Sunum yükleniyor. Lütfen bekleyiniz

Sunum yükleniyor. Lütfen bekleyiniz

Sanal Dünyanın Gizemleri

Benzer bir sunumlar


... konulu sunumlar: "Sanal Dünyanın Gizemleri"— Sunum transkripti:

1 Sanal Dünyanın Gizemleri
AZRAEL Angel Of Death

2 BÖLÜM 1 * Dunya ' da Bilgisayar Kullanımının Artması , Elektronik Ticaretin Yaygınlasması ve Web Site aracılıgı ile Alısverilerin Çogalması gibi gelismeler İnsanların işlerini kolaylastırmakla beraber , zaman ve para tasarrufu sağlamaktadır. * Bilgisayar Teknolojisinin Gelismesi ile Her Şirket ve kurum bu sektorden pay almaya çalısmakta ve insanlara uzman oldukları konularda hizmet vermeye çalısmaktadırlar. * İnternet Uzerinden verdikleri hizmetleri geregi gibi korumayanlar ve onemi vermeyenler Bazı insanlar tarafından ikaz edilmekte ve İşlerini Daha iyi yapması için uyarılmaktadır. Peki Kim Bu insanlar . Neden uyarma geregi duyuyorlar ve neden yapıyorlar ... * Bu insanlar Daha ufak yaslarda bilgisayar ile tanısmıs , bilgisayarın gelecekteki onemi kavrayan iyi niyetli ve konularında uzmanlasmıs kişilerdir. * İnternet uzerinden hizmet veren Şirket , kurum vb kurulusları uyarmayı kendine vazife edinmis kişilere gunumuzde HACKER denilmektedir. * HACKER ler Devamlı arastırır ve guvenlik açığı buldukları sistemlere girerek Sistem sahiplerinin Sistemlerini daha guvenli hale getirmeleri için anlayabilcekleri bir şekilde ufak notlar bırakırlar. * HACKER ler olmasaydı , Uretilen Sistemler kendilerini daha iyi bir şekilde yenileme ihtiyacı duymaz ve Simdiye kadar yazılan guvenlik programlarının hiç biri olmazdı. Ayrıca guvenlik programı yazan kurum ve kuruluslarda kesınlıkle para kazanamazdı. * Hackerler Gizemli ve konularında uzman olup , guclu kisiler olarak bilindikleri için Her Bilgisayar kullanıcısının ruyalarını suslemekte ve Her Kullanıcının hayalınde unlu bir Hacker olmak yatmaktadır.

3 BÖLÜM 2 * Hacker olmak sanıldıgı gibi guzel bir şey değil tersine Hackerlik sevdasına kapılan kişinin kisisel hurriyetine kadar zarar veren bir hevestir. * Gunumuzde Teknolojinin Gelismesi ile beraber ABD de FBI , CIA vb bir çok guvenlik gucleri bilgisayar uzerinden yapılan sucları takip etmekte ve Bu Takip Eden kisilerin Başında ise Eski Hackerler Bulunmaktadır. Artık Bir Çok Eski Hacker Buyuk Bilgisayar Firmalarının Guvenlik Departmanlarında Sef lik yapmaktadır. Bir Çogu ise Kendi Şirketlerini kurup Guvenlik Programı Yazmakta ve Programlarını Pazarlayıp Satmakta ve para kazanmaya çalısmaktadırlar. * Peki Hala Sistemlere - Bilgisayarlara - Web Sitelerine Saldıran Kisiler Kimlerdir ? Bu Kişiler Gunumuz Yeni Nesil Genc Kusak insanları olup Eski Hackerlerin Yapamadıklarını Yapmaya çalısan ,Web te veya İnternet Relay Chat serverlerinde kendilerine gruplar kuran , Karsı Pc lere Girip Bilgi almaya Çalısan Kişilerdir. * Bu Tur Kisiler Hiç Bir Zaman Hacker unvanını alamayıcak olup Hep Lamer adı verilen Elinde programla saga sola bulasan Hatta kendisine soruldugunda Ben HacKer ' im Diyecek kadar dusuk seviyede insanlar olarak kalacaklardır. * Gercek Hacker Hiç Bir Zaman Kurum , kurulus ve sahıslara zarar vermez. * Sizin Korunmaya Çalıstıgınız kisiler Lamer Adı Verilen , Hacker olmak isteyen zavallı insanlardır. * Peki Bu tur Kendini Bilmez , Haddinin Sınırlarını asmıs , Bilgisayar basında ki acemilere , web sitelerine , Kisisel Bilgisayarlara Saldıran Lamerlerden nasıl korunabilirsiniz ve Nasıl onlem alabilirsiniz ?

