web analytics
Çarşamba, Haziran 24, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Black Hat Konferansı ve Jedi* Gücü

Bu yıl Las Vegas’ta düzenlene Black Hat güvenlik konferansında, sistem saldırılarında genellikle kullanılan ileri teknoloji metotları tartışıldı. Ayrıca daha çok düşük teknoloji yöntemleri olarak niteleyebileceğimiz diğer birçok sistem ve güvenlik saldırı yöntemi de tartışma konuları arasındaydı.

Sean Michael Kerner-Sean Michael Kerner
8 Ağustos 2007
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

LAS VEGAS – Bazen yüksek teknolojiden kurtulmak için ileri teknoloji kullanmanız gerekmez.

Bu yıl Las Vegas’ta düzenlene Black Hat güvenlik konferansında, sistem saldırılarında genellikle kullanılan ileri teknoloji metotları tartışıldı. Ayrıca daha çok düşük teknoloji yöntemleri olarak niteleyebileceğimiz diğer birçok sistem ve güvenlik saldırı yöntemi de tartışma konuları arasındaydı.

Birçok güvenlik kitabının yazarı olan ve kendini güvenlik konusunda Ninja olarak tanımlayan, hacker ve aynı zamanda da korsan Kaptan Morgan’ın** varisi olan Johnny Long, muhtemelen düşük-teknoloji kullanan hackerların en somut ismi. Kalabalığın salondan taştığı bir sunumda Long, boğuk bir sesle konferansın asıl konusu olması gereken şeyi yani teknoloji kullanmaksızın yapılan Internet korsanlığını anlattı.

Johnny I Hack Stuff adlı sitesiyle de bilinen Long, bir otoparktaki arabaların resimlerine bakarak araba sahipleri hakkında fikir yürütmek gibi bir dizi teknik ile konferansı izleyenleri eğlendirdi. Ayrıca Long bir çöp konteynırına girerek araştırma yaptığı resimlerle de izleyenleri kahkahaya boğdu. Ancak çöp konteynırında Sosyal Güvenlik kartları ve kişisel sağlık bilgileri bulması kahkahaların kesilmesine yol açtı.

Konferansın belki de en enteresan yanı ise Long’un sadece bir hacker değil aynı zamanda bir Jedi olduğunu öğrenmemizdi. Orijinal Yıldız Savaşları filminde Obi-Wan Kenobi’nin İmparatorluk Askerleri’nin önünde ellerini havada sallayarak onları zihin gücüyle etkilediği sahneden sonra Jedi hareketi adını alan bu hareketi Long’da yapabiliyor. (Filmde Kenobi askerlerin zihnine girerek “Bunlar sizin aradığınız droitler değil. İşinize bakın. Yoldan çekilin.” talimatı veriyordu.)

Long’un sunumunda ise, Long bir AT&T yaka kartının sahtesini yapıyor ve sadece insanlara farklı noktalarda bu kartı göstererek pek çok binaya erişim sağlayabildiğini gösteriyordu.

İşte bu düşük-teknoloji kullanarak yapılan korsanlık.

Her ne kadar Long salonda en çok kahkahayı teknoloji kullanmayan yaklaşımları ile aldıysa da, göreceli olarak düşük teknoloji kullanan hacking yaklaşımları bu sene güvenlik dünyasında oldukça gündemdeydi. Zamanlama, veya daha doğru bir deyişle bir eylemin oluş zamanını ölçme belki de Internet korsanlığını en basit formudur.

Konferansa katılan birçok kişinin sunumlarında da, zamanlama kullanarak kullanıcıların veya hesapların geçerli olup olmadıklarını anlamanın mümkün olduğunu gördük. Zamanlama eylemleri enjeksiyon tipi saldırılarda da önemli bir rol oynuyor: Sadece zamanlamadaki bir gecikmeyi fark eden bir Internet korsanı, kolaylıkla sömürülmeye müsait bir açık yakalayabilir.

Fuzzing yani karmaşık girdi verme de, konferansta kendisine bütün bir başlık ayrılması ve fuzzing gereçlerini tanıtan sağlayıcılar sayesinde konferansın ana konularından biri olmayı başardı.

Fuzzing aslında bir uygulamaya sadece ne tepki vereceğini görmek için, rahatlıkla “çöp girdi” olarak algılanabilecek otomatik bir betik gönderilmesidir. Bu betikler çok detaylı hazırlanmış kodlar değildir, ancak Black Hat konferansındakilere göre fuzzing’in ortaya çıkardığı sonuçlar inanılmaz ölçüde değerlidir. Örneğin üzerinde çok konuşulan iPhone açığı, açığı bildiren araştırmacıya göre fuzzing ile tespit edilmiştir.

Düşük teknoloji kullanan yaklaşımların neden işe yaradığını açıklayan iyi bir neden var. iSecpartners’ta bir araştırmacı olan Brad Hill XML güvenliği üzerine olan sunumunda karmaşıklığın güvenlik düşmanı olduğunu açıkladı. Bu hem güvenlik çalışanlarının hem de güvenliği aşmaya çalışanların iyice öğrenmesi gereken bir ders.

Internet korsanları için temelde tüm olay önünüzdekinin farkında olmak ve başkalarının fark etmediklerini fark etmektir. Eğer aradığınız şeyin açıkça tam önünüzde olduğunu fark edebilirseniz, görünürde güvenliği sağlayan etmenlerin etrafından çok daha kolay bir biçimde dolaşabilirsiniz.

İşte hem Long’un eğlenceli sunumunda hem de diğer sunumcuların daha teknik yaklaşımlarında verilmek istenen mesaj da buydu. Hem de çok ciddiye alınması gereken bir mesaj.

*- Jedi, Yıldız Savaşları filmlerinde, barışın koruyucuları olarak adlandırılan hayali gruptur. Jedi Tapınağı’nda eğitilip, Güç adı verilen bir metafizik kuvveti kullanmayı öğrenirler.Temel silahları ışın kılıcıdır.

**- Kaptan Morgan ünlü bir rom markasıdır. 17. yüzyılda aynı zamanda korsan olan Kaptan Morgan tarafından kurulmuştur.

Etiketler: HaberHacker - Siber Saldırı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Sean Michael Kerner

Sean Michael Kerner

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.