En Tehlikeli 7 Hacker Numarası

Bu konuyu okuyanlar

serimarda

Öğrenci
Katılım
3 Haziran 2015
Mesajlar
7
Reaksiyon puanı
0
Puanları
0
hacker.jpg
7
[h=4]Kötüye Kullanılan AG[/h]
google glass
Güvenlik şirketlerine göre hacker’lar kullanıcıya yararlı bilgi sunan Google Glass tarzı AG aygıtlarına yöneliyorlar. Saldırının hedefi aygıtların kameraları. Hacker’lar parola ve PIN’lerin görüntüsünü alıp kötüye kullanabilir. Glass ve benzeri aygıtlar kullanıcının günlük aktivitesi konusunda da bilgi sunuyor. Trend Micro (Anti virüs üreticisi) önümüzdeki yıllarda AG aygıtlarının kişisel veri elde etmek için tercih edilen araçlar olacağını söylüyor.
6
Kamfeksiyon

Hacker’ların uzaktan bağlantıyla dizüstü bilgisayarların web kamerasına erişmesi ve kurbanların en mahrem detaylarını kaydetmesi iyi bir şey değil. Kamfeksiyon, kullanıcıların web kamerasını ele geçirmeye ve kamera enfeksiyonunun kısasına deniyor. Kamerayı ele geçirmek için hacker’ın önce kullanıcının bilgisayarına gerekli olan zararlıyı bulaştırması gerekiyor. Çoğu zaman bu işi bir Truva atıyla gerçekleştiriyorlar. Truva atı üzerinde oynanmış video dosyalarıyla dosya ekini o bilgisayara drive-by-download aracılığıyla gönderiyor.
[h=3]5[/h][h=4]Su Kaynağı Saldırısı[/h]
Su kaynağı saldırısında internet mağazalarının ve bankaların siteleri doğrudan manipüle ediliyor.Hacker’lar eski sunucu işletim sistemlerinin güvenlik açıklarını kullanarak web sitelerine kod sızdırıyor. Bu “drive by download” denilen yöntemle, yeni siteyi ziyaret edenlerin bilgisayarına zararlıların kurulması şeklinde olabiliyor. Hacker’lar saldırının hedefine göre manipüle edilecek siteyi seçiyor. Büyük çaplı saldırılar için çok ziyaret edilen popüler web sitelerini seçiyorlar. Sanayi casusluğu gibi saldırılarda ise hacker’ları kurbanların güvenle açtığı siteleri, söz gelimi hukuk firmaları ya da geliştirme araçlarının sitelerine yeğliyor. Kimliği belirsiz kişiler 2013’te Facebook ve Apple çalışanlarına geliştirici siteleri üzerinden saldırdı. Fakat bu tür saldırıların %25’i porno web sitelerini hedefliyor.
Önlemler
Sunucu operatörleri bu saldırılardan korunmak için bir şeyler yapabilir. Çok gerekli olmayan işlevler ve bileşenler görevleri yerine getirmek için “Sunucu sağlamlaştırma” durumunda işletim sisteminden çıkarılıyor. Dahası, yöneticilerin ve programların forum yazılımı gibi web uygulamaları daima güncel olmalı. Sunucular ve işlemciler için güçlü ve ayrı parola kullanmakta çok önemli.
4
[h=4]Akıllı TV’lere Saldırı[/h]
Akilli Tv
Modern akıllı TV’ler televizyon kanalları gibi içerik sağlayıcıların internet bazlı içeriğini HbbTV platformu üzerinden yayınlayabiliyor. Tarayıcıların aksine, TV’lerde güvenlik ayarları yok. HbbTV üzerinden oynatılan içeriğin yasal mı yoksa manipüle edilmiş mi olduğunu bilemeyiz. Hacker’lar sahte URL’yi DVB’ye girebilir ya da paket tabanlı video ağlarında kontrol sinyali yollayarak televizyonun TV kanalının medya kütüphanesi yerine sahte web sitelerini açmasını sağlayabilir. İçerik yanıltma, yani yasal içeriğin yerine ortadaki adam saldırısıyla üzerinde oynanmış içerik konması bile mümkün çünkü HbbTV içeriğini iletmek için SSL şifrelemesi kullanan TV kanalı yok gibi.
Önlemler
