Takip Ettiklerim
- Beyaz Şapka
- Bilgi Güvenliği
- Bilgi Güvenliği Derneği
- Black Hat
- Dark Reading
- DarkHardWare
- ISACA
- Olympos Secuirty
- TechNet
- Ulusal Bilgi Güvenliği
Rss Besleyicileri <
<
<
<
<7.2.09
<
<Özellikle devlet daireleri ve finansal sektörlerdeki bilgilerin korunumu oldukça önemlidir. Ancak bilinçsizce alınan önlemler ne yazık ki kurumları bir yere kadar koruyabiliyor. Bu güvenlik önlemleri ışığında geçtiğimiz günlerde Amerika'da gerçekleştirilen ve tam 9 milyon dolarlık bir açığa sebep olan bir saldırı, FBI tarafından organize gerçekleştirilmiş en büyük dolandırıcılık olarak tanımlanıyor.
Konunun özüne dönecek olursak, yaklaşık 130 ATM makinasından 49 farklı şehirde (Rusya ve Hong Kong'da bulunan bazı şehirler dahil) gerçekleştirilen saldırı yönteminde, RBS WorldPay firmasının servislerinden biri olan ve daha çok aylık maaş ödemeleri yapılan kart hesaplarına yetkisiz olarak erişildiği belirtildi. İlgili saldırganların bu ATM kart sahiplerinin hesaplarına erişerek, bilgilerini kopyaladığı ve bu bilgileri kullanarak 49 farklı şehirdeki çeşitli kişilerle organize çalışarak, saatler içinde yaklaşık 9 milyon dolarlık bir vurgun yaptıkları kaydedildi. İşin en acı gerçeği ise, aynı firmanın Aralık 2008 senesinde güvenlik açığı duyurmuş olması. Şu an için gerçekleştirilen araştırmalarda ATM'lerden çekilden video ve fotoğraflar delil olarak kullanırken, RBS WorldPay şirketinin konuyla ilgili gelecek olan açıklamasını merakla beklemekteyim. Sistemin yapısını ve kullanılan (tabi kullanılıyorsa) HSM türünü de ayrıca merak ediyorum.
Haber ile ilgili FBI yetkilisinin açıklamasını ve FOX5 sunucusunun haberini ilgili videodan izleyebilirsiniz:
Konunun özüne dönecek olursak, yaklaşık 130 ATM makinasından 49 farklı şehirde (Rusya ve Hong Kong'da bulunan bazı şehirler dahil) gerçekleştirilen saldırı yönteminde, RBS WorldPay firmasının servislerinden biri olan ve daha çok aylık maaş ödemeleri yapılan kart hesaplarına yetkisiz olarak erişildiği belirtildi. İlgili saldırganların bu ATM kart sahiplerinin hesaplarına erişerek, bilgilerini kopyaladığı ve bu bilgileri kullanarak 49 farklı şehirdeki çeşitli kişilerle organize çalışarak, saatler içinde yaklaşık 9 milyon dolarlık bir vurgun yaptıkları kaydedildi. İşin en acı gerçeği ise, aynı firmanın Aralık 2008 senesinde güvenlik açığı duyurmuş olması. Şu an için gerçekleştirilen araştırmalarda ATM'lerden çekilden video ve fotoğraflar delil olarak kullanırken, RBS WorldPay şirketinin konuyla ilgili gelecek olan açıklamasını merakla beklemekteyim. Sistemin yapısını ve kullanılan (tabi kullanılıyorsa) HSM türünü de ayrıca merak ediyorum.
Haber ile ilgili FBI yetkilisinin açıklamasını ve FOX5 sunucusunun haberini ilgili videodan izleyebilirsiniz:
Etiketler: FBI, RBS WorldPay, security
/div> < <
<
<
<3.2.09
<
<
Güzel mantık :)/div> < <

Güzel mantık :)/div> < <
<
<
<7.11.08
<
<Evet katılıyorum, kablosuz demek özgürlük demek. Kim şöyle yatağına uzanıp, bir yandan müzik dineyip, dizüstüsüyle internetin derinliklerine dalmak istemez ki? Ancak bu derinliklerde kimliğinizi açığa çıkartıp, kaybolmanız içten bile değil...
