web analytics
Pazar, Temmuz 5, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Bilgisayarları Kapatıp Gitmek mi Gerekiyor? CIA Notepad++’ın Kütüphanelerini de Hacklemiş!

Tam bir skandal! CIA, bilgisayarlardaki önemli kütüphane dosyalarını da hackleyerek, yazılımcıların ve programlamacıların elini kolunu bağlıyor. Notepad++'a ait en önemli dll, CIA tarafından modifiye edildi.

Ugurcan Taspinar-Ugurcan Taspinar
9 Mart 2017
- Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Zaman zaman ortaya çıkan skandallarla, PC’lerimizin, TV’lerimizin, mikrofon I/O’larının ve görüntü teknolojilerinin bir şekilde hacklenip, bizi gözetleyebileceği ortaya çıktı ancak bu teknolojilerinin çalıştırdığı altyapıları hazırlayan tool’ları hackleyebilmek gerçekten vahim bir durum.

CIA’in insanların özel hayatlarıyla fazlasıyla ilgilendiği 2 gün önceki WikiLeaks’in Vault7 dosyalarıyla ortaya döküldü. Peki bunun yanısıra CIA insanların kodlama becerilerini, yazdıkları kodları ve yazdıkları arayüzleri gözetleyebiliyorsa, bu ne anlama geliyor?

İsterseniz yazılımlarla dünyayı kurtarmak isteyin, isterseniz standart bir uygulamanın altyapısını oluşturun, bir şekilde bundan haberdar olmak istiyorlar. CIA, Vault7’de yazdığı kadarıyla Notepad++’ı ve en önemli DLL kütüphanelerini hacklemekle kalmayıp, Notepad++’ı açmanızla birlikte, PC’yi CIA’nin kontrolü altına alıyor. Sızıntılarda ortaya çıktı ki; CIA, teknoloji üreticilerinin bir şekilde elini kolunu bağlamış, tüm sistem güncellemelerini, yeni çıkacak işletim sistemlerini ve kodek bileşenlerini yönetebiliyor, güvenlik açıklarının giderilmemesini sağlıyor.

Notepad++’ın da hacklenebilirliği ile ortaya, bu firmalarda çalışan yazılımcıların sürekli gözetim altında olduğu ortaya çıkıyor. Yani: “Benden habersiz kodlayamazsın, yazılım geliştiremezsin!” Firmaların borsa manipülasyonlarını gerçekleştiren 2 ABD gazetesi, bu Vault7 meselesini yalanlasa da, Apple, “biz bu açıkları biliyorduk, ancak bu yıl itibariyle bu açıkları kapadık.  Şimdi kalan açıkları kapatmaya çalışıyoruz” demesiyle ‘kısmen’ de olsa bu Vault7 durumunu onaylamış oldu. 

CIA, Notepad++’a yönelik DLL yazmış!

PC’nizi tamamen kontrolü altına alabiliyorCIA’nin bir DLL modifiye ederek hazırladığı ‘scilexer.dll’, temelinde Notepad++’ın ihtiyaç duyduğu en önemli DLL dosyalarından bir tanesi. Bu dosya eksikse ‘Notepad++ çalıştırılamadı, scilexer.dll dosyası eksik’ uyarısı yapabilir.  Bu açık genellikle Notepad++ 7.3 öncesi versiyonlarda görüldü, zira Notepad++ platformu bu açığa yönelik yeni bir sürüm duyurdu. Dolayısıyla bu durumu kendileri de doğruluyorlar. 

Şunu not etmek gerekir: “Notepad++’ın hacklenmesi, Notepad++ ile ilgili bir durum değil, Notepad++ aracılığı ile tüm PC’den data toplayabilirler. Notepad++ olması da genel olarak ücretsiz platform kullanıcılarını ve yazılımcıları hedeflemelerinden kaynaklanıyor.”Notepad++ platformunun hazırladığı blog yazısından bir alıntı: ”  İşe yaramaz heriflerin, evime girmeleri için benim kapıyı kitlememi unutmamı beklemeleri gibi bir durum”Firma yazılımcılarının elleri kolları bağlı mı?Notepad++’ın altındaki önemli .dll dosyalarına böyle hedef koymaları aklımıza direkt olarak firmalarda çalışan yazılımcılar geliyor.

CIA’nin, firmaların yayımladığı güvenlik güncellemelerini suistimal ettiği, yönlendirdiği ve manipüle ettiği artık gerçeğe daha yakın. Dolayısıyla CIA de böyle bir yaptırımla, çalışanların ne yazıp, ne yazmadığı ile ilgili yakından bilgi sahip oluyor. Bir başka bakış açısı da şöyle: CIA ve üreticilerin hedeflerinde artık ücretsiz platform, ücretsiz program ve ücretsiz yazılım kullanan kişiler bulunuyor.

Data mining için çeşitli kütüphane dosyalarından faydalanıyorlar. Neden?ABD, 2016 yılında siber ordu oluşturmaya başladılar ve aslında korsan yazılım, saldırı araçları ve korunma amaçları konusunda yeterli bilgiye sahip olmadıklarını düşünüyorlar. Zaten CNN Int’in gerçekleştirdiği ve NSA yetkililerinin beyanlarda bulunduğu programlarda bunu kendileri dile getiriyorlar. Geçmiş dönemlerde, verilerini dış dünyaya tamamen kapatmaya başlayan Çin’den, siber anlamda sürekli kendilerine rakip ve düşman olarak gördükleri Rusya’dan özellikle yazılımcıları hedefleyerek bu yöntemle data toplayabiliyorlar. 

Etiketler: ETKİNLİKHaber
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.
Ugurcan Taspinar

Ugurcan Taspinar

Lütfen yorum yapmak için giriş yapın.

HAFTANIN ÖNE ÇIKANLARI

  • Elektronik Tebligatta Yeni Dönem: Zorunluluk Kanuna Girdi, Bakanlığın Yetkisi Sınırlandı
  • Hepsiburada’da Bayrak Değişimi
  • Microsoft’un İrlanda Birimi 47 Milyar Dolarlık Kar Elde Etti, Bu Tüm Kazançlarının % 38’i
  • Trump, ABD Teknoloji Devlerine Vergi Uygulayan Ülkelere %100 Gümrük Vergisi Uygulama Tehdidinde Bulundu
  • 2026’nın ABD’de Okuyan En Başarılı 25 Türk Öğrencisi Açıklandı

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile Karşılaştırmak Kaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.