂ İSTEĞİM ORDA ADIMIN YAZMASI !!! PARALARI ONLARIN OLSUN !!! BEN HÂLÂ ORAYA ADIMI YAZMALARINI VE ADIMI ORDA GÖRMEYİ ÇOK AMA ÇOK İSTİYORUM..!!!!

bana gönderdikleri en son e-mail şuydu:

You will not be on the whitehat page or get any money.

kısacası bu kadar, ekran görüntüleri de ekleyeceğim birazdan bu e-mail’e. (ekledim)

bu adreste de açıkların videolarını bulup izleyebilirsiniz:
http://www.youtube.com/dgkn01#p/u sağ taraftaki listede tüm açık videoları mevcut.

bu videoda gizli kişinin hesabını açma ve “arkadaş olarak ekle” tuşu kapalı olsa dahi o kişiyi arkadaş olarak ekleme açığı var:


bu videoda da facebook yapımcılarının hesaplarından kendime gönderdiğim mesajların videosu:
http://www.youtube.com/user/dgkn01#p/u/8/xtofImMI8uM

Milliyet’in haberinden sonra çoğu internet haber sitesi bu haberi: “Facebook’u dize getiren Türk’ün inanılmaz öyküsü!” adlı başlık ile haber yapmış…

aslında bu kadar açığa nasıl ulaştığımı, bu yola nerden girdiğimi gerçekten bilseler, çok çok daha inanılmaz bir öykü olduğunu anlarlardı…

kuzenim kalp ameliyatı oldu. kendisi daha 14 yaşında ve ameliyata girmeden önce: “bana laptop alın, ben de ameliyata girerim” dedi.

kendine moral olsun diye bunu söyledi, bunu bizden istedi. ben de söz verdim ona… sözümüze de güvenerek ameliyat oldu. 2 hafta hastanede yattı.

tam da ameliyata girdiği gün, facebook’un açıklarını bulana para ödülü verdiğini öğrendim ve hemen kolları sıvadım.

bu olaylardan önce de facebook’un açıklarını biliyordum ve facebook çalışıyor, düzeltirler diye geçiştiriyordum kendi kendime…

bu etkinliği de öğrenince hemen bulduğum ilk açığı onlara ilettim. tam 4 gün sonra cevap geldi facebook’dan…

“bir kez daha kontrol eder misiniz? ekran görüntüsü gönderin” dediler. ben de cevap geldiğine sevindim ve hemen açığa baktım yeniden.

bir de ne göreyim..!! benim onlara ihbar ettiğim açığı düzeltmişler resmen!!!

“bunu siz mi yaptınız?” gibi mesajlar yazmadan, araştırmaya devam ettim…

ve ardından işte size bahsettiğim bu kadar açığı buldum…

kuzenim için bu yola başkoydum… ama facebook sağolsun… ne kadar ilginç bir şirketmiş…

resmen beni madur etti… bu kadar şeye rağmen resmen beni madur etti!!!

bu konuda bana yardımcı olursanız çok mutlu olacağım.

facebook’un aslında “GERÇEKTEN NE KADAR TEHLİKELİ” bir ortam olduğunu

ve istenildiği zaman kişilerin gizlilik ve güvenlik ilkelerini ihlal edip, özel hayatlarını hiç’e sayıp, gizlisini saklısını 3’üncü kişilere sunan bir kuruluş olan facebook’un,

bu durumunu ve insanların başlarına neler gelebileceklerini bilmelerini istiyorum.

bunlar da diğer detaylar ve gelişmeler:

—- “Sofistike Aşık” facebook’da kullandığım ismimdi. gerçek adımı kullanmıyordum. (youtubeda açıkların videosundaki görünen ismim de bu)

bu açıkları bulduğum ve onlara ihbar ettiğim süre içinde de hep bu ismi kullandım.

facebook’un bana yaptıklarından sonra açık ihbar etme sayfasının dahi açığını bularak, aynı mesajı yaklaşık 8000 kere gönderdim. onlar ise karşılık olarak sadece 60 adet gönderebilmişlerdi.

ve kesin olarak işte o an dediler, ne para ödülünü alabileceğimi ve ne de adımın yazılacağını. bu olaydan sonra da kullandığım “Sofistike Aşık” ismimi kara listeye aldılar.

bu ismi şu anda kimse facebook üzerinde tekrardan alamıyor. ben de dahil. tıpkı ünlülerin isimleri gibi. bu isimle yeni kayıt yapılamıyor…

—-Mark Zuckerberg (facebook’un yapımcısı) onun hesabını kullandığımı öğrenince, facebook’a giriş yaptığı 3 e-mail adresinden, benim kullanmış olduğumu kaldırdı.

