Katılım
22 Aralık 2023
Mesajlar
2.011
Çözümler
1
Beğeniler
852
Merhaba,

Teknoloji devlerini zaten biliyorsunuz. Bu şirketlerin hacklenme olasılığı nasıl veya ne kadar zor? Peki daha önceden itibarlarını sarsan olaylar oldu mu?

Bir de hacklense bile mecburen kullanıyoruz gibi. :) Siz ne düşünüyorsunuz?

İyi Sosyaller.
 
Merhaba,

Teknoloji devlerini zaten biliyorsunuz. Bu şirketlerin hacklenme olasılığı nasıl veya ne kadar zor? Peki daha önceden itibarlarını sarsan olaylar oldu mu?

Bir de hacklense bile mecburen kullanıyoruz gibi. :) Siz ne düşünüyorsunuz?

İyi Sosyaller.
Çalışanlarına, aldıkları güvenlik önlemlerine bağlı. Mesela Yandex'in şifreleri düz metin olarak tuttuğunu biliyoruz. Rockstar'ı başına gelen GTA 6 sızıntıların çalışanlar kaynaklı olduğunu tahmin etmek de zor değil. Windows 11 desen kaynak kodları sızmadı ama çıkmadan ISO dosyası sızdı ve 32-bit hâli bile vardı. Ne alaka mı? Sana GTA 6, Windows 11 görüntüsü sızdıran adam, imkan olursa firmadaki veritabanında tutulan şifreleri de bal gibi okur.

Çoğu zaman insan kaynaklı problemlerden dolayı firmalar bu konuda sorun yaşıyor.

Çalışan kaynaklı değil de güvenlik açığı yüzünden başı belaya giren yok mu? Var. Half-Life 2 kodları çalınmıştı. Hâttâ bu çalıntı kod ile Half-Life 1, Android'e (Xash3D) portlandı.

Senin alman gereken güvenlik önlemi belli. İki adımlı doğrulama, her yerde farklı ve basit olmayan parola ve güvenilir olmayan ürünleri kullanmamak.

Kolay değil ama mümkün.
 
Gayet mümkün, yapay zekâ kodlarıyla gün geçtikçe daha da mümkün oluyor.
 
Son düzenleyen: Moderatör:
Sana GTA 6, Windows 11 görüntüsü sızdıran adam, imkan olursa firmadaki veritabanında tutulan şifreleri de bal gibi okur.

O kadar sıkıntı olduğunu bilmiyordum. "Benim hesabımı ne yapsın?" demek de hata oluyor sanırım. İnsan gittikten sonra sıkıntı yaratıyor.

Senin alman gereken güvenlik önlemi belli. İki adımlı doğrulama, her yerde farklı ve basit olmayan parola ve güvenilir olmayan ürünleri kullanmamak.

Böyle bir güvenlik önlemi aldım. PC ve telefon haricinde hiçbir yerde hiçbir hesabımı açmıyorum.


Belki defalarca siber saldırı yapıyorlardır. Bize görünen taraf ise bir kere hacklenmesi galiba. Bunları cevaplarsanız sevinirim.
 
Son düzenleme:
Bir de hacklense bile mecburen kullanıyoruz gibi.

Kullanmak sorundayız diyebilirim bence. Hack kısmına çözüm yok bu yüzden hacklenmeyi kabul etmek ama önlem almak en iyisi olabilir.

Peki daha önceden itibarlarını sarsan olaylar oldu mu?
İtibar sarsılmasını bir kenara bırakalım hocam bu yüzden iflas eden şirketler dahi var. Örnek olarak şifrenin önemini anlattığım makalemden bir kesitte:

  • Şirketler açısından: Örnek olarak, 158 yıllık İngiliz lojistik şirketi KNP’yi verebiliriz. KNP, zayıf bir şifre kullanımı nedeniyle gerçekleşen siber saldırı sonucunda kritik verilerini kaybetmiş, fidye talebine karşı koyamayarak iflas etmek zorunda kalmıştır. Bu olay, siber güvenlikteki eksikliklerin doğrudan ekonomik çöküşe yol açabileceğinin somut bir göstergesidir.
  • Devletler açısından: 2010 yılında bir Orta Doğu ülkesinin nükleer tesislerine yönelik gerçekleştirilen Stuxnet saldırısı önemli bir örnektir. Bu gelişmiş siber saldırı, Orta Doğu ülkesinin santrifüj makinelerini hedef alarak ülkenin stratejik altyapısına ciddi zararlar vermiş ve ulusal güvenlik risklerini açığa çıkarmıştır.

