Etiket arşivi: hacker

Hackerlikte “racon” değişti: Kim korkar deşifre olmaktan?

Hakiki kimliklerinin deşifre olması artık hackerlerin korkulu rüyası olmaktan çıktı. Zamanında takma isimleri ile sanal dünyada fırtına estiren hackerler anonimliği ve gizliliği eskisi kadar önemsemiyor.

Las Vegas’ta düzenlenen dünyanın en büyük hacker organizasyonu Defcon’un varlığı bile bunun bir kanıtı. New York Times muhabiri Stephen Hiltner, son Defcon organizasyonunda gerçek ismi Neil Wyler olan Grifter, gerçek isminin gizli kalması koşuluyla konuşan Dead Addict, gerçek ismi olup olmadığı meçhul olan Nico Sell ve kendini hacker olarak nitelendiren çok sayıda hacker ile röportaj yaptı. Hackerler hem nasıl ifşa olduklarını hem de anonimliğin avantajlarını ve dezavantajlarını anlattı.

Nico Sell

Uzun yıllar anonim kalmanın tadını çıkaran Grifter lakaplı hackerin kimliği, eşinin bir anlık dalgınlığına denk gelince açığa çıkmış. Kadın, Grifter’a eşlik ettiği bir hacker konferansında ‘Hey Neil!’ diye seslenince bütün bir hacker topluluğu Grifter’ın gerçek kimliğini öğrenmişti.

Hikayenin Dead Addict versiyonunda ise olaylar şöyle gelişmiş. İşvereni Dead Addict’i patent başvurusu yapmaya göndermiş. Ancak bu başvuru yapılırken kişinin yasal ismini bildirmesi gerektiğinden söylemek durumunda kalmış. Daha sonra kendisini dolandıran kişilerin bu patente vurgu yaparak kendisini tehdit ettiklerini anlatıyor Dead Addict.

“Nico Sell 2012 yılına kadar ‘google’lanma’dan kalmayı başardı” diye söze başlıyor Nico. Güvenli mesajlaşma şirketi Wickr’de genel müdür olarak çalışırken gönülsüz de olsa biraz daha kamuya mal olması gerektiğini hissetmiş ve sonunda bir nevi kendini ifşa etmiş. Şimdilerde ‘google’lanınca Nico Sell’e ait çok sayıda fotoğraf çıkıyor. Fakat güneş gözlükleri hep yüzünde: “Korumayı başarabildiğim çok az şeyden biri.”

Hackerlere medya ilgisinde aslan payı, Rus askeri istihbaratı tarafından kontrol edildiği iddia edilen Guccifer 2.0 gibi çok gizli hackerlere ait bulunuyor. Defcon’a katılan birçok hacker da gizlilik konusunda hâlâ çok hassas. Birçoğu gerçek isimlerini saklarken bunun yerine takma isim ya da farklı isimler kullandığını aktarıyor Hiltner. Bazıları takma bıyık, maske ya da kimliğini saklayan kıyafetlerle gelmişler.

Ancak şimdilerde özellikle Defcon’a katılan hackerlerin gizlilik ve anonimlik konusuna bakışları değişmiş durumda. Bayan Sell ve Bay Wyler gibi uzun yıllardır hackerlik yapan çok sayıda kişi, kurumsal talepler sonucu kamuya açık hale geliyorlar ya da üst düzey siber güvenlik uzmanı rolleri gereği anonimliklerinden feragat ediyorlar. Bazıları da Facebook ve Google gibi şirketlerin ödül avı (bug bounty) yarışmalarına katılıyorlar.

“EV KREDİSİ ÖDÜYORLAR”

Melanie Ensign

Uber’de güvenlik ve gizlilik üzerine çalışan ve Defcon’un uzun yıllardır katılımcısı olan Melanie Ensign, gitgide daha az hackerin kimliğini sakladığını söylüyor: “Bir süredir etrafta olan çok sayıda hackerin aileleri ve mortgage ödemeleri var. Bir noktada gerçek dünyaya dâhil olmak zorundasınız ve gerçek dünya anonimliği kaldırmaz”

30 yaşındaki Philippe Harewood, nispeten yeni bir hacker sınıfını temsil ediyor. Şimdilerde Facebook’un 2018’deki güvenlik açıklarını açığa çıkaran bireylerden oluşan listenin ikinci sırasında bulunuyor.