Mark’a e-mail adresini kapattırttım. kendi hesabından arkadaşlarının yanı sıra, sevgilisine ve annesine dahi mesaj gönderdim.

—–Facebook’un diğer yapımcılarından olan Marcel Laverdet’ın da hesabını kullandım ve onlardan hakkımı talep ettiğim için beni beni herhangi bir kullanıcı gibi engelledi.

kendi açtığı grupları ve etkinlikleri bulup, oraya yorum bırakıyordum. en sonunda benimle baş edemedi ve çareyi beni engellemekte buldu.

—–normalde bu yaptıklarımdan dolayı beni çoktan facebook’dan engellemiş olmaları lazımdı, facebook hesabımı kapatmış olmaları gerekiyordu fakat ben her bulduğum açığı yayınladığım için benim hesabımı kapatamıyorlar. beni takip ediyorlar, ne yaptığımı inceliyorlar. bu yüzden hala facebook hesabım açık durumda, sadece “Sofistike Aşık” ismini kullanamıyorum…

en son gelişmeler bunlar ve ben hala sadece adımın orda yazılmasını istiyorum. tek istediğim bu, para dahi istemiyorum. sadece adımı whitehat sayfalarına yazsınlar yeter…


İşte Facebook'u İnleten Türk. 
zaman : Yorum bırak

[GELİŞMİŞ] Dosya Şifreleme Sistemi


Bütün Klasörleri kitleyebilirsiniz bu yolla.Xp de denenmiştir Vista ve Win 7 çalışabilirliği denenmemiştir.

1.Yöntem

Bu Aşağıda Yazan Kodu Bir Metin Belgesine Kaydedin..
programsız dosya şifreleme;

    cls 
@ECHO OFF 
title Folder Kilitli 
if EXIST "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" goto UNLOCK 
if NOT EXIST Kilitli goto MDKilitli 
:CONFIRM 
echo Klasor kilitlensin mi?(e/h) 
set/p "cho=>" 
if %cho%==e goto LOCK 
if %cho%==E goto LOCK 
if %cho%==h goto END 
if %cho%==H goto END 
echo Invalid choice. 
goto CONFIRM 
:LOCK 
ren Kilitli "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" 
attrib +h +s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" 
echo Folder locked 
goto End 
:UNLOCK 
echo Sifreyi giriniz: 
set/p "pass=>" 
if NOT %pass%== BURAYA ŞİFRE YAZILACAK goto FAIL 
attrib -h -s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" 
ren "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" Kilitli 
echo Folder Unlocked successaaaay 
goto End 
:FAIL 
echo Invalid password 
goto end 
:MDKilitli 
md Kilitli 
echo Locker created successaaaay 
goto End 
:End

Masa üstünde bir yeni metin belgesi açıp bu kodu aynen içine kopyalıyoruz(kırmızı yere istediğimiz şifreyi yazarak)



Daha sonra bunu dosya>farklı aaadet diyerek şifreli klasör oluşturmak istediğimiz yere kaydediyoruz istediğimiz ismi verip sonuna .bat ekliyoruz.. ( örnek : dosyaismi.bat gibi )



Bu klasöre iki kere tıkladığımızda orda "Kilitli" isimli bir klasörün oluştuğunu göreceksiniz. bu sizin şifreli klasörünüz... şifrelemek istediğiniz dosyaları bu klasör içine taşıyıp daha önce yaptığınız bat uzantılı dosyaya tekrar girip e yazıp enter yaptığınızda klasörün gizlendiğini göreceksiniz. artık bu klasör gizli dosyaları gösterden de gösterilemez. Sadece bu bat uzantılı dosyaya girip şifreyi girdiğinizde dosya görünür hale gelir..



