
07-12-2010, 19:06:54
|
| |
Yeni Yöntem, HACKLENDİM! | | Bildiğiniz üzere piyasada birçok ücretsiz yazılım (script) altında php yada asp dilinde yazılmış scriptler dağıtılmaktadır. Bu scriptleri yayanlar tarafından içerisine zararlı kod yerleştirilerek ip adresiniz ve bilgileriniz alınmaktadır. Fakat birçoğumuz ileri düzeyde kodlama bilmediğimizden dolayı bu işlemi anlamamaktadırlar. Peki kim bu yapanlar? Ne yazık ki bunu yapanlar genellikle web tasarım firmaları. (Hepsini kastetmiyorum, sadece uyanık olanları anlatıyorum) Neden yapıyorlar? Nedeni ise web tasarımı öğrenen kişi sayısı arttıkça tasarım fiyatları da düşmektedir. Bazı uyanıklarında bunu fırsat bilerek herhangi yazmış olduğu bir scripti içerisine zararlı kod ekleyerek piyasaya sürmektedirler. Bilinçsiz kullanıcılarımızda ücretsiz diyerek indirdiği yazılımları (scriptleri) kendi hostlarına kurdukları anda tüm bilgileri (ip bilgisi dahil) karşı tarafın yani uyanık arkadaşımızın datasına eklenmektedir. Dataya eklenen bilgilerle neler yapılabilir öncelikle bunları yazalım. 1- Sunucunuzda olan diğer sitelere iletişim sağlayabilir ve zarar verebilir.
2- Aylarca uğraşarak oluşturduğunuz web sitesini bir anda silerek tüm emeklerinizi yok edebilir.
3- Haberiniz olmadan uyanık arkadaşımız kendi reklamlarını sizin sitenizde yayınlayabilir.
4- Şantaj amacıyla sizden para talep edebilir. Vb.
Liste böyle uzayıp gitmektedir. Gelelim yeni yöntemimize.. Yeni yöntemde uyanıkların 4 nolu madde üzerinden hareket ederek bu maddeyi geliştirdiklerini görmekteyiz. Nasıl mı? Gayet basit, uyanıklar şantaj amacıyla sizden para talep etmek için sizinle irtibata geçer ve para talep eder veya sizinle iletişim kurmadan kendi firmasının sitesini hacklenmiş (çökertilmiş) gibi göstererek, elinde ki loglarda ki kendi ip adresini sizin ip adresinizle değiştirerek mahkemeye ibraz eder. Mahkeme, firma yasal olduğundan dolayı bu işin peşini bırakmaz ip adresini araştırmaya koyulur. Sonucunda ip adresini (değişken olsa bile) dolayı siz bulunursunuz, IP adresi tek başına yeterli bir delil olmayacağından dolayı bilgisayarınızda araştırma yapılır. Diyelim ki IP adresiniz değişken; bunun da yöntemi telekoma sunulan ip adresi sistem logunda uyanığın değiştirdiği saatle eşleştirildiğinden dolayı Telekom elemanları da o tarihte kullanılan hattı bulurlar. Bilgisayarınızda kişiye ait yazılım (script) bulunduğundan dolayı uyanık arkadaşımızda sistemini çökerttiğini ve bu yazılımı çaldığını ifade ederek sizden davacı olur. Dava sonucunda hüküm altında kalırsınız ve karşı tarafın tazminat hakkı doğarak sizden bir kez daha şikâyetçi olarak tazminatını çatır çatır alır. Bu gibi durumlarda son zamanlarda çok karşılaşılmaktadır. Bu nedenlerden dolayı mahkeme huzuruna hiçbir kanıt sunamazsınız. Türkiye de bu denli araştırmalarda büyük oranda yasa boşluğu olduğundan dolayı bilir kişi de lehinize karar verecek ve hakim buna göre kararı onayacaktır.
Bunların başınıza gelmesini istemiyorsanız lütfen piyasada bulunan bilinmedik ücretsiz yazılımları (scriptleri) kullanmamaya gayret gösterin. Ya da indirdiğiniz yazımları kodlama bilen tanıdıklarınıza incelettirmenizi öneririm. Bu olay hakkında herkesin bilinçlenmesi temennimdir, bir sonra ki yazımızda görüşmek üzere.. |