Twitter’da takma isimle devam ederken hackleme işlerinin büyük çoğunluğunu gerçek ismi altında yapıyor. Yine gerçek ismi ile açtığı bloğunda açığa çıkardığı şeyleri analiz ediyor. Harewood için takma adını sürdürmesi kısmen bir kişisel marka yaratmakla ilgili. Bir nevi retro hali.

Bunun dışında pratik avantajları da var. Şöyle açıklıyor: “İnsanlar sürekli iletişim kurmak istiyor ve ben hala gerçek ismimle açtığım Facebook profilimde insanlarla iletişim kurarken rahat değilim. Takma ad, bir şekilde iletişimlerimi filtreliyor.”

Defcon’da Florida eyaletinin seçimlerde sonuçları toplamak için kullandığı web sitesini 10 dakikadan kısa bir süre içerisinde hacklemeyi başarıp dünyanın dikkatini üzerine çeken 11 yaşındaki Emmett Brewer’in takma adı p0wnb0y.

Birkaç yıl önce bir gazete haberinde ilk kez yer aldığı zaman karşı karşıya gelmiş takma adı ile Brewer. “Takma adın kişiye daha fazla ün kazandırdığını düşünüyorum.”

Brewer bu noktada Dark Tangent takma adı ile bilinen Amerikalı ünlü hackerı örnek gösteriyor. P0wnb0y’un gerçek isminden daha kısa ve daha dikkat çekici olduğunu belirten Brewer eklemeden geçemiyor: “Üstelik daha havalı.”

Ancak yine de gerçek ismini takma isminden ayırmaya özel bir çaba göstermiyor Brewer. Ona göre insanlar iki isim arasında bağlantı kurabiliyorsa bu dünyanın sonu değil.

“ANONİMLİK HÂLÂ KIYMETLİ”

Yıllarca Kingspin adıyla bilinen ünlü hacker Joe Grand, Discovery Kanalı’nda yayınlanan ‘Prototype This!’ programında göründükten sonra gerçek ismi ile anılmaya başladı. Ve böylece daha rahat bir şekilde işlerini yürütmeye başladı.

Ancak hâlâ anonimliği oldukça kıymetli buluyor: “Sahte bir ismin arkasına saklanmak zararlı bir şey yaptığınız anlamına gelmez ve bu sizi kötü bir insan yapmaz. Bu, gizliliğinizi korumaya çalıştığınızı gösterir. Ve bu devirde buna ihtiyacınız var. Çünkü baktığınız her yerde gizliliğiniz ihlal ediliyor”

2014’teki TED konuşması milyonlarca kez izlenen siber güvenlik uzmanı Keren Elazari, anonimliğini sürdürmeye uğraşan hackerların, online gizliliği yıpratma eğiliminden geriye dönmemize sebep olabileceğini düşünüyor.

Elazari’ye göre hackerlık yapmaya 90’lı yıllarda başlayanlar bugünün düşünce liderleri ve ikonları en önemlisi de genç kuşaklar için rol modelleri olmaya başladılar. Genç kuşaklara rehberlik etmek için, büyük hackerlar hala takma adlar kullanabilirler. Fakat bazen kendi seslerinde konuşabilmeleri mesajlarını daha güçlü hale getirebilir.”

Siber Bülten abone listesine kaydolmak için formu doldurunuz

British Airways: Hackerler, 380 bin yolcunun bilgilerini ele geçirdi

İngiltere merkezli havayolu şirketi British Airways, şirketin güvenlik sistemlerinin siber saldırıya uğradığını ve yolcuların verilerinin bilgisayar korsanları tarafından ele geçirildiğini açıkladı. Ele geçirilen bilgiler arasında müşterilerin banka verileri de bulunuyor.

