DJI MINI 2 Anlarınızı Uçurun

29 Mart 2020 Pazar

KABLOSUZ AĞLARIN ŞİFRELERİNİ KIRIN

  
Kablosuz Ağların Şifrelerini Kırın


       31 ARALIK 2007 kablosuz ağların şifrelerini kırın etrafımızda ki ağları(wireless) tarattığımızda şifreli veya şifresiz olduklarını görürüz. şifresiz ağa girmek için bir mouse tıklaması yeterli; fakat şifreli bir ağa girmek için yapılması gereken/gerekenler nedir? işte yazımızın konusu bu. kablosuz ağlar genellikle iki şifreleme tekniğini kullanır, bunlardan birincisi WEP ve ikincisi WPA. WEP şifreleme tekniğini kullanan ağlara girmek WPA şifrelemesi kullananlara göre daha basittir. çünkü WEP zayıf bir şifreleme algoritması (Xor) kullanır. şimdi WEP şifreleme tekniği kullanan bir ağa nasıl girileceğini görecez. peki ağın hangi şifreleme tekniğini kullandığını nasıl bilecez derseniz makalemizin devamında bundan söz edeceğiz. öncelikle iki adet programa ihtiyacımız var 1-NetStumbler buraya tıklayarak indirebilirsiniz 2- AirCrack buraya tıklayarak indiriniz önceliklle netstumbler programını çalıştırıyoruz. çalıştırdığımız anda etrafdaki ağları tarayacak ve aşağıdaki gibi bize gösterecektir. resmin üstüne tıklayarak büyütebilirsiniz. burda iki tane ağ tespit etti. bunlardan ilki "bayern" isminde bir ağ ve şifreli (sol tarafındaki kilit işaretinden anlıyoruz), ikincisi "AP_4b0a2f" isminde bir ağ yalnız bu ağ şifresiz çünkü kilit işareti yok. bizi ilgilendiren birincisi, çünkü şifreli olan o ağ ve biz o ağa sızmaya çalışacaz. şimdi bilmemiz gereken iki bilgiyi daha öğrendikten sonra netStumbler programı ile işimiz bitecek. konumuzun başında da söz ettiğimiz gibi öncelikle şifreli ağın(bayern) hangi şifreleme algoritmasıyla şifrelenmiş olduğunu bulmak gerekiyor. bunun içi "bayern" ait olduğu satırda kaydırma çubuğuna biraz sağa çekip gerekli olan bilgiyi "Encryption" bölümünden öğreniyoruz, ayriyetten "Channel" bölümündeki sayıyı da kaydediyoruz çünkü işimize daha sonra yarayacak. alttaki resimde bir örnek var ve gerekli olan yerler kırmızı daire içine alınmış.resmi büyüymek için üstüne tıklayın gördüğümüz gibi ağımız "WEP" ile şifrelenmiş ve yayında olduğu kanal ise "1". biraz önce bahsetmeyi unutmuşum "MAC" numarasını da (birinci resime bakın, kilit işaretinin hemen sağında 000F661 ile başlayan ifade) bi kenara not edersk bizim için iyi olur. şimdi netStumbler programını kapatıyoruz. şimdi sıra geldi airCrack programına, dosyayı unzip yaptıktan sonra "bin" klasörü içine giriyoruz ve "airodump-ng.exe" dosyasını çalıştırıyoruz. karşımızı şöyle bir ekran çıkıyor. programı ilk çalıştırdığınızda bilgisayarınızdaki wireless kontrollerini listeliyor ve onlara bir index numarası atıyor. örneğimizde kullanılan bilgisayarın wireless kart birimi "Wireless PC Card Model 0104" bu yüzden "Network interface index number" kısmına 23 değeri giriliyor, unutmayın sizin bilgisayarınızın kart birimi ve indeks numarası farklı olabilir. index değerini girdikten sonra enter tuşuna basılıyor. daha sonra bizden "Network Interface Types" soruluyor, örnekte bilgisayarın wireless kartı "Realtek" arabirimini kullandığı için "o" değeri giriliyor, mesla sizin wireless arabiriminiz "aioronet" ise "a" girmeniz gerekir. değeri girdikten sonra enter tuşuna basılıyor. bir sonraki adımda sizden hangi kanalı dinlemeye alacağınızı soracaktır, biz daha önce not ettiğmiz gibi bayer kablosuz ağının bulunduğu "1". kanalı dinyecez bu yüzden 1 yazıp enter tuşuna basıyoruz, daha önce anlattığımız gibi siz, hangi şifreli ağı dinleyecekseniz ağın bulunduğu kanalın numrasını yazmalısınız(önceden bu numaranın nasıl alınacağını görmüştük). bir sonraki adımda bizden "output filename prefix" bilgisini isteyecek yani toplana paketlerin hangi adla kaydedileceğini soruyor. bizde dosya ismine "test" olmasını isteyip enter tuşuna basıyoruz en son çıkan "only write wep IVs" seçeneğini de "y" olarak belirtip işlemimizi tamamlıyoruz. son hali aşağıdaki resim de görebilirsiniz. resmi büyütmek için üstüne tıklayın en son adımda enter tuşuna basıp devam ettiğimizde paketler toplanmaya başlandığını göreceksinizi aşağıdaki şekil de görüldüğü gibi "bayern" ait olan satırda ki #data bilgisi sürekli artmakta bu da bize paketlerin toplandığını göstermektedir. toplanan paket sayısı ne kadar fazla olursa (#data) şifreyi kırma işi daha da basitleşecektir. bir süre sonra Ctrl+c yaparak programdan çıkıyoruz. paketlerimiz daha önceden belirttğimiz gibi "test" adında bir dosyaya yazılıyor. şimdi sıra geldi toplana paketleri kullanarak şifreyi kırmaya. başlat->çalıştır kısmından "cmd" yazıyoruz. unzip yaptığımız aircrack klasörü içinden "aircrack-ng.exe" dosyasını çağıracaz. bu yüzden komut satırına C:\aircrack\bin\aircrack-ng.exe –a 1 –n 128 test.ivs yazıyoruz (tabii ki siz komut satırına sizin aircrack-ng.exe dosyanız nerdeyse onun adresini yazmalısınız. ayriyetten test.ivs dosyanız ise airodump-ng.exe dosyası hangi dizin altında çalışıysa o dizine test.ivs dosyasını kaydedecektir. genellikle bin dizini altında çalışır ve oraya kayıt eder.) burda ki parametreleri açıklayalım -a parametresini 1 değeri vererek dosyanın WEP datalarını taşıdığını bildiriyoruz -n parametrisne 128 atayarak 128 byte lık bir WEP şifrelemesi olduğunu belirtiyoruz. ama siz önce 64 yazarak deneyin -en sonda test.ivs yazarak dataların hangi dosyada saklandığını belirtiyoruz ve enter tuşuna basıyoruz. aşağıda bir örnek resim var, fakat bu örnek resim bizim örneğimizle yapılmış bir uygulamadan değil. aşağıda ki resimde gördüğümüz gibi kanal altında birden fazla ağ olduğu için (hatırlarsanız bizim kanalımızda yani 1. kanalda "bayern" ve "AP_4oa2f" olmak üzere iki tane vardı) her bir ağa ait "MAC" adreslerini ve dataları listeleyecektir. biz "bayern" nin şifresini kırmak istediğimiz için "bayern" e ait olan "MAC" adresini(daha önce netStumbler ile bi köşeye not etmiştik) BSSID bölümünden arayıp bulmamız gerekecektir. bulduktan sonra, "bayern" ağına program tarafından atanmış olan indeks numarasını (# sütununda karşılık gelen) girmeliyiz. aşağıdaki örnekte ilk ağı şifresini kırmak için "index number of target network" kısmına 1 değeri girilmiş. index değeri girildikten sonra enter tuşuna basıp şifrenin kırılmasını bekliyoruz. aşağıda ki resimde bulunan şifreyi KEY FOUND bölümünde görüyoruz. Gönderen ferixxx zaman: 02:08 Etiketler: access point, aircrack, aircrack-ng, ağ, crack, hack, kablosuz, kablosuz ağ, mac, modem, netstumbler, saldırı, WEP, wi fi, wi fi protected access, wired equivalent privacy, wireless, WPA

