Hackerların Anonim İletişimleri

Terbyt

Üye
3 Ara 2020
51
21
İzmir
Merhaba, bu konuda sizleri hem bilgilendireceğim hem de yorumlarda fikirlerinizi alacağım.

Konumuz şu: Hacker grupları veya küçük hacker toplulukları aralarında nasıl haberleşiyor?


Aşağıda temel anonim iletişim yöntemleri ve araçları bulunmakta:

1- IRC
IRC, açılımı Internet Relay Chat (İnternet Aktarmalı Sohbet). İlk olarak 1988 yılında Finlandiyalı bir üniversite öğrencisi Jarkko Oikarinen tarafından yazıldı. Internet'in ülkemizde yaygınlaşmaya başladığı çağlarda çok sık kullanılmıştır. Günümüzde ise WhatsApp, Telegram, Messenger gibi kullanımı kolay iletişim uygulamalarından dolayı daha az tercih edilir oldu. IRC şu şekilde çalışıyor: Aynı TurkHackTeam.org forumunun bulunduğu gibi bir sunucuda IRC protokolü ile çalışır. Eğer IRC iletişimi iki kişi arasında geçiyorsa bu iletişim doğrudan bu iki kişinin bilgisayarları arasında olmaz. IRC sunucusu üzerinden olur. Gönderici > IRC Sunucusu > Alıcı. Bu iletişim birden fazla kişi arasında geçecekse Discord'daki gibi #kanallar kullanılır. Discord neyden özeniyor sanıyorsunuz :) . Kullanıcılar belirledikleri takma isimler ile IRC sunucusuna bağlanırlar. Ardından bir #kanal seçerler ve sohbete başlarlar. Peki IRC'nin hackerlara yarayan tarafı nedir? Çünkü hackerlar kendi IRC serverlerine kurarak kendi aralarında güvenle konuşabilirler. Tabi ki IRCS protokolünü kullanıyorlarsa. IRCS protokolünü HTTPS'ye benzetebiliriz. IRCS protokolü de HTTPS gibi giden paketleri şifreler ve bu sayede üçüncü bir kişinin ağ trafiğinizi dinleyerek mesajlarınızı açığa çıkarmasını önler. En bilinen IRC clientlerinin başında terminal tabanlı irssi, grafik arayüzüne sahip Pidgin ve Weechat gelmektedir.
sqcmpok.png

2- Web Tabanlı İletişim
Web tabanlı sohbetler de hackerlar arasında çokça tercih edilen sohbet türlerindendir. Başlıca sebepleri ise hem IRC gibi kendi serverlerini kullanabilmeleri hem de IRC gibi bir cliente ihtiyaç duymamalarıdır. (Web tarayıcısını bir client olarak kabul etmezsek.) Hackerlar web tabanlı sohbet sistemine bir giriş/kayıt sistemi ekleyerek davetsiz misafirlerin önüne geçerek kendi iletişimlerini kurabilirler.
efpmn8x.jpeg
3- Tor Üzerinden İletişim
Tor, açılımı The Onion Router (Soğan yönlendiricisi). İsmine soğan geçmesinin sebebi bir veriyi gönderirken soğanın katmanları gibi farklı katmanlardan yani nodelardan yani ara sunuculardan geçirmesidir. Bu iletişim sistemi sayesinde hackerlar anonimliklerini ciddi şekilde arttırmış olurlar. Ancak bunun da bir kötü yanı vardır: Evil Nodelar. Evil Nodelar, az önce bahsettiğimiz ara sunucuların zararlı halidir, ağ üzerinden verilerinize erişebilirler. Şöyle açıklayayım: Siz Facebook gibi bir sosyal ağa Tor ile bağlandınız. Kullanıcı bilgilerinizi girdiniz ve hesabınızda geziniyorsunuz. Siz kullanıcı bilgilerinizi Tor ağında nodelar ile iletmiyor musunuz? Bu nodelardan biri Evil Node olabilir ve iletilen verilerinizi alabilir. Tabi ki ssl protokolünü kullanan servisler bilgilerinizi şifreleyecektir ancak kullanmayanlar için büyük bir risktir bu. Bu sadece Tor Browser için geçerli değildir. Torghost gibi toollar kullanarak anonimliğini koruyan kişiler de bu Evil Nodelar yüzünden tehlike altındadırlar. Bunu engellemenin en iyi yolu güvenilir nodeları tercih etmektir. Kısacası hackerlar IRC veya web tabanlı ya da farklı bir teknoloji ile yaptıkları iletişimi Tor ağı ile daha da anonim hale getirebilir veya Evil Node riskiyle karşı karşıya kalabilir.
245px-Tor-logo-2011-flat.svg.png

Peki sizce en güvenli ve anonim iletişim nasıl olmalıdır?
 
