Siber Terörist Olmak

OniOz

Üye
14 Mar 2017
246
0
Satan no ie
Herkese merhabalar bugün sizlere siber terörist olmak ve bunları durdurmak hakkında bir yazı yazıyorum...

Lisede, hazırlıkta bilgisayar dersimiz vardı. O derste bize siber terörün amacının bir tür sosyal mühendislik zekası kullanarak iç savaş ortamı yaratmak olduğu söylenmişti yani insanlar içinde ayrılık yaratmak. (bir yerde PKK'yı destekleyip insanları kışkırtmak ve bunu sırf bu amaç için yapmak gibi düşünebilirsiniz, sonuç: türk-kürt ayrılığı vs. vs.)
Ancak günümüzde "terör"e baktığımızda aklımıza yalnızca bombalar ve ölüm gelmekte. Bana kalırsa siber terörün tanımı da bu şekilde olmalı. insanları ayırmaktan ziyade bambaşka bir şeydir siber terör. İngilizcedeki "terror" yani dehşet kavramının tam karşılığıdır da denilebilir.
Pentester'ım ben, birçok sisteme sızma testi gerçekleştirdim ve ihbar ettiklerim de oldu, NASA'nın alt adreslerinde açıklar buldum, FTP dosyaları topladım, uydu sistemleriyle uğraştım vs. ancak şu son zamanlarda ilgimi çeken bir şey var. Elektrik. hatırlayanınız olur bir konu vardı, bir ülkenin elektriğini kesmek mümkün müdür diye, mümkündür.
P1qy0N.png

Bunu yapmaya doğru uzanan adımları sizlerle paylaşmayacağım ama bilmeniz gereken şeyler şunlar; çoğu ülkede elektrik üretim ve dağıtım olarak iki kola ayrılıyor (bizde de öyle) siz hangisine saldırırdınız? Üretim diyeniniz çok olacaktır, ancak mesela Çamlıca 1 HE Santrali yalnızca 96.825 kişinin elektriğini karşılamaktadır ve Türkiye'nin 156. Kayseri'nin 3. en büyük enerji santralidir. Şu anda elektriğin depolanması tüm ülkeler için imkansız denecek ölçüde pahalı olduğu olduğu için direkt dağıtım uygulanmaktadır, yani sizin şu anda bu ekranınızı çalıştıran şey Atatürk Barajı'ndan direkt gelen elektrik olabilir. Yani dağıtım kolu düşünecek olursanız daha geniş bir kol. Ve de bir dağıtım sisteminin güvenliği ile santralin güvenliği arasında elbet farklılık olacaktır. Yine de üretim koluna yapılacak bir atağın daha etkili olacağını düşünebilirsiniz, değişkenlik gösteren bir durumdur. Eğer ki elektrik depolanıyor olsaydı o sistemler zaten asıl hedefimiz olurdu. Onlarca santrale sızdım dünya çapından, ve bunun çok kolay olduğunu öyle ki deneyimlerimden neredeyse hiçbirine ihtiyacım olmadığını söyleyebilirim, ne bir exploit çalıştırdım ne bir şey. Bunun dışında NBC adı verilen Nükleer Biyolojik ve Kimyasal silahlar bulunmaktadır zengin ülkelerde, diğer adı ile Kitle İmha Silahları (WMD) amerikanın bu WMD sistemlerine bile erişmenin o kadar zor olmayacağını düşünüyorum ki birkaç haftadır üzerine uğraştığım şey de bu. Nükleer santraller ve NBC'ler.

ZXD89a.png


Bir santrale sızdıktan sonra onunla ne yapacağınız tamamen size kalmıştır. Patlatmak, yakmak, kapatmak, sekteye uğratmak, tehdit etmek eğer ki bir su tankıysa insanların içme suyunu asidikleştirmek... ya da iyi bir şey yapıp başkaları kötü şeyler yapmasın diye erişilemez hale getirmek ve bunu yetkililere bildirmek (bu sebeple erişime kapattığım birçok sistem olmuştur, ki santralin sahipleri tarafından farkedilip CMD ekranına "who r u" yazdıkları da olmuştur {oksijen üretim santraliydi})
Yani anlayacağınız insanların hayatı ip üstünde duruyor, bunlara engel olmak için kalifiye siber güvenlikçi ve bilgili santral görevlilerine ihtiyacımız var.

