Loading...

Mail saldiri


ÖNSÖZ

Bir çok mailim hacklendi konularını kaç senedir artık kullanabilirsiniz.Belki siz belki arkadaşlarınız mail hesapları çalınmış olabilir.İşte çalınmaya karşı ne ayrılmış bir takım işlemlerinden bahsedilir durur,bu yollar ile yollar ve günümüzün sistemleri ile eskisi kadar etkili olamamaktadır.Yani Tam bir Güvenlik sağlamaktadır. 2009 yöntemleri ve korunma yöntemlerini tek irdeleyelim.

KeyLogger ve Trojan Güvenliği:


Keylogger ve Trojanlar genellikle dosyada kullanılan sunucu'da yedirip pcsine RAT ile bağlanma ya da pc'deki tüm şifreler(şifreler), konuşmalar, sistem bilgileri vs. çekilmeye dayanıklıdır.
Bu Tür Zararlı Programlardan Korunmanın en önemli Yolları :

A1) Güvenlik Duvarı (Ateş Duvarı) Kullanıp pcye hacker girişini engelleyin. Windowsun kendi güvenlik duvarı etkili olmazta birlikte çabuk aşılacağından Tavsiyem Combo gibi Fire wall yada Kaspersky Anti-Hacker gibi programlar kullanmanızdır.
A2) Antivirüs Yazımı Kullanıp güncel TutmanızAldığınız dosyalarda trojan,Keylogger gibi casusları bulmanızda ve silmenizde çok önemli bir yer tutmaktadır.
Antivirüs için önerim ise Avira Antivir +, Bit Defender gibi yazılımlardır
A3) 1 ve 2 nin birleşimi her zaman daha önemlidir.Ya trojanımız tanınmaz işte bu sefer devreye alınır İnternet Güvenliği programı girilecektir.Güvenlik duvarına dahil Sayfa yı tempe indi rmeden tarama gibi bir çok saldırıya sahiptir Özellikle Önereceğim Norton 2009 İnternet güvenliği ve Kaspersky 2009 internet Güvenlik programları Bir dosyadaki şüpheli hareketleri görürse bloglama veri transferlerini inceleme gibi özellikler ile birlikte truva atı olup olmadığını anlayarak boyutlandırılmaktadır.Bu nedenle bu iki programı denemeniz gerekir.
A4) Şüpheli Dosyayı Analize Gönrdemek.Çoğu antivirüs programlarında Lab özelliği vardır yani inceleme için laboratuvara gönderebilirsiniz. Size gelen şüpheli bir dosya varsa bunu açmadan Lab a ya da virustotal.com gibi sitelere göndererek tüm antivirüsla ra test amaçlı sunup dosyanın güvenirliğini anlayabilirsiniz. http://www.virustotal.com/vtsetup.exe bu programı indirerek masaüstündeki bir dosyaya sağ tıklayarak gönderden virustotalı olarak orada incelemeye kısayoldan gönderebilirsiniz.
A5) AntiKeylogger Programları Yüklemek.Anti keylogger yazılımları dosyanın truva atı olma ihtimalini daha rahat erişime açma çalıştırmada farkederek boyut uyarılarında bulunur.Tavsiyeye yönelik bir Türk yazımı olan Zemana AntiKeylogger programıdır.
A6) Sosyal Mühendislikten Korunmak.bunda amaç asıl dikkatli olmaktır.Msnden yollanan her şeyi almayın.Mail olarak gelen resim formatına dahil hiç bir edilmeden emin olmadan açılmayın.Sanaldaki hiç bir kişiye tam olarak biraz ayık olmakta fayda var.
A7) Dosyaları Sanal Pc de ya da Windows ortamında farklı bir işletim sistemi kullanarak açın. . HTML


Logger Güvenlik dir


.
Html Loggerlardan Korunma Yöntemleri ise :

B1) "A3" de Belirttiğim gibi İnternet güvenlik programları bunda en önemli koruyucu etendir.Normal bir Antivirus programı yazılan tempe indirdikten sonra sorna taradığı için doğrudan sunucuyı pcye indirebilir bu sayede etkili değil dir.İnternet güvenlik programları site üzerinde tarama yaparak bunu önler.
B2) Verilen linkler http://linkscanner.explabs.com/linkscanner/ gibi online tarayıcı adreslerinde taratarak sitenin güvenirliğini anlayabilirsiniz.
B3).Önemli olan Attackerın sizi sık sık kullanan bir tarayıcı kullanarak ona göre sistem hazırlamasıdır.Yani Ters köşeye yatırın Saldırganı.Ama siz illa yani vs kullanırsanız İe8 kullanın,Mozillanın son sürümünün mevcut beta sürümü 3.1 Beta 2 onun gibi güncel sürümlerini kullanın.
B4) SM den korunma "A6" da belirtmemiştik güvenmediğiniz kişilere verilen sitelere girmeyin.Güvensiz olarak kaydedilen sitelere hiç girmeyin.Gireceksenizde farklı bir tarayıcıda girin
B5) "A7" deki Sanal pcde verilen linklere giriş en mantıktadır. .


Xss & Xsrf Security : ya


şifre değişikliği gibi.Her ne kadar Hotmail Xss çerez şifresi gelse bu elbet bir gün çözülecek o yüzden ona güvenmeyin.
Korunma Yöntemleri ise :
C1) Verilen boyuta verilen linklere tıklamayın kopyalayıp tarayıcıya açılırlar.Bu şekilde boş bir çerez doldurulacaktır.
C2) Microsoft Anti Xss, . Durumdan haberdar olunmasının engellenmesi.
C3) Güncel Tarayıcılar kullanımı.Özellikle İE8 de microsoft anti xss güvenlik programı hazır halde yüklenip tarayıcıya entegre edilmiştir.Bu şekilde korunabilirsiniz.
C4) Firefox kullanımı Komut dosyası olmadan eklentiyi kurup Aktif hale getirmek,işte en önemli xss korunma yöntemlerinden işlemler.Xss yi pasif hale gelir.
C5) Bilinçli olup güncel Haber sitelerinden Xss ve diğer tehditler karşı bilgiler almak sizi hazır bekletir.
C6).