Daima TV üreticilerinin web sitelerinden sağladığı güncel bellenimi kullanın.
[h=3]3[/h][h=4]Hedef Odaklı Kimlik Avı[/h]
paypal hack
Hedef odaklı kimlik avı saldırısı, kimlik avının diğer bir çeşidi. Önceden kimlik avı saldırıları geniş olan kullanıcı kitlesini aldatıp tuzağa düşürmek için kullanılırdı. Spam postaları kişileştirilmeyip olabildiğince genel tutulmuştu. Oysa bu saldırıda e-postalara mümkün olduğunca fazla kişisel detay konuluyor. Böylece spamcılar Facebook gibi halka açık siteleri ve kullanıcıların adlarını ele geçirebilecekleri veri tabanlarını araştırıyorlar.
Bankaların, PayPal ya da Amazon’un tasarımını aldatıcı ölçüde taklit eden e-postalar yazal oldukları izlenimini yaratarak alıcıları iletideki kimlik avı bağlantısına tıklamalarını sağlıyor ve böylece kandırmış oluyor. Kullanıcı ile ilgili bilgi uygunsa kurban o kadar hazırlıksız ve ani yakalanıyor. Saldırgan kurbanın şirketteki yerini biliyorsa toplantı daveti içeren bir e-posta yolluyor. Dosya ekiyle zararlı kod yollayacaksa saldırganlar sıfırıncı gün üzerinde oynanmış belgeleri ve exploit’lerini kullananları yeğliyor. Belgeler çoğu spam filtresinden geçiyor ve kapsamlı erişim haklarına sahip oluyor.
Önlemler
Windows güncellemelerinizi düzenli olarak kurun ve bilinmeyen verilerin kaynağını sürekli kontrol edin.
[h=4]2 Tıklama Hırsızlığı[/h]
Tıklama hırsızlığında bir web sitesinin içeriği görünmez biçimde bir diğer web sitesinin üzerine konduruluyor. Böylece tarayıcılar hacker’lara bilmeden mikrofonlara ve web kameralarına erişimi sağlıyor. Bu durumlar için Adobe Flash web tarayıcı eklentisinin ayarlar sayfasına görünmez bir iFrame’e yüklüyorlar. Kullanıcı web sitesindeki zararsız yelere tıkladığını sanıyor ama ön planda bulunan Flash animasyonları saldırganlara bilgisayarın web kamerasına ve mikrofonuna erişim hakkı tanıyor.
Önlemler
En son tarayıcılar, tıklama hırsızlığına karşı koruyor. Sayfa başlıklarını okuyup zararlı çerçeveleri engelliyorlar.
Sound Cloud
Bilimkurgu filminden fırlamış gibi duruyor ama ses virüsleri birbirine ağ düzeyinde bağlı olmayan PC’lerden bilgi çalmak için düşük frekanslı ses dalgalarını kullanıyor. Bir deneyde Fraunhoker FKIE araştırmacılarının gösterdiği gibi, bu zararlılar birbirlerine 20 metre mesafedeki bilgisayarlara ses sinyali göndererek bir ad-hoc bilgisayar ağı oluşturuyor. Daha sonra tuş vuruşlarını gözetleyen yazılımla ele geçirdiği veriyi PC’ler aracılığıyla civardaki PC’ler arasında “sektiriyor”. Normalde sualtında iletişim amacıyla geliştirilen bir yazılım kullanıyorlar. Fakat öyle görünüyor ki bu yöntem laboratuvar dışında bile mükemmel işliyor.
Güvenlik danışmanı Dragos Ruiu kısa süre önce MacBook’un tuhaf davranmaya başladığını fark etmiş. Yeni kurduğu sistem ne ilginçtir ki bir BIOS güncellemesini kendi kendine yapmış. Sonra ağ kartını ve Ruiu Bluetooth’u söktüğü halde veri aktarmaya başlamış.
Bilgisayar CD-ROM’dan açılışa ve yapılandırma değişikliklerinin sıfırlanmasına izin veriyormuş. Çok geçmeden civardaki diğer dizüstü bilgisayarlar da aynı belirtileri göstermeye başlamış.
Önlemler
Enfeksiyonu önlemek için tek yapmanız gereken mikrofonu ve ses kartını kapatmak çünkü virüs yüksek frekanslı seslerle yayılıyor. Ne var ki benzer bir olay daha gerçekleşmemiş.
Alintidir.

 
Üst