CESNA NİGHT FLİGHT












 

12 Nisan 2011 Salı

ÜCRETSİZ VİRÜS PROGRAMI




     Microsoft Security Essentials, ev veya küçük işletme bilgisayarlarınızda virüslere, casus yazılımlara ve diğer kötü amaçlı yazılımlara karşı gerçek zamanlı koruma sağlar.


Ayrıntılar :


Sürüm:


4.10.0209.0
File Name:
MSEInstall.exe
MSEInstall.exe
Yayımlanma Tarihi:
29.11.2016
File Size:
14.4 MB
11.7 MB



Sistem Gereksinimleri :
Desteklenen İşletim Sistemleri
Windows 7; Windows Vista
    • Windows Vista ve Windows 7 için, 1,0 GHz veya daha yüksek CPU hızında ve 1 GB RAM veya daha fazla bellek bulunan bir bilgisayar.
    • 800 × 600 veya daha yüksek çözünürlükte VGA ekran.
    • 200 MB kullanılabilir sabit disk alanı.

Yükleme Yönergeleri :

Microsoft Security Essentials'ı yüklemeden önce, bilgisayarınızda çalışmakta olan diğer virüsten koruma yazılımlarını kaldırmanızı öneririz. Aynı anda birden çok virüsten koruma programı çalıştırmak, bilgisayarın performansını olumsuz etkileyen çakışmalara neden olabilir.

Yüklemek için, bu sayfadaki Karşıdan Yükle düğmesini tıklatarak yükleme işlemini başlatın veya açılır listeden farklı bir dil seçip Git'i tıklatın.






21 Nisan 2010 Çarşamba

İNTERNET KAFELERİN ÇOCUKLAR ÜZERİNE ETKİLERİ Gürkan BAL


İNTERNET KAFELERİN ÇOCUKLAR ÜZERİNE ETKİLERİ 

Yazar: Gürkan BAL[*]

