Wi-Fi Hacking: Aircrack-Ng Suite ile Başlayalım

Hoş geldiniz, yeni doğan bilgisayar korsanlarım! Wi-Fi hacking için ilk bölümünde, Wi-Fi ile ilgili temel terimleri ve teknolojileri ele aldık. Artık Wi-Fi’nin tam olarak ne işe yaradığına ve nasıl çalıştığına dair sağlam bir kavrayışa sahip olduğunuza göre, Wi-Fi’yi nasıl kıracağınızla ilgili daha ileri konulara dalmaya başlayabiliriz. Bu yazıda, daha önce sinir bozucu komşunuzu kendi Wi-Fi…

Wi-Fi Hacking: Terimler ve Teknolojiler

İnternette düzenli olarak takip ettiğim eğitim ve haber amaçlı web sayfalarından bir tanesi Wi-Fi hacklerine (Kablosuz Ağ Saldırılara) adanmış yeni bir yazı dizisi başlattı. Yazılar muhtemelen teknolojilerin temellerinden başlacak ve  9-10 civarında makaleden oluşacak. Ben de makaleler yayınlandıkça, bunları tercüme ederek Ağ Güvenliği konusunda Türkçe kaynaklara destek olmaya çalışacağım. Uyarı: Bu yazı dizisi eğitim amaçlıdır. Lütfen…

Hackerlar Gentoo Linux’un Github Hesabı’nı Hacklemek İçin Şifre-Tahmin Yöntemi Kullandılar

Geçen hafta Gentoo Linux dağıtımının GitHub hesabı bilgisayar korsanları tarafından ele geçirilmiş ve depoda bulunan bazı yazılımlara zararlı kodlar eklenmişti. Gentoo Linux dağıtımına destek veren geliştiriciler yapmış oldukları inceleme sonucunda bilgisayar korsanlarının GitHub hesabını nasıl kontrol altına aldıklarını, depolarının ve sayfalarının içeriğini nasıl değiştirdiklerini, saldırının etkisini, olayın “temel nedenini” ortaya çıkardılar ve olayla ilgili bir…

FreeBSD, OpenBSD, NetBSD ve Linux’un Sıfır Gün Açıklıkları için 500.000$’a Kadar Ödül Alabilirsiniz

Exploit broker Zerodium, OpenBSD, FreeBSD, NetBSD gibi UNIX tabanlı işletim sistemlerinde sıfır gün açıkları için 500.000$‘a kadar ödüller sunuyor, üstelik bu ödüllere Ubuntu, CentOS, Debian ve Tails gibi Linux dağıtımları da dahil edilmiş durumda. Zerodium sıfır gün açıklarını satın alması ve onları devlet kurumlarına ve yasa uygulayıcı kurumlara satmasıyla biliniyor. Şirket, web sitesi üzerinden düzenli olarak…

Mozilla’nın Yeni Firefox Hizmeti, Kullanıcılara Veri İhlalinin Kurbanı Olup Olmadığını Söyleyecek

Mozilla Firefox kullanıcılarına yeni Firefox Monitor servisi aracılığıyla veri ihlalleri kurbanları olup olmadıklarını kontrol etme olanağı sunmaya başlayacak. Şimdilik test aşamasında olan servis, popüler web sitesi “Have I Been Pwned?” (HIBP) veri kümesini ve internetin karanlık köşelerinde dağılmış veri tabanlarını toplayıp analiz ediyor. Hem HIBP hem de Mozilla’nın Firefox Monitor hizmetini kullanıcıları, isterse-posta adreslerini girerek gelecekteki veri kümesi…

Yeni WPA3 Wi-Fi Standardı Yayımlandı

Pazartesi günü, Wi-Fi teknolojilerini yöneten Wi-Fi İttifakı (Wi-Fi Alliance), WPA3’ün resmi olarak yayınlandığını duyurdu. WPA3, Wi-Fi bağlantıları için bir kullanıcı kimlik doğrulama teknolojisi olan Wi-Fi Korumalı Erişim’in (WPA)’nın en son sürümüdür. Wi-Fi İttifakı’nın WPA3 üzerinde çalıştığı haberi Ocak ayında internete sızmıştı. Bir güvenlik araştırmacısının, WPA2 WiFi protokolünde bir saldırganın WPA2 tarafından korunan Wi-Fi aktarımlarına erişim…

Çinli Hackerların Yeni Hedefleri Uydu, Mekansal Görüntüleme ve Savunma Şirketleri

Çin ile bağlantılı fakat Çin dışında faaliyet gösterdiğine inanılan bir siber-casusluk grubu, hem Amerika Birleşik Devletleri hem de Güneydoğu Asya’daki uydu haberleşmesi, jeo-uzamsal görüntüleme ve savunma şirketlerine saldırılarda bulundu. Saldırganların yapmış oldukları saldırılar ABD’li siber güvenlik firması Symantec tarafından tespit edildi ve raporlandı. Yayınlanan raporda, saldırganların ihlal edilen şirketlerin daha çok operasyonel taraflarına özel ilgi…

OpenBSD, Güvenlik Endişeleri Nedeniyle Intel CPU Hyper-Threading’i Devre Dışı Bırakıyor

OpenBSD projesi bugün “Spectre sınıfı” hatalarının olası teorik tehdidi güvenlik endişeleri nedeniyle Intel CPU hyper-threading desteğini devre dışı bırakmayı planladığını duyurdu. Hyper-threading (HT), Intel’in çok çekirdekli işlemcilerinin farklı çekirdeklerinde paralel işlemlerin yürütmesini sağlayan Simultaneous Multithreading (SMT) teknolojisinin tescilli uygulamasıdır. Bu özellik, 2002’den beri piyasaya sürülen tüm Intel CPU’lara eklenmiştir. Intel HT’nin işlemci performansının artırılmasının ana bileşeni olduğunu gösterilerek…

IETF, TLS 1.3’ü Yeni İnternet Standardı Olarak Onayladı

The Internet Engineering Task Force (IETF), önerilen Internet standartlarını inceleyen ve protokolleri onaylayan bir kuruluş, TLS 1.3’ü Aktarım Katmanı Güvenliği ( Transport Layer Security, TLS) protokolünün bir sonraki ana sürümü olarak resmen onayladı. Dört yıl süren tartışmalardan ve 28 protokol taslağından sonra nihayet karar alındı ve 28’inci son versiyon yeni protokol standardı olarak seçildi. Kısa bir…

Bu Güvenlik Açığı İnternetteki E-posta Sunucusunun Yarısını Etkiledi

E-posta sunucularında gönderenleri alıcılara gönderen bir posta aktarım aracı (MTA, mail transfer agent) olan Exim‘deki kritik bir güvenlik açığı yüz binlerce e-posta sunucusunu etkiledi. Hatanın fark edilmesinden hemen sonra  bir yama yayınlandı, ancak bu hata internetin e-posta sunucularının yarısından fazlasını etkiliyor ve sorunu düzeltmek haftalar alacak gibi görünüyor. Mart 2017’de yapılan bir araştırmaya göre, tüm İnternet’in e-posta…