Kilitli Adındaki Dosyanın İçine Saklamak İstediginiz Dosyayı ATın Tekrar Bat Tıklayınca Alttaki Resim Gelcek Siz '' E '' Yazıp Enterleyin Kilitli Yazan Dosya Kaybolcak



Tekrar Bat Dosyasına TIklayınca Şifre İstiycek Şifrenizi Girdiginizde Kilitli ADındaki Dosya AKtif Olcak



İşte artık klasörünüz şifreli.
zaman : Yorum bırak

Vergara Crypter [Cracked] By Eksikeksik




Date and Time: 11/2/2013 8:14:02 PM
File Name: sofia.exe
File Size: 212992 Bytes
MD5: e6377fc627bede08619ced27f74bb6cf
SHA1: ba1af10135c1c4ecb12c3aea1e0bfbf93a640fcd
Detection: 0 of 35 (0%)
Status: CLEAN

AVG Free - Clean!
ArcaVir - Clean!
Avast - Clean!
AntiVir (Avira) - Clean!
BitDefender - Clean!
VirusBuster Internet Security - Clean!
Clam Antivirus - Clean!
COMODO Internet Security - Clean!
Dr.Web - Clean!
eTrust-Vet - Clean!
F-PROT Antivirus - Clean!
F-Secure Internet Security - Clean!
G Data - Clean!
IKARUS Security - Clean!
Kaspersky Antivirus - Clean!
McAfee - Clean!
MS Security Essentials - Clean!
ESET NOD32 - Clean!
Norman - Clean!
Norton Antivirus - Clean!
Panda Security - Clean!
A-Squared - Clean!
Quick Heal Antivirus - Clean!
Solo Antivirus - Clean!
Sophos - Clean!
Trend Micro Internet Security - Clean!
VBA32 Antivirus - Clean!
Zoner AntiVirus - Clean!
Ad-Aware - Clean!
BullGuard - Clean!
Immunet Antivirus - Clean!
K7 Ultimate - Clean!
NANO Antivirus - Clean!
Panda CommandLine - Clean!
VIPRE - Clean!

Vergara Crypter By charley

File2Scan Multi Av Scanner
zaman : Yorum bırak

Scorpion Crypter %100 Fud !




Tarama Sonuclari ;



Scorpion Crypter %100 Fud !
zaman : Yorum bırak

[CRACKED]Virus Scanner

+ Yazılım Adı : Virus Scanner
+ Yazılım Sürümü : v1.0
+ Kullanılan Programlama Dili : Visual Basic 6
+ Yazılım Üreticisi (Coder) : Tarafımca Kırılmıştır.
+ Yazılım Açıklaması : Virus Scanner ile istediğiniz herhangi bir dosyayı zahmetsiz bir şekilde güncel 23 Anti-Virus Programı ile tarayabilirsiniz.
+ VirusTotal Sonucları : https://www.virustotal.com/tr/file/4...is/1382371224/
+ Ekran Görüntüsü : 


+ İndirme Linki :Direct XEX | Direct Download | 
zaman : Yorum bırak

PHP SQL saldırılarından korunun(basit ve uğraştırmayan yöntem)

Pek çok PHP programcısı hala SQL saldırıları hakkında bilgisi ya da açığın kapatılması hakkında fazla bilgisi yoktur.Araştırmalar yaptığımızda hep bize addhandler yada mysql real escape fonksiyonlarını örnekler gösteriyor ama bu kimi zaman dalgınlığımız yada el alışkanlığı sebebi ile her form verisi alırken yada dışarıdan veri alırken kullanamıyoruz az önce dediğim gibi ya bilmediğimiz için yada unutulduğu için bu tip tehlikelere maruz kalıyoruz.

Aşağıdaki fonksiyon ile POST yada GET olarak gelen verileri topluca süzerek zararlı karakter içeren verileri süzmektedir.

Fonksiyonun kullanımı çok basittir toplu fonksiyonların bulunduğu yada her php sayfaya içeri aktarılan(include functions) bir dosyanın en başına ekleyebilirsiniz.