British Airways CEO’su Alex Cruz, 21 Ağustos – 5 Eylül tarihleri arasında bilet satın alan yolcuların kişisel bilgileri ile kart bilgilerinin çalındığını söyledi. Müşterilerinden özür dileyen Cruz, “Zararın yüzde yüzünü karşılayacağız” dedi ve olayı ‘çok yönlü ve hain bir saldırı’ olarak niteledi.

650 MİLYON DOLAR CEZA GELEBİLİR

Yeni Avrupa Veri Koruma Yasaları kapsamında şirket, 650 milyon dolara yakın para cezasına mahkum edilebilir.

Bilgisayar korsanlarının şirketin internet sitesi ve cep telefonu uygulaması üzerinden müşterilerin isimleri, e-posta adresleri ile son kullanma tarihi ve 3 haneli güvenlik numarası gibi kredi kartı bilgilerine ulaştığı, seyahat ve pasaport bilgilerinin ise çalınmadığı ifade ediliyor.

British Airways’in açıklamasında göre olaydan 380 bin bankacılık işlemi etkilendi.

Bugün yapılan açıklama sonrası şirketin hisselerinde yüzde 3 düşüş kaydedildi.

Şirket, sistemin hacklendiğinin tespit edildiği Perşembe gecesi, bilgileri ele geçirilen müşterilere ulaştıklarını duyurdu.

Kaynak: BBC Türkçe

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Siber operasyon beş saati aşmasın

Amerikan Ulusal Güvenlik Ajansı NSA tarafından gerçekleştirilen bir araştırma ile bir siber operasyonda ilk beş saatin kritik olduğu, beş saatin ardından performansın düştüğünü ve çalışanlar arasında gerginliğin arttığı belirlendi.

NSA’nın kıdemli araştırmacısı Celeste Paul, Las Vegas’ta düzenlenen dünyaca ünlü Black Hat konferansında yaptığı açıklamada uzun süren operasyonların, beş saatten az süren operasyonlardan yüzde 10 oranında daha fazla yorgunluk ve gerginliğe sebep olduğunu ifade etti.

Sebebine gelince, araştırmaya göre uzayan operasyonlar daha yorucu oluyor ve daha fazla zihin yorgunluğuna neden oluyor. Ayrıca, hacklemenin karmaşık ve öngörülemez olması ile yüksek risk – yüksek kazançlı bir atmosferde gerçekleştiğinden dolayı çok stresli olduğunu belirtti. Paul’a göre buna ek olarak siber operasyon çalışanlarının yüksek motivasyonla çalışıyor ve operasyonun başarısını her şeyin, hatta kendilerinin bile üstünde görüyorlar.

Bununla birlikte gerginliğin artmasıyla performans geriliyor. Paul basit, kısa bir mola vermemenin bedelinin ise ağır olacağını düşünüyor ve ekliyor: “Bu kısa ara olmazsa, çalışanlar eninde sonunda kronik ve aralıklı olarak stres koşulları ile karşı karşıya kalacaklar.”

NSA’nın 126 siber görevli üzerinde gerçekleştirdiği araştırma, söz konusu kişilerin stres düzeyini ölçme amaçlı olarak yapıldı.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Dev şirketler, ‘beyaz şapkalı hackerler’ için kesenin ağzını açtı

Siber saldırılar dev bütçeli teknoloji firmalarını tehdit ederken, bu saldırıları bertaraf eden ‘beyaz şapkalı hackerler’ ödüllendirilmeye devam ediyor. Teknoloji devleri, şirketlerin programlarındaki hataları tespit eden ‘beyaz şapkalı hackerlere’ rekor miktarda ödeme yapıyor.

Bu kişilerle şirketler arasında bağlantı kuran HackerOne adlı platforma göre, kritik güvenlik açıkları için şirketlerin verdiği ortalama ödül tutarı yüzde 33 artarak 20 bin dolara yükseldi.

Dünyanın dört bir yanından korsanların kayıtlı olduğu platforma göre, geçtiğimiz yıl bilgisayar korsanları tarafından keşfedilen 116 kritik güvenlik açığına karşılık 10 bin dolarlık ödeme yapıldı.  Platform, artan tehdit ve maddi kayba karşılık şirketlerin kitle kaynaklı siber güvenlik için kesenin ağzını açmaya istekli olduğunu ifade ediyor.