Umarım ki bu yazımda siber terörün bence ne olduğunu iyi bir şekilde anlatabilmiş ve biraz da olsa siber güvenlik adına olumlu şeyler yapmak hakkında ilham verebilmişimdir. Ayrıca eğer ki kanıt niteliğinde olması için bir video isterseniz aynı şekilde çekerim, eklenen resimler bana aittir.

BU YAZIYI YAZMAMDAKİ AMAÇ YALNIZCA İNSANLARIN NELER YAPABİLECEKLERİNİ GÖSTERMEK VE BİLİNÇ KAZANDIRMAKTIR !!!

Daha önce hiç Türkiye'nin bir santraline ya da sistemine yönelik sızma testi gerçekleştirmemişimdir.
Ve ileriki zamanlarda santraller ve işleyişleri hakkında da yazı yazacağım :)
 
Son düzenleme:

Ammas

Katılımcı Üye
20 May 2018
261
1
Gördüğüm en güzel konulardan biriydi eline sağlık bro :)
Peki kendini bu alanda(scada) geliştirmek için ne yaptın? Biraz bilgi verirmisin?
 

OniOz

Üye
14 Mar 2017
246
0
Satan no ie
Gördüğüm en güzel konulardan biriydi eline sağlık bro :)
Peki kendini bu alanda(scada) geliştirmek için ne yaptın? Biraz bilgi verirmisin?

Çok sağ olun hocam :D ÖM yoluyla ilettim eğer başka sorunuz varsa yine sorabilirsiniz iyi günler :)


Çok sağ olun :)

Çok Haklı Bi Konu Olmuş

sağ olun hocam halkımız ve çalışanlar cidden bilinçlenmeli :)

Ellerine sağlık çok güzel bi içerik olmuş

Teşekkürler dahası için beklemede kalın :D

Eline sağlık insanların bilinçlenmesi lazım :)

Bu iyi yorumunuz için çok teşekkürler hocam <3

Baya İyi Konu Nasıl Nasaya Ftp Sunucularına Eriştin Bunun Hakkında Konu Yada Bana Mesaj Olarak Atabilirmisin ?

sağ olun :) konu yazmayabilirim ama özelden yanıtlarım elbette
 
Moderatör tarafında düzenlendi:

ciha012

Katılımcı Üye
27 Haz 2016
389
1
tht
Kardeşim sen daha önce neredeydin 😃
Tht ailesine büyük katkılar sağlayacağına eminim eline sağlık
 

Sult

Katılımcı Üye
30 Eyl 2017
528
1
Tanrı Dağı
Bizde inandik ne kardesim

Devlette calisanlar bilir hastane santral vs gibi yerlerin sistemleri korumalidir fiziksel guvenlik duvari ve loglama sistemi bulunur

Acaba nasil sizdin opucuk ile mu ?

Nsa nin sitesinde zaten senelerdir cross mevcut
Kisaca kumda oyna
 

OniOz

Üye
14 Mar 2017
246
0
Satan no ie
Bizde inandik ne kardesim

Devlette calisanlar bilir hastane santral vs gibi yerlerin sistemleri korumalidir fiziksel guvenlik duvari ve loglama sistemi bulunur

Acaba nasil sizdin opucuk ile mu ?

Nsa nin sitesinde zaten senelerdir cross mevcut
Kisaca kumda oyna

orada eklediğim fotoğraflar kendi aldığım ss lerdir ve açık bulduğum yer ne nasa.gov ne de bulduğum açık cross. ayrıca hiçbir güvenlik duvarı da yoktu kardeşim devlette çalışanlar bilir demişsin ancak ben senin karşında ingilterenin su tanklarına ya da italyadaki elektrik santrallerine sızdığımı gösterebilirim. git kumda oyna gibi bir yorumu hakettiğimi düşünmüyorum şahsen. iyi günler ve iyi forumlar dilerim :)
 