Son düzenleme:

'The Wolf

Kıdemli Üye
22 Nis 2021
4,043
35
2,565
Tanrı dağı
Merhaba, bu konuda sizleri hem bilgilendireceğim hem de yorumlarda fikirlerinizi alacağım.

Konumuz şu: Hacker grupları veya küçük hacker toplulukları aralarında nasıl haberleşiyor?


Aşağıda temel anonim iletişim yöntemleri ve araçları bulunmakta:

1- IRC
IRC, açılımı Internet Relay Chat (İnternet Aktarmalı Sohbet). İlk olarak 1988 yılında Finlandiyalı bir üniversite öğrencisi Jarkko Oikarinen tarafından yazıldı. Internet'in ülkemizde yaygınlaşmaya başladığı çağlarda çok sık kullanılmıştır. Günümüzde ise WhatsApp, Telegram, Messenger gibi kullanımı kolay iletişim uygulamalarından dolayı daha az tercih edilir oldu. IRC şu şekilde çalışıyor: Aynı TurkHackTeam.org forumunun bulunduğu gibi bir sunucuda IRC protokolü ile çalışır. Eğer IRC iletişimi iki kişi arasında geçiyorsa bu iletişim doğrudan bu iki kişinin bilgisayarları arasında olmaz. IRC sunucusu üzerinden olur. Gönderici > IRC Sunucusu > Alıcı. Bu iletişim birden fazla kişi arasında geçecekse Discord'daki gibi #kanallar kullanılır. Discord neyden özeniyor sanıyorsunuz :) . Kullanıcılar belirledikleri takma isimler ile IRC sunucusuna bağlanırlar. Ardından bir #kanal seçerler ve sohbete başlarlar. Peki IRC'nin hackerlara yarayan tarafı nedir? Çünkü hackerlar kendi IRC serverlerine kurarak kendi aralarında güvenle konuşabilirler. Tabi ki IRCS protokolünü kullanıyorlarsa. IRCS protokolünü HTTPS'ye benzetebiliriz. IRCS protokolü de HTTPS gibi giden paketleri şifreler ve bu sayede üçüncü bir kişinin ağ trafiğinizi dinleyerek mesajlarınızı açığa çıkarmasını önler. En bilinen IRC clientlerinin başında terminal tabanlı irssi, grafik arayüzüne sahip Pidgin ve Weechat gelmektedir.

2- Web Tabanlı İletişim
Web tabanlı sohbetler de hackerlar arasında çokça tercih edilen sohbet türlerindendir. Başlıca sebepleri ise hem IRC gibi kendi serverlerini kullanabilmeleri hem de IRC gibi bir cliente ihtiyaç duymamalarıdır. (Web tarayıcısını bir client olarak kabul etmezsek.) Hackerlar web tabanlı sohbet sistemine bir giriş/kayıt sistemi ekleyerek davetsiz misafirlerin önüne geçerek kendi iletişimlerini kurabilirler.
3- Tor Üzerinden İletişim
Tor, açılımı The Onion Router (Soğan yönlendiricisi). İsmine soğan geçmesinin sebebi bir veriyi gönderirken soğanın katmanları gibi farklı katmanlardan yani nodelardan yani ara sunuculardan geçirmesidir. Bu iletişim sistemi sayesinde hackerlar anonimliklerini ciddi şekilde arttırmış olurlar. Ancak bunun da bir kötü yanı vardır: Evil Nodelar. Evil Nodelar, az önce bahsettiğimiz ara sunucuların zararlı halidir, ağ üzerinden verilerinize erişebilirler. Şöyle açıklayayım: Siz Facebook gibi bir sosyal ağa Tor ile bağlandınız. Kullanıcı bilgilerinizi girdiniz ve hesabınızda geziniyorsunuz. Siz kullanıcı bilgilerinizi Tor ağında nodelar ile iletmiyor musunuz? Bu nodelardan biri Evil Node olabilir ve iletilen verilerinizi alabilir. Tabi ki ssl protokolünü kullanan servisler bilgilerinizi şifreleyecektir ancak kullanmayanlar için büyük bir risktir bu. Bu sadece Tor Browser için geçerli değildir. Torghost gibi toollar kullanarak anonimliğini koruyan kişiler de bu Evil Nodelar yüzünden tehlike altındadırlar. Bunu engellemenin en iyi yolu güvenilir nodeları tercih etmektir. Kısacası hackerlar IRC veya web tabanlı ya da farklı bir teknoloji ile yaptıkları iletişimi Tor ağı ile daha da anonim hale getirebilir veya Evil Node riskiyle karşı karşıya kalabilir.

Peki sizce en güvenli ve anonim iletişim nasıl olmalıdır?
Eline sağlık.
 

'ReDLiNe

Blue Team Lideri
23 Haz 2015
7,759
16
3,678
23
Ankara
Bence Güvenli ve Anonim iletişim, yüz yüze yapılan iletişimdir. Siber dünyada kimseye güvenemezsin özellikle bu dönemde..
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.