web analytics
Perşembe, Haziran 25, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Hackerlar Internet Alan Adlarına Duyulan Güveni Kullanmaya Çalışıyorlar

Scam, spam ve porno site saldırısı yapanlar için güvenilir ve popüler site adlarının varyasyonlarını kullanmak uzun süredir başvurulan bir taktik. Ancak siber suçlular IP adreslerini ele geçirerek yanlış yazılan alan-adı tuzağına yeni bir yön verdiler. Ve bu yöntemi Yahoo’da da denediler.

Andy Patrizio-Andy Patrizio
27 Kasım 2007
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Scam, spam ve porno site saldırısı yapanlar için güvenilir ve popüler site adlarının varyasyonlarını kullanmak uzun süredir başvurulan bir taktik. Ancak siber suçlular IP adreslerini ele geçirerek yanlış yazılan alan-adı tuzağına yeni bir yön verdiler. Ve bu yöntemi Yahoo’da da denediler.

Eski problemi çözmek için sunucu-tabanlı güvenlik ürünleri Internet alanı ardındaki sunucunun IP adresinin izini sürerlerdi. IP adresi yanlış yazılan alan adını saptadığında söz konusu güvenlik ürünleri IP adresini insanları aldatmaya yönelik sitelerin ve şüpheli bazı sitelerin bulunduğu bir veri-tabanında karşılaştırmaya başlardı. Yani aslında Çin’de yer alan bir hafta önce kurulmuş bir site eBay taklidi yaptığında bu ürünler siteyi hemen fark ederek bloke edebiliyorlardı.

Yahoo olayında güvenlik firması Finjan, Yahoo’nun hiyerarşisinde yer alan daha önceden kullanılmamış bir IP adresinin hackerlarca kullanıldığını ve bu adresin sahte bir Google Analytics alan adı ardında kullanıldığını belirtiyor. Bu sayede Web-filtreleme ürünleri yüksek güven arzeden bir Yahoo alan adına girildiğini sanarak kandırılmış oluyorlardı.

Ne kurbanlar ne de network üzerindeki güvenlik mekanizmaları aslında kötü niyetli bir Web sitesini ziyaret etmekte olduklarını anlayamamışlardı.

Finjan’ın Şef Teknoloji Sorumlusu Yuval Ben-Itzhak InternetNews.com’a yaptığı açıklamada “Alan adını Yahoo’nun sahibi olduğu bir IP adresine atamayı başarmışlar. Yahoo’nun sahip olduğu bir IP adresi olarak görünen bir DNS sunucusuna nasıl bir adres ekleyebildikleri ise muamma,” diyor. Ben-Itzhak ayrıca Yahoo’nun gizliliği ihlal edilen adresi kapatmada çok sorumlu ve hızlı davrandığını ancak söz konusu IP adresinin ardındaki ekipmanın ne olduğu konusunda herhangi bir açıklama yapmaktan kaçındığını ifade etti.

Ben-Itzhak sunucudaki bir şeylerin bozulduğunu ve kötü niyetli kişilerin bu sayede Yahoo fark etmeden içeriklerini kullanıcılara gönderdiklerini düşünüyor. Ben-Itzhak bunun sosyal networklerdeki bir açık olduğunu söyledi.

Ben-Itzhak “2007 yılında çok net bir şey ortaya çıktı: Web 2.0 kullanan bu sosyal network siteleri çok eğlenceli siteler ancak aynı zamanda hackerlar için kötü niyetli kodlar barındırmada da birer cennetler,” diyor. “İstediğini her şeyi bu sitelere yükleyebiliyorsunuz, yani eğer isterseniz kötü niyetli içerikleri de yükleyebiliyorsunuz. MySpace’de bu yıl kötü niyetli kodlar içeren yüzlerce sayfa keşfettik.”

Ben-Itzhak sunucu-tabanlı güvenliğin halen birincil savunma modu olduğunu söylemekle birlikte bir siteden gelen akışta yer alan tüm gerçek içeriği tarayan ve şüpheli durumlarda kullanıcıları uyaran Finjan’ın SecureBrowsing ürünü veya Exploit Prevention Labs’ın (İstismar Önleme Laboratuarları) LinkScanner ürünü gibi tarayıcı eklentilerinin de mutlaka kullanılmasını öneriyor.

Etiketler: Alan Adı(Domain Name)Haber

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Andy Patrizio

Andy Patrizio

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.