Showing posts with label internet güvenlik. Show all posts
Showing posts with label internet güvenlik. Show all posts
Wednesday, July 8, 2009
Çinli hacker'lardan Facebook tuzağı
Facebook gibi sosyal ağların günden güne kullanıcı kitlesinin genişlemesiyle beraber hacker'ların da bu sitelere ilgisi hızla artmaya devam ediyor. Bunun son örneği ise bu sefer Çin'den gelen yoğun phishing saldırıları oldu.Facebook, bir süredir Çin kaynaklı phishing saldırılarının hedefi oluyor. Ancak işin daha da korkulacak yanı, bu saldırılarının her birinin sofistike, yani karmaşık bir yapıya sahip olması. Phishing saldırıları nasıl meydana geliyor?Facebook'ta yer alan arkadaşlarınızdan biri, sizden 'şifrenizi ve kullanıcısı isminizi' istiyor; akabinde siz de bunu kabul ettiğinizde ise bu bilgilerinizi tehlikeye atmış oluyorsunuz. Ancak daha kötüsü kullanıcıların pek çoğunun Facebook hesabında kullandığı şifrelerin diğer hesaplarıyla (Paypal gibi) aynı olması. Bu nedenle bu saldırılar Facebook'un da ötesine taşınıyor ve büyük bir tehdit ortaya çıkıyor.Eğer size de böyle bir şifre talebi gelirse kesinlikle kabul etmeyin; çünkü özellikle şu sıra Çin'den gelen phishing saldırıları, çok kişinin canını yakacağa benziyor
Facebook'ta Kişisel Güvenlik
Facebook'da her önünüze gelen uygulamayı, yayıncısına güvenip profilinize ekliyorsanız, tekrar düşünün deriz. Zira, kişisel bilgilerinize erişim izni verdiğiniz bu yazılımcıkların kodları içine "solucan"lar gizlemek pek hayli kolay. Haftalık bilişim güvenliği buluşması Black Hat'in bu haftaki toplantısında, ağ güvenliği uzmanları bu konuyu gündeme getirerek, "İstesek şimdi bile herkesin Facebook'unu, Myspace'ini kırarız ki," dedikten sonra, kullanıcıları tekrar tekrar uyardı.
Uzmanların ifadesine göre, Myspace'de de kullanılan bu gibi uygulamalarla kullanıcıların hesabına dalan "hacker"lar, ondan sonra e-posta adresinden arkadaş listesine kadar ne bulurlarsa talan ettikten sonra, kullanıcının kendi hesabına erişimini engelleyip bilimum arkadaşlarına bir güzel yayılıyorlar. Aynı işlem, forumlara postalanan "X yazılımını güncelleyin!! Çok önemli " içerikli mesajlarla da gerçekleştirilebiliyor. Ancak tabii bu gibi durumlarda kötü niyetli programlar linki verilen "güncelleme"de bulunuyor
haber facebook
Uzmanların ifadesine göre, Myspace'de de kullanılan bu gibi uygulamalarla kullanıcıların hesabına dalan "hacker"lar, ondan sonra e-posta adresinden arkadaş listesine kadar ne bulurlarsa talan ettikten sonra, kullanıcının kendi hesabına erişimini engelleyip bilimum arkadaşlarına bir güzel yayılıyorlar. Aynı işlem, forumlara postalanan "X yazılımını güncelleyin!! Çok önemli " içerikli mesajlarla da gerçekleştirilebiliyor. Ancak tabii bu gibi durumlarda kötü niyetli programlar linki verilen "güncelleme"de bulunuyor
haber facebook
Online bankacılıkta güvenlik şoku
Online bankacılıkta güvenlik şoku Araştırmacılara göre Amerika'daki bankaların büyük çoğunluğunun web siteleri internet müşterilerinin güvenliğini tehlikeye atacak tasarım hatalarıyla dolu. Michigan Üniversitesi'nde yapılan araştırmada, incelenen banka sitelerinin %75'inde en az bir hata bulunduğu sonucuna varıldı. Hazırlanan rapor geçtiğimiz Cuma günü Carnegie Mellon Üniversitesi'nde yapılan Gizlilik ve Güvenlik Sempozyumu'nda sunuldu.Araştırmacılardan Atul Prakash, kullanıcı güvenliğini tehlikeye atacak çeşitli hata ve açıkların ülkenin en büyük bankalarının web sitelerinde bile bulunduğunu belirtti.Araştırmanın ilginç tarafı, bahsedilen güvenlik açıklarının programlama hatası değil, web sitelerine eklenen yanlış tasarlanmış özellikler olması. Örneğin güvenli olmayan bir sayfaya güvenli giriş kutusu yerleştirilmesi veya iletişim bilgilerinin güvensiz sayfalara konması gibi. Rapora göre yeteri kadar güvenli kullanıcı adı ve şifresi talep etmeyen birçok site de kullanıcının güvenliği için tehlikeli. Ayrıca önemli bilgileri kullanıcılarına e-postayla gönderen bankalar da bu bilgilerin güvenliğini tehlikeye atıyor.Rapor 214 finans kurumunun web sitelerinden alınan bilgilere dayanıyor
Subscribe to:
Posts (Atom)