     İnternet eğitim ve öğretime yönelik bilgilerin paylaşımını, hızlı iletişimin sağlanmasını, farklı kültürlerin kaynaşmasını ve sanatsal faaliyetlerin yaygınlaştırılmasını amaçlayan uluslararası bilgisayar iletişim ağıdır. Uluslararası bu ağ, en genel anlamıyla bizi bilgiye ulaştırır, paylaşımımızı sağlar. Global dünyada, teknoloji başta olmak üzere meydana gelen tüm gelişmeleri anında izleyebilmemize olanak verir. İnternetin artık toplum hayatımızın bir parçası olduğu gerçektir.Birkaç yıl önce, Türkiye’de insanların internet kelimesi ile ilgili bildikleri ile bugün bildikleri arasındaki fark oldukça büyüktür.Bir çok insan artık interneti evinden ve hatta işyerlerinden kullanmakta, internet kullanıcılığının gerektirdiği tüm bilgi ve becerilere sahip olmaktadır.13-14 yaşlarındaki gençler web sayfaları yapmakta,yayınlamakta, kendi adlarına e-mail hesabı açarak elektronik ortamda diğer insanlarla haberleşebilmekte, bilgi paylaşımında bulunabilmektedir.Bu durum eğitim kurumlarına da yansımıştır.Bir çok okulda artık bilgisayar dersleri temel müfredatta yer almakta, özel bilgisayar ve internet dershaneleri oluşturulmaktadır. Bilgisayar üreticileri de bu pazarda pay sahibi olabilmek için çeşitli cazip kampanyalarla bilgisayar kullanımını çekici hale getirmekte, adeta birbirleri ile teknolojik yenilik yarışına girmektedirler.Bu yarışa birde internet hizmet sağlayıcılarını da dahil etmemiz gerekir.Sonuçta hem bilgisayar kullanımı, hem de internet paylaşımı özenilecek hale gelmektedir. İnternet bireysel anlamda kullanımdan çıkarak kamusal alanlara da kaymıştır.Bir çok kamu kurumu hizmetlerinde interneti kullanmaktadır.Bunun da nedeni internetin sınır tanımadan geniş kitlelere bilgi aktarımını kolaylıkla sağlamasıdır. Örneğin yurt dışında yaşayan bir vatandaşımız, Emniyet Genel Müdürlüğü sitesinde emniyet hizmetlerine ilişkin bilgi ve belgeleri rahatlıkla öğrenebilmekte hatta müracaat ve şikayette dahi bulunabilmektedir. Bu da bir bakıma kamu hizmetlerinin daha sağlıklı ve hızlı yürümesine neden olmaktadır. Ticari anlamdaysa bilgisayar ve internet ağı üzerinden gelir elde etmeye yönelik faaliyetlerinde olacağı muhakkaktır. İşte bu anlamda, İNTERNET KAFE içerisinde bulunan internet bağlantılı bilgisayarlar sayesinde, müşterilere uluslararası bilgi-iletişim ağını kullanma imkanı sunan, alkolsüz içeceklerle birlikte hafif yiyeceklerinde verildiği ticari amaçlı işletilen umuma açık iş yeri olarak karşımıza çıkmaktadır. Yani internet kafeler birer işyeridir ve ticari amaç gütmektedir.Mevzuat açısından da bu ticari işletmeler gayet kolay faaliyete geçmektedir.Zira diğer umuma açık işletmelerde aranan mesafe şartı ( Her türlü eğitim öğretim kurumlarına en az 100 metre mesafe de bulunmalıdır) internet kafeler için aranmamaktadır. 2001 yılı resmi verilerine göre ülkemizde, 7243 internet kafe faaliyet göstermektedir.Kayıt dışı ve farklı statüde faaliyet gösteren işletmelerde eklendiğinde bu sayı 15 bini aşmaktadır. Çok cüzi saat ücretleri ile faaliyet gösteren internet kafeler, konu üzerinde yapılan araştırma sonuçlarına göre, son iki yılda müthiş bir artış göstererek en ücra kasabalara kadar yayılmıştır Yozgat Emniyet Müdürlüğü Ruhsat Tebligat İşlemler Şube Müdürlüğü verilerine göre İlimizde de 47 adet internet kafe faaliyet göstermektedir Biraz öncede belirtildiği gibi internet kafeler artık birer ticari işletme haline gelmişlerdir.Bu ticarethaneler ticari işlemlerini internet sayfaları ve kullanıcılar üzerinde yapmaktadırlar.Dolayısıyla hertürlü site (erotik- pornografi), oyun, arkadaş bulma, müzik vs. internet ticaretinin temelini oluşturmaktadır.Artık bu bir nevi arz talep dengesine dönmüştür. Bir tarafta kullanıcılar, diğer tarafta ise hertürlü siteler yer almakta, Bu faaliyetlerin gerçekleştiği yer ise İNTERNET KAFE olarak karşımıza çıkmaktadır………… Dünya internet kafelerde adeta bir bilgisayar ekranı ile bir klavyeye sığmakta, Bu büyülü ortamda birkaç tuş hareketi ile ülkeler ve hatta kıtalar aşılmakta bilinmeyenler keşfedilmektedir.Amacına uygun kullanıldığında internet şüphesiz ki çok faydalıdır. Siber alemde bilinmeyen birçok konu, görüş düşünce, kısa sürede açığa kavuşabilmektedir.Bu cazibeli alemin şüphesiz en büyük müşterileri de çocuklardır. Bilinçsiz ve giderek artan internet kafe kullanımları da beraberinde bazı olumsuzluklarda getirmektedir. Yozgat Emniyet Müdürlüğü Bilgi İşlem Şube Müdürlüğü olarak ilimizde faaliyet gösteren internet kafeleri devamlı izliyoruz.Bu anlamda şehrimizin küçük oluşu ve diğer sosyal imkanların kısıtlı olması sebebiyle internet kafelere gençlerimizin yoğun ilgi gösterdiklerini söyleyebiliriz.Bu ilgi maalesef gençler üzerinde çok çeşitli olumsuzlukları da beraberinde getirmektedir.İnternet kafelerin çocuklarımız üzerindeki etkilerini şöyle sıralayabiliriz ; İnternet ortamında daha cinsel benliği oluşmamış çocukların porno, erotizm, homoseksüel içerikli siteleri ziyaret etmeleri sebebiyle cinsiyet ve kişilik bunalımlarına daha kolay düşebilecekleri, bununda ileriki yaşamlarını olumsuz etkileyebileceği gerçektir.Bir bakıma yanlış siteler çocuklarda hem kendi hem de karşı cins hakkında yanlış ve olumsuz bilgilendirmelere neden olmaktadır.Çocuk sağlıklı ve doyurucu bilgi edinemediği için cinsiyet hakkında gerçek dışı bilgilere sahip olabilmektedir. Sonuçta çocuklarda cinsel sapmalara ve cinsel kimlik bunalımlarına varan problemlerle karşılaşılmaktadır.Homoseksüel, Lezbiyen siteleri ziyaret eden cinsel kimliği henüz tam oturmamış bir çocuğun bundan etkilenmemesini düşünmek her halde yanlış olur. Bu konuda diğer bir kötü örnekte, çocukların ruhsal gelişimlerini etkileyecek olan sitelerdir.ilk etapta çocukların ilgisini çeken bu siteler, daha sonraki dönemlerde çocuğun ruhsal dünyasında ağır tahribatlara neden olmakta, çocuğu toplum dışına itmektedir.Hatta Bu şekilde cinayetler dahi işlenmektedir.Şeytan ve ölüm konulu siteler bu konuya örnek teşkil etmektedir. İnternet kafelerde karşılaşılan diğer önemli bir sorun ise oyun alışkanlığıdır.Mevzuat yönüyle yasak olmasına rağmen internet kafelerde her türlü oyun oynatılmaktadır.Savaş, şiddet, ölüm, erotizm vb. içeriğe sahip oyunlar sadece çocuklar için değil yetişkinler için dahi zararlıdır.Bu tür oyun oynayan çocuklarda otoriteye başkaldırma, şiddete yönelme,bencillik, karakter bozukluğu, davranışlarda tutarsızlık, gibi olumsuzlarda gözlenmektedir.İnternet kafelerin oyun dünyalarında çocuklar gerçekten uzaklaşmakta, yarattıkları sanal alemde oyun kahramanları gibi kendilerini algılamaktadır. İnternet kafelerin büyülü ortamında saatlerini geçiren çocuklar aileleriyle birlikte olma, televizyon izleme, gazete dergi, kitap okuma, ders çalışma, arkadaşları ile buluşup sohbet etme gibi faydalı alışkanlıklarından süratle uzaklaşmakta, yüz yüze sıcak iletişimden adeta vazgeçmektedir.Bu durum ise çocukta hem okul hemde sosyal hayatında başarısızlıklara neden olabilmektedir.Çocukta içine kapanıklık, kendini ifade edememe, diğer insanlarla ilişki kuramama gibi anti sosyal durumlara neden olmaktadır. İnternet dünyasında her sitenin faydalı olduğunu söylemek mümkün değildir.İnternet ortamında bilinçsiz şekilde dolaşan, vakit geçirmek için siteleri ziyaret eden çocuklar terör örgütlerinin ve kötü niyetli kişilerin tuzaklarına da düşebilmektedirler. Örgütler çekici siteler hazırlayarak, yalan haberler kullanarak çocukların ilgisini çekmeye çalışmaktadır. Bu siteyi ziyaret eden çocukların etkilenmesi de doğaldır.Sonuçta ülkesi ve devletini sorgulayabilecek duruma gelen çocukların olması bile mümkündür. İnternet kafeler de hem ağ üzerinden hem de gelen müşteriler ile uygunsuz arkadaşlıklar da kurulabilmektedir.Tam bilinçlenmemiş bir çocuğun bu tür kötü ilişkilerden etkilenerek, bilerek veya bilmeyerek suç işlemesi de mümkün olabilmektedir. İnternet kafelerin diğer bir yönü ise ekonomik boyutudur. Saatlerce bilgisayar karşısında vaktini geçiren çocuklar harçlıklarını adeta buralara bağışlamaktadırlar.Bir başka ifadeyle internet kafeler amaç dışı kullanıldığında birer para tuzağı işlevi görmektedir.Çocuk tüm boş zamanlarını internet kafe de geçirdiğinden maddi sıkıntılarla dahi karşılaşabilmektedir.Bu maddi sıkıntıyı gidermek anlamında çocuk, yapmaması gereken davranışlara dahi yönelebilmekte, en temel gereksinimlerinden bile vazgeçerek internet kafelere öncelik verebilmektedir. Saatlerce bilgisayar ekranı karşısında kalmak, çocuklarda başta görme organı olmak üzere birçok duyu organlarını da olumsuz etkiletmedir.Bu durum çocuğun fiziksel gelişimi içinde engel teşkil edebilmektedir. İnternet kafeler de fiziksel açıdan da tehlikeler olduğu açıktır.İnternet kafelerin kapalı, havalandırma sistemi olmaması, uygunsuz şartlarda faaliyet göstermesi halinde salgın hastalıklara da zemin hazırladığı gerçektir.Ayrıca sigara kullanmayan pasif içicilerinde etkileneceği ortamlar maalesef internet kafeler de mevcuttur.Başka başka insanların kullandığı kulaklık, Mouse ve klavyelerden geçme olasılığı olan hastalıkları da unutmamak gerekir. Ayrıca internet kafeler de CD ve disketler lisansız olarak telif haklarını ihlal edecek şekilde kopyalanıp çoğaltılabilmektedir.Bu durum ise telif hakları kanuna aykırılık teşkil etmektedir. Görüldüğü gibi gerek elektronik ortam ve gerekse fiziki ortamları sebebiyle internet kafeler denetimden çıktıkları anda, çocuklarımız üzerinde ciddi tahribatlara neden olabilmektedir. Çocuklarımızı bu tehlikelerden korumak için internet kafelerin amaçları doğrultusunda sağlık şartlarını gözeterek faaliyet göstermelerini sağlamak zorundayız. Unutmamalıyız ki bilişim dünyasında yaşıyoruz. Ancak teknolojinin çocuklarımızı olumsuz etkilemesine de müsaade edemeyiz. 
——————————————————————————– 
[*] Polis Memuru, Yozgat İl Emniyet Müdürlüğü

