Ana içeriğe atla

En Büyük, Facebook Açığı !


En Büyük, Facebook Açığı ! 






Günümüzde sosyal medya inanılmaz bir hızla gelişmektedir. Şu anda dünyada ve ülkemizde en çok tercih edilen sosyal ağın facebook olduğu tartışılmaz bir gerçektir. Facebook, insanların arkadaşlarıyla iletişim kurmasını ve bilgi alışverişi yapmasını amaçlayan bir sosyal paylaşım web sitesidir.[1] Facebook sosyal paylaşım sitesi doğası gereği şahsımızla ilgili birçok bilgi barındırmaktadır. Bu bilgiler kötü niyetli kişilerin elinde çok ciddi güvenlik açıklarına sebebiyet vermektedir.


Türk Ceza Kanunu (TCK) Madde243 (Bilişim Alanında Suçlar)’e göre; e-posta hesabı hackleme (ele geçirme) suçunu işleyen bir kişi, iki yıla kadar hapis veya adli para cezası istemiyle karşı karşıya kalabilir. E-posta hesabı ele geçirilen kişinin bilgilerinde bir değişiklik veya eksiklik meydana geldiğinde bu ceza, para cezasına çevrilmeyecek şekilde iki yıldan dört yıla kadar hapis cezasına dönüşebilir. (m.243/III)

Facebook ve e-posta hesabı ele geçirmenin TCK’ da ki yeri ile ilgili kısa tanımlamaların ardından facebook hesabı kullanılarak neler yapılabileceğini birkaç örnek ile açıklaya çalışalım:

Örneğin hedefledikleri kişinin e-posta hesabını ele geçirmek isteyen kötü niyetli kişiler, ya kişinin açık olan facebook duvarından ya da kendisine arkadaşlık isteğinde bulunarak paylaşımlarından e-postasını görebilirler. Saldırgan, kurbanın arkadaşlık isteğini kabul etmeyeceğini düşünerek hedefin arkadaş listesindeki birini seçer ve aynı resim ile sahte bir hesap açabilir. “Bu benim ikinci facebook hesabım” diyerek hedefi yanıltabilir. Arkadaşlık isteği kabul edildiği anda tüm paylaşılan veriler, yorumlar, resimler, videolar görülebilir. Eğer kullanıcı basit şifre ve doğrulama bilgileri kullanıyorsa, paylaşılan veriler değerlendirilerek hesap kolayca ele geçirilebilir.

Ülkemizde yapılan araştırmalara göre insanlarımız genellikle şu şekilde şifreler ve doğrulama bilgileri kullanmaktadır:


Doğum tarihi,


Doğum yeri,


En sevdiği kitap kahramanı,


123456,


Qwerty,


Asdfgh,


Asdf123,


Saldırgan, kurban olarak seçtiği kişinin facebook duvarını kullanarak kurbanın hesabına erişebilir ve istediği değişikliği yapabilir. Örneğin; kurbanın e-posta hesabını kendi belirlemiş olduğu başka bir e-posta hesabına yönlendirebilir. Kurban hesabını aktif olarak özel yazışmalar, banka hesabı işlemleri gibi işlerde kullanıyorsa e-posta hesabının ele geçirilmesi daha büyük sorunların başlamasına netice verebilir.

Aslında birkaç basit işlem ile en azından hesabın daha güvenli hale getirilmasi ve kötü niyetli kişi ya da kişilerin hesaba erişimi zorlaştırılabilir.

İşte yapılması gereken bir kaç basit ama oldukça faydalı güvenlik önlemi:


Facebook duvarında kullanılan e-posta adresi herkese görünmeyecek şekilde kapatılmalı ya da doğru olmayan bir e-posta adresi yazılmalı.


Hotmail, gmail, yahoo v.b. e-postalarınızın gizli soruya verilen cevabı başkalarının bilemeyeceği hatta zıt cevaplar olmalıdır. Örneğin; doğum yeriniz gizli sorusuna, en sevdiğiniz bir film ismi gizli cevabı gibi.


Kullanılan parolalar belli aralıklar ile güncellenmelidir.


Tüm hesaplarda aynı parolayı kullanmamaya dikkat edilmelidir.


Kullanılan parola en az 6 karakterli, büyük küçük harf, herhangi bir noktalama işareti içermelidir. Türkçe bir karakter (ş,ğ,ç gibi) kullanılması parolanın zorluk derecesini arttırabilir.