4 BÖLÜM 3 * Kendini Hacker Zanneden Lamer Zerzavatından Bilgisayarınızı , Web Sitenizi , adresinizi , İrc deki nickinizi , kanalınızı vb degerli bilgilerinizi Korumanın En İyi Yolu İnternete Bağlanmayıp , Bilgisayarın Fisini Çekmektir. * Bu tabiki işin sakası. İnternettede Bizde Varız veya bende varım diyorsanız İlk once Bilgisayarınızı dıs saldıralara karsı korumasını oğrenmeniz gerekir. * İrc Serverlerde Saldırı Genellikle Nuke Atanlardan , Size Dosya yollamaya çalısan kişilerden Gelir. İnternet Relay Chat Ortamlarında Tanımadıgınız Hiç Bir Sahıstan Dcc yolu ile Dosya almayınız. Size "-Baksana su komutu yazarmısın diyenlerin dediklerini yapmayınız. Ornek Son gunlerde moda olan /concon Bilgisayarınızda mavi ekran çıkmasına ve bilgisayarınızı mecburen resetlemenize sebeb verir. Bir baska ornek ise //say $ip Sizin o anki iss ip numaranızı karsı tarafa gosterir. Bunlar gibi ornekler çoktur. Kesınlıkle bilmediğiniz komutları scriptinizde uygulamayın. * Web Sitelerine Saldırı ise Genellikle Crackleme Yontemi ile Yapılır. Artık Son zamanlarda herkesin elinde Bir World List yapıcı + Web Cracker Bulunuyor ve Baslıyorlar Web sitesinin username ile şifresini kırmak içn gunlerce denemeye Çogunlukla basarısız olsalar bile bazı zamanlar acemi web tasarımcıların yazdıkları basit username ve şifrelerini kırabiliyorlar. Daha Baska Bir çok yontem olup Burada açıklarsam Bir çok lamerin olusmasına katkı edeceğimden korktugum için açıklamıyorum. Bu Yuzden Web Siteniz varsa ilk yapmanız gereken Username ve şifrelerinizi Genellikle karısık harf ve rakam kombinasyonlarından olusturun. Ornek : donbanasevgilim sifresi 4 gunluk bir ugras sonucu kıralabilecek bir şifre iken 7qef875j1wxqt sifresi en az 50 gun ugrasılması ve 10 gb lık bir world list gerektiren bir şifre oldugundan kırılması çok guctur. Şifrelerinizi secerken bu hususlara dikkat etmeniz Web sitenizin guvenliğini bir derece artıracaktır.

