web analytics
Çarşamba, Haziran 24, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Veri Tabanınıza Hacker Sızdıysa – 2

Bir köstebek için pek çok motivasyon kaynağı mevcuttur. 2002’de bir at yarışı bahis yazılım şirketi çalışanı, “ilk dört yarış tamamlandıktan sonra şirket bilgisayarlarından birine erişim sağlamış ve eski bir kardeşlik cemiyetinin telefonu aracılığı ile oynanmış olan bahis miktarını değiştirmiştir. Son iki yarışta bahis tutmuş ve bu çalışan ve iki arkadaşına ödenecek meblağ 3.1 milyon dolara ulaşmıştı.

Steve Callan-Steve Callan
5 Ocak 2007
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Makalenin ilk bölümünü Veri Tabanınıza Hacker Sızdıysa – 1 başlığı altında okuyabilirsiniz.

Elbette HACKER kullanıcı ismi user$ tablosunda yer alıyor, fakat herkesin veri sözlükleri ile gezdiği ve gerçek tablolardan uzak durduğu toplumumuzda kim “gerçek” tabloları inceler ki zaten?

    SQL> select name from user$ where name = ‘HACKER’;
    NAME
    ——
    HACKER

Doğrusunu isterseniz Hacker adlı kullanıcımız ayrıca ALL_USERS görüntüsünü de değiştirir. TOAD’dan alınmış aşağıdaki görüntü aynı “and u.name <> ‘HACKER’” ifadesini eklemenin yeterli olacağını gösteriyor.

Birilerinin, yaygın olarak kullanılan ve kullanıcının “Grant dba to hacker” ifadesini kesinlikle ekleyecek olduğu viewlardan, böyle bir kullanıcı hesabını saklama çabasına girmesi (ya da bu yeteneğe ve imkana sahip olması) çok büyük bir sürpriz olmamalıdır.

Kronbrust bunun yanında bir hacker’ın işleri ve yöntemleri hakkındaki izlerini örtmek isteyeceği alanları/view’ları da gösteriyor. İçinde tahrifat yapılacak olan dört ana sözlük objesi v$session, gv_$session, flow_sessions, ve v_$process olacaktır.

Bir hacker’ın ya da köstebeğin baş köşeye geçmesini nasıl önlersiniz(ya da önleyebilirsiniz)? Cevabın bir kısmı SYS şemalarına girişi kısıtlamada ve SYS olarak oturum açma işlemlerini denetlemede yatıyor. Bu yaklaşım bana, International Affairs Division(IAD) müfettişlerinin şuç ithamlarıyla doldurulmuş polis kuvveti dosya ve mevkilerini incelemelerini hatırlatıyor. Bir suçtan dolayı şüphe altında kaldıklarında IAD müfettişlerini kim teftiş edecek? Diğer IAD müfettişleri mi? Yüksek otorite oluşturmakta bazı eksikliklerin olması dolayısıyla, SYS’ye girişi olan kullanıcılar (ya da SYS olarak oturum açan ya da bir işletim sistemi hesabı yolu ile sysdba olarak bağlanan kullanıcı) arasında bir güven seviyesine ihtiyaç duyulur. “Güven, fakat mutlaka doğrula” muhtemelen uygulanması yararlı olacak bir kuraldır.

Bu sorunun çözümüyle ilgili başka bir kısım ise kullanımdaki kod ve nesneleri koruma ve muhafaza etmekle ilgilidir. Herhangi birisinin bir veri sözlüğü view’unu değiştirdiğinden nasıl şüphelenmeye başlarsınız ya da bunu bilmeye nasıl başlarsınız? Büyük ihtimalle kötü bir şeyler olmadan önce bunu bilemezsiniz. Kod geliştirme çevrelerinde, bilinen nesne ve kodlar üzerinde kaynak ve versiyon kontrolü sağlamak zaten yeterince zordur, işte bu yüzden kötü amaçlı bir öğe işin içine dahil edildiği zaman durumun nasıl daha da elverişsiz hale geldiğini hayal etmek zor değildir.

Bir köstebek için pek çok motivasyon kaynağı mevcuttur. 2002’de bir at yarışı bahis yazılım şirketi çalışanı, “ilk dört yarış tamamlandıktan sonra şirket bilgisayarlarından birine erişim sağlamış ve eski bir kardeşlik cemiyetinin telefonu aracılığı ile oynanmış olan bahis miktarını değiştirmiştir. Son iki yarışta bahis tutmuş ve bu çalışan ve iki arkadaşına ödenecek meblağ 3.1 milyon dolara ulaşmıştı. Neyse ki bu olaya karışanlar yakalandı,” haberi ile gazetelerin manşetlerine taşındı. (Bu haberin detaylarını İngilizce olarak burayı tıklayarak okuyabilirsiniz.

Elektronik oy kullanma yazılım/veri hilesi için hazır başka bir alandır. Risk Digest sayfasındaki makalelerin çoğu, her ne kadar bu basım 4 yıllık olsa da, bugün uygulanabilir durumdadır. Bir seçimi tersine döndürmek için ne kadar veriyi değiştirmek gerekir? Belki az, belki çok. İkinci durumun tespit edilmesi muhtemelen daha kolay olacaktır, fakat ya milyonların içinde birkaç bin oy? 30 küsur milyon üzerinden (Kaliforniya’yı düşünün) 50.000 oy, sadece yüzde 0.167 yapar. %99 doğruluk oranıyla tatmin olabilmek yeterince iyi değildir. Dolayısıyla, makineların performans düşüklüğünü, insan hatalarını (kayıtların/verilerin yanlış yerleştirilmesi), yanlış programlamanın ve doğa kanunlarını hesaba katmazsanız, itibarlı bir kullanıcı / hacker / köstebek karşısında nasıl korunacaksınız?

Sonuç olarak


    Bir 3. dünya ülkesi, ABD’nin rehberliğinde, demokratik bir ülke olmaya karar verdi. Kısıtlı bir bütçe ile, sadece ikinci el ekipman ve Chicago şehrinden birkaç oy verme makinesi sağlayabildi. Ülke Fyodor Guantanamo’nun, Kwame Santahara’ya rakip olduğu seçimi büyük bir tantanayla gerçekleştirdi. Kazanan ise… Richard J.Daley oldu (Chigago’nun en uzun süreli hizmet veren valisi).


“Erken oy verin ve seçim gününde daha çok oy verin” sahtekârlık tespitine ve önlemesine ek olarak, veri sadece bir köstebekten korumak istenilen bir şey değil aynı zamanda korunumu kesinlikle kritik olan bir şeydir. Bazı insanlar seçim memurlarını şimdiden sirkte çalışan palyaçolar olarak farz ediyorlar, fakat biz bir köstebeğin sebep olduğu George Smiley’nin Sirki boyutundaki hasarın sonuçlarını ancak yeni yeni idrak etmeye başlayabiliyoruz. Tehlikeyi biliyoruz, muhtemel hasarın ne olabileceğini biliyoruz ve esas olarak neyin korunması gerektiğini biliyoruz. Toplu olarak, veritabanlarımızı korumak için ne yapıyoruz?

Hatırlayın, korunmaya ihtiyacı olan sadece veri değil aynı zamanda sistemin gerisindeki koddur.

Etiketler: BilgiHacker - Siber Saldırı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Steve Callan

Steve Callan

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.