Etiket arşivi: Qihoo 360

Tianfu Cup’ta Çinli hackerlar popüler yazılımları hackledi!

Hacker yarışması Tianfu Cup’ta popüler yazılımlar sınıfta kaldı

Çin’in “en prestijli” hackleme yarışması olarak nitelendirilen “Tianfu Cup” sona erdi. Tianfu Cup, geçtiğimiz hafta sonu Çin’in Chengdu kentinde gerçekleştirildi. Bu seneki yarışmanın hedefi popüler yazılımların zafiyetini bulmaktı.

23 HACK GİRİŞİMİNİN 11’İ BAŞARILI OLDU

Tianfu Cup’a katılan hackerların hedeflediği yazılımlar arasında iOS14, Adobe PDF Reader, Windows 10,      Ubuntu, Chrome, Safari, Firefox ve Edge gibi popüler yazılımlar vardı.

Tianfu Cup’tan yapılan açıklamada ise 23 saldırı girişiminden 11 saldırının başarılı olduğu ifade edildi.

Tianfu Cup’ta hedef alınan sistem ve yazılımlar ise şu şekilde:

  • iOS 14 (iPhone 11 Pro)
  • Android (Samsung Galaxy S20)
  • Windows 10 (versiyon 2004)
  • Chrome
  • Ubuntu
  • Firefox
  • Safari
  • Docker
  • Adobe PDF Reader
  • QEMU
  • VMWare EXSi
  • TP-Link (Asus router yazılımı)
    hacker.

Palo Alto’dan 250 saatlik ücretsiz siber güvenlik eğitimi

ÖDÜL Qihoo 360’A GİTTİ

Yarışmada, orijinal bir açık kullanarak seçilen bir hedefi hacklemek üzere 15 takım katıldı. Yarışma sonucunda Çinli siber güvenlik devi Qihoo 360 birinci olarak 744 bin 500 dolarlık ödülü almaya hak kazandı.

Apple’ın açığını bulan Ünüver: Elimizde henüz bildirmediğimiz zafiyet var

TÜM AÇIKLAR YAZILIM ÜRETİCİLERİNE BİLDİRİLDİ

Yarışmanın amacı yazılımlardaki zafiyetleri bulup bunlardan faydalanmak olmadığı için tespit edilen bütün açıklar, yazılım üreticilerine bildirildi.

VMWARE ZAFİYETLERİ KABUL ETTİ

Ortaya çıkartılan bütün zafiyetler, “Pwn20Own” denilen hackleme yarışmasının kurallarına uygun bir biçimde gerçekleştirildiği ifade edildi.

ESXi, Qemu ve Docker için asıl zorluk işletim sisteminin kontrolünü ele geçirmekti. Ancak zafiyetlerin detayları açıklanmadı. VMware, hackerların ESXi üzerindeki hackleme girişimlerinin ‘başarılı’ olduğunu söyledi.

Apple, Google, Microsoft gibi yazılım üreticileri, açıklarla ilgili bilgilendirildi. VMware şirketi, Tianfu Cup’ta ortaya çıkartılan zafiyetlerin ardından ürünlerinde güncelleştirmelere gitti. Şu an için ‘zafiyetleri’ ortaya çıkarılan bu sistemler için diğer şirketler, halka açık bir şekilde ürünlerinde zafiyetlerin bulunduğunu kabul etmedi.

 

Siber Bülten abone listesine kaydolmak için formu doldurunuz

“CIA’in hacker grubu APT-C-39 11 yıl boyunca Çin’i hedef aldı”

Evet başlığı yanlış okumadınız. Yıllardır ABD’nin Çin kaynaklı siber espiyonaj haberlerine alışık olan siber güvenlik camiası bu kez ABD’in Çin’i hedef alan siber saldırısıyla ilgili ciddi iddiaları konuşuyor.

Çinli anti-virüs şirketi Qihoo 360, CIA’in hacker grubu APT-C-39’un 11 yıl süren saldırısını ortaya koyan iddialarla siber güvenlik dünyasını şaşkına çevirdi. Söz konusu saldırıların Çin’in bazı resmi kurumlarının yanı sıra havacılık, petrol, gaz ve teknoloji sektörlerini hedef aldığı iddia ediliyor. Raporda saldırıya uğrayan sivil havacılığın bilgi teknolojileri sektörlerinin sadece Çin’de değil birçok başka ülkedeki ticari havayolu şirketini de içerdiği belirtildi.

Çin, Rusya, İran ve Kuzey Kore ile birlikte ABD tarafından küresel anlamda en önemli siber tehdit unsurları olarak görülüyor. Çok sayıda Çin uyruklu kişi hakkında yasal işlem yapılmış, yine birçok Çinli Amerikan topraklarında işlediği siber suç ve siber casusluktan hüküm giymiş durumda.

Haberi ilk olarak veren Çin’in devlet güdümlü medyası, hackerların CIA ile bağlantılı olduğunu ortaya koyan çok sayıda kanıt olduğunu açıkladı: “CIA, Çin’in uzay ve bilimsel araştırma enstitülerinin sistem geliştiricilerini hedef alan hacker grubunu desteklemiş durumda. Yüzlerce yabancı hava yolu şirketi de kurbanlar arasında bulunuyor”

NEDEN HAVAYOLU ŞİRKETLERİNE ODAKLANILDI?

Neden özellikle havayolu sektörüne odaklanıldığına gelince, araştırmacılara göre CIA, gerçek zamanlı uçuş durumu, yolcu bilgileri, ticari yükler vb. önemli bilgilerle beklenmedik ne yapabilir? Önemli kişilerin seyahat programlarını ele geçirip siyasi tehdit unsuru oluşturmak mı ya da askeri bir baskı unsuru yaratmak mı?

Sözkonusu raporun merkezinde Wikileaks’te Vault 7 adı altında sızdırılan veriler yer alıyor. Söz konusu sızıntılarda CIA’in çeşitli platformlara karşı yürüttüğü casusluk faaliyetleri ile ilgili bilgiler yer alıyordu. Qihoo 360’ın raporunda Vault 7’ye detaylı bir atıfta bulunulmuyor. Araştırmacılar “Ulusal güvenliği içerdiğinden sadece Qihoo 36 tarafından tutulan bilgileri açığa çıkaracağız” diyor.

CIA, uzmanları ‘Marble’ ile yanıltmış

Forbes’ta konuyla ilgili yer alan haberde bu raporun ne anlama gelebileceği de soruldu? CIA ve diğer ABD istihbarat örgütlerinin Çin’e karşı uzun vadeli siber operasyonlar yürütüyor olması çok büyük bir iddia olmaz. Tıpkı Çin’in ABD’ye karşı yaptığı gibi… Açık kaynaklı veriler ve bu kampanyalar arasında çıkarımlar yapmak ilginç ancak herhangi bir kaynağa dayandırılabilecek nitelikte değil. En ilginç olan, bundan sonra ne olacağı konusu. Bu, ABD ile Çin arasında süregelen siber güvenlik çıkmazının bir parçası. Çin dünyaya adeta ABD’nin siber suç dosyasının en az Çin kadar kabarık olduğunu belirtmeye çalışıyor. Forbes’ta yayınlanan habere göre benzer raporlar gelmeye devam edecek.

Siber Bülten abone listesine kaydolmak için formu doldurunuz