5 BÖLÜM 4 * Mail Adreslerine Saldırılar ise Genellikle Crackleme ve Sizin mail adresinize attıkları bir dosyayı açmanız sonucu size hata mesajı verip yeniden logın olmanızı isteyen türlerdendir. Mail adresinize Eklentisi olan Mesajlar gelir ve eklentiyi açıp Size Hata mesajı verip , yeniden logın olmanız isterse hemen exploreri kapatın ve Yeni Bir explorer açıp Logın olunuz. Mail Hacklamanın Diğer yontemlerinden biri ise ozellikle yahoo ve hotmail için yapılmıs ozel mail crack programları vardır. Usernamenizi girerek worldlistin yeri belirtilir ve mailiniz kırılmaya çalısınılır. Ozellıkle şifre secerken ornek mail adresiniz olsun şifrenizide palyaco veya palyaco 1 palyaco 2 vb gibi username ile benzerlik kuran hatırlatıcı şifreler secmeyiniz. Anlattıgım gibi 7q58axwf9 turu harf ve rakam karısık kombinazasyonlu şifreler seciniz. Birde Mail alırken Size ilerde şifrenizi unutursanız hatırlamanız için Soru ve cevap bolumlerine Bir çok acemi internetcilerin yaptıgı gibi Usernamenizi yazmayınız. Karısık harfler yazınız. Şifrenizi ise bir kağıda mutlaka not alınız ve gizli sorunuza ulasilmamasi icin de: adresi Mynet olanlar: doğum tarihlerini, adresi Hotmail olanlar: ülkelerini ve adresi Yahoo olanlar: posta kodlarını yanlış girsinler. * İcq dan yapılan saldırıların bir çok yontemi bulunmaktadır. Dunyada en fazla kullanılan İcq nun yapımcılarının bilgisayar guvenlik bilgisi yonunden çok zayıf olduklarının farkına vardım. İcq dan gelebilecek saldırılara karsı ilk once makınanıza icq kurarken kayıt işlemleri esnasında gerçek adresinizi yazın. mirabilis.com dan yapılacak bir işlem ile yanlıs yazdıgınız mail adresini alabilcek bir kişi icq şifrenizi öğrebilir. İcq da sizin isteginiz dısında kendiliğinden contack liste eklenmıs kişileri farkettiğiniz gibi silin. Size dosya yollamak isteyenlerin dosya alımlarını kesınlıkle kım olursa olsun kabul etmeyın. Sizin arkadasınızın icq su ele gecirilmis ve sıra onun dostlarına yani size gelmıs olabileceğini , dostunuz sandıgınız kişinin aslında onun icq numarasını ele gecirmiş kendini onun gibi gosteren bir lamerin olabileceğini aklınızdan çıkarmayın. Bana kalırsa hiç icq kullanmayın. Ne kadar guvenli olduklarını iddia etseler bile anti icq yazılımları pıtırak gibi çoğalmakta ve etrafımızı bunları kullanan lamerler sarmaktadır.

6 BÖLÜM 5 * Kullandıgınız Bilgisayara Yapılan Saldırılar ise Genenlikle Trojanlar ile olur. Guvenmediğiniz Web Sitelerinden Program Download etmeyiniz. Hatta guvendiğiniz web sitesinin Downloadları barındırdıgı web sitesi kırılmıs ve programlar tek tek trojanlanıp Yeniden upload edilmiş olabileceğinide aklınızdan çıkarmayın. Çektiğiniz Her programı The Cleaner Trojan Tarama Programı ve anti virüs yazılımları ile mutlaka taratın. Size Bir programın trojan oldugunu kısaca soyle açıklayabilirim. Diyelimki Bir Siteden program çektiniz. Download işlemi bittikten sonra programı açmak istiyorsunuz ama hata mesajı veriyor ve açılmıyor ise Kesinlikle bu durumda trojanın kullandıgı bir portunuz mutlaka açıldı. Hemen makınayı kapatın ve yeniden açıp internete bağlanmadan o programı silin ve makınanızı trojan tarama ve antivirüs yazılımı ile taratın. Makınanıza mutlaka Conseal Pc Firewall kurun. Conseal Pc Firewall makınanıza dısardan girmek isteyenleri ve nuke atmak isteyenleri engeller size ip numarasını gosterir. Sonuc olarak Bilgisayarınızda Mutlaka Bir tane Antivirüs Yazılımı, bir tane Dış saldırıları engelleyen Firewall program bulundurun.