http://www.caginpolisi.com.tr/internet-kafelerin-cocuklar-uzerine-etkileri/



4 Ocak 2008 Cuma

GMAİL HESABI İLE MSN AÇMAK




Gmail hesabı ile msn açmak

          gbal bu yazıyı 04/08/2008 tarihinde, saat 12:55 Sularında yazmış..

      Gmail Hesabınızla msn de hesap açmak için önce buradan Evet, e-posta adresim kullanılsın linkine tıklayıp devam yazısına tıklayınız. Daha sonra isim@gmail.com şeklinde hesabınızı ve parolanızı oluşturunuz. Gizli sorunuzu oluşturup devam et e tıklayınız. Zaten herşey türkçe. Daha fazla açıklamaya gerek yok bence en son msn de oturum açtıktan sonra e-posta doğrulaması isteyecektir. E-posta hesabınızı da doğruladıktan sonra yeni msn adresiniz hayırlı olsun.


Kayıt olmak için tıklayınız

4 Temmuz 2007 Çarşamba

ARKADAŞLAR YENİ BLOG SAYFAMA HOŞGELDİNİZ



                      Sizleri her zaman yeniliklerden haberdar edeceğim. sizlerden gelen öneri ve isteklerinize de yer vereceğim.

CESNA NİGHT FLİGHT

 