Facebook hesabının kişiye özel olan kısımları herkes ile paylaşılmamalıdır. Örneğin; doğum tarihi, memleketiniz v.b.


Facebook üzerinden gelen gizli veya bilgi içerikli mesajlara cevap verilmemelidir.


Herkesten gelen arkadaşlık istekleri kabul edilmemelidir.

Unutulmamalıdır ki güvenlikle ilgili ortaya çıkan sorunların büyük kısmı makinelerden değil insanlardan kaynaklanmaktadır.









Yorumlar

Bu blogdaki popüler yayınlar

Facebook ve diğer sosyal uygulamalar bizi dinliyor mu ?

Merhabalar  Bu konuyu Sayın Murat GÖÇE nin twitterda attığı bir gönderiden sonra yazmak istedim. Açıkcası uzun zamandır da gönderi paylaşmadığımı fark ettiğim tekrar bu mecrayı hareketlendirmek istedim.  Öncelikle sosyal medya uygulamalarından ve çalışma mantığından bahsetmek gerekirse; Öncelik olarak sizi yeni kişiler ile tanıştırmaktansa sizin tanıdığınız kişiler ile aynı ortamı kullanmayı hedeflerler. Bunu yapabilmek için kullandığınız sosyal medya uygulaması mobil ise telefon rehberinize yani kişilerinize veya mail adres defterinize erişmek ister. Bu uygulamayı mobil değilde masaüstü kullanmak isterseniz kayıt olurken kullandığınız mail adresinize yada diğer sosyal medya hesaplarınıza erişmek ister.  Ugulama öncelik olarak kendi bünyesinde sizinde iletişim halinde bulunduğunuz kişiler ile ortak alanı oluşturmak ve kendi veri tabanında mail yada telefon numarası olmayan kişileride uygulamayı kullanmak için davet sistemini kullanmanızı sağlamaktır. Çoğunluk olarak bu tü...

Girdiğimiz Siteler Takip mi Ediliyor?

Girdiğimiz Siteler Takip mi Ediliyor? Avrupa Birliği, internetin denetimi ile ilgili yakın zamanda uygulamaya giren yeni kurallar getirdi. En çok dikkat çeken maddelerin başında, internet sitelerinin 'cookies' yada 'çerezler' olarak bilinen ve kullanıcılara ait bilgileri kaydeden yazılım programlarını, siteyi ziyaret eden kişilerin bilgisayarlarına yüklemeden önce izin istemek zorunda kalmasını sağlayan madde var. Peki koskoca AB'nin internet sitlerinin çerezleri ile ne işi var da böyle bir zorunluluk getirdi? İnternet siteleri birkaç farklı sebepten ötürü bizim bilgisayarımızda bazı bilgileri tutuyor. Bunların içinde en önemlisi oturum bilgilerini saklamak. Facebook, tweeter veya mail siteleri gibi oturum açılan sitelerde ilk girişte sizden kullanıcı adı ve şifrenizi sorduktan sonra sizin siz olduğunuzu anlayabiliyor. Fakat daha sonraki yaptığınız her işlemde işlemi yapanın siz olup olmadığınızı tekrar sormuyor. Bir session bilgisi oluşturuyor ve bunu size gönderiy...

80'lerde reklamlar

Mintaxla Canım Mintaxla:  80'li yıllardaki eğlenceli reklamların kendine has yüzleri, şarkıları, dansları bir döneme damgasını vurdu. 80’lerde reklamların şimdikilere göre daha eğlenceli olduğunu düşünen bir kitle var. Haklılar mı, bilinmez ama kesin olan bir şey varsa o da o devrin reklam filmlerinin oldukça komik oldukları. Markaların ürünlerini tanıtmak için giriştikleri birbirinden ilginç çabalar, 80’li yıllarda çocuk olanların hala zihninde. Kendine has yüzleri, reklam kontrastındaki abartı, reklamlardaki karakterlerin üçte ikisinin bağırarak şarkı söylemesi o dönem reklamlarının olmazsa olmaz özelliklerinden. Fiyatı şöyle, temizliği böyle :) Örneğin o yılların ünlü TV dizisi Kuruntu Ailesi ile başlayan sonrasında Derya Alabora’nın da dâhil olduğu  Mintax  serisi gibi. “ Mintaxla Canım Mintaxla ” sloganı günümüzde bile efsane olmuş bir reklam terimi. Hatta yeni serileri bile çekildi. Bu kez düzenlemiş reklam şarkısı ile birlikte… Yine 80’li yılların en...