7 NewYort Times'dan tercümedir...
Azrael'in kisa tarihcesi: 1969 öncesi, önce bir telefon sirketi vardi: Bell Telephone ve zamane hackerlari. Tabi 1878 de onlara hacker denmiyordu henüz. Telefon santrallerine operatör olarak alinmis, onun telefonunu buna, bununkini ona baglayan sakaci bir kac genc delikanli. Simdi 1960 larda ortaya cikan gercek bilgisayar hackerlarina geleyim. ABD'nin dahiler cikaran ünlü üniversitesi MIT'te (Massachusetts Institute of Tecnology) bilgisayarlar kullanilmaya baslandiginda, bazi ögrenci ve asistanlar bu makinalarin nasil calistigini cok merak ettiler, bu yeni teknoloji hakkinda ne varsa ögrenmeye calistilar. O günlerde bilgisayarlar isi kontrollü cam odalarda kilitli olan devasa makinalardi. Bu agir metal yiginlarini calistirmak binlerce dolara mal oluyordu. Programcilar bu dinazorlari pek de kolay kullanamiyordu. Bu yüzden zeki olanlar, hesaplama islemlerini daha cabuk yapabilmek icin "hack" dedikleri programlama kisa yollari olusturdular. Bazen bu kisayollar orjinal programdan daha iyi tasarlanmis oluyordu. IBM firmasinda calisan bir programci isten atilinca, devasa makinaya bir hack birakti ve gitti. Tam üc ay sonra hack calisti ve sistem cöktü, hasar aylar sonra düzeltildi ve binlerce dolara mal oldu. Bu hack ayni zamanda ilk bilgisayar virüsü olarak kabul edildi. Bütün zamanlarin en iyi hacklerinden biri, 1969 da Bell labaratuarlarinda ki iki calisanin, (Dennis Ritchie ve Ken Thompson) bilgisayarlarin artik acik kurallarla calistirilmasi gerektigini düsünmesiyle olusturuldu. Ikili gelistirdikleri bu yeni standart isletim sistemine UNIX adini verdiler.

8 1970 lerde siber cephe alabildigine acildi
1970 lerde siber cephe alabildigine acildi. Bu isle ilgilenen herkes, kablolarla baglanmis bir dünyanin nasil calistigini arastirmaya ve bulmaya calisiyordu. 1971de John Draper isimli bir Vietnam gazisi, misir gecregi (Cap'n'Crunch) kutusundan cikan promosyon düdüklerin 2600 Mhz tonda ses cikarttigini fark etti. Bedava telefon görüsmesi yapabilmek icindüdügü telefonun alicisina üflemek yeterliydi. O zamanin hackerlari "phreaking" denen bu tür yöntemlerin kimseyi incitmedigini, telefon hizmetinin sinirsiz bir kaynak oldugunu ileri sürüyorlardi. Hackerlar dünyasinda tek eksik sanal bir klüp binasiydi. Dünyanin en iyi hackerlari nasil tanisacaklardi de Chicago'lu iki genc, (Randy Seuss ve Ward Chiristiansen) ilk kisisel BBS'i (Bulletin Board System=ilan tahtasi) sistemini kurdular. Günümüzde halen BBS'ler calisiyor ve kullaniliyor. Windows isletim sistemindeki "Hyper Terminal" programi bu BBS'lere baglanmak icin tasarlanmistir. 1981 de bildigimiz IBM firmasi, bagimsiz islemcisi, yazilimi, bellegi ve dopolama birimleri olan yeni bir bilgisayari duyurdu. Bu modele PC (Personel Computer-kisisel bilgisayar) adini verdiler. Bu makinelerden biriyle istediginizi yapabilirdiniz ve artik tonlarca agir bilgisayarlarin aksine masanizin üzerine koyabilirdiniz. Genclerin Chevrolet'lerini birakip PC'lere, "Commie 64" (Commadore 64) ve "Trash-80" lere (TRS80-Tandy) düstükleri zamanlardi bunlar. 1983 yilinda cevrilen War Games (savas oyunlari) adli film, hackerligi farkli bir cepheden ele aldi: Bu film izleyicileri hackerlarin her bilgisayar sistemine girebilecegi konusunda uyariyordu. Her gecen gün daha fazla insan online dünya ile tanisiyordu. Askeri amaclarla kurulan, sonradan üniversiteler arasinda bir ag haline gelen ARPANET, artik internete dönüsüyordu ve BBS'lere karsi tam bir ilgi patlamasi yasaniyordu. Milwaukee'de kendilerine The 414's diyen bir hacker grubu, Los Alamos labaratuarlarindan Manhattan'daki Aloan-Kettering kanser merkezine kadar degisen pek cok kurumun sistemine girdiler. Artik polisin ise karisma zamani gelmisti.

