İnceleme
Kategoriler
Anakart
Cep Telefonu
Notebook
ADSL Modem
İşlemci
Tablet
Ekran Kartı
Televizyon
Fotoğraf Makinesi
Depolama
Klavye ve Mouse
Giyilebilir Teknoloji
Kulaklık
Ses Sistemi
Oyun İnceleme
Ev Elektroniği
Navigasyon
Son İncelenenler
Nillkin Desktop Stand, Nillkin MagRoad Lite, Nillkin Bolster Portable Stand inceleme
Mcdodo MC-1360 10.000 mAh LED Göstergeli Powerbank inceleme
Omix X6 inceleme
Anker Soundcore P40i inceleme
Razer Siren V3 Mini inceleme
Dyson OnTrac inceleme
Omix X7 inceleme
Haber
Kategoriler
Kripto Dünyası
Cep Telefonu
Windows
Sosyal Medya
Oyun ve Eğlence
Bilim
Dijital Fotoğraf
Notebook
Ekran Kartları
Güvenlik
Mobil Uygulamalar
Twitter
Instagram
Facebook
CES 2024
Scooter
Araçlar
Netflix
Gitex 2022
En Son Haberler
Xbox markalı bir taşınabilir oyun konsolu gerçekten gelecek mi?
Global Vivo X200 ile X200 Pro'nun renk seçenekleri ve temel özellikleri ortaya çıktı
AGON by AOC, AGON PRO AG276FK monitörünü duyurdu
Warcraft I ve Warcraft II geri döndü: Remastered sürümleri yayınlandı
Intel Monsters Reloaded 2024 büyük finaline geri sayım başladı!
BYD yeni modeli SEALION 7'yi tanıttı: Türkiye'ye de gelecek
Škoda, Kasım 2024 kampanyasını duyurdu
Forum
CHIP Online
Chip Dergisi
PDF Arşivi
2016
Haziran
CHIP Dergisi Arşivi: Haziran 2016 - Sayfa 71
69
70
71
72
73
Kategoriler
İnceleme
Anakart
Cep Telefonu
Notebook
ADSL Modem
İşlemci
Tablet
Ekran Kartı
Televizyon
Fotoğraf Makinesi
Depolama
Klavye ve Mouse
Giyilebilir Teknoloji
Kulaklık
Ses Sistemi
Oyun İnceleme
Ev Elektroniği
Navigasyon
Haberler
Cep Telefonu
Oyun ve Eğlence
Bilim
Notebook
Ekran Kartları
Mobil Uygulamalar
Yapay zeka
Sony Xperia Z3
Xiaomi
Xbox One
Windows 11
Windows 10
TikTok
Sinema
Samsung Galaxy S8
Samsung Galaxy S6
Samsung Galaxy S5
Samsung
Playstation 5
Oyun konsolu
Otomobil
Ofis ve Finans
Note 4
MWC 2018
MWC 2017
MWC 2015
Microsoft
LG G6
LG G5
LG G4
LG G3
İşletim Sistemleri
İş dünyası
iPhone SE
iPhone 7
iPhone 6S
iPhone 6
iOS
Instagram
IFA 2017
HTC One M9
HTC 10
Google
Diziler
Discovery 2
CES 2018
CES 2017
CES 2015
Blockchain ve Bitcoin
Bilgisayarlar
Xbox Game Pass
Xbox Series S/X
Uzay
Android
Forum
© 2024 Doğan Burda Dergi Yayıncılık ve Pazarlama A.Ş.
CHIP < 2016 < 06 < 71 Kevin Mitnick'in kartviziti na karşı korusa da, NSA'den veya daha yetenekli veya kararlı hackerlardan korumuyor. Flash diskler ve diğer saldırı araçları Mitnick bir performans nevisinden tüm dünyadaki güvenlik konferanslarına katılıyor ve orada cihazları hack'liyor. Bu yıl Almanya'daki CeBIT'te örneğin, sadece bir flash diski bir bilgisayara takarak bir bilgisayarı nasıl tamamen ele geçirebileceğini gösterdi, kamera ve mikrofona ulaştı ve her programı çalıştırabildi. Hack sırasında, USB disk bilgisayar tarafından bir klavye olarak algılandı, bir depolama ünitesi olarak değil. Bu hacker'a tuşlara basma imkanı tanıdı, yani bir klavye ile yapılabilen her şeyi bilgisayarda yapabildi. Mitnick bunu yaptı zira " insanlar "auto-run" özelliğini kapatınca USB güvenli sanıyorlar." O herkesten USB disklerin güvenli olmadığını bilmesini istiyor. Ayrıca genel olarak PDF'lerin güvenli olduğuna inanılıyor. O da bir PDF dosyası ile bir bilgisayarın kontrolünü nasıl eline geçirebildiğini gösterdi. Başka bir hack işleminde ise, ücretsiz Wi-Fi hizmeti sunan bir kafeye gitti ve modeme tüm bağlı kullanıcıları ağdan atmasını söyledi. Kişiler geri bağlandıklarında, hacker sahte bir Wi-Fi ağı aynı isimle kurmuş oluyor. Kullanıcılar bağlandığında, kötü amaçlı bir dosya bulaşmış oluyor. Sadece bunu bilmek dahi davranışınızı değiştirebilir. Bizimkini değiştirdi. Ana nokta şu, kaynağına güvenseniz de bir harici diski bilgisayarınıza bağlamayın veya bir PDF dosyası indirmeyin. Ayrıca umuma açık Wi-Fi