KABLOSUZ AĞLARIN ŞİFRELERİNİ KIRIN

Kablosuz Ağların Şifrelerini Kırın


31 ARALIK 2007 kablosuz ağların şifrelerini kırın etrafımızda ki ağları(wireless) tarattığımızda şifreli veya şifresiz olduklarını görürüz. şifresiz ağa girmek için bir mouse tıklaması yeterli; fakat şifreli bir ağa girmek için yapılması gereken/gerekenler nedir? işte yazımızın konusu bu. kablosuz ağlar genellikle iki şifreleme tekniğini kullanır, bunlardan birincisi WEP ve ikincisi WPA. WEP şifreleme tekniğini kullanan ağlara girmek WPA şifrelemesi kullananlara göre daha basittir. çünkü WEP zayıf bir şifreleme algoritması (Xor) kullanır. şimdi WEP şifreleme tekniği kullanan bir ağa nasıl girileceğini görecez. peki ağın hangi şifreleme tekniğini kullandığını nasıl bilecez derseniz makalemizin devamında bundan söz edeceğiz. öncelikle iki adet programa ihtiyacımız var 1-NetStumbler buraya tıklayarak indirebilirsiniz 2- AirCrack buraya tıklayarak indiriniz önceliklle netstumbler programını çalıştırıyoruz. çalıştırdığımız anda etrafdaki ağları tarayacak ve aşağıdaki gibi bize gösterecektir. resmin üstüne tıklayarak büyütebilirsiniz. burda iki tane ağ tespit etti. bunlardan ilki "bayern" isminde bir ağ ve şifreli (sol tarafındaki kilit işaretinden anlıyoruz), ikincisi "AP_4b0a2f" isminde bir ağ yalnız bu ağ şifresiz çünkü kilit işareti yok. bizi ilgilendiren birincisi, çünkü şifreli olan o ağ ve biz o ağa sızmaya çalışacaz. şimdi bilmemiz gereken iki bilgiyi daha öğrendikten sonra netStumbler programı ile işimiz bitecek. konumuzun başında da söz ettiğimiz gibi öncelikle şifreli ağın(bayern) hangi şifreleme algoritmasıyla şifrelenmiş olduğunu bulmak gerekiyor. bunun içi "bayern" ait olduğu satırda kaydırma çubuğuna biraz sağa çekip gerekli olan bilgiyi "Encryption" bölümünden öğreniyoruz, ayriyetten "Channel" bölümündeki sayıyı da kaydediyoruz çünkü işimize daha sonra yarayacak. alttaki resimde bir örnek var ve gerekli olan yerler kırmızı daire içine alınmış.resmi büyüymek için üstüne tıklayın gördüğümüz gibi ağımız "WEP" ile şifrelenmiş ve yayında olduğu kanal ise "1". biraz önce bahsetmeyi unutmuşum "MAC" numarasını da (birinci resime bakın, kilit işaretinin hemen sağında 000F661 ile başlayan ifade) bi kenara not edersk bizim için iyi olur. şimdi netStumbler programını kapatıyoruz. şimdi sıra geldi airCrack programına, dosyayı unzip yaptıktan sonra "bin" klasörü içine giriyoruz ve "airodump-ng.exe" dosyasını çalıştırıyoruz. karşımızı şöyle bir ekran çıkıyor. programı ilk çalıştırdığınızda bilgisayarınızdaki wireless kontrollerini listeliyor ve onlara bir index numarası atıyor. örneğimizde kullanılan bilgisayarın wireless kart birimi "Wireless PC Card Model 0104" bu yüzden "Network interface index number" kısmına 23 değeri giriliyor, unutmayın sizin bilgisayarınızın kart birimi ve indeks numarası farklı olabilir. index değerini girdikten sonra enter tuşuna basılıyor. daha sonra bizden "Network Interface Types" soruluyor, örnekte bilgisayarın wireless kartı "Realtek" arabirimini kullandığı için "o" değeri giriliyor, mesla sizin wireless arabiriminiz "aioronet" ise "a" girmeniz gerekir. değeri girdikten sonra enter tuşuna basılıyor. bir sonraki adımda sizden hangi kanalı dinlemeye alacağınızı soracaktır, biz daha önce not ettiğmiz gibi bayer kablosuz ağının bulunduğu "1". kanalı dinyecez bu yüzden 1 yazıp enter tuşuna basıyoruz, daha önce anlattığımız gibi siz, hangi şifreli ağı dinleyecekseniz ağın bulunduğu kanalın numrasını yazmalısınız(önceden bu numaranın nasıl alınacağını görmüştük). bir sonraki adımda bizden "output filename prefix" bilgisini isteyecek yani toplana paketlerin hangi adla kaydedileceğini soruyor. bizde dosya ismine "test" olmasını isteyip enter tuşuna basıyoruz en son çıkan "only write wep IVs" seçeneğini de "y" olarak belirtip işlemimizi tamamlıyoruz. son hali aşağıdaki resim de görebilirsiniz. resmi büyütmek için üstüne tıklayın en son adımda enter tuşuna basıp devam ettiğimizde paketler toplanmaya başlandığını göreceksinizi aşağıdaki şekil de görüldüğü gibi "bayern" ait olan satırda ki #data bilgisi sürekli artmakta bu da bize paketlerin toplandığını göstermektedir. toplanan paket sayısı ne kadar fazla olursa (#data) şifreyi kırma işi daha da basitleşecektir. bir süre sonra Ctrl+c yaparak programdan çıkıyoruz. paketlerimiz daha önceden belirttğimiz gibi "test" adında bir dosyaya yazılıyor. şimdi sıra geldi toplana paketleri kullanarak şifreyi kırmaya. başlat->çalıştır kısmından "cmd" yazıyoruz. unzip yaptığımız aircrack klasörü içinden "aircrack-ng.exe" dosyasını çağıracaz. bu yüzden komut satırına C:\aircrack\bin\aircrack-ng.exe –a 1 –n 128 test.ivs yazıyoruz (tabii ki siz komut satırına sizin aircrack-ng.exe dosyanız nerdeyse onun adresini yazmalısınız. ayriyetten test.ivs dosyanız ise airodump-ng.exe dosyası hangi dizin altında çalışıysa o dizine test.ivs dosyasını kaydedecektir. genellikle bin dizini altında çalışır ve oraya kayıt eder.) burda ki parametreleri açıklayalım -a parametresini 1 değeri vererek dosyanın WEP datalarını taşıdığını bildiriyoruz -n parametrisne 128 atayarak 128 byte lık bir WEP şifrelemesi olduğunu belirtiyoruz. ama siz önce 64 yazarak deneyin -en sonda test.ivs yazarak dataların hangi dosyada saklandığını belirtiyoruz ve enter tuşuna basıyoruz. aşağıda bir örnek resim var, fakat bu örnek resim bizim örneğimizle yapılmış bir uygulamadan değil. aşağıda ki resimde gördüğümüz gibi kanal altında birden fazla ağ olduğu için (hatırlarsanız bizim kanalımızda yani 1. kanalda "bayern" ve "AP_4oa2f" olmak üzere iki tane vardı) her bir ağa ait "MAC" adreslerini ve dataları listeleyecektir. biz "bayern" nin şifresini kırmak istediğimiz için "bayern" e ait olan "MAC" adresini(daha önce netStumbler ile bi köşeye not etmiştik) BSSID bölümünden arayıp bulmamız gerekecektir. bulduktan sonra, "bayern" ağına program tarafından atanmış olan indeks numarasını (# sütununda karşılık gelen) girmeliyiz. aşağıdaki örnekte ilk ağı şifresini kırmak için "index number of target network" kısmına 1 değeri girilmiş. index değeri girildikten sonra enter tuşuna basıp şifrenin kırılmasını bekliyoruz. aşağıda ki resimde bulunan şifreyi KEY FOUND bölümünde görüyoruz. Gönderen ferixxx zaman: 02:08 Etiketler: access point, aircrack, aircrack-ng, ağ, crack, hack, kablosuz, kablosuz ağ, mac, modem, netstumbler, saldırı, WEP, wi fi, wi fi protected access, wired equivalent privacy, wireless, WPA

BİLİŞİM SUÇLARI İLE MÜCADELEDEKİ GELİŞMELER

POLİS SEPOZYUMU


Türk Polis Teşkilatında


Yeni Gelişmeler Sempozyumu


4. Suçla Mücadelede Yeni Yaklaşımlar




Bilişim Suçları ile Mücadeledeki Gelişmeler



Yazar: Gürkan BAL

gurkanbal@windowslive.com




Gelişen teknolojiler akıl almaz bir hızla ilerleyerek insan hayatını her geçen gün biraz daha kolaylaştırmaktadır. Bilgisayar ve iletişim teknolojilerindeki gelişmeler günümüzde insanlık tarihi acısından çok önemli bir devrim olarak kabul edilmekte hatta sanayi devrimi ile mukayese edilmektedir. Eğitimden ticarete, devlet sektöründen özel sektöre, eğlenceden alış-verişe kadar birçok alanda klasikleşmiş anlayışları değiştirmiş ve insanlara yeni bir anlayış yeni bir hayat tarzı kazandırmıştır. Bununla birlikte insanın bulunduğu her yerde suça rastlanıldığı gibi bu alanda da yeni suç tipleri ortaya çıkmış ve suçlular da teknolojinin getirdiği yenilik ve kolaylıkları kullanmaya başlamıştır. Günümüzde bilgisayar kavramı sadece hayatımızı kolaylaştıran bir devrim olmaktan çıkmış suç kavramı ile birlikte anılan bir araç haline de gelmiştir.


Bilişim suçlarının çok çeşitli tanımları vardır. Bunlardan, Avrupa Birliği Uzmanlar Komisyonu’nun Mayıs 1983’deki Paris Toplantısı’nda “bilgileri otomatik işleme tabi tutan veya verilerin nakline yarayan bir sistemde gayri kanuni, gayri ahlaki veya yetki dışı gerçekleştirilen her türlü davranış” olarak tanımlanmıştır. Özünde bilişim suçları terimi, teknolojileri kullanarak işlenen bir suç unsurudur.