İlgili haber>> ‘Beyaz şapkalı hackerlar’ mühendislerden 3 kat fazla kazanıyor

Platformun en çok kazanan korsanları, ülkelerindeki bir yazılım mühendisinin ortalama kazancının neredeyse üç katını kazanırken bazılarının ise 16 kat daha fazla kazandığı belirtiliyor.

ABD hükümetinin yanı sıra Goldman Sachs, American Express ve Toyota gibi dev şirketlerin tamamı yazılım hatalarını bulan kişilere yönelik para ödülü programı hayata geçirmiş durumda. Söz konusu şirketler, altı basamaklı miktarlarda ödüller vermekten geri durmazken Intel ve Microsoft’un ödediği miktarlar 250 bin dolara kadar çıkabiliyor. Google ve Apple’ın teklif ettiği ücretler ise 200 bin dolara kadar yükselebiliyor.

HackerOne’ın ismini vermek istemediği bir şirket, 2017 yılında saldırganların kredi kartı bilgilerini çalmalarına, kullanıcı hesaplarını ele geçirmelerine ve şirketin IT altyapısını kısmen ele geçirmelerine yol açacak bir yazılım hatası keşfeden yabancıya 75 bin dolar ödemiş.

Diğer bazı şirketler ise kendi ödül programı inisiyatifini hayata geçirmiş durumda. Bunlardan biri olan Facebook’un 2011’den bu yana bağımsız siber güvenlik araştırmacılarına toplamda 6,3 milyon dolar ödeme yaptığı belirtiliyor.

Dev şirketlerin bu kadar yüklü miktarda ödeme yapmaktan çekinmemesinin sebebi, veri ihlallerinin yaratacağı olası büyük maliyetler. IBM tarafından yapılan bir araştırma, veri ihlallerinin maliyetinin toplam 50 milyonluk bir dosya için 2640 milyon Sterlin’e çıkabileceğini ortaya koyuyor.

Son 11 yılı kapsayan araştırmaya göre 1 milyondan 50 milyona kadar kaydın kaybolması ya da kamuya açıklanmasını ön gören mega veri ihlallerinin en büyük maliyeti işletme kaybı ile bağlantılı. İngiltere’de faaliyet gösteren şirketlerin veri ihlallerinden kaynaklanan bu yılki ortalama maliyeti 2017 yılına göre yüzde 8,1 artışla 2,69 milyon sterlin olarak gerçekleşmiş. Veri kaybının ana sebebi ise kötü niyetli saldırılar.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

ABD’nin gizli füze projesini Çinli hackerler çaldı

Amerikan donanması için çalışan üstlenici bir firmanın hacklenmesi sonucu, orduya ait anti-gemi denizaltı füze projesiyle ilgili gizli bilgilerin çalındığı ortaya çıktı.

Çin hükümeti adına çalıştığı düşünülen siber ajanların gizli projenin bilgilerine şirket çalışanlarının bilgisayarlara sızarak ulaştığı ifade ediliyor. Washington Post’un haberine göre, gizli projenin bilgileri şirketin ‘tasnif dışı’ olarak sınıflandırılmış ve güvenlik önlemlerinin daha zayıf olduğu bir ağda saklanıyordu.
Sea Dragon projesine ait 614 gigabyte bilginin Naval Undersea Warfare Center adlı kuruluşun bilgisayarlarından çalınmasının ardından Donanma Sözcücü Bill Speaks hack olayını doğrulayarak, “Şirketlerin başlarına bir siber olay geldiğinde hükümete haber vermelerine yönelik tedbirlerin mevcut olduğuna” dikkat çekti.
Olayın ardından uzmanlar bir süredir ‘dinlenmede’ olan Çinli hackerların yeniden ABD hükümetine ait kurumları hedef almaya başladıkları konusunda uyarılarını yenilediler.

Siber Bülten abone listesine kaydolmak için formu doldurunuz