noktalarından uzak durmalısınız. Güvenlik alanındaki insanlar işin kod boyutunda olsalar da, Mitnick işin sosyal mühendislik boyutunda. Zira hackerlar bu sayede erişim sağlıyorlar. Diğer bir anlatımda güvenlik ve gizlilik "ayarla, bir daha elleme mantığı" ile sağlanabilen bir husus değil. Her şeyden öte, sadece güvenlik uzmanlarının değil, kötü niyetli hackerlardan da güvenlik hususunda bilgi almak önemli, zira onlar işi yapanlar. Akıllı olun. Paranoyak olun. Ve bol şans. yorum@chip.com.tr S PPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPP nin çalıştığı firmanın bir yetkilisinden mail geldiğine inanıyor. Güvenini kazanınca, kandırılan kişi bir uygulamayı çalıştırıyor, bir dosya indiriyor veya şifresini yahut önemli bir bilgisini içeren bir cevap yazıyor, en kötüsü de kötü niyetle hazırlanmış bir web sayfasına tıklıyor. Mitnick'e göre "bir insanı hacklemek bir bilgisayarı hacklemekten çok daha kolay zira bilgisayarlar sadece komutlara uyuyor, kendileri karar almıyor – insanlar ise duygularından etkileniyorlar, bu nedenle de insanları "sosyal mühendisliğe maruz bırakmak" kolay, özellikle de daha önce ağızları yanmamışsa." Akıllı telefonlar Mitnick bize "insanlar tembel," dedi ve bu hackerlar için çok büyük bir avantaj. RSA güvenlik konferansında dahi, katılan uzmanların basit 4 haneli bir kod kullanarak telefonlarının ekran kilidini açtıklarına şahit oldu, daha uzun bir şifreyi kullanmıyorlardı. İlk olarak bu hedef olarak belirlenmenize yol açabilir- basit bir dört haneli kod telefona sızmak isteyenler için ciddi bir avantaj sağlar. Phishinge (yemleme) karşı en iyi savunma antivirüs veya firewall yazılımı olamaz, eğitim, bilgilendirme ve bilinçlendirme olabilir. Ayrıca Kevin'in yeni güvenli telefonlardan birini kullanmasını, Blackphone 2 veya Turing gibi, bekleyebilirsiniz. Fakat o standart bir iPhone kullanıyor. Ona göre, iPhone onun seçim ve davranışlarına göre güvenli ve bunlar ekipmandan daha önemli. Örneğin, o alfanümerik uzun bir şifre kullanıyor (bizim gibi 4 haneli bir kod değil). Ve ona telefonunu açması söylendiğinde (örneğin o yurtdışında seyahatten ABD'ye döndüğünde), o telefonunu yeniden başlatıyor ki "touch ID" çalışmasın (böyle bir durumda yeniden başlatılması sonrası sadece şifre ile telefona erişilebiliyor). Bunun sebebi olarak ABD'de " bir mahkeme size telefonunuzu başparmağınızla açmak zorunda bırakabilir fakat sizi şifrenizi belli etmek zorunda bırakamaz" diyor. Mitnick iPhone'u tercih ediyor zira birçok hacking Android telefonlarda gerçekleşiyor. Fakat bu cihazın da hacklenebileceğini ve hiç bir cihazın yüzde yüz güvenli olmadığını ekliyor. Laptoplar ve masa üstü bilgisayarlar Mitnick bize kendi annesini bilgisayarını Apple'ın güvenlik kodunu kullanarak nasıl güvene aldığını anlattı. Dediğine göre annesi kendisini her hafta arayıp, Windows bilgisayarına bir şeyler bulaştığını söylüyormuş. Annesi "her türlü sosyal mühendislik saldırısına açık ve atlayan" biriymiş ve o her hafta yeniden Windows kurmak zorunda kalıyormuş. Ardından ona bir iMac satın alıp, bir antivirüs programı yüklemiş. Sonrasında cihazı kilitlemiş. OS X'in Güvenlik & Gizlilik ayarlarında, bir 'Genel' sekmesi var. Altta, "Uygulumaların indirilmesine izin ver" seçeneği var. Standart ayar şu: 'Mac App Store ve izin verilen geliştiriciler'. Annesinin Mac'inde, Mitnick bu ayarı 'Mac App Store' a çevirmiş, yani annesi sadece Apple'ın izin verdiği uygulamaları indirebiliyor. Ona göre standart ayar pek güvenli değil zira "100$ vermek geliştirici olmak için yeterli." "Ona bir Mac almak ve bu ayarı değiştirmek" zararlı indirmeler sorununu çözüyor. O kolayca fark etmiş ki bu basit çözüm onu günlük phishing saldırılarıHACKER TAVSİYELERİ