13 January

2012

Birleşik Devletler’de en çok ziyaret edilen 2. web site olma özelliğini taşıyan bir sitenin daha fazla büyüyemeyeceğini düşünüyor olabilirsiniz. Dijital pazarlama ajansı olan iCrossing’in elinde ise bu düşüncenizi silip atabilecek bazı rakamlar var. Şirketin verilerine göre, Facebook bu hızda büyümeye devam ederse bu yaz bir milyar üyeye ulaşmış olacak.

Pazarlama şirketi, Facebook’un zaten 800 milyon aktif kullanıcıya ulaştığını açıkladığını vurguluyor. Dünya nüfusunun 7′de biri kadar aktif üyeye sahip olan sosyal ağın bir milyar gibi bir sayıya ulaşması pek de uzak değil gibi görünüyor. iCrossing projesinde yer alan bilgiye göre Facebook’un bu sayıya 2012 Ağustos ayında ulaşması bekleniyor.

Raporda ayrıca 2006 yılından beri olan verilere bakıldığında, Facebook’un katlanarak büyüdüğü belirtilirken başka raporlarda da sabit bir büyümenin olduğuna değiniliyor. Ayrıca Facebook’un daha erken hizmet vermeye başladığı A.B.D. ve Birleşik Krallık gibi yerlerdeki büyüme hızının düştüğü ya da durduğu ifade ediliyor. Ama Hindistan ve Brezilya gibi yeni pazarların işin içine girmesiyle büyümeye devam ettiği belirtiliyor. Birleşik Devletler nüfusunun %49′unun Facebook kullandığını biliyoruz. Örneğin Hindistan nüfusunun sadece %3′ü Facebook’a kayıtlı. Bu yüzden Facebook’un büyümesi için epey malzeme var gibi görülüyor.

Bundan sonra Facebook internetin fenomeni olmaya devam mı edecek; yoksa yeni bir sosyal ağ gelip Facebook’u tahtıntan mı indirecek? Bekleyip göreceğiz…

Kaynak: http://www.geekosystem.com/facebook-one-billion-users-summer/

Çeviri: Serdar Baraklı

13 August

2011

VPN, Virtual Private Network yani Özel Sanal Ağ anlamına gelmektedir. Farklı kullanım alanları var. Mesela ben önceden bilmediğim bir kullanım alanını öğrendim. Mesela Türkiye’de ve Hollanda’da ofisleriniz var. Bu iki ofis arasında veri aktarımı VPN ile yapılabilir. Bir şirket özel bir hat çekmek yerine, VPN hizmeti sağlayan firmanın herkes tarafından paylaşılan altyapısını kullanmasıyla veri aktarma işlemini yapabilir. Veriler aktarılmadan önce şifrelenir ve ulaştığı tarafta deşifre edilerek veriler aktarılmış olur.

Mesela hackerlar da vpn kullanabilir. Günümüzde çoğu vpn sağlayıcısı log tuttuğu halde, bazı ülkelerdeki vpn sağlayıcıları log tutmamakta. Böylece bu vpn kullanılarak gerekli illegal aktiviteler gerçekleştirilmekte.

Aynı zamanda vpn, web filtresi kullanan internet kullanıcılarının bu filtreyi aşmasına da yardım eder. Özellikle web site yasakların gündemde olduğunu düşünürsek vpnye ilgi daha da artıyor.

Sitemiz real-vpn.com. Beta aşamasında hizmet veriyor. Anasayfasına gittiğiniz zaman sırasıyla kullanıcı ismi ve eposta adresinizi yazdığınızda sisteme kayıt oluyorsunuz. Şu anda 20 000 üyelikten 13 000′e yakını alınmış durumda. Muhtemelen deneme yapıyorlar sunucuların kaldırıp kaldırmayacağına dair.

Kayıt olduktan sonra e-posta adresinize gerekli şifre ve dosyalar gönderiliyor. Gerekli anlatımlar da mevcut. Böylece siz de artık rahatlıkla yasaklı sitelere yüksek hızda girebilirsiniz.

Güvenlik uzmanı Chris Paget, herhangi bir yerden dışarı yapılan aramaları, kendisinin ürettiği cihaz yoluyla yönlendirerek rahatça dinlemeyi sağlayan cep telefonları için özel bir sistem oluşturdu. Ayrıca oluşturduğu bu sistem, şifreli konuşmaları bile çözüyor.

Üretilen cihaz, şifreleme özelliğini deaktif hale getiriyor, telefonda konuşulan şeyleri kaydediyor. Tabi bunları yapması için yapılan telefon görüşmesinin bu cihaz ile yönlendirilmesi gerekiyor.