Sıradan kullanıcılar işin sadece internete bağlanma kısmıyla ilgilense de, Telekom ya da internetinizi bağlattığınız firma tüm teknik ayarları yapıp, sizi sadece internete hazır hale getirirler. Burada ufak bir eğitim ya da danışmanlık hizmeti verilmesinin eksikliği var. Anlayabileceğiniz şekilde tarif etmeye çalışacağım.

"Beleş Kablosuz İnternet" kavramı çok meşhurdur. Mahallede nerede "beleş" şekilde tabir edilen kablosuz ağ var ise, onlara bağlanmak ve sözde "beleş" interneti kullanmak isteriz. Ancak burada bilinmeyen bir tehlike açığa çıkıyor, o da tüm ağ trafiğimizin "beleş" internet hizmeti veren komşumuzun cihazından geçtiği...
Konumuzun özüne dönecek olursak, yıllar önce kablosuz ağlar için geliştirilen WEP (Wired Equivalent Privacy) şifreleme, kısa süre sonra kırılmış ve yerini daha güvenli tabir edilen WPA'ya (Wi-Fi Protected Access) bırakmıştı. Ancak gelen haberlere göre, Erik Tews ve Martin Beck isimli iki araştırmacı, router cihazından büyük miktarlarda veri alarak, paketlerde gizli WPA-TKIP (Temporal Key Integrity Protocol) anahtarlarını dakikalar içinde tespit edebiliyorlar. Araştırmacıların geliştirdiği yöntem, routerdan giden veriler için herhangi bir risk olmasa da, henüz router'dan gelen veri akışını çözümüş durumda.
Şu an en iyi alternatif WPA2 olarak göze çarparken, ne yazık ki bu güvenlik özelliğini destekleyen donanım cihazları piyasalarda pek yaygın olarak bulunamıyor...
Sıradan kullanıcılar işin sadece internete bağlanma kısmıyla ilgilense de, Telekom ya da internetinizi bağlattığınız firma tüm teknik ayarları yapıp, sizi sadece internete hazır hale getirirler. Burada ufak bir eğitim ya da danışmanlık hizmeti verilmesinin eksikliği var. Anlayabileceğiniz şekilde tarif etmeye çalışacağım.

"Beleş Kablosuz İnternet" kavramı çok meşhurdur. Mahallede nerede "beleş" şekilde tabir edilen kablosuz ağ var ise, onlara bağlanmak ve sözde "beleş" interneti kullanmak isteriz. Ancak burada bilinmeyen bir tehlike açığa çıkıyor, o da tüm ağ trafiğimizin "beleş" internet hizmeti veren komşumuzun cihazından geçtiği...
Konumuzun özüne dönecek olursak, yıllar önce kablosuz ağlar için geliştirilen WEP (Wired Equivalent Privacy) şifreleme, kısa süre sonra kırılmış ve yerini daha güvenli tabir edilen WPA'ya (Wi-Fi Protected Access) bırakmıştı. Ancak gelen haberlere göre, Erik Tews ve Martin Beck isimli iki araştırmacı, router cihazından büyük miktarlarda veri alarak, paketlerde gizli WPA-TKIP (Temporal Key Integrity Protocol) anahtarlarını dakikalar içinde tespit edebiliyorlar. Araştırmacıların geliştirdiği yöntem, routerdan giden veriler için herhangi bir risk olmasa da, henüz router'dan gelen veri akışını çözümüş durumda.
Şu an en iyi alternatif WPA2 olarak göze çarparken, ne yazık ki bu güvenlik özelliğini destekleyen donanım cihazları piyasalarda pek yaygın olarak bulunamıyor...
Etiketler: Güvenlik, kablosuz ağlar, security, WEP, wireless, WPA, WPA2
/div> < <
<
<
<14.9.07
<
<
Eğer bir Skype kullanıcısı iseniz bu aralar biraz daha dikkatli olmanız gerekmekte. Son çıkan bir kurtçuk, sizi güvenli olmayan bir maili açmanız için zorluyor ve sizi kemirmeğe başlıyor.