Bilişim Suçlarının Türlerini belirlemekte sorun olarak karşımıza çıkmaktadır. Bilişimle ilgili suç türlerini çok değişik şekillerde ortaya koymak mümkündür. Ancak, konuyu makul bir seviyede ele alarak, en çok görülen ve en ağır nitelikli olan suç türlerinin ele alınmasında yarar vardır.


Suçun işlenmesindeki esas konuyu suçlar arasındaki farklar oluşturur. Bir hedefe ulaşabilmek için türlü yollar kullanılabilir, bunun ötesinde asıl amaç hedeftir. Yani suçun türleri arasındaki farkı oluşturan esas etken suçun işlenmesindeki amaçtır. Bu haliyle Suçların türleri TCK da suç teşkil edecek tüm suçları kapsaya bilmekte veya bu suçlara zemin hazırlamaktadır. Suç çeşitleri ayrımında, 11.06.1999 tarihinde Birleşmiş Milletler ve Avrupa Birliği tarafından hazırlanan “Bilişim Suçları” raporuna göre; suç çeşitleri altıya ayrılmaktadır. Bunlardan birincisi “Bilgisayar Sistemlerine ve Servislerine Yetkisiz Erişim ve Dinleme” olarak tanımlanır. İkinci olarak tanımlanan bilişim suçu “Bilgisayar Sabotajı”dır. Bir diğer suç kavramı “Bilgisayar Yoluyla Dolandırıcılık” olarak kabul görür. Başka bir siber suç ise “Bilgisayar Yoluyla Sahtecilik” kavramıdır. Beşinci suç türü ise “Kanunla Korunmuş Bir Yazılımın İzinsiz Kullanımı” şeklindedir. Son olarak tanımlanan bilişim suçu ise “Diğer Suçlar” başlığı altında Yasadışı Yayınlar, Pornografik Yayınlar (Büyük ve Çocuk Pornografisi), Hakaret ve Sövme olarak değerlendirilir.


Bu suç türlerini teker teker açıklayacak olursak;


1) Bilgisayar Sistemlerine ve Servislerine Yetkisi Erişim ve Dinleme


“Erişim” sistemin bir kısmına, bütününe, bilgisayar ağı veya içerdiği verilere, programlara; yine programlar, casus yazılımlar veya virüsler vb. ile ulaşma anlamındadır. Günümüzde özel hayatın gizliliğinin korunması için kanunlarda gerekli müeyyideler konulması ile birlikte dinlemeler, erişimler, izinsiz özel ve şirket bilgisayarlarına ve sistemlerine girmek suç olarak kabul edilmiştir. Günümüzde telefon dinlemeleri veya kişilerin özel mülklerine girmek nasıl savcı izni olmadan mümkün olmamakta ise yine kişiler veya kurumlar arası haberleşmenin bilgisayar üzerinden dinlenmesi veya izinsiz bilgilerin alınması da kişi özel mülkü ya da kişilerin şahsiyetlerine taciz olarak kabul edilmektedir ve suç oluşturmaktadır.


Ülkemizde bu konuda TCK’nun (Türk Ceza Kanunu) 243. maddenin 1. ve 2. fıkrasında açıkça belirtilmiştir. Bu bölümde incelenmesi gereken konulardan biri de casus yazılımlardır. Bu yazılımlar hukuki olarak suç sayılmamaktadır, fakat bu konuda tartışmaya açık bir kavram olduğu da bir gerçektir.

—Casus Yazılımlar Ve Etkileri


Casus yazılımlar bir bilgisayara kurulduktan ve bilgisayarınıza girdikten sonra Bilgisayarınızda farklı etkiler bırakarak, ya da bilgisayarınız içerisinde deyim yerindeyse casusluk yaparak rahatsız eden yazılımlar olarak ifade edilir. Casus yazılımların belli başlı amaçları; eriştiği ya da kurulduğu bilgisayarlardaki verileri, gezilen siteleri, bilgisayar içeriğindeki bilgilerin işe yarayan kısımlarını belli bir hedefe (doğrudan merkeze) göndermesine ya da bilgisayardan istenmeyen reklamların çıkmasına, internetten reklam indirmesine yol açmaktadır. Tartışmaya açık olarak bu tür yazılımlar Kanunen suç sayılmamaktadır. Bu yazılımları, yine bu yazılımların lisans anlaşmasıyla kullanılmasını kabul ederek yüklediğinizden, bu tür yazılımları kanuni olarak gösterilmektedir.



2) Bilgisayar Sabotajı


Bu suç türü iki şekilde karşımıza çıkmaktadır.


1. Bilgisayar teknolojisi kullanarak sistemine sızılan bilgisayardaki bilgilerin Silinmesi, yok edilmesi ve değiştirilmesi.


2. Hedef alınan sisteme uzaktan erişerek değil de bilakis fiziksel zarar vererek ya da sistem başında bulunarak bilgisayardaki bilgileri silmek, yok etmek veya değiştirerek zarar verilmesi. Burada önemli olan mala verilen zarardan ziyade içindeki bilgilere verilen zarar önem arz eder.


Yetkisiz erişimin aktif sahası olarak da nitelendirilen “Bilgisayar Sabotajı”, yalnız sisteme erişimle kalmamakla birlikte, eriştiği sistem bilgisayarının içerdiği bilgileri silme veya değiştirme olarak ifade edilir.


Bir bilgisayara ve yahut sisteme yetkisiz erişim sağlayanlar; sadece eriştiği bilgileri incelemekle, kopyalamakla kalmıyor, bu bilgileri değiştirebiliyor, silebiliyor ya da bu bilgileri kanun dışı kullanmak isteyenlere satabiliyor. Türkiye’de “Bilgisayar Sabotajı” TCK’nun (Türk Ceza Kanunu) 243/ 3 ile 244/1 ve 2 maddelerine göre suçtur.


Virüsler, Zaman Bombası (Logic-Time Bomb), Truva Atları (Trojan Horses), Virüsler, Solucanlar (Worms) kötü amaçlı olarak yazılmış kodlardır. Bu tür kötü amaçlı yazılmış kodlar, başkalarına zarar vermediği sürece suç sayılmamaktadır. Fakat bu tür kodlar; kişi ya da kurumlara intikal eder ve zarar verirse suç teşkil etmeye başlar. Yoksa sırf kod yazımı saikten öte bir anlam ifade etmemelidir. Türkiye’de kötü amaçlı kodları yazma bunu yaymaya ilişkin açık bir hüküm bulunmamaktadır. Bu nedenle Kötü amaçlı kodlarla bilgisayarlara zarar verme, doktrinde genellikle “sistem ve unsurlarına yönelik nas-i ızrar suçu” olarak adlandırılmaktadır, oysa sabotaj konusunda belirttiğimiz TCK maddelerine bu bölümü de dahil etmek daha uygun olacaktır.