Örnek bir deneme yapalım sds isimli bir GET verisini doğrudan yazdıralım yani öncelikle yukarıdaki fonksiyonları kullanalım en altına da echo $_GET['sds'] yazalım ve sds verisine örnek HTML ve SQL sorunu yaratan karakterleri ekleyelim

php-sql-function

Sonuç olarak bize güzel bir çıktı verdi bu çıktı ise hiçbir şekilde SQL sorunu yaratmamaktadır.

zaman : 1 comment

DDoS Ve Bot Korumalı Giriş Scripti

<!DOCTYPE HTML><style type="text/css">div.enenene{position:fixed;text-align:center;z-index:6201;}div.dgfdgd{top:0px;left:0px;width:100%;height:100%;background-color:#323232;}</style><style type="text/css">div.enenene{_position:absolute;}div.dgfdgd{_bottom:auto;_top:expression(ie6=(document.documentElement.scrollTop+document.documentElement.clientHeight - 52+"px") );}</style><div class="enenene dgfdgd" id="engel"></div>
<script language="Javascript">
<!--
var password = "aktif-frm"
var x = prompt("DDos - Bot Koruması == Şifre aktif-frm","")
if (x.toLowerCase() == password) {
alert("Şifre doğru \n \n Sayfaya girmek için Tamam'a tıklayın");
document.getElementById('engel').style.display='none';
}
else {
alert("Hoops Man ! Şifre Yanliş Nereye Gidiyon.. ");
location = "/"
}
//-->
</script>
<HTML>
<HEAD>
<BODY>
<TITLE>aktif-frm.net</TITLE>
<meta name="description" content="aktif-frm.net">
<BODY BGCOLOR="black">
<FONT COLOR="white"><center><FONT SIZE="5">Aktif-FRM Hoşgeldiniz..</FONT></center></FONT>
<br>
<center><img src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj7Uc2wozWFlL_EmpA5LdQn8s8d8uUTXYfNNLzJKHnfb0pdGKwwmBvHCJnzW-AYb2DDxW-e8ZdxpOvEnfyFrvbUimG7VfDnSaVXWrVw1GU89EJCBwLjGz75X2csXfoB7BtW5zZAL17QjP7j/s1600/koddostu.gif" alt="türkbayrağı" border="0" style="padding:none;border:none;background-color:transparent;"/></center>
</br>
<br>
<br>
<br>
<br>
<br>
<br>
<center><a href="index.php"><img src="http://aktif-frm.net/images/aktif-mavi/logo.png" <a></center>
<br>
<FONT COLOR="white"><center><FONT SIZE="5">Foruma Gitmek İçin Resime Tıklamanız Yeterli Olucaktır..</FONT></center></FONT>
</br>
</br>
</br>
</br>
</br>
</br>
</br>
<FONT COLOR="white"><center><FONT SIZE="4"><a href="http://siteneeklekodlari.blogspot.com/2012/01/sitene-ip-adresi-gorme-kodu.html" target="_blank">İp Numaralarınız Kayit Altına Alınmaktadır</a>
<script type="text/javascript">
//<![CDATA[
try{if (!window.CloudFlare) {var CloudFlare=[{verbose:0,p:1386240590,byc:0,owlid:"cf",bag2:1,mirage2:0,oracle:0,paths:{cloudflare:"/cdn-cgi/nexp/acv=4125811108/"},atok:"a4c5b7deace613b543535eb6937ad16b",petok:"f9711a81bb0ab23cda74017e299685dffdf31c36-1386830278-1800",zone:"aktif-frm.net",rocket:"0",apps:{}}];CloudFlare.push({"apps":{"ape":"89aea5120c6c2504a41c9ffe5c7fc88d"}});var a=document.createElement("script"),b=document.getElementsByTagName("script")[0];a.async=!0;a.src="//ajax.cloudflare.com/cdn-cgi/nexp/acv=616370821/cloudflare.min.js";b.parentNode.insertBefore(a,b);}}catch(e){};
//]]>
</script>
<script type="text/javascript" src="http://www.ip-numaram.com/remoteip.php"></script><noscript><a href="http://siteneeklekodlari.blogspot.com/2012/01/sitene-ip-adresi-gorme-kodu.html">İp Numaralarınız Kayit Altına Alınmaktadır.</a></noscript></FONT></center></FONT>
</BODY>
</HEAD>
</HTML>

27 Nisan 2014 Pazar

zaman : Yorum bırak

Bilgisayarını Başkasının Kullanmasını İstemeyenler İçin 3 Formül

Birçok bilginin, kişisel dokümanın, fotoğraf ve özel projelerin hatta özelinizin depolandığı bilgisayarınızı sizden başkasının kullanmasını istemiyor musunuz? O zaman bu makaleye dikkat etmelisiniz.