Sadece KNP değil, Code Spaces de yapılan sızıntılar ile şirketi kapatmak zorunda kaldı. Şu linkten daha fazla şirkete bakabilirsiniz:


Gayet mümkün, yapay zekâ kodlarıyla gün geçtikçe daha da mümkün oluyor.

Hack dediğimiz olay o kadar basit değil yani, 2 tool kullandım bitti ya da şu linke tıkla bakalım ne oluyor gibi değil. Hack görünen yüzü basit gibi dursa da altta yatan günler, haftalar, belki de aylar süren iş sonucunda gözünden kaçan bir açık ile girersin.

Hack olayları tool kullanımı, açık yakalama, bilgi toplama gibi işlemlerden geçiyor ve en önemlisi bilgi toplama. Yapay zeka ne şuan ne de 10 yıl sonra bir hack işlemi yapamaz, belki yıllar sonra ileride...

Yapay zeka sadece Script Kiddie/Lamer gibi içi boş tool ile kendini hacker sananları güçlendirdi o kadar. En fazla bilgi toplarken sana kaynak verir ve Fishing (oltalama) konusunda metin yardımı yapar daha fazla bir şey yapamaz. Neden yapamaz? İnsan yapıyorsa açık vardır evet, ama yapay zeka bu açığı bulabilecek seviye de değil ki zaten hack olaylarında ya bir açık bulursun ya da kendi yazdığın sistem paketleri ile (.dll ya da exploit) sistemi ele geçirirsin yapay zeka bunu yapamaz.

Güzel ve işlevli olan yapay zekayı abartmaya gerek yok bence...

Böyle bir güvenlik önlemi aldım. PC ve telefon haricinde hiçbir yerde hiçbir hesabımı açmıyorum.

Hesabınızı açtığın yerlerden çok ne kadar koruduğunuz önemli. Sadece kişisel cihazlarda açmanız güzel ama çerezler, oltalama, sosyal mühendislik, entropi yani şifre koruma da önemli. Her epostaya mesaja tıklamamalıyız, 2FA-MFA kullanmalıyız, kimse bizde kişisel bilgilerimizi istemez bunun farkında olup kişisel bilgilerimizi herkese vermemeliyiz. (Geçen hafta hesabını çaldırdı bunları anlatan kişi. (!)
 
Son düzenleyen: Moderatör:
Kullanmak zorundayız diyebilirim bence. Hack kısmına çözüm yok bu yüzden hacklenmeyi kabul etmek ama önlem almak en iyisi olabilir.

Hacklenmesi kolay değildir yine de. Bunlara bağımlı olduğumuz için her türlü kullanılıyor galiba.

İtibar sarsılmasını bir kenara bırakalım hocam bu yüzden iflas eden şirketler dahi var.

Bu şirketeri batırmak kolay mı? Teknoloji devleri yani. Belki hiç batmaz diye düşünüyorum. Doğru mudur?
 
Hack olayları tool kullanımı, açık yakalama, bilgi toplama gibi işlemlerden geçiyor ve en önemlisi bilgi toplama. Yapay zeka ne şuan ne de 10 yıl sonra bir hack işlemi yapamaz, belki yıllar sonra ileride...
Ben onu kastetmedim. Yapay zeka hack yapacak demiyorum şirkletler yapay zekaya kod yazdırdıkça güvenlik acıgı olan kodlar daha cok olacak demek istedim.
 
O kadar sıkıntı olduğunu bilmiyordum. "Benim hesabımı ne yapsın?" demek de hata oluyor sanırım.
 

Konuyu baştan sona okudum. Güvenli değil diyoruz ama Android kullanmak zorundayız. Öğretim üyelerine denk geldim bi' ara. Her türlü yedek alıyorlarmış. Bulut ve fiziki diski aynı anda kullananlar var mış. Ne kadar doğru bilemem. Sizce?