Duyuru

2024’te En Hızlı Büyüyen Siber Güvenlik Şirketi Ödülümüzü Aldık

Detaylı Bilgi Detaylı Bilgi
3 Ocak 2022

Hacking (Bilgisayar Korsanlığı) ve Bilgi Toplama

Hacking (Bilgisayar Korsanlığı) ve Bilgi Toplama

Hacking dilimize bilgisayar korsanlığı olarak çevrilir. Bir elektronik sisteme izinsiz erişim elde etmek manasına gelir. Bu noktada herkesin aklına kötü / olumsuz sonuçlar gelmektedir. Ancak hacking kötü bir manaya gelmez, hacklemek aslında sistemlerin zafiyetlerini tespit ederek, yetkili erişim elde etme eylemidir. Sistemlerin zaaflarını veya hatalarını bulabilen, bu hataları veyahut zafiyetleri kullanarak sistemlere sağlayan kişilere ise “hacker” denilmektedir. Hacker bilgisayar korsanı olarak ifade edilirken, hacking işlemi ise bilgisayar korsanlığı olarak tanımlanmıştır.

Aslında hacking (hackleme) işlemi elektronik sistemlerin açıklarını veya hatalarını tespit ederek sistemlerin iyileştirilmesi ve üreticilere (yazılım veya donanım fark etmeksizin) raporlar sunmak için ortaya çıkmıştır. Bu kavramı daha net anlayabilmek için araç üreticilerini örnek olarak gösterebiliriz. Araç üreticileri yıllardır daha güvenli araçlar üretebilmek için Euro NCAP testlerine katılırlar.

Euro NCAP testleri, üretilen araçların farklı hızlarda ve farklı çevresel şartlarda geçekleşen çarpışmalar sonucunda aracın aldığı hasarı ölçtüğü gibi araç içerisindeki insanların veya araç dışındaki insanların olası bir kaza durumundan nasıl etkileneceklerini ortaya çıkartır. Bu sayede Audi, Volvo, Mercedes, BMW gibi üreticiler bu test sonuçlarına göre geri bildirim alarak, daha güvenli araçlar üretmeye başlamışlardır. Günümüz teknoloji dünyasında Euro NCAP testleri sayesinde üst düzey güvenlik sağlayarak büyük kazalarda insanların daha az hasar alması veyahut hiç hasar almaması sağlanmaktadır.

Hackelemek kelimesi de bu manaya gelir. Arabalarda olduğu gibi elektronik sistemler de kazalara maruz kalabilir. Yüksek voltaj, su teması gibi çevresel faktörlerin yanı sıra, kötü niyetli kişilerin siber saldırıları da büyük zararlar verebilmektedir. Bu noktada hackerlar yazılım veya donanım üreticilerine geri bildirim sağlayarak güvenliğin sağlanmasında büyük rol almaktadırlar.

Hacker diye tabir ettiğimiz iyi niyetli siber güvenlik uzmanları bir korsandan çok, maaşlı / freelance veyahut danışmanlık gibi görevlerde bulunarak firmalar için legal çalışan kişilerdir. Bu kişiler firmalar ile NDA (gizlilik) sözleşmeleri imzalayarak maaşlı çalışabildikleri gibi danışmanlık hizmeti sunan Privia Security gibi siber güvenlik firmalarında da görev alabilmektedirler. Bu sayede sistemlerde zafiyetler ve hatalar bulunarak kapatılması / düzeltilmesi sağlanır. Olası bir saldırıya karşı tedbir alınmasını amaçlar.

Elbette ki her sektörde olabileceği gibi siber güvenlik sektöründe de kötü niyetli kişiler vardır. Bu kişilere de genel olarak hacker denilmektedir. Ancak amaçları saldırı yaparak sistemleri bozmak, şantaj ile para koparmak, sistemleri kullanılmaz hale getirmek veya benzeri motivasyonlarda suç işleme üzerine kurulmuştur.

