Etiket arşivi: black hat

Lokal ağlarda bulunan açıklığın Internette de etkin olduğu ortaya çıktı!

Her yıl yeni güvenlik açıklığı ve saldırı çeşitlerinin siber güvenlik camiasıyla paylaşıldığı Black Hat konferasında bu yıl da gelenek bozulmadı. Sunucu ileti bloğu (SMB) dosya paylaşım protokolünü kullanan ve sadece lokal ağlarda işlevsel olduğu düşünülen bir saldırı çeşidinin on yıldan fazla süredir Internet’te de kullanıldığı ortaya çıktı.

Black Hat konferansında yapılan sunumda ilk kez açıklanan saldırıda, Active Directory veritabanının bir parçası olan Windows makinada kullanıcının  bir web sayfasının ziyaret etmesinin, Windows Media Player’da bir dosya açmasının veya Outlook’da bir mail okumasının  kimlik bilgilerinin ele geçirilebilir hale getirdiği ifade edildi.

SMB Relay adı verilen saldırıyı katılımcılara anlatan güvenlk araştırmacıları Jonathan Brossard ve Hormazd Billimoria, bilgileri ele geçiren saldırganın buluttakiler de dahil olmak üzere kullanıcının hesabının bulunduğu herhangi bir Windows serverında gerçek kullanıcı gibi işlem yapabileceğini belirtti.

Active Directory ağında bulunan Windows bilgisayarlar uzaktan dosya paylaşımı ve Microsoft Exchange gibi servislere erişim için otomatik olarak  kullanıcı bilgilerini göndermek üzere ayarlanması bir güvenlik açığı olarak değerlendirildi. 2001 yılında saldırganlar Windows makinası ve sunucu arasına girerek kullanıcı bilgilerini ele geçirmeyi ve sunucuya komut vermeyi başardılar. Fakat bu saldırının sadece lokal ağlarda başarılı olabileceği düşünüldü. Brossard ve Billimoria ise, Internet Explorer’ın yanıltılarak kullanıcı Active Directory bilgilerini saldırganların internette kontrol ettiği bir SMB sunucusuna gönderdiğini belirledi. Brossard bu güvenlik açığının Windows ve Internet Explorer’ın tüm versiyonlarında olduğu gibi yeni çıkan Microsoft Edge tarayıcısında da bulunduğunu söyledi. Bir Microsoft yetkilisi ise ‘durumun farkında olduklarını ve konuyla ilgileneceklerini’ açıkladı.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Türkiyeli uzmanlar Hacking’in süper liginde ter dökecek!

Siber güvenlik camiasının heyecanla beklediği iki önemli etkinlik ağustos ayında ABD’de gerçekleşecek. Hacking dünyasının gözü kulağı iki hafta boyunca Black Hat ve DEF CON konferanslarının yapılacağı Las Vegas’da atacak.

Özel sektör temsilcilerinin, siber güvenlik araştırmacılarının, güvenlik uzmanı ve hackerların katıldığı ve en yeni çalışmaların sunulduğu dünyaca ünlü bu konferanslara Türkiye’li uzmanların da katılımı dikkat çekiyor.

1-6 Ağustos arasında gerçekleşecek olan BlackHat’e güvenlik uzmanları Bahtiyar Bircan, Gökhan Alkan ve ABD’de öğretim görevlisi olan Engin Kırda katılacak. Bircan ve Alkan sızma testlerinde otomasyon sağlayan HEYBE adlı kit’in sunumunu yapacak. Noertheastern Üniversitesinde yazılım ve ağ güvenliği çalışmaları yapan Engin Kırda da sektörün ‘baş belası’ olarak nitelenen fidye yazılım (ransomeware) ile ilgili ‘Çoğu fidye yazılım sandığınız kadar karmaşık değil’ başlıklı bir sunum yapacak.

BlackHat’ten hemen sonra 6-9 Ağustos tarihlerinde yine Las Vegas’da gerçekleşecek olan DefCon’da da güvenlik uzmanı Fatih Özavcı, Christos Archimandritis ile birlikte VoIP hackleme üzerine ‘VoIP Haking Sanatı’ başlıklı oldukça ilgi çekici bir workshop düzenleyecek. Özavcı’nın dışında DefCon’a katılacak başka bir Türkiyeli de Hollanda Telekomu’nda (KPN) çalışan Ömer Coşkun. Coşkun da özellikle Snowden belgelerinden sonra ortaya çıkan ve devletlerin telekom şirketlerini hedef alan saldırılarını irdeleyen bir konuşma yapacak.

Yirmi yıldan daha fazla süredir düzenlenen konferanslar siber güvenlik sektörünün geleceğinin konuşulduğu temel etkinlikler olarak biliniyor. 90’ların ilk yarısında iki konferansı da organize eden Jeff Moss bir dönem ABD Başkanı Barack Obama’ya da danışmanlık yapmıştı. Moss bu sene düzenlenen CyCOn konferansında yaptığı konuşmada akademik konferansların siber güvenliği takip etmek için yeterli olmadığına değinerek, “Akademik konferanslarda sunum yapanlar 5 sene geriden geliyor. İşin garibi kendilerini 5 sene ileride görüyorlar.” ifadelerini kullanmıştı.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]