3) Bilgisayar Yoluyla Dolandırıcılık


Dolandırıcılık genel bağlamda “Hileli davranışlarla bir kimseyi aldatıp, onun veya başkasının zararına olarak, kendisine veya başkasına bir yarar sağlamaya” denmektedir. Bilişim kavramı olarak “Dolandırıcılık” bilgisayar veya iletişim araçlarıyla kişileri şaşırtma, aldatma, kandırma olarak tarif edilebilir.


Bilgisayar Yoluyla Dolandırıcılık suçu;


Kredi kartlarının bir benzerinin yardımcı programlarla oluşturulması yoluyla Yetkisiz ve izinsiz erişilen bilgilerin kopyasını olmak şeklinde


Finans bilgilerinin tutulduğu programlarla yapılan değişiklik ile istenilen kişinin hesabına istenildiği kadar para aktarmak suretiyle


Kişiler arasında mali alışverişi olan kişilerin adına mail vs. Şeklinde iletişim kurarak; Kişileri kandırarak, işlenmektedir.



Ülkemizde bu tür suçlar TCK(Türk Ceza Kanunu)’da 158.maddenin (1). Fıkrasının (f) bendinde,244.maddenin (3). Fıkrasında ve 245. maddesinin (1). Fıkrasında hüküm altına alınmıştır.


4) Bilgisayar Yoluyla Sahtecilik


Klasik olarak tabir edildiğinde, Bir şeyin aslına benzetilerek yapılan düzmece olarak tarif edilebilmektedir. Bazen ileri teknoloji ürünü cihazlar kullanılarak, bazen de çok basit web programcılığı (Fakemail, Phishing) yöntemiyle sahtecilik yapılmaktadır. Günümüzde başkalarının adına e-mail göndererek, ticari ve özel ilişkileri zedelenmesini sağlamak, başkalarının adına web sitesi hazırlamak ve bu web sitesinin tanıtım amacıyla başkalarına e-mail ve mesaj göndererek (iletişim kurarak) ve bu mesajlarda da mağdur olan şahsın telefonlarını vererek, sahte para, sahte evrak, sahte bilet vb. basma yönetimiyle bu suç işlenmektedir.


Ülkemizde bu tür suçlara yönelik kanunlarda henüz net bir tanımlama yapılmamıştır. Fakat yeni TCK’nun (Türk Ceza Kanunu) 158. maddesinin f bendi uygulanılabilirliği söz konusudur.


5) Kanunla Korunmuş Bir Yazılımın İzinsiz Kullanımı


“Kanunla Korunmuş Bir Yazılımın İzinsiz Kullanımı” yazılımların; yasa dışı yöntemlerle kopyalanmasını, çoğaltılmasını, satılmasını, dağıtılmasının ve kullanılmasını ifade eder.


Ülkemizde 5846 no’lu Fikir ve Sanat Eseleri Kanunu (FSEK) lisanslıyazılımları satın alan kişiye bir adet kopyalama hakkı vermekte, daha fazla kopyanın yapılmasını, satılmasını, Yazılımın kiralanmasını yasaklamaktadır.


6) Yasa dışı Yayınlar


Yasa dışı olarak kabul edilen unsurların bilgisayar sistemleri, ağları, internet aracılığıyla yayınlanması ve dağıtılması olarak ifade edilir. Kanunun yasaklamış olduğu bu materyaller; web siteleri(sayfaları), elektronik postalar, haber grupları, forumlar, iletişim sağlayan her türlü araç, optik araçlar tarafından kayıt yapan tüm sistemler olarak kabul edilir.


Yasa dışı yayınları üç gruba ayırmak mümkündür. Bunlardan birincisi, vatanın bölünmez bütünlüğüne aykırı olarak hazırlanmış terör içerikli internet siteleridir(sayfalarıdır). Bu tür siteleri hazırlayanların asıl amacı sansür konulmuş Anayasaya aykırı fikirlerini, interneti kullanarak yaymak, bu sayede de kendilerine taraf toplayarak vatanın bütünlüğünü bozacak düşüncelerini ifade etmektir.


Yasa dışı yayınların bir diğeri ise toplumun genel ahlakına, ar ve hayâ duygularına aykırı düşen yayınlardır. Bunlar pornografik görüntü veya yazılar şeklinde olmaktadır. Türkiye’de TCK’da (Türk Ceza Kanunu) 77. maddenin f bendi, 102. 103. ve 104. maddeleriyle büyük ve çocuk pornografisi yasaklanmıştır.


İnternet aracılığıyla fiilen işlenen suçlardan üçüncüsü ise; bir kişiye, kuruma vb. karşı yapılan hakaret ve sövme suçudur. Bu suç türü internet üzerinden başkalarının adına uygun olmayan e-mailler göndererek kişi ya da kurumların itibarını zedelemek suretiyle olabilmektedir. Bir başka yol ise yine kişi ya da kurumların sahip oldukları adın, lakabın web üzerinden satın alınarak, kişi aleyhine yayında bulunmak suretiyle medyana gelebilmektedir.


Kısaca 6 Ana başlık altında toplanan Bilişim Suçları Türlerinin birçoğu yasalarımızda suç olarak düzenlenmiş ve bu sayede koruma altına alınmıştır. Lakin günümüz teknolojisinin hızlı ilerlemesi, internetin sürekli yaygınlaşması nedeniyle, bu gün suç türleri arasında sayılmayan yeni birçok zarar amaçlı kullanımlar oluşacaktır. Yasalarımız teknolojik gelişmelerle aynı hızda ilerlemez ve yenilenmezse, bu tür fiilere karşı kanunlarımızda boşluk oluşacak, bu fiilleri işleyerek büyük zararlar doğuran şahıslara karşı hiçbir müeyyide uygulanamayacaktır. Bu halde Devlet yetkilileri, Hukukçular ve Emniyet Mensupları sürekli yeni gelişmeleri takip ederek yasal boşlukların giderilmesi konusunda çalışma yapmalıdırlar ki, İnternet yoluyla yapılan iletişim hizmetlerin en üst düzeyde güvenliği sağlanabilmiş olsun. Bu yüzden bu tip suçlara polisler ve suçun soruşturulması esnasında görevli olan herkes daha farklı yaklaşmalıdır. Elektronik cihazlar, bilgisayarlar ve diğer yüksek teknoloji ürünleri kullanılarak daha kolay ve ucuz suç işlenebildiği için ileride bu suçlar ile daha çok karşılaşacağımız aşikârdır. Bu yüzden Türkiye’nin Bilişim Suçları üzerine ciddi olarak eğilmesi gerekmektedir.


Ayrıca Teknolojinin ilerlemesi ile birilikte birçok yeni suç tipinin çıkması muhtemeldir. Dijital Sertifikalar oluşturularak kurumların ve kişilerin doğrulanma yöntemleri gün geçtikçe yaygınlaşmakta ve ileride dijital ortamdaki şahısların taklidi yapılarak işledikleri suçları başkaları yapıyormuş gibi gösterilebilme ihtimali çok yüksektir. Bunla birlikte bu dijital sertifikaların verileceği dijital noterlerinde hangi kurumlar olacağı üzerinde düşünülmesi gereken bir konudur.




