Katılım
22 Aralık 2023
Mesajlar
2.014
Çözümler
1
Beğeniler
852
Merhaba,

Veri sızıntısı sandığınız kadar kolay bir şey değil. Zaten onu yapamadıkları için DDoS saldırısı yaparlar. Sonuçta saldıranların vatana millete faydalı olma gibi huyları yok, oturup sabah akşam nasıl saldırırız diye düşünüyorlar. Yapabildikleri tek şey de siteyi yavaşlatmak.

@Hasan Merkit hocamın dediği şeyin üzerine kafama yatmayan noktalar var. Konu altına konu olmasın diye yeni konu açmak istedim.
Veri sızıntısı kolay olmuyor onu anladım ama dünyaca ünlü hackerlar var. Bunlar nasıl oluyor da yapıyorlar?

Sabah akşam uğraşan kişiler program ve oyunları kırıyor ama veri sızıntısı nasıl kolay kolay olmuyor? Mesela en kısasından MS Office. İnternette bir sürü yerde crackli hali dolaşıyor. Yalan yok, para vermek yerine crackli halini indiriyoruz. Kurumsal olunca bilemem. Kafam bu program ve oyunları kıran kişileri kafaya taktım. Bunu yapan birisi, sitenin verilerine sızamaz mı?

Ünlü hackerları biliyorsunuz zaten. Onca yeri tek başına hackliyor ama bu zamankiler sadece DDoS atmayı mı beceriyor? Belki sistemler gelişmiştir, ona lafım yok. Hatta internete baktığım zaman; aman aman hacklenen yer bulamadım.

Yapılan bir olay bunu buldum fakat başka bir şey yok. O da ne kadar doğru bilmiyorum.

Son olarak, bilgisayar veya yazılım mühendisliğinde gerçekten sektörde aktif birileri hack yapamasa bile derin teoriler ortaya atabilir mi? Ama akademisyen olarak; tez, proje vb. gibi şeyler yani.

İyi Sosyaller.
 
Yazılımlar senin bilgisayarında çalışır bazı yazılımlar ile tersine mühendislik yapıp değerleri değiştirip çalıştırır.

Bir siteye sızmak için onun açığını bulman lazım ama gelişmiş teknolojiler ile imkansız kalıyor. Ya sistem yanlış ayarlanmıştır girersin ya da içeriden birisi seni sokar içeri.

Hacker herkes olabilir.
 
Merhabalar hocam, saldırı, crack ve hack bunlar birbirlerinden ayrı şeyler. Örnek vermek gerekirse, Windows taraflı yazılımların birçoğu belli başlı bazı "dll" dosyalarına ihtiyaç duyar. Bu dll dosyalarının kendi alanlarında yaptığı belli başlı işlemler vardır. Eğer yazılıma özel bir dll varsa (ransHack vb. gibi) veya binary dataların okunmasıyla ya da değiştirilmesiyle programlar cracklenir. En basit tabiriyle, if/else gibi yazılım mantığıyla, yanlış serial key girildiğinde kabul ederek lisanslanacak şekilde yapılabilir.

Diğer taraftan Office ve benzeri platformlar ise Microsoft’un kendi lisans sunucuları manipüle edilerek lisanslanır vb.

Veri sızıntısı konusuna gelirsek eğer, bunun çok farklı sebepleri olabilir. Örnek veriyorum, sistemdeki yazılımsal bir açık, sunucuda bulunan herhangi bir backdoor, sitenin kullandığı scriptin içindeki iyi yapılandırılmamış herhangi bir kod vb., sunucu şifrelerinin güvenli olmaması gibi sayısız sebep var. Hatta öyle ki, yakın zamanda GitHub üzerinde çok güvenilir bazı Debian servislerinde bazı açıklar, hatta bazı servislerin GitHub’ta çatallanarak kötüye kullanım için yeniden düzenlendiği gibi birçok durum söz konusu.

Şimdi gelelim sorunun cevabına:

Yukarıda bahsi geçen konuları anladıysan, işin ucunun ne kadar açık olduğunu az çok tahmin etmişsindir. Yani veri sızıntısı, sunucudan başlayarak sunucunun işletim sisteminden, arada kullanılan switch’lerden, kullanılan internet servis sağlayıcısından, modeminden, hatta senin cihazına kadar her yerden olabilir. Yani işin ucu çok fazla açık.

