web analytics
Çarşamba, Haziran 24, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Fransız Gazeteciler, Black Hat’teki Diğer Gazetecileri Hack’lediler

Basın odalarını hiçbir zaman çok sevmemişimdir ve konferanslarda geçen zamanımın çoğunu oturumları takip ederek geçirmeyi tercih etmişimdir. Bu sene ki Black Hat konferanslarında da böyle yaptım ve iyi ki yapmışım. Zira konferans sırasında basın odasının kablolu network’ünden gazetecilerin kullanıcı adlarını/şifrelerini hackleyen bir grup Fransız gazeteci ortaya çıktı. Görünüşe göre diğer pek çok gazeteci gibi CNET’e girmeye çalışıyorlardı.

Sean Michael Kerner-Sean Michael Kerner
15 Ağustos 2008
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Gazetecileri hack’leyenler, diğer gazeteciler mi? Birisi bunun doğru olmadığını söylesin!!!

Basın odalarını hiçbir zaman çok sevmemişimdir ve konferanslarda geçen zamanımın çoğunu oturumları takip ederek geçirmeyi tercih etmişimdir. Bu sene ki Black Hat konferanslarında da böyle yaptım ve iyi ki yapmışım. Zira konferans sırasında basın odasının kablolu network’ünden gazetecilerin kullanıcı adlarını/şifrelerini hackleyen bir grup Fransız gazeteci ortaya çıktı. Görünüşe göre diğer pek çok gazeteci gibi CNET’e girmeye çalışıyorlardı.

Geçen haftanın başlarında yayınlanan bir makalemde de belirttiğim gibi, Black Hat network’ü oldukça saldırgan bir network ve network’e giriş (login) bilgilerini şifrelenmemiş tekst (cleartext)* olarak gönderen kullanıcılara, yaptıkları hatayı fark etmeleri için oluşturulmuş bir Wall of Sheep (Utanç Duvarı) girişimi de mevcut. Ancak bu durum Wi-Fi için geçerli. Basın odası ise Wi-Fi bağlantı ile değil kablolu bağlantı ile networke bağlı ve dolayısıyla bir Utanç Duvarı uyarısı da burada mevcut değil. Bu yüzden diğer gazetecilerin şifrelerini sniff** yöntemi ile çalmayı başaran şakacı gazeteciler, tespit edildikleri anda konferans yönetiminden uzaklaştırma aldılar.

Black Hat’in kurucularından Jeff Moss’un Çarşamba sabahı yaptığı bir açıklamaya göre de, Black Hat Wi-Fi yöneticileri pek çoğu SSID*** olarak Black Hat ismine sahip olan 709 sahte erişim noktasına karşı konferans katılımcılarını ve gazetecileri korumayı başardı.

Bu koruma eyleminde, Black Hat Wi-Fi yöneticilerinin yaptıkları şey, resmi ArubaNetworks’ün haricindeki SSID’si Black Hat olarak atanmış tüm erişim noktalarını MAC adresleri temel alınarak yapılan DDoS saldırıları**** ile durdurmaktan ibaret.

Peki ya sahte bir erişim noktası oluşturmak ile basın odası trafiğine sızmak arasında bir farK mıdır? ÇOK fark vardır.

Basın odası (her ne kadar ben sevmesem de) gazetecilerin rahatsız edilmeden güç kablolarını ve Ethernet kablolarını prizlere takıp çalışabilecekleri “güvenli” bir alan olarak görülmektedir. Adeta kutsal olan bu güven ortamının sarsılması benim kitabımda suç kapsamına girer.

Tüm bu olaylardan çıkartılacak ders ise kullanıcı adınızı/şifrenizi asla şifrelenmemiş tekst ile göndermemeniz gerektiği, zira sizi kimin dinlemekte olduğunuzu asla bilemezsiniz.

*- Clear text aralarında veri alış verişi yapan protokollerde, arada gidip gelen verinin şifrelenmeden olduğu gibi karşıya gönderilmesi anlamına gelen kelimedir.

**- Sniff Saldırısı her türlü veri aktarımı, alışverişinin üçüncü parti bir kişi tarafından dinlenmesi, elde edilmesine denir. Örneğin, bir erişim noktası ile bir dizüstü bilgisayar arasındaki veri alışverişini dinlemek, sniff etmektir. Kablolu bir ağ üzerinde fiziksel bir bağlantı olan radyo frekansı ile yapılan alışverişi bir alıcı sayesinde dinlemek de bu kapsama girer. Bu yolla, kripte edilmiş ya da edilmemiş verileri elde edersiniz.

***- SSID (Service Set Identifier) Wireless LAN networkünde uç birimin dahil olacağı grubun belirlenmesinde kullanılan bir yöntemdir. Daha sonra WAN üzerinde farklı VLAN trafiklerinin taşınması için de kullanılmıştır. Sniff edilmesi kolaydır. Eskiden güvenlik amaçlı olarak da kullanılıyor olsa da teknolojinin yaygınlaşması ile gvenlik anlamında işlevini yitirmiştir.

****-DDoS (Distributed Denial of Service) Artarda verilen komutlar ile bir sitenin, sunucunun veya erişim noktasının kilitlenip işlem göremez hale gelmesine yol açan bir saldırı çeşidi. DDoS saldırıları hakkında detaylı bilgi için bkn: 2007 Siber Suçların ve dDOS Saldırıların Arttığı Yıl Oldu

Etiketler: HaberHacker - Siber Saldırı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Sean Michael Kerner

Sean Michael Kerner

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.