web analytics
Cumartesi, Haziran 27, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Hackerlar Saldırdığı Zaman – 2

Smith’in kullanmış olduğu e-ticaret programı iki farklı hack yöntemine karşı savunmasızdı. Bu zayıflıkların adları, bu programın yazıldığı beş sene öncesinde hiç bilinmiyordu bile. SQL enjeksiyon hack yönteminde avcı, bir satıcı sitesine girip kullanıcı adı ve şifre bölümüne bazı özel karakter setleri yazıyor. Zayıf bir SQL tabanlı uygulama bunları normal girdi olarak değil de belli bazı komutlar olarak algılıyor.

Gerry McGovern-Gerry McGovern
18 Mart 2005
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Yazının ilk bölümü Hackerlar Saldırdığı Zaman – 1 başlığı altında..

Hackerlar nasıl büyük zararlar verebiliyor

Bir çoğu, normal kullanıcıların bilgilerini yazdıkları normal formları kullanıyor. Fakat onlar buralara bazı özel karakter kombinasyonları yazarak, uygulamanın arkasındaki veritabanına erişebiliyor veya sitenin sahibiymiş gibi kontrolü ele geçirebiliyorlar.

Smith’in kullanmış olduğu e-ticaret programı iki farklı hack yöntemine karşı savunmasızdı. Bu zayıflıkların adları, bu programın yazıldığı beş sene öncesinde hiç bilinmiyordu bile.

O tarihten beri o kadar yaygınlaşmışlar ki sadece Google’da arayarak bile bu zayıflıkların nasıl kullanılacağı hakkında bilgi edinebilirsiniz. Bunlar SQL enjeksiyonu ve site arası script kullanımıdır.

SQL enjeksiyon hack yönteminde avcı, bir satıcı sitesine girip kullanıcı adı ve şifre bölümüne bazı özel karakter setleri yazıyor. Zayıf bir SQL tabanlı uygulama bunları normal girdi olarak değil de belli bazı komutlar olarak algılıyor.

Mesela bir karakter dizisi girildikten sonra girilecek bütün kullanıcı adı ve şifrelerin doğru olarak algılanmasını sağlayabiliyor.

Smith, “İtiraf etmeliyim ki, bu çok ama çok akıllıca. Eğer biliyorsanız bunu tamir etmek çok kolaydır ama ilk önce bunu bilmeniz gerekiyor.” dedi.

Site arası script saldırıları ise bir giriş sayfasının işlemi tamamlamadan önce kullanıcıların bilgilerini başka bir sayfaya aktardığı sitelerde kullanılıyor.

Site, ilk sayfadan ikinci sayfaya geçecek uygulama komutlarını kabul etmeyecek kadar güvenli olabilir. Fakat hackerlar, kendi sahte ilk sayfalarını oluşturmanın yollarını bulmuş. Bu şekilde ikinci sayfayı kullanarak uygulama komutları gönderme olanağını elde edebiliyorlar.

Bunlar ScanAlert’in aradığı binlerce zayıf noktadan sadece iki tanesi. Diğer bazıları uygulamaya özel, bazıları daha çok rastlanan türden ve içeride geliştirilmiş web uygulamalarında bile bulunabilecek cinsten. Bazıları hackerlar tarafından geniş olarak kullanılıyor, diğer bazıları ise çok nadir rastlanan türden. ScanAlert bunların hepsini gözlemlediği her ayrı site için tarıyor.

Kullanıcılarının web sitelerini her gün tarayan otomatik sistemler kullanıyorlar. Günlük tarama çok önemli, çünkü çoğu internet sitesi neredeyse her gün değişiyor ve herhangi bir değişiklik var olan bir zayıf noktayı öne çıkarabilir. Hacklar da her an yeni bir zayıflık keşfediyorlar. Şirket bu yeni zayıflıkları öğrenir öğrenmez tarayıcı programına ekliyor.

Shebby, “Taramalarımız çok güvenli. Günde binlerce internet sitesini tarıyoruz ve sunucularımız bu yükü taşıma konusunda bir sıkıntı yaşamıyor. Çok güvenilir bir teknoloji. Aynı zamanda çok düşük bir yoğunluk oluşturuyor, sunucuya hiçbir zaman fazla yüklenmiyor.” dedi.

Güvenliğin bir işareti

ScanAlert’in hizmeti daha çok önleyici amaçlı olarak tasarlanmış. Fakat sertifikasyon sürecinin bazı ek getirileri de var. Şirketin dediğine göre “Hackerlara karşı güvenlidir” sertifikası bir internet sitesinin “hackerlara karşı olan zayıflığını yüzde 99.99 oranında yok ettiğini ve en yüksek yasal ve sektörel güvenlik standartlarına uyduğunu” belirtiyor. ScanAlert, testlerini hem kendi standartlarına hem de Visa, MasterCard ve FBI standartlarına göre yapıyor.

Şirket, bazı araştırmalara göre sitede güvenlik sertifikasyon işaretleri bulunmasının site üzerinden gerçekleştirilen satışları arttırdığını söylüyor. 2002 yılında Binoculars.com sitesinde 25,000 internet müşterisi ile gerçekleştirilen bir çalışmada kullanıcıların yüzde 50’si işareti gördü ve diğer yüzde 50’si ise görmedi.

Sonuçlara göre sertifika işaretini görenler arasında alışveriş yapanların oranında yüzde 34 artış oldu.

Kesin olan şu ki, online müşteriler gittikçe internette alışveriş yapmanın güvenliği konusunda daha çok endişe taşımaya başlıyor. TRUSTe kurumu tarafından yapılan yıllık bir ankette katılımcıların yüzde 44’ünün internette kredi kartı bilgilerini kullanmaktan korktuğu görüldü. Bu rakam 2003 yılında yüzde 30’du.

Smith’in müşterisi, ScanAlert servisini, güncellemenin sitesindeki zayıflığı giderip gidermediğini anlamak için sadece bir aylığına kullanmayı tercih etti. Fakat Smith, müşterisinin bir sene boyunca bu hizmeti kullanmasını istiyor ve en az altı ay bir olay olmadan site normal seyrinde giderse ancak rahatlayacak. Ona göre, böylece güvenini kaybettiği müşterileri de tekrar kazanabilir.

“Bence bu yapılması doğru olandır. Fakat birlikte çalıştığım müşterilerim genelde çok küçük işletmeler. 2000 dolar onlar için büyük para. Daha çok ‘Bekleyip neler olacağını görelim’ deme eğilimdeler.” Ve bu da çok, çok büyük bir hata olabilir.

Etiketler: E-İş Altyapı ÇözümleriYazar

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Gerry McGovern

Gerry McGovern

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.