PC, notebook, netbook, tablet derken evimizde ve işyerlerimizde kullandığımız bilgisayarlarımız adeta birer kişisel bilgi deposuna dönüştü. Öyle ki çalışma hayatımıza ilişkin notlardan, özel fotoğraflara kadar pek çok dokümanı bilgisayarlarımızda saklıyoruz. Digital hafıza hayatımıza ilişkin en gizli sırlara kadar birçok bilgiyi bizim adımıza koruyor. Peki, bizler bu kadar önemli bilgileri saklayan bilgisayarımızı ne kadar koruyoruz? Eğer siz de kullandığınız bilgisayarın başkalarınca kurcalanmasını istemiyorsanız uygulaması son derece kolay 3 araçla meraklı elleri bilgisayarınızdan uzaklaştırabilirsiniz.

1- KeyFreeze

KeyFreeze oldukça basit bir yazılım. Bu yazılımı bilgisayarınıza yüklediğiniz taktirde, kullanmakta olduğunuz klavye ve mouse sizden gelen ikinci bir komuta kadar kilitli kalıyor. “CTRL + ALT + DEL” tuşlarına aynı anda bastığınızda açılan kilit, programı tanımayan ya da tuş kombinasyonunu bilmeyen kişileri bilgisayarınızdan uzak tutuyor. Böylece iş yerinde ya da evde bilgisayarın başından kalkmanızı fırsat bilen meraklı kişiler size ait bilgilere ulaşamıyor.

2- Kid-Key-Lock

Adından da anlaşılacağı üzere Kid-Key-Lock özellikle küçük çocukların bilgisayarınızı karıştırma riskine karşı hazırlanmış bir yazılım. Uygulamanın en belirgin ve diğer seçeneklerden ayrılan özelliği korumaya yönelik yazılımın kişiselleştirilebilmesi. Kid-Key-Lock uygulaması ile tığkı KeyFreeze’deki gibi Mouse ve klavyeyi kilitleyebiliyor bunu yaparken dilediğiniz tuşların kilitlenmesini de sağlayabiliyorsunuz. Bu özellik sayesinde internete giriş adres harfleri, işaretleri ya da mouse’un click özelliğini de kilitleyebiliyorsunuz.

3- Toddler Keys

Toddler Keys uygulaması üçüncü ve son aracımız. Bu yazılımda yine küçük çocukları bilgisayarınızdan uzak tutmak hedefini güdüyor. Toddler Keys’de fare ve klavyenin kilitlenmesinin yanı sıra tıpkı bilgisayarınız kapalıymışçasına ekranın siyah görünmesini sağlayabiliyorsunuz. Bu uygulamanın en güzel tarafı Mouse ile siyah ekranın üzerine resimlerin çizilebilmesi. Böylece meraklı minik dosyalara ulaşamıyor ama bilgisayar ile eğlenmesini sürdürebiliyor. Toddler Keys programında istediğiniz fotoğraf ve video dosyalarını ulaşılabilir kılmak da elinizde, tanımlayacağınız dosyalar izniniz dahilinde bilgisayarınız kilitli olsa dahi izlenebiliyor.
zaman : 1 comment

Tehlikeli Virüsler


W32.Sircam.Worm@mm adlı zararlı yazılım ilk olarak 2001 yılında ortaya çıktı. Yerleştiği bilgisayarları ele geçiren ve sistemden seçtiği dosyaları rastgele iletişim listesindeki kişilere yollayan bu zararlı yazılım birçok kişiyi kandırmıştı. Dosyaları rastgele silen yazılım insanların bir birine olan sanal güvenini zedeledi. 



2007 yılında ortaya çıkan bu zararlı yazılım, 'Müslümanlar ve Hristiyanlar' arasında savaş başladı gibi sahte haber başlıklarıyla yayılıyordu. Aslında bir trojan olan yazılım bilgisayarların uzaktan kontrol edilmesini sağlıyordu. Şimdiye kadar storm worm'dan 1.800 e-posta etkilendi.


Bilgisayarla 90'lı yılların sonlarında tanışmış insanlar için Chernobyl hâlâ korkulu bir rüyadır. 1998 yılında ortaya çıkan CIH virüsü Çernobil faciasının yaşandığı gün devreye girmişti. CIH virüsü, sabit diskleri çalışmaz hale getirip BIOS'lara zarar veriyordu. Dünya çapında sayısız bilgisayar için kabus olan Chernobyl 80 milyon dolarlık hasara neden oldu. 