Sult

Katılımcı Üye
30 Eyl 2017
528
1
Tanrı Dağı
orada eklediğim fotoğraflar kendi aldığım ss lerdir ve açık bulduğum yer ne nasa.gov ne de bulduğum açık cross. ayrıca hiçbir güvenlik duvarı da yoktu kardeşim devlette çalışanlar bilir demişsin ancak ben senin karşında ingilterenin su tanklarına ya da italyadaki elektrik santrallerine sızdığımı gösterebilirim. git kumda oyna gibi bir yorumu hakettiğimi düşünmüyorum şahsen. iyi günler ve iyi forumlar dilerim :)

Senelerdir *** basic gibi dillerle ilgilendim hadi diyelim guvrnlik duvari yok hic bir sey yok

Ordaki makinalarda port yonlendirilmez disariya baglanti vermezler sadece localde calisir

*** basic ile ilgilendim demistim her cihazsin kendine ozgu calismasi vardir her denetleyici ayri ayri mantikta calisir sunu aciklar misin cihazlarin send ettikleri binary veya hex degerleri nerden buldun ????

Ve hic bir sekilde disari baglantisi olmayan yere nasil girdin :trl

Bak hayal cok guzelde bunu baskasina desen deli konumunq dusersin mod arkadaslara onerim konun silinmesi hic bir delil yok sadece yaptim oldu tabanli konu hicbir delil yok

Hani demistim ya denetleyiciler her biri ayri calisir

Senin bunlari alip reverse ile cozmen gerekir ki o santrale erisim sagladigin zaman yonlendirebilesin

Kesin diyecekleri

Usb ile yaptim :D
Calisanlardan birisini hackledim

Ne yaparsan yap beni usteki diyerleri gibi kandiramazsin karsinda cocuk yok senin iyi forumlar :)

Sanada bir örnek vereyim *** pot kontrol :D

CMCON = 7
ANSEL = %00010011
ADCON0=%10000000
GPIO=0
TRISIO=%00000011
WPU=0
 
Son düzenleme:

OniOz

Üye
14 Mar 2017
246
0
Satan no ie
Senelerdir *** basic gibi dillerle ilgilendim hadi diyelim guvrnlik duvari yok hic bir sey yok

Ordaki makinalarda port yonlendirilmez disariya baglanti vermezler sadece localde calisir

*** basic ile ilgilendim demistim her cihazsin kendine ozgu calismasi vardir her denetleyici ayri ayri mantikta calisir sunu aciklar misin cihazlarin send ettikleri binary veya hex degerleri nerden buldun ????

Ve hic bir sekilde disari baglantisi olmayan yere nasil girdin :trl

Bak hayal cok guzelde bunu baskasina desen deli konumunq dusersin mod arkadaslara onerim konun silinmesi hic bir delil yok sadece yaptim oldu tabanli konu hicbir delil yok

Hani demistim ya denetleyiciler her biri ayri calisir

Senin bunlari alip reverse ile cozmen gerekir ki o santrale erisim sagladigin zaman yonlendirebilesin

Kesin diyecekleri

Usb ile yaptim :D
Calisanlardan birisini hackledim

Ne yaparsan yap beni usteki diyerleri gibi kandiramazsin karsinda cocuk yok senin iyi forumlar :)

tek bildiğin şey tersine mühendislik diye bu konunun bir alakası olması gerekmiyor canımın içi :) port olmadığını söylüyor olman bile saçmalık basit arama motorlarında SCADA sistemlerine ait web sayfaları çıkıyor, yani düşündüğün gibi dışarıya kapalı falan değil. Karşımda çocuk yok sadece bu konu hakkında yeterli bilgisi olmayan birisi var. O 2. fotoda gördüğün bir CHP sistemidir cehaletine dayanarak açıklama yapayım kombine çevirim santrali. Kendim ekran görüntüsünü aldım ve her türlü değere müdahele edebiliyorum. Ayrıca kapalı kutu sistemlere dahi sızılabilirken böyle bir yorum yapman senin tekniklerinin çok eskide kaldığını gösteriyor, sadece local'de çalışır gibi bir yorumu nasıl senin gibi bilgili bir adamın yapabildiğini hala aklım almıyor :D ve kanıt olmadığını söylüyorsun ben sana aldığım ekran resmini atıyorum video da çekmemi ister misiniz efendim ?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.