Chris Paget’ın ürettiği bu cihaz düşük maliyetli ve ev yapımı. Kendisinden kat kat pahalı olan ve istihbarat birimlerince kullanılan cihazların yaptıklarını adeta taklit ediyor. Telefon ID verisini ve telefon içeriğini izleyebilen IMSI uzmanlarınınki kadar iş görmüyor maalesef. Sadece dinleme yapabiliyor. Yapılan bu araç temel olarak GSM kulelerini şaşırtıyor. Bu nasıl oluyor? Cihaz; orada bulunan cep telefonlarına; GSM şirketine ait kulenin cep telefonlarına gönderdiği sinyalden daha fazla sinyal göndererek bu işi yapıyor.

Paget’a kulak verelim: “Eğer yetecek kadar güçlü bir sinyal verirseniz, orayı elinize geçirmişsiniz demektir.”

Sistem, daha profesyonel ürünlerin tam zıttı bir şekilde sadece 1500$lık masraf çıkartıyor. Bu ücretin büyük bir kısmı da bu sistemi yönetmemizi sağlayan laptop için harcanıyor.

Bu tür bir cihazı yapmak, daha profesyonel ürünlere verilecek paranın binlerce kat daha ucuzuna mal oluyor. Paget bu ürünü bir konferans sırasında tanıttı: “Eğer bu ürün 1500$ ise isteyen herkes bunu satın alabilir ve komşusunu dinleyebilir.”

Bu cihaz yalnızca 2G GSM aramalarını kaydedebiliyor. Bu tür açıkların bulunduğu GSM sistemini kullanan AT&T ve T-Mobile cihazlar kullanılarak gerçekleştirilen aramalarda dinlenme mümkün oluyor. GSM, 3G teknolojisi kadar güvenli olmayan bir teknolojidir.

Şifreli konuşmalar da bu dinlemeden kaçamıyorlar. Çünkü bu cihaz, istasyondaki şifreleme özelliğini basit bir şekilde kapatabiliyor. GSM şartnamelerinin belirttiğine göre şifreleme olmayan bir istasyon ile bağlantı kurulduğunda cep telefonunda uyarı mesajı görülmelidir. SIM kartlar ise bu özelliği deaktif hale getirerek uyarı mesajının görülmemesini sağlıyor.

Paget’a kulak verelim: “GSM şartnameleri bile bunu gerektirdiği halde, yine de cep telefonu üreticileri bunu ciddiye almıyor.”

Sistem sadece dışarı giden aramaları tarayabiliyor. Eğer o bölgeden birinin telefonu ile bu cihaz bağlantı kurmuş ise ve bu sırada o cep telefonuna gelen bir arama varsa, bu arama sesli mesaj biçiminde bağlantı kurulan telefona iletilebiliyor.

“Telefon konuşmaları sırasında yapılan konuşma içeriğini dinleyebilirsiniz ama veri transferini kaydedemezsiniz.” Yukarıda belirttiğimiz gibi IMSI uzmanları, telefonun içeriğini gördüğü gibi veri transferlerini de kaydedebiliyor. Paget’ın sistemi henüz bu kadar gelişmiş değil.

Düzenek nasıl kuruluyor? 2 tane sinyal gönderme özelliğine sahip ortalama 1 metre boyunda RF antenlerini yerleştiriyoruz. Geniş bir konferans salonunda sinyalimizi güçlü hale getirmek için yapıyoruz bunu. Bir laptop ve bir de açık kaynak kodlu yazılımımız var elimizde. Kurduğumuz bu sistem yalnızca 25 miliwattlık sinyal yayıyor. Bu da ortalama bir cep telefonunun yaydığı sinyalin yüzde birine denk gelmesi demek.

Paget bu iş yüzünden Federal İletişim Komisyonundan(FCC) telefon almış ve yapacağı işin hukuk ihlali olabileceği ve buna önlem alması gerektiği söylenmiş. Legal yollar çerçevesinde de Avrupadaki GSM telefonlarının ve kulelerinin kullandığı frekans olan 900Mhz lik bir HAM Radyosu ile deneyi gerçekleştirmiş.

Sadece antenlari açmak, salondaki en az 20 kişinin telefonunun Paget’ın sistemiyle bağlantı kurmasına yetmiş.

“Şimdi sizin telefonlarınız, benim sistemim ile AT&T sistemini ayırt edemez durumda. Odadaki tüm telefonlar yavaş yavaş benim sistemime doğru kayacak.”