Trojan DownLoader Güvenliği :


Trojan Downloaderlar bir program bazı programlar aracılığıyla eklentiler sayesinde uzaktan ftp'deki server.exe ve i çağırma mantığına dayalıdır.
korunmak içinse :

D1) "A1,A2,A3,A4,A5,A6,A7" bunlarda dahil olmak üzere her türlü tedbirinizi almalısınız.
D2).


Kimlik Avı Güvenliği :

Kimlik avı genellikle kullanıcıların geçişlerini almak için kullanılan web Kontrollü sahtelerdir.Bir düzenli olarak siz oraya verielri girince şifre ftpsinde log.txt ye düşmektedir.
Korunma yöntemleri uygulanır:

E1) "A3"teki gibi İnternet Güvenliği programlarında özellikle Norton ve Kis de AntiPhishing özelliği vardır, buda sahteciliğin önlenmesi. Boyut uyarısı olarak bu site sahtekardır mesajı verir.
E2) Site Adresinin Doğruluğunu kontrol ediniz. Mesela hotmail.com.tr.gg gibi bir adresten geliyorsa dikkate almayınız. Ayrıca bazı linkleri gizlemeleri yanmamaları ile linkleri gizlerler içeriğine bakmak yada tarayıcıdaki adrese bakıp güvenirliğini anlayabilirsiniz.
E3) SM'den korunmak Güvenmediğiniz sitelere girmeyin, Linke tıklamayın, Her yerde onun sitesindeki şifreyi aynıyı kullanın.


Sahte Güvenlik :

Fake Türkiye'de okadar ünlü olduğuki çoluk çocuk herkes bir sitenin fakesini kayıtlı şifrelerini tutmaya çalışıyor.Fakede amaç sahte bir site görünümünde kayıtlı şifreleri mail adresleri ile Attackera göndermeye yöneliktir.
Sahte belgeler şunları içerir:

F1) Phishing ayrıca "E1,E2,E3" ifadesini de içerebilir ve bunu söyleyebilir.
Basittir ama bir anda dalgınlık sizi yanıltabilir.
F2) Sitenin kaynak kodunu tarayıp kodlarını inceleyin, gerekirse "@" ararsam kayıtlı bir mail adresini görebilirsiniz.


Msn Cracker - Brute Force Security :

Brute Force yöntemi Şifrenizi deneme yanılma ile tahmin edecek bir programın çalıştırılmasıdır.Bunda amaç tek şifreleri dener olumluysa şifreyi gösterir.
Korunmak için:

G1) Şifreleriniz oldukça güçlü olmalıdır.2. bkz. 3. karakterler mutlaka şifrenizde olmalıdır(Örneğin: #!?\\\\\\\\-_).
G2) esnek aralıklarla şifrenizi aldınız.Bu şekilde programa yaklaşsada pek netici alamaz.


ClickJacking Güvenliği :

Clickjacking ilk defa bunu yapmanın tek yoludur. Attackera'ya verielriniz gidecektir.Bir nevi site üzerine resim yerleştirme gibi basit bir şekilde düşünülebilir.
Korunmak için :

H1) Korunmanın en önemli yöntem yolu Mozilla kullanımı.No Script kurup "Plugins|Forbid <IFRAME>" özelliği aktif durumda.

H2) Kaynak kodlarına bakıp ne olduğunuzu anlayabilirsiniz.


Ağ - Port Güvenliği :

bilgisayarda bazı portlar olsun bazı programalrın açılan portlar ve güvenlik açıkları Saldırganların pcnize oradaki posta şifrelerinize sızması için olanaklar sağlar.
Korunma Yöntemleri :

I1) bilgisayarındaki Port Scanner programlarını ile tarayıp açık portlar varsa kapatınız.Diğer maddelerde saklanması gibi Güvenlik Duvarı ve İnternet güvenlik programını kullanın.Girişleri engeller.
I2) Özellikle Netbios Açısını kaldırma (138,138,139) gibi portları silme pcnize sızmanızı engeller.Limewire gibi programalrı kullanırken ayarlarda dikkatli olmanız gerekir.


Kişisel Güvenlik :

Buraya kadar olan her maddeyi öğrenip uyguladıktan sonra gerisi bizim zekamıza kalacak bir şey.Bilgisayarınızda msn şifresini hatırlayın demeniz Stealer gibi programların coşmasına sebep olacak yani şifrenizi dır.Ya da pcnize başka birinin oturmasına izin vermeniz sizin açınızdan pek yararlı olmayacak. ve basit modülasyon.Şifrelerinizde aynı şekilde zorlaştırılmış olmalı.Kişisel bilgilerinizi birine vermelisiniz.Arada sırada Hijackthis uygulamalısınız gözlerinize çarpan program vs var.Anti Sp y programlrı ile belli sistemide taratmalısınız.

Sonuç:

Evet arkadaşlar bir çok önemli yöntemler size anlattım.Daha fazla korunma hakkında bilinçlendirmek istedim.Bugun temelde bu kırılmalar vardır ama ileride başka kırılmalarda karşılanabilir hazır olun, hayatta kalmanın en etkili yolda yerinde olmak,ayık olmak,sezici olmak, kuşkucudur.