Elbette ki birçok sistem hacklenir veya kırılır, şifreler çözülür vs. Ama bu işin zor tarafıdır. Kolay olan tarafı ise kıramadıkları sisteme saldırı yaparak sekteye uğratmaya çalışmaktır. L2, L3, L4, L7 hatta L8 katmanları hakkında birazcık araştırma yaparsan, hem sistem hem de insan faktörlerinin ne kadar önemli olduğunu göreceksin.

Günümüz şartlarında ne yazık ki ülkemizde her şey ucuza mal edilmek isteniyor ve ne yazık ki kalite ucuza satın alınamıyor.
 
Son düzenleyen: Moderatör:
Bir kaç olası sebep:
  • Yazılımların güvenlik açıkları
  • Sosyal mühendislik
  • Sahte mailler
  • Rüşvet (Çalışanlara)
  • Yararlı içerik içerisinde zararlı kodlar

Daha niceleri var.

Sadece web sitelerine ziyaret ettiğin zaman cihazında komut çalıştırabilen bir güvenlik açığı bile ortaya çıkmıştı: https://techolay.net/sosyal/konu/ch...yurusu-tarayicilari-hemen-guncelleyin.116793/

Bu açıktan faydalanan biri, önemli bir firmanın bilgisayarına sızdığını fark ettiği zaman neler yapabilir?
 
Birkaç olası sebep:
  • Yazılımların güvenlik açıkları
  • Sosyal mühendislik
  • Sahte mailler
  • Rüşvet (Çalışanlara)
  • Yararlı içerik içerisinde zararlı kodlar

Daha niceleri var.

Sadece web sitelerine ziyaret ettiğin zaman cihazında komut çalıştırabilen bir güvenlik açığı bile ortaya çıkmıştı: https://techolay.net/sosyal/konu/ch...yurusu-tarayicilari-hemen-guncelleyin.116793/

Bu açıktan faydalanan biri, önemli bir firmanın bilgisayarına sızdığını fark ettiği zaman neler yapabilir?

Bu teknoloji devleri; Google, Meta, Microsoft, Apple gibi şirketler kolay kolay sızıntı olur mu?

Bilgisayar veya yazılım mühendisliğinde gerçekten sektörde aktif birileri hack yapamasa bile derin teoriler ortaya atabilir mi? Ama akademisyen olarak; tez, proje vb. gibi şeyler yani.

@OpYaN, hocam son soruya bir cevap verir misiniz?
 
Yazılımlar senin bilgisayarında çalışır bazı yazılımlar ile tersine mühendislik yapıp değerleri değiştirip çalıştırır.
Tersine mühendislik konusunu çok yanlış anlamışsınız. :D O öyle bir şey değil.

Bu teknoloji devleri; Google, Meta, Microsoft, Apple gibi şirketler kolay kolay sızıntı olur mu?
iCloud vakalarını hatırlayın. Nasıl sızdırıldığını bilemeyiz. Ama oldu.
 
Bu teknoloji devleri; Google, Meta, Microsoft, Apple gibi şirketler kolay kolay sızıntı olur mu?



@OpYaN, hocam son soruya bir cevap verir misiniz?
Merhaba, elbette derin teoriler ortaya atılabilir. Örnek vermek gerekirse konuya hakim birileri olayın nasıl olduğunu tahmin edebilir fakat bunu ıspatlamak konusunda yeterli yetkiye veya yetkinliğe sahip olamayabilir. Bunu şöyle örnekleyebiliriz;

Örneğin x bir firmadan veri sızıntısı oldu, datalar kısmen dahi olsa gerçek fakat sizin sistemlere root yetkisinde erişiminiz olmadığı için bunu teoride nasıl olduğunu veya olabileceğini ıspatlamanız mümkün değil. Dolayısıyla bu nu ancak olası sebeplerle teoriye dökebilirsiniz.

Bilimde nasıl ki teorik fizikçiler var ise siber alanda da bu ve benzeri gibi şeyler olabilir.

Hatta şöyle ki konulara çok hakim biri bu konuda ders niteliğinde bazı ergümanlar hazırlayabilir bu bazı insanlar için bir yol haritası niteliğinde olabilir.

Umarım aklımdan geçenleri size doğru aktarabilmişimdir :)

Sevgiler saygılar.
 
Bence o kadar zor değil. Bitdefender'ın URL taramasını kırmıştım eğitim amaçlı ve sonsuza tek tarayabiliyordunuz bir virüslü site listesini yüz binlerce istek atılıyor rahatça. Crack ile hack arasında fark var olabilir ama website kırmada crack gibi konulara sokulmalı.