Yapılan bu deney sırasında 30 kadar telefon bu sistem ile bağlantı kurmuş. Paget’ın söylediğine göre telefonların sistemden çıkan sinyali bulması ve diğer kuleden gelen sinyali göz ardı etmesi biraz zaman alabilir. Ama bu işlemi hızlandırmak için de yöntemler var.

Hukuki kurallar gereği sistem gerekli şekilde ayarlandı. Odada bulunan bir kişi dışarıdan başka bir kişiyi aradı. Yapılan görüşme de bu sırada USB belleğe kaydedildi. Ve konuşma sonucunda yapılan kayıt salondakilere dinletildi.

GSM kullanıcıları eğer konuşmalarının dinlenmemesini istiyorlarsa 3G modunu kullanmaları onlar için bir seçenek olabilir.

Ama 3G konuşmaları da dinlemenin bir yöntemi olabileceğine değiniyor Paget. Yapılan konuşma sırasında 3G’yi bloklayan sinyal bozucu kullanıldığında, telefon 2G’ye dönebilir ve de böylece dinleme mümkün olabilir. Paget yaptığı bu deney sırasında sinyal bozucu aracı ve yükselticisi de yanındaydı fakat bunları çalıştırmadı. Eğer onları çalıştırırsa tüm Las Vegas telefonlarını dinleyebileceğini söyledi.

Kaynak: http://www.wired.com/threatlevel/2010/07/intercepting-cell-phone-calls/

Çeviri: Serdar BARAKLI

Evet arkadaşlar, şu ana kadar okulda bloklanmış web sitelerine nasıl gireceğinizi araştırdınız. Kabul edin ki, ailenizin ve öğretmenlerinizin sizi internette bulunan zararlı içeriklerden korumaya çalıştığı bir dünyada yaşıyoruz. Neden? Gerçekten de sizi tuzağa düşürmek isteyen kişiler her tarafta mevcut mu? Okuldaki boş saatlerinizde Gmail hesabınızı kontrol etmeyi engellemek gerçekten gerekli mi? Gerçek şu ki dünya çapındaki internet güvenliği uzmanları işlerini çok ciddi bir biçimde yapıyorlar.

5 Adımda Bloklanmış Web Sitelerine Girme

En önemli şey sistemlere karşı gelmektir. Eğer güvenlik yöneticinizin istediğini yapmasına izin verecek olursanız, internet üzerindeki yararlı şeylerin yüzde ellisinden faydalanamayacaksınız. Sosyal ağlar, e-postalar şu an için önemli iletişim araçlarıdır. İşte bu basit makalemizde de, evinizdeki kendi bilgisayarınıza basit bir proxy server kurmayı, ardından da okuldaki bilgisayarla, evinizdeki bu internet erişimini kullanarak yasaklı siteleri kullanmayı göreceksiniz.

Endişelenmenize gerek yok. Çok üst düzey bir makale değildir. Bilgisayarla fazla içli dışlı olmasanız bile rahat bir şekilde anlayabileceksiniz. Hadi başlayalım.

06 December

2009

Araba sürerken kaç kez bu tip elektronik yol tabelalarıyla karşılaştınız?

Bu ADDCO firmasına ait taşınabilir bir tabeladır. Günümüzde, bunların içinde ne olduğunu ve önemli bilgileri göstermesini sağlayan programlamanın nasıl yapıldığını görebiliriz.

1. Bu tabeladaki erişim paneli genelde küçük bir kilit tarafından korunur; ama korumasız da olabilir. Erişim panelini açtığınız takdirde aşağıdaki elektronik araçları görürsünüz.

2. Klavyeli siyah kontrol pedalı, kıvrımlı bir kabloyla bağlanmıştır.

3. Buradaki programlama, menü seçeneklerini aşağıya kaydırıp ‘Şu anki metin’ kısmına gelmek kadar basittir. Bu adımdan sonra istediğiniz yazıyı yazabilirsiniz. Onaylamak için ‘Enter’ a basarsınız. İsterseniz sadece yazdığınız yazının görünmesini sağlayabilir ya da ‘Add page’ kısmını seçerek daha fazla sayfa ekleyebilir ve böylece daha çok şey gösterilmesini sağlamış olabilirsiniz.

Hacker İpuçları: Eğer size bu işleri yapmak için şifre sorarsa; ‘DOTS’ olarak deneme yapın. Tüm bu olasılıklar içinde, bu ışıklarla ilgilenen görevliler bu default şifresini değiştirmemiş olacaklar. Eğer ki değiