İşyerleri, kafeler, havaalanları ve benzeri bir çok yerde ortak kullanıma açılmış ağlarda gerekli basit güvenlik önlemleri alınmazsa bedeli ağır olabilecek sonuçlar ödeyebiliriz. Ortak ağlarda karşımıza çıkabilecek tehlikeler ve bu tehliklerden nasıl kurtulacağımız yazımızın konusu olacak.
Şekil-2 Arp tablosu
İnternet üzerinde sörf yaparken girdiğimiz siteler daha sonra tekrar geldiğimizde bizi hatırlayabilmek için bilgisayarımıza cookie(çerez) denen bilgilerimizin kaydedildiği küçük dosyalar yerleştirirler. Cookie'ler kullanım amacı düşünüldüğünde kullanıcıların işlerini kolaylaştırmaktadır. Örneğin siteye girişte kullandığınız kullanıcı adı ve şifreleriniz cookie dosyalarını silmediğiniz ya da oturumu sonlandırmadığınız sürece tekrar girişlerde sorulmadan oturum açılır. Fakat birileri bu küçük dosyaları sizden alsa ve kendi bilgisayarında kullansa ne olur. Oturum sonlandırmadan ya da süresi dolmadan alınırsa oturumunuz ele geçirilir. Yani facebook hesabınıza ait cookie'ler alınmışsa şifrenize ihtiyaç duymadan facebook sayfanızdan adınıza mesaj atıp paylaşımda bulunabilir, şifrenizi değiştirerek hesabınızı ele geçirebilir. Cookie'ler bilgisayarınızın başına geçmeden de ele geçirilebilir. Ortak kullanılan ağa kurulmuş bir sniffer ağ üzerinde gidip gelen tüm paketleri toplayarak sizin cookie'leri elde edebilir. Sonra bu cookie basit bir cookie editörü ile Firefox üzerinden yüklendiğinde oturum ele geçirilmiş olur.
İnternet üzerinde sörf yaparken girdiğimiz siteler daha sonra tekrar geldiğimizde bizi hatırlayabilmek için bilgisayarımıza cookie(çerez) denen bilgilerimizin kaydedildiği küçük dosyalar yerleştirirler. Cookie'ler kullanım amacı düşünüldüğünde kullanıcıların işlerini kolaylaştırmaktadır. Örneğin siteye girişte kullandığınız kullanıcı adı ve şifreleriniz cookie dosyalarını silmediğiniz ya da oturumu sonlandırmadığınız sürece tekrar girişlerde sorulmadan oturum açılır. Fakat birileri bu küçük dosyaları sizden alsa ve kendi bilgisayarında kullansa ne olur. Oturum sonlandırmadan ya da süresi dolmadan alınırsa oturumunuz ele geçirilir. Yani facebook hesabınıza ait cookie'ler alınmışsa şifrenize ihtiyaç duymadan facebook sayfanızdan adınıza mesaj atıp paylaşımda bulunabilir, şifrenizi değiştirerek hesabınızı ele geçirebilir. Cookie'ler bilgisayarınızın başına geçmeden de ele geçirilebilir. Ortak kullanılan ağa kurulmuş bir sniffer ağ üzerinde gidip gelen tüm paketleri toplayarak sizin cookie'leri elde edebilir. Sonra bu cookie basit bir cookie editörü ile Firefox üzerinden yüklendiğinde oturum ele geçirilmiş olur.[/COLOR]
Şekil-7 Facebook güvenli gezinme İşletim sistemleri (windows, mac os x, linux ...) kusursuz sistemler değildir. Bu sebeple belirli dönemlerde sistem güncelleştirmesi yapılarak ortaya çıkan açıklar kapatılır. Şayet sistemin güvenlik güncelleştirmeleri yapılmamışsa, birileri bu açıkları kullanarak sisteminize sızabilir. Sistem açıklarını exploit ederek sızma gerçekleştirildiğinde artık tüm sistem çalıştırılan payload'ın(truva atı) gücüne göre tamamen ya da kısmen saldıranın eline geçmiştir. Exploit kullanarak sistemlere girmek için eskilerde bazı dillere biraz hakim olmak gerekirdi fakat son dönemlerde mevcut exploit'leri kullanabilmek için geliştirilmiş araçlar var.
|
[publicize twitter]
[publicize facebook]
[category teknoloji]
[tags WEB ÇÖZÜMLERİ, Ortak Ağlar, Tehlike]
Hiç yorum yok:
Yorum Gönder