Güvenli Bluetooth? - Google Fan Webmaster Forum
Google Fan Webmaster Forum  

Geri Dön   Google Fan Webmaster Forum > Hi Tech & Teknoloji Güncel > Güvenlik

Güvenlik Virus worm spyware security protection, en son çıkan açıklar ve yamaları, güvenlik dünyasından en son haberler.

Cevapla
 
LinkBack Konu Seçenekleri
  #1 (permalink)  
Eski 30-07-2006, 01:43:52
BuraK - ait Avatar
 
Tokat Şubesi
Nerden: Turkey
Yaş: 26
Mesajlar: 453
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 8
BuraK isimli üyemiz hakkına hiçbir bilgimiz yok.
BuraK - ICQ üzerinden Mesaj gönder BuraK - AİM üzerinden Mesaj gönder BuraK - MSN üzerinden Mesaj gönder BuraK - YAHOO üzeri ndenMesaj gönder Send a message via Skype™ to BuraK
Arrow Güvenli Bluetooth?

Bluetooth aygıtlarınıza yönelik güvenlik tehditleri uykularınızı mı kaçırıyor? İşte güvenli bir şekilde bağlantı kurmanın ipuçları.



Buetooth, kısa mesafe kablosuz iletişim kurabilen aygıtlar arasında (cep telefonları, PDA’lar, dizüstü bilgisayarları ve diğer çevre birimleri) gerçekleşen iletişimi tanımlamak için saptanmış bir telekomünikasyon endüstrisi standardı.

Bluetooth günlük hayatımızda kullanı *** aygıtlarda kendine yer edindikçe, güvenlik tehditleri de büyüyor. Bu güvenlik sorunları WiFi’da olduğu kadar büyük değilse bile, Bluetooth’un popülerliği arttıkça değişmesi söz konusu olabilir. Bluetooth aygıtlarının yalnızca kısa mesafelerde işlemesi, riski azaltmıyor. Bilakis, günümüzde hemen her cihaz Bluetooth desteğine kavuştu- ğu için tehlike dört bir yanımızı sarmış durumda. Kim bilir, belki de yanı başınızdaki arabada sizi dinleyen birileri vardır!

Doğru eşleştirme

İki Bluetooth aygıtı arasında iletişim, sadece “eşleşmeleri” şartıyla mümkündür. Aygıtınızın eşleşebilmesi için de kendinizi “görünebilir” ya da “keşfedilebilir” duruma getirmeniz gerekir. Unutmayın ki, bunu aygıtların sadece biri için yapmalısınız, ikisi için değil.

Aygıtların eşleşmesi gerektiği için, kötü niyetli bir kullanıcı da sizin cihazınızla eşleşmeye kalkabilir ve amacı belirsiz biriyle eşleşmeyi istemezsiniz. Bu durumdan kaçınmak için, başkalarının kulak misafirliği yapabileceği açık ve kalabalık bir yer (örneğin bir kafe) değil de gözden uzak bir yer seçmenizde fayda var. Bluetooth’un böyle durumlar için kullanılabilecek çeşitli güvenlik kipleri var. Ama bunların açık olup olmadığına bakmak size düşüyor. Sektörün içinden bir grup, sekiz rakamlı k PIN kullanılmadan gerçekleştirilen eşleşmelerin tehlikeli olabileceği konusunda uyarıda bulunuyor.

Bir Bluetooth aygıtı, bir bilgisayarla da eşleştirilebilir. Windows XP Service Pack 2’yle Bluetooth teknolojisi de geliyor. Bu yüzden tek yapmanız gereken Bluetooth dongle’ını bağlamak. Bilgisayarınız aygıtı kendiliğinden tanıyacaktı r. Şimdi Denetim Masası’ndan ilgili programı açın, Ekle deyin ve aygıtı bilgisayarınızın listesine eklemek için gerekli adımları takip edin. Bilgisayar sizden doğrulama amaçlı kullanılacak 8-16 basamaklı bir PIN girmenizi bekleyecek. Güçlü bir PIN, verilerinizi güvenceye alır.


Riskler ve güvenlik tehditleri

Bluetooth’un popülerliği, adına Bluejacking, Bluesnarfing ve Bluebugging denilen güvenlik risklerinin ortaya çıkmasına yol açtı. Bluejacking yönteminde, saptanan Bluetooth aygıtlarına isimsiz bir kartvizit göndermek mümkün olabiliyor.

Bluebugging ise daha ciddi bir tehdit; zira marifetli korsanların, cep telefonunun sahibine fark ettirmeden telefonun komutlarına erişmesini sağlıyor. Bu da aygıtın birtakım özelliklerinin hacker’ın eline geçmesine ve kullanılmasına imkân veriyor.