Yetenekli bilgisayar korsanları yani usta hackerlar bir sistemi ele geçirme saldırılarından öcne hedef hakkında bilgi toplamayı amaçlarlar. Bu sayede becerikli bir banka soyguncusu veyahut kötü niyetli kişiliere benzer hareketlerde bulunurlar. Ele geçirmek istenilen sistem hakkında ne kadar çok bilgi toplanırsa o kadar başarılı saldırılar düzenlenebilir. Yetenekli bir hacker, hedef organizasyon ve sistemi hakkında elinden gelen her şeyi anlamak ister. Bu hazırlık aşaması önemlidir. Güvenlik bilincine sahip bir kuruluşun kamuoyunda hangi bilgilere izin verildiği konusunda çok dikkatli olmasının bir nedeni de budur.

Hacking ve Pasif Bilgi Toplama

Herhangi bir bilgisayar saldırısındaki ilk adım pasif bir arama yapmaktır. Bu duruma hedef sisteme bağlanmayı içermeyen bilgileri toplama girişimi adı verilir. Hedef sistemde güvenlik duvarı günlükleri, saldırı tespit sistemi (IDS) veya benzeri özellikler varsa, etkin bir tarama tespit edilerek şirketin güvenlik uzmanlarını uyarabilir. 

Hedeflenen kurumun yeni bir yönlendirici modeline geçişi bildiren bir duyurusu olduğunu veya web sunucusu için IIS 7.0 kullandığını düşünelim. Hedef sistemle ilgili herhangi bir bilgi, saldırganın güvenlik açıklarını arama hacmini daraltmasını sağlar. Yeni bir yönlendirici duyurusu geniş kapsamlıdır. Ancak IIS geçişinin duyurulduğunu düşündüğümüzde saldırgan IIS versiyonunu da keşfederek yalnızca “IIS 7.0’daki güvenlik kusurlarını” veya benzer bir aramalar gerçekleştirir.

Saldırganın bilgi toplama aşamasındaki en önemli adımlarından biri de kuruluştaki çalışanlar hakkında bilgi edinmektir. Gerçek isimleri, telefon numaralarını, ofis konumlarını gibi birçok bilgiye sahip olması, sosyal mühendislik saldırısına yardımcı olacak ve başarılı senaryolar uygulanmasını sağlayacaktır. Hedef bir kuruluş hakkında ne kadar çok bilgi olursa, saldırı o kadar kolay ve başarılı olacaktır.

Bu konuda bilgi toplama aşaması için yardımcı olan bazı kaynaklara gözatabilirsiniz.

Hacking ve Aktif Tarama

Pasif tarama çok sayıda faydalı bilgi verebilse de, bir noktadan sonra saldırganın hedef sisteme bir miktar gerçek bağlantı içeren aktif bir tarama yapması gerekir. Tespit edilmesi en muhtemel olan bilgi toplama türüdür. Ancak aynı zamanda eyleme geçirilebilir bilgi verme olasılığı en yüksektir. Çeşitli aktif tarama türleri vardır:

Aktif tarama için İnternet’te bir dizi araç bulunabilir. Bunlar çok basit olandan karmaşık olana kadar f. Bilgisayar suçlarının önlenmesi veya bilgisayar suçlarının soruşturulmasıyla ilgilenen herkes bunlardan birkaçına aşina olmalıdır. 

Port taraması yaparken, birkaç seçeneğiniz vardır. En yaygın tarama türleri ve sınırlamaları aşağıdaki gibi sıralanmıştır.

Sunucu “tamam, bağlanabilirsiniz” cevabı verir. Bilgisayarınız daha sonra ACK bayrağı olan bir paket gönderir ve yeni bağlantıyı kabul eder. SYN taraması, her bağlantı noktasına bir bağlantı isteği gönderir. Bu portun açık olup olmadığını kontrol etmek içindir. Sunucular ve güvenlik duvarları düzenli olarak SYN paketleri aldığından, hedef sistemdeki alarmları tetikleme olasılığı düşüktür.

Diğer taramalar arasında bayrak ayarlanmamış Null tarama ve bayrak ayarlı XMAS tarama bulunur. Hangi tarama kullanılırsa kullanılsın, çoğu sunucu veya güvenlik duvarı günlüklerinde saldırı izini bırakacaktır.

Bunlar İlginizi Çekebilir