💣 Güvenlik⚔️ // 💣 En çok yapılan hata: VPN! ⚔️

PourLa

Uzman üye
27 Mar 2016
1,659
30

Bunu gösterme amacım kurumları ve kişileri bir nebze de olsa bilinçlendirmek. Siber Alanda çok ciddi zararların verilmesini önlemektir. Eğitim amacı ile kullanılmasını amaçlandığı için, edindiğiniz bilgileri kullanmanız, yorumlamanız ve neticesinde uğrayabileceğiniz/uğratabileceğiniz üçüncü kişilere vereceğiniz olası zararlardan hiçbir şekilde ve surette hukuki ve cezai sorumluluğu kendi adıma ve Türk Hack Team Adına kabul edilemez.

Z51a6V.png


Z51a6V.png



En çok yapılan hata: VPN!

Ülkemizde ve Dünya genelinde daha yeni yeni atılan kişisel veri güvenliği hakkındaki adımlara ne kadar geç kalsak da çalışmalar yapılmaktadır. Unutmayın ki İnternet ortamı yapısı gereği gizliliği mümkün olmayan kavramlar, Ama tabii ki güvenliğimizi arttırmamız mümkün. Bunun için de belli başlı teknik ve yöntemler mevcut, ben ise size bugün VPN hakkında söz edeceğim.



VPN nedir?

VPN’in açılımı Virtual Private Network yani Sanal Özel Ağ’dır. VPN'in amacı bizim kendi elimiz ile verilerimizi bir yere teslim etmektense dolaylı yoldan verilerimizi birçok noktadaki kişilere teslim etmek. Bu aslında bilinenden çok uzak gibi gelse de dediğim gibi internet gizlilik açısından bakıldığın da güvenlik kavramından hayli zıt kutuplardır.

Peki Biliyor muydunuz?

Sizler ne kadar güvende olduğunuzu düşünseniz de veya gizlilikten ne kadar emin olursanız olun aslında internet alanında gizlilik veya güvenlik diye bir şey söz konusu değildir. Bunu sizlere şöyle açıklamak isterim. 1993 yılında yanılmıyorsam internetin güvensizliğinden dolayı yani bilgilerin manipüle edilmesi yapılan eylemler vs. etkisi ile gerek uluslararası gerekse ülkemizde log tutma zorunluluğu getirilmiştir. Böylece devletler yapılan herhangi bir siber saldırı da gereken önlemleri alabilecekti.

DİPNOT:
5651 sayılı "İnternet Ortamında Yapılan Yayınların Düzenlenmesi Ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun" 23 Mayıs 2007 tarihinde 26530 sayılı Resmi Gazete'de yayımlanarak yürürlüğe girmiştir. Her işletme 5651 Sayılı Yasaya Uygun Log Tutmak Zorundadır.

SONUÇ

Geldik en can alıcı noktaya, Aranızdan birileri bana ben güvenliğimi öyle sağlıyorum. Yok efenim böyle sağlıyorum. Diyen birileri olacaktır. Sizler bir bakış açısı ile düşünüyorsunuz. Gelin farklı yönler ile olayı ele alalım. VPN konumuz olduğu için üzerinden ilerlemekte fayda var. VPN dediğimiz olay bütün iletişim ve haberleşmelerimizin direkt olarak değil de bir ara sunucu üzerinden yapılmasıdır. VPN'de Log tutmuyoruz her ne kadar denilse de bu kelime bile aslında suç teşkil eder. Yapılan birçok araştırmalar neticesinde şunun ortaya çıktığı çok nettir ki birçok davalar vpn kullanmış olsa bile loglar sayesinde gün yüzüne çıkmıştır. Ben kötü niyetli bir saldırgan olayım Para verdiğim VPN imi açmışım oo mis gerekli birkaç önlemimi de almışım.Peki sizin internet sağlayıcınız bunları kaydetmiyor mu? Bundan daha dar açıdan olaya bakalım. Sizin kullandığınız işletim sistemi ve onun içinde barındırdıkları uygulamalar veya hizmet sağlayıcıları da kayıt tutar ve bu kayıtları belli bir bulut üzerinde saklar. Siz sadece o an ki olayı düşünüyorsunuz ama vpn açıldığı an veya sonrası kayıtlar vardır.Bunun yanında ne kadar log tutmuyoruz denilse bile kanunlara göre tutmak zorunda oldukları için şunu yapabiliyorlar sizin o sunucuyu birçok kesime dağıtıyorlar bu bile o bilgilerin bir başkası ile paylaşılması anlamına gelmektedir. Yani siz güvenliğimi sağlıyayım derken bile verilerinizi 1 kişiye kaptırmak yerine birçok kişiye kaptırmış oluyorsunuz.

Z51a6V.png


Z51a6V.png


Eveeeet TÜRK HACK TEAM Ailesi bugünlük bu kadar olsun.Takipte kalın takıldığınız yerlerde sormaktan çekinmeyin öğrendiklerinizi bir başkalarına öğretmeyi ihmal etmeyin kısacası cimrilik yapmayalım.

Kod:
[CENTER][B][COLOR="White"]Yeni fikirlere açığım, düşüncelerinizi yazarsanız. Daha da geliştiririm.

[/COLOR][/B][/CENTER]





 

Mapzilla

Adanmış Üye
23 Eyl 2016
7,205
13
Aslında vermeme gibi hakları var fakat teşkilatların zorla alma gibi yetkisi var, zamanında bir tane salak LulzSec üyesi IRC kanalında HMA kullandığını ifşa etmiş. FBI, HMA'i basıp zorla log almış. Hatta `LulzSec Fiasco` adlı makale var burada, HMA tarafından açılmış: https://blog.hidemyass.com/en/lulzsec-fiasco

Bunun dışında oltalama teknikleri ve exploit kullandıkları söyleniyor. Çok da büyük suç işlemedikçe, 2 tarafın da kıçını kaldıracağını sanmıyorum
 

ARSEF7

Katılımcı Üye
29 Şub 2020
881
210
ARS3F
Elinize Sağlık, çok güzel konu vpnin çalışma mantığını biraz daha geniş anlatabilirsiniz
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.