Bu zararlı yazılım en çok sunucu kullanan kişilerin korkulu rüyası oldu. 2003 yılında bir anda ortaya çıkan virüs, kendini rastgele bir IPüzerinden bilgisayarlara yolluyordu. 
O IP'yi kullanan bilgisayarda güvenlik yaması kurulmamış bir SQL Server varsa ağ ile olan bağlantısını kesiyordu. Sadece 10 dakiada dünya çapında 75 bin bilgisayara yayılan virüs 750 milyon dolarlık zarara neden oldu. 




1999 yılında ortaya çıkan Melissa virüsü aslında şaka ve korkutma amacıyla yazmıştı. Adını bir dansçıdan alan virüs insanların pornografiyeolan açlığını kullanarak yayıldı. Orijinal virüslü maillerde 50 adet porno sitenin adresini vadeden bir Word dosyası bulunuyordu. 
Bilgisayardaki kritik dosyaları silen Melissa, The Simsons.doc diye bir klasör açıp buraya ünlü komedi dizisinden rastgele replikler yapıştırıyordu. Virüsü yazan David L. Smith yakalandı ve suçunu itiraf etti. 


Bu virüs maddi zarar kadar saldırdığı kişinin kalbini kırmasıyla da ünlüydü. Melissa virüsü gibi e-posta yoluyla yayılan zararlı yazılım kendini bir aşk mektubu gibi tanıtıyordu. 
Mektubu okuyan kişinin bilgisayarını ele geçiren virüs daha sonra listede bulduğu herkese kendini yolluyordu. Önemli dosyaları silan virüs yüzünden 2000 yılında 8.7 milyar dolarlık maddi zarar yaşandı. 




En Tehlikeli 10 Bilgisayar Virüsü


13/04/2011 21:30

4. Code Red

2001 yılında ortaya çıkan bu zararlı yazılım sunucuları saldırmayı seçiyordu. Sadece tek günde 359 bin bilgisayara yayılan Cod Red, Beyaz Saraya'da saldırmak için kullanıldı. 
Bilgisayarı aşırı yükleyen bu virüs, ayı zamanda bir arka kapı oluşturarak bilgisayarın kontrolünü başka insanlara veriyordu. 3 ay boyuncatehditi süren virüsün günlük zararı ise 200 milyon dolar oldu. 


2008 yılında orataya çıkan bu zararlı yazılım şu anda 200 milyondan fazla ülkede etkili. Bu haritada gördüğünüz gibi, virüs neredeyse dünyayı ele geçirmiş durumda. 
Tam anlamıyla tüm güvenlik önlemleri alınmamış bilgisayarları ele geçiren Conficker bilgisayarı açık kapı haline getiriyor. 


Sobig.f virüsü sanal dünyada hızla yayılan bir felaketten farksızdı. Dünya çapında 500 milyondan fazla kişiye bulaşan virüs ortaya çıktığı 2003yılında 35 milyar dolarlık zarara neden oldu
Bilgisayarları kullanılmayacak derecede yavaşlatan virüsün en tehlikeli yanı ise dünya çapındaki e-posta sunucularını aşırı yükleyerek tüm mail trafiğini felç etmesiydi. Devreye girdiği ilk saat içerisinde 1 milyondan fazla bilgisayara kendini kopyalayabildi.





MyDoom'un bilinen en büyük fonksiyonu, global internet performansını yaklaşık olarak %10 oranında yavaşlatmasıydı. Bunun yanındaMyDoom'un etkili olduğu günlerde, web sayfaları da neredeyse %50 oranında daha yavaş açılabiliyordu.

26 Ocak 2004 yılında kendini gösteren ve birkaç saat içerisinde şok bir dalgayla tüm dünyaya yayılan bu worm, e-mail'leri yayılmak için bir araç olarak kullanıyordu. Norvarg ismiyle de anılan MyDoom, bu makalemizde bahsettiğimiz diğer pek çok virüsün yayılma politikasını izliyordu. 

'Mail Transaction Failed' mesajını içeren hata mesajlarıyla görülen MyDoom, o yıllarda yoğun olarak kullanılan Kazaa'nın paylaşım klasörlerini de yayılmak için kullanmıştı. 