9 1984 de kendisine Lex Luthor adini veren bir kisi LOD (Legion Of Doom-kiyamet lejyonu) adli hacker grubunu kurdu. Adini bir cizgi filmden alan LOD, en iyi hackerlara sahip siber cete olarak ün saldi. Taki grubun en parlak üyelerinden Phiber Optik isimli gencin, grubun diger bir üyesi Erik Bloodaxe ile kavga edip klüpten atilmasina kadar. Phibelin arkadaslari rakip bir grup kurdular: MOD (Master Of Deception) dan itibaren 2 yil boyunca LOD ve MOD online savaslar sürdürdüler. Telefon hatlarini kilitlediler, telefon görüsmelerini dinlediler, özel ve kurumsal bilgisayarlara girdiler, birbirleriyle de savastilar. Sonra Federaller (FBI) olaya el atti, Phiber ve arkadaslari tutuklandi. 1986 da Federal bilgisayar sahtekarligi ve kötüye kullanma (Federal Computer Fraud and Abuse Act) adi altinda bir seri yasa cikartildi. Bu boyutta hackerlik agir bir suc oldu de Azrael (Angel Of Death-ölüm melegi) bu yasalari protesto etmek icin AOL'ü (Amerikan Online) 3 aya yakin bir süre kilitledi. Yine ayni sene Robert Morris "internet solucani" (internet worm) adini verdigi bir hack yöntemiyle ortaya cikti. Bu virüsle nete bagli 6000 bilgisayri göcerterek, yeni yasayla yargilanan ilk kisi olma serefine eristi. Sonuc:10,000 dolar para cezasi ve cok fazla saat toplum hizmeti. Ayni yil Condor adiyla taninan ünlü hacker Kevin Mitnick, Digital Equipment Company sirketinin bilgisayar agina sizdi. Yakalandi ve 1 yil hapis cezasina mahkum oldu. Sonra adasi Kevin Poulsen telefon hatlarina girmekle suclandi, ama adaletten sadece 17 ay boyunca saklanarak kacabildi. ABD hükümeti tüm hackerlari ele gecirmek icin (LOD dahil) 1990 da sundevil operasyonunu baslatti ama bir ise yaramadi. Ancak bir yil sonraki Creduz operasyonu MOD'un 4 üyesinin hapisle cezalandirilmasiyla son buldu. Phiber Optik federal hapishanede 1 yil gecirdi. 1994 yazinda rus mafyasinin eline düstügünü söyleyen Vladimir Levin adli bir hacker, Citibank'in bilgisayarlarina girerek müsteri hesaplarindan, bir söylentiye göre 10 milyon dolardan fazla parayi (resmi aciklama 2,5 milyon dolar) israildeki banka hesaplarina transfer etti. Levin, 95 yilinda Interpol tarafindan Heatrow havaalinda tutuklandi. Citibank yaklasik 400 bin dolar disindaki tüm parasini geri aldi.

10 1995 yilinda microsoftun sahibi Bill Gates yerel bir televizyonda hackerlar icin sanal terörist yakistirmasini yapti. Zaten sanal korsan yakistirmasina zor isinan hackerlar bu yakistirmayi cevapsiz birakmadi ve ertesi sabah Bill Gates'in evine, kendi kredi kartiyla internetten siparis edilmis prazervatif paketleri ulasti. Arastirmalar Azrael'i gösteriyordu ama halen bu mechul kisinin türk oldugundan baska hakkinda en ufak bir bilgiye ve kurdugu söylenen AOA (Army Of Azrael-azrailin ordusu) grubunun varligina dair bir delile kimse sahip degildi. 1995 subatinda Condor (Kevin Mitnick) yeniden tutuklandi. Bu sefer FBI onu kredi karti calmakla sucladi. Daha sonra calinmis cep telefonu numaralarini kullandigi icin dava acildi. Davasi 1999 ocak ayinda görülecek olmasina karsin, mahkeme onu kefaletle serbest birakmama karari aldi ve hapisteyken lehine delil toplamak icin bile bilgisayar kullanmasina izin verilmedi. Kevin 2001 yilinda serbest kaldi ve kendine bir internet güvenlik sirketi kurdu. Simdilerde basi onunda hackerlarla dertte cünkü sirketinin bilgisayarlarina sizan hackerlar yüzünden is kaybediyor :) Bilgisayar yer alti dünyasinda hep söylenen bir söz vardir: iyi bir hackersan namini herkes bilir, ayni zamanda büyük bir hackersan kimse kim oldugunu bilmez.

11 AZRAEL Angel Of Death


"Sanal Dünyanın Gizemleri" indir ppt

Benzer bir sunumlar


Google Reklamları