OluÅŸturulma Tarihi: Temmuz 13, 2005 00:00
Bilgisayar korsanları bilgisayarlara nasıl ve hangi yöntemlerle sızıyorlarSoru: Gazetelerde ve haberlerde sık sık duyarız, hacker’lar bilgisayarın "içine" girdiler, diye. Bu nasıl oluyor?Yanıt: Hacker’lar bir bilgisayarları ele geçirirlerken, her sistemde varolan yazılım ve donanımın zayıf yönlerini bulur, keÅŸfeder ve bunlardan yararlanırlar. Bunu nasıl yapıyorlar? Ama önce önce birkaç Hacker tanımı üzerinde durmak gerekiyor. "Hacker" oldukça tartışmalı bir kavramdır; bazıları Hacker’ı kasıtlı olarak zarar vermek amacı gütmeden, bilgisayarları ele geçirip bilginin sınırlarını zorlayan, kendini ispat eden ve programı yapanlardan daha akıllı olduklarını gösteren meraklılar olarak tanımlar. Hacker’ın üç anlamıOysa "cracker"ların amacı ortalığı karıştırmaktır. Bazıları bu kiÅŸileri "yetkisi olmayan kullanıcılar-unauthorized user-UU" olarak tanımlıyor. "Bilgisayarı ele geçirmek" üç anlama gelir. 1) Bilgisayar belleÄŸindeki bilgilere ulaÅŸmak2) Bilgisayarın iÅŸlem kapasitelerini (mektup vb göndermek gibi) kullanmak3) Sistemler arasında gönderilen bilgileri ele geçirmekBilgisayarı izinsiz ve yetkisiz kullanan kiÅŸi, yani hacker, bilgisayarın içine nasıl girer ve onu ele geçirir? En kolay yöntem, iyi gizlenmemiÅŸ kullanım ÅŸifresini kırmaktır. Åžifre kırıcı programlar vardır, bunlar sözcükleri, isimleri ve genel deyimleri birkaç dakika içinde tanıyabilir. Bu programların pek çoÄŸu "sözcük saldırısı" adı verilen iÅŸlemler üzerinden çalışır. Bunlar, ÅŸifre sisteminin kullandığı ÅŸifreleme kodunu alır ve sözlükteki tüm kelimeleri ÅŸifrelerler. Daha sonra hacker, benzeri bulununcaya kadar ÅŸifrelenmiÅŸ sözcükleri tarar. Sistemin ÅŸifresi karmaşık ise, UU "Teknik kırma" yöntemine baÅŸvurur. Bu, bilgisayar sistemini çözmek için teknik bilgilerden yararlanmaktır. Ancak teknik kırma daha zor bir yöntemdir, çünkü hacker önce sistemin karakter ve yeteneklerini öğrenmek zorundadır.Yol ve yöntemiUsta bir Hacker bu iÅŸi uzaktan yapar ve "Hypertext transfer protocol (http)"ü kullanır. Web sayfaları, genellikle kullanılan "browser"ı kaydeder. Hacker bu iÅŸlemden yararlanarak bir program yazabilir. Böylelikle web sayfasının daha fazla soru sormasını saÄŸlar. Bu bilgilerden yararlanarak, daha sonra güvenliÄŸi atlatan bir program daha yazar.Olası tüm zayıflıkları yok etmek mümkün olmamakla birlikte, yetkisi olmayanların bilgilerinize eriÅŸmesini engelleyecek yöntemler vardır.Öncelikle kullandığınız iÅŸletim sisteminin son versiyon olduÄŸuna ve en son yamaları içermesine dikkat edin.Harflerden, sayılardan ve sembollerden oluÅŸan karmaşık bir ÅŸifre kullanın.Bilgisayarınızda "firewall" programı olsun.Antivirüs yazılımının son versiyonlarıyla sürekli yenileyin. Verilerinizin düzenli "back-up"ını çıkartın. Böylece önemli verilerin kaybolmasını engellersiniz.Â
button