Bluesnarfing ise korsanların telefonda depolanan verilere, telefon sahibi daha bir bağlantı kurulduğunu bile anlamadan erişebilmesinin önünü açıyor. Telefon rehberi ve ilişkilendirilmiş resimler, takvim ve IMEI (International Mobile Equipment Identity – Uluslararası Taşınabilir Donanım Kimliği) bu yöntemle çalınabilen verilerden.

Bluetooth’un bir diğer zaafı ise çevredeki Bluetooth aygıtlarını keşfetmenizi sağlayan, Bluestumbling adlı bir işlem. Bu aygıtlar ya Güvenlik Modu 1’de çalışıyor ya da hatalı oldukları için kimlik doğrulama gerektirmeden hizmetlere erişim hakkı veriyor.

Bir bilgisayar korsanı, diğer aygıtlarla eşleşmek için kullandığınız PIN’i kırmaya çalışabilir. Bu yüzden müdahale olasılığını en aza indirgemek için gözden uzak bir yer seçin. Bluetooth aygıtınızı da “görünmez” kipe getirmek bilinmeyen kimselerin size erişmesi riskini ortadan kaldırır. Cep telefonu üreticileri genellikle keşfettikleri açıkları ya da hataları kapatan yamaları web sitelerinden derhal yayınlıyor. Siz de aygıtlarınızın en son yazılım sürümünü kullanmasını sağlayın.

Cabir virüsü, zararlı kodların, yani malware’in dikkate değer bir örneği. Virüs, kullanıcının eklenmiş dosyayı kabul edip kurması şartıyla telefonu etkiliyor. Bir kez kurulduktan sonra Bluetooth teknolojisinden yararlanarak kendini saldırıya açık diğer aygıtlara gönderiyor. Bu niteliğinden ötürü, Cabir bilgisayar solucanı kapsamına sokuluyor. Bu solucan, Symbian 60 platformunu kullanan ve Bluetooth özelliğine sahip telefonları tehdit ediyor.

Güvenlik kipleri ve seviyeleri

Aygıtlarında Bluetooth teknolojisini kullanan geliştiricilerin, güvenliği sağlamak için başvurabilecekleri birkaç yöntem mevcut. İki aygıt arasında Bluetooth iletişimi kurarken kullanılabilecek üç güvenlik düzeyi bulunuyor:

- Güvenlik Modu 1: Güvensiz
- Güvenlik Modu 2: Hizmet seviyesinde zorunlu güvenlik
- Güvenlik Modu 3: Bağlantı seviyesinde zorunlu güvenlik

Bu seviyelerden hangisinin kullanılacağına üreticiler karar veriyor. Bu seviyeler cihazdan cihaza, servisten servise farklılık gösterebiliyor. Aygıtlar için iki güvenlik seviyesi var (güvenilir aygıt ve güvensiz aygıt olmak üzere). Bir güvenilir aygıt, diğer bir aygıtla eşleştirildiğinde tüm servislere kısıtsız erişim sağlıyor. Servislerin de üç güvenlik düzeyi mevcut. Biri kimlik doğrulama ve yetkilendirme gerektirirken diğeri sadece kimlik doğrulamayı yeterli buluyor, üçüncüsü ise tüm aygıtlara açık.

Bluetooth yaygınlaştıkça, virüsler, kırma girişimleri ve potansiyel olarak Truva atı türü saldırılar için daha büyük bir hedef halini alacak. Korsanların saldırılarına karşı açıkları bulunsa da, bu kısa yazıda değindiğimiz noktaları dikkate alırsanız bir dereceye kadar güvende olabilirsiniz.

Aşağıdaki küçük atölyede Bluetooth destekli bir aygıtla bilgisayarınız arasında nasıl güvenli veri aktarımı yapabileceğinizi bulabilirsiniz.

YAYGINLIK

Bluetooth 1990’da tanıtıldığında bilgisayarlara kablosuz klavye bağlamak için tasarlanmıştı. Ne var ki çok geçmeden sadece kablo karmaşasını ortadan kaldıran değil, veri aktarımını kolaylaştıran bir teknolojiye dönüştü. Bluetooth günümüzde çok sayıda aygıtta, hatta arabalarda yer alıyor. Windows XP de Service Pack 2 ile tümleşik Bluetooth desteğine kavuştu.
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 14:13:50 .


 
Telif Hakları vBulletin v3.7.2 © 2000-2008, ve Jelsoft Enterprises Ltd.'e Aittir.
Hosted by Radore Hosting

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198