Adlarının "Ramex" ve "Skipi" olarak açıklanan kurtçuklar için güvenlik yazılım devleri Symantec ve Trend Micro bir güncelleme çıkartarak, bu minik yaramazları engellemeyi başardılar bile.Güncelleştirmeler için sitelerini ziyaret edebilirsiniz.Mac ve linux kullanıcılarının korkmalarına gerek yok, kurtlar sadece windows işletim sistemine etki ediyormuş.
Eğer bir Skype kullanıcısı iseniz bu aralar biraz daha dikkatli olmanız gerekmekte. Son çıkan bir kurtçuk, sizi güvenli olmayan bir maili açmanız için zorluyor ve sizi kemirmeğe başlıyor.Etiketler: Güvenlik, ramex, security, sikipi, skype, symantec, trend micro, worm
/div> < <
<
<
<5.9.07
<
<Nec deyince aklıma nedense ilk monitörler geliyor, firma ülkemize bu sayede girdiğinden olsa gerek.Daha sonraları yazılabilir medya ve laptop piyasalarındaki başarılı ürünleriyle adından oldukça sözettiriyor.
Bildiğiniz gibi şu an sadece parmak izi güvenliği ile donatılan laptoplar mevcut.Özellikle LG ve Sony bu konunun liderleri diyebiliriz.Nec bu sistemin kopyalanabilir yani parmak izimizin rahatlıkla çalınabileceğini düşünüyor olacak ki, kendilerine has yeni bir sistem geliştirmişler.Sistemin adı Face Pass.
NEC bu yeni güvenlik sistemini LaVie serisi LC950 modeliyle entegre gelen lcd üzerindeki KG yapımı web kamerasına borçlu.Sistem şöyle işliyormuş; laptopunuzla ilk buluştuğunuz vakit çekeceğiniz düzgün ve net bir fotoğraf ile daha sonraları sisteme giriş yaparken web kamerası sizin anlık görüntünüzü, sisteminkiyle kıyaslıyor.Eşleşiyor ise işletim sisteminiz güzel bir şekilde açılıyor.
Yalnız aklıma hemen Mission Impossible filmi geldi, o bilgilere ulaşmak için belki laptop fiyatından daha fazla para harcarsınız ama yine de eski sistemden daha güvenli olduğunu düşünmüyorum.
Ürün ek olarak 256mb lık sistem açılma hızınızı arttıran bir donanımla gelmekle beraber; 1gb ram, core2duo 2.2ghz işlemci, HDMI çıkış özelliklerini sunuyor ve 2600$ gibi fahiş bir fiyattan satılacakmış.İlle de güvenlik diyenler için 2600$ ödemek mantıklı mı bilemiyorum.
<Çin Ordusu Pentagona sızmış!/a>
Bildiğiniz gibi şu an sadece parmak izi güvenliği ile donatılan laptoplar mevcut.Özellikle LG ve Sony bu konunun liderleri diyebiliriz.Nec bu sistemin kopyalanabilir yani parmak izimizin rahatlıkla çalınabileceğini düşünüyor olacak ki, kendilerine has yeni bir sistem geliştirmişler.Sistemin adı Face Pass.NEC bu yeni güvenlik sistemini LaVie serisi LC950 modeliyle entegre gelen lcd üzerindeki KG yapımı web kamerasına borçlu.Sistem şöyle işliyormuş; laptopunuzla ilk buluştuğunuz vakit çekeceğiniz düzgün ve net bir fotoğraf ile daha sonraları sisteme giriş yaparken web kamerası sizin anlık görüntünüzü, sisteminkiyle kıyaslıyor.Eşleşiyor ise işletim sisteminiz güzel bir şekilde açılıyor.
Yalnız aklıma hemen Mission Impossible filmi geldi, o bilgilere ulaşmak için belki laptop fiyatından daha fazla para harcarsınız ama yine de eski sistemden daha güvenli olduğunu düşünmüyorum.