Maddi olarak zararın boyutu tam olarak kestirilemeyen MyDoom'un serüvenine ise 12 Şubat 2004 tarihinde son verildi.
zaman : Yorum bırak

Windows hata raporları hack'lenmeye açıkmış!

Windows'un hata raporlama özelliği, bir güvenlik araştırmacısına göre hack'lenmeye ve bilgi sızdırmaya açık olabilir.

Hata raporlama özelliği, Windows'lu bilgisayarınız kilitlendiğinde şifresiz, birçok veriyi Microsoft'a gönderiyor. Der Spiegel'de yayınlanan belgeler, Windows kilitlenme raporlarının NSA tarafından toplandığını da göstermişti. Websense tehdit araştırma direktörü Alex Watson ise kilitlenme raporlarının "saldırganlara büyük avantaj sağlayabileceğini" söylüyor ve raporun, hedef ağın yapısını sızdırabileceğini düşünüyor. Alex Watson, aynı soyadı taşıdığı Microsoft'un Watson işleviyle ilgili ilk bulgularını burada yayınlamıştı.

Watson, Microsoft'un ilk kilitlenme raporlarını şifrelemediğini, bunların "temiz" olarak standart HTTP bağlantısı üzerinden gönderildiğini söylüyor. Watson'a göre normal bir kullanıcıya anlaşılmaz görünen raporları anlaşılır terimlere dönüştürmek, tecrübeli saldırganlar için oldukça kolay.

Windows Hata Raporlama özelliği, Windows XP, Vista, Windows 7, 8 ve 8.1'de yüklü ve varsayılan olarak etkin bulunuyor. Websense, şirketlere ve diğer kurumlara rapor trafiğini dahili bir sunucuya yönlendirip Microsoft'a gönderilmeden önce şifrelenmesini sağlamayı öneriyor. Bu sayede Microsoft geliştiricilerinin işine yarayabilecek özelliği kapatmadan güvenli hale getirmek mümkün oluyor.

26 Nisan 2014 Cumartesi

zaman : Yorum bırak

Flash Belleklere yazma koruması ekleme

Birçok farklı bilgisayarda çalışan veya birden fazla kişinin kullandığı bilgisayarlarda sıkça rastladığımız bir olaydır flash belleklere virüs bulaşması..
Eğer flash bellek içeriği sürekli değişmiyorsa, genellikle sabit verileri tutuyorsanız, ara sıra da içerik ekliyorsanız aşağıdaki yöntemi kullanabilirsiniz. İşin güzelliği ekstra bir program kullanca ihtiyacınız yok ve istediğiniz anda korumayı kaldırabiliyorsanız.


1. yol: bilgisayarımdan Flash Belleğe sağ tıklayarak Özellikler'e – oradan Güvenlik’e girin.

Everyone yazanın özelliklerini aşağıdaki resimdeki gibi değiştirin.
Artık Autorun virüsleri otomatik yazamazlar.

Eğer Flash Belleğinizin içine 1 klasör açar ve o klasör izinlerini yetkilendirilmiş olarak verirseniz ekstra bir işlem yapmadan o klasöre verilerinizi yazıp silebilirsiniz.



İkinci yöntem için ihtiyacınız olan şey cmd (komut ekranı) ve kullanacağımız komutlar;

Çalıştır menüsüne CMD yazarak komut istemini çalıştırıyoruz.
Gelen siyah ekrana aşağıdaki komutları giriyoruz:
Kod:
diskpart  ENTER
list disk ENTER


Flash Bellek yazma koruması





Gelen listeden Flash Belleğiniz atandığı Disk No'yu gördükten sonra
select disk 1 ENTER diyerek flash belleğimizi seçmiş oluyoruz.
attributes disk set readonly ENTER bu işlemle flashımıza yazma koruması eklemiş olduk.
Kod:
exit ENTER
Yazma korumasını kaldırmak için ise
Kod:
attributes disk celar readonly
komutunu kullanıyoruz.

2. yol: Flash Belleğimizi NTFS sistemine dönüştürüyoruz. ve Yazma Koruması ekliyoruz.

Alıntı:
convert F: /FS:NTFSF: /T /C /G everyone:R   
     Kaldırmak için ise : 
F: /T /C /G everyone:F