BİLGİSAYAR SUÇ TEKNİKLERİ


Salami Tekniği


1. Banka hesabında bulunan bononun küçük bir kısmını çıkışlı bir bilgisayarla alarak, bu hesabı olayı düzenleyen tarafından oluşturulmuş bir başka banka hesabına transfer etmek.


2. İpotek ödemeleri, ücret bordro çekleri ve diğer ödeme şekilleri genellikle brüt rakamları içerir ki bunlar belli hafta ve aylara bölünmüştür.


Eğer hırsız, binlerce ödemeyi içeren bilgisayar programına girmeyi başarırsa kısa bir zaman aralığında hırsız kendi hesabına büyük miktarda para transfer etmiş olur.


Mantık Bombası


1. Amaç; zorla alma veya intikam alma


2. Şahıs, eğer kesin kriterler bulunduysa, mevcut programların bazıları veya tamamını yok etmek veya tahrip etmek için bilgisayarı programlarla


3. Örnekler:


a) Eğer operatör şahıs bilgisayarın şifresini çöze-bildiyse bilgisayardaki tüm kayıtları ve programları silebilir.

b) Bir operatör, şirketin bilgisayarına, içindeki tüm bilgileri yok edecek veya kullanılmaz hale getirecek "mantık Bombası " atar. Ve sonra fidye ister, fidye verilmediği takdirde tüm giriş sistemini tahrip eder.


c) Elektronik ekipman kullanarak gizlice dinleme,


1. Terminaller, daktilolar, printer ve tele teypler gibi bilgisayarlar ve cihazlar elektronik gözetime tabi tutularak, yaydıkları sinyaller engellenebilir.


2. Suçlu türleri Endüstriyel veya düşman casusları, Radikal gruplar, Gaspçılar, Şantajcılar,


GİRİŞ METOTLARI


Göz Gezdirmek ve Temizlemek


1. Yetkisiz şahıs, aşinalığıyla beraber bilgisayar uzmanlarıyla birlikte doğru kodları geliştirir.


2. Yetkisiz şahıs, bilgisayar kullanıcısı veya yetkili programcının omuzlan arkasından bakarak giriş kodunu okur.

3. Yetkisiz şahıs, çöp kutusuna bakarak giriş koduyla ilgili bir döküm, kayıt veya disk bulmaya çalışır.


Örnek: Birkaç yıl önce Kaliforniya'da amatör bilgisayar heveslisi Pasifik Telefon ve Telgraf Şirketi çöplüğündeki çöpleri karıştırarak, bilgisayar dökümü atıklarından kendine bir kütüphane kurdu. Bu kütüphane, dökümlerdeki yöntemleri izleyerek şirketin bilgisayarını kullanabileceği bir sistem kurmasını sağladı. Daha sonra bilgisayara talimat verecek bir metot geliştirdi ve bilgisayar sistemiyle donatılmış küçük odasından ekipman dağıtımını yönetti. Bu hevesli, ekipman dağıtımı ve pazarlama işini öğrendikten sonra bir şirket kurdu, şirketin sattığı ekipmanlar PT ve T'nin fiyatları altında ve cazip olduğu için, şirket kısa sürede gelişti ve büyüdü. 40 günde tam kapasiteyle çalışan bir fabrika haline geldi, fakat aldığı maaşın azlığından şikayet eden ve işinden atılan bir işçinin polise başvurması sonucunda her şey ortaya çıktı ve hevesli tutuklanarak 2 ay hapis cezasına çarptırıldı. Heveslinin ucuz hizmeti 40 gün sürmüştü.


Sahne Kapısı


1. Bilgisayar yazılım programındaki normal güvenlik kontrollerini bertaraf eden bir elektronik yöntemdir.


2. Şu şekilde meydana gelebilir;


a) Programcı bunu programın dizaynını basitleştirmek için yapar fakat kasıtsız olarak programın kullanıma hazır olduktan sonra silme de başarısız olur.


b) Bir suçlu saldırıda bulunulacak programın şifresini öğrenir.


Örnek: Bir suçlu; Kalem regülatörü denilen şifre çevrilirken çıkan sesleri analiz eden ve kaydeden bir aygıt kullanabilir. Bu alet, kombinasyonları da değerlendirerek bilgisayarın giriş numarasını bulmuş olur.

Canlandırma


1. Bir suçlu bilgisayar sistemine girebilmek için meşru kullanıcının imkanlarından faydalanır ve vasıtalarını kullanır.


2. İkinci bir kullanıcının kimlik tespiti şifresini kullanarak, suçlu ikinci kullanıcının bilgisayar kayıtlarına girer.

Maskeleme


1.Suçlu bilgisayar sistemine girebilmek için komünikasyon hatlarına girer.


2.Kendi mini bilgisayarını veya diğer ekipmanları kullanarak bilgisayar kullanıcıları ile merkezi sistemi arasında yapılan mesajları keser.


3.Suçlu "Piggy-back girişi " denilen basit bir sistem kullanarak bilgisayarla diğer şirketler arasına girerek kendi mesajlarını gönderebilir. Örneğin banka hesabına girerek hesabın miktarını artırma, azaltma gibi veya şirketin kredi başvurusuyla ilgili bazı sahtekarlıklar vb.


BİLGİSAYAR HİLEKARLIĞININ PROFİLİ



Sebepleri


1. Finansal bağlantılar


Aşırı seviyedeki sosyal harcamalar, Kumar, Uyuşturucu alışkanlığı, Tıbbi giderler,


2. Rasyonalizasyon


a) Şirketin, yöneticilerinin veya sahiplerinin dürüst olmadığına inanmak,


b) Paranın gerçek olmadığına, sadece rakamlar veya printer dökümü sayfalarında göründüğüne inanmak,


c) Paraya şirketten çok kendisinin ihtiyaç duyduğuna inanmak,


d) Şirket tarafından haksızca yönetildiğine inanmak,


3. Meydan okumak,


a) Bilgisayarın güvenlik koruma sistemine karşı aklını test etmek,


b) Kendi imajını daha çekici, daha heyecanlı hale getirmek.



Güvenli iletişim imkanlarımızın devam edebilmesi için İnternet kullanıcıları olarak bizlerde, yukarıda belirtilen suç türleri içine giren, yasaya aykırı olduğunu bildiğimiz eylemleri ve bu eylemlerin uygulayıcılarını en kısa sürede emniyet birimlerine bildirmemiz gerekmektedir. Bu sayede bu tür suçların yaygınlaşmasına engel oluna bilinecektir.




Kaynak : www.bilisimhukuku.org


internet siteleri


Yazar: Gürkan BAL