Ürün ek olarak 256mb lık sistem açılma hızınızı arttıran bir donanımla gelmekle beraber; 1gb ram, core2duo 2.2ghz işlemci, HDMI çıkış özelliklerini sunuyor ve 2600$ gibi fahiş bir fiyattan satılacakmış.İlle de güvenlik diyenler için 2600$ ödemek mantıklı mı bilemiyorum.
Etiketler: face pass, lavie, lc950, nec, security
/div> < <<Çin Ordusu Pentagona sızmış!/a>
<
<
<4.9.07
<
<
Zaten bilinen birşeydi, Çin'in yakın zamanda Dünya'nın başına dertler açacağı.Önce o geniş nüfusuyla dünyaya meydan okudular, sonra ucuz üretimlerle hemen hemen dünyadaki tüm üreticilerin, üretim merkezi haline geldiler.
Financial Times' in haberine göre, Haziran ayında Çin Ordusu başarılı bir şekilde Pentagon'un bir bilgisayarına sızmayı başarmış. Söylenenlere göre bu sızıntı, tarihteki en başarılı saldırı olarak dikkat çekiyormuş.
Daha detaylı bilgi vermek gerekirse, bu iş için Çin'in çeşitli bölgelerinde bulunan "Hackerlar" aylarca Pentagon'un sistemini incelerken defanslarının zaaflarını iyi tespit etmişler.Pentagon şu an için soruşturma başlatsa da (Ne kadar bilginin karşı tarafa yüklendiğini tespit etme çalışmaları) perşembe günü Avusturya'da G.Bush ve Hu Jintao'in görüşecek olmasını engelleyemeyecekler.
Açıkçası çekilen bilginin boyutunu düşünemiyorum bile.
Ayrıca Çin neden böyle bir işe kalkışsın?
Aklıma nedense cnbc-e kanalından aşina olduğum ve büyük hayranlıkla izlediğim 24 dizisi geldi.Chloe'nin yaptıkları da bunun gibi birşeydi, hele ki son sezonda tam bir Çin-Amerika savaşı hüküm sürerken, böyle bir olayın olması, aklımda bazı soru işaretleri uyandırmadı değil.
Zaten bilinen birşeydi, Çin'in yakın zamanda Dünya'nın başına dertler açacağı.Önce o geniş nüfusuyla dünyaya meydan okudular, sonra ucuz üretimlerle hemen hemen dünyadaki tüm üreticilerin, üretim merkezi haline geldiler.Financial Times' in haberine göre, Haziran ayında Çin Ordusu başarılı bir şekilde Pentagon'un bir bilgisayarına sızmayı başarmış. Söylenenlere göre bu sızıntı, tarihteki en başarılı saldırı olarak dikkat çekiyormuş.
Daha detaylı bilgi vermek gerekirse, bu iş için Çin'in çeşitli bölgelerinde bulunan "Hackerlar" aylarca Pentagon'un sistemini incelerken defanslarının zaaflarını iyi tespit etmişler.Pentagon şu an için soruşturma başlatsa da (Ne kadar bilginin karşı tarafa yüklendiğini tespit etme çalışmaları) perşembe günü Avusturya'da G.Bush ve Hu Jintao'in görüşecek olmasını engelleyemeyecekler.
Açıkçası çekilen bilginin boyutunu düşünemiyorum bile.
Ayrıca Çin neden böyle bir işe kalkışsın?
Aklıma nedense cnbc-e kanalından aşina olduğum ve büyük hayranlıkla izlediğim 24 dizisi geldi.Chloe'nin yaptıkları da bunun gibi birşeydi, hele ki son sezonda tam bir Çin-Amerika savaşı hüküm sürerken, böyle bir olayın olması, aklımda bazı soru işaretleri uyandırmadı değil.
Etiketler: china military, hacking, pentagon, security
/div> < <CSS Template: DesignsByDarren Değiştirme: CyBer$|x Son düzenleme: zfrylmz
Siteyi daha iyi görüntülemek için 1280x1024 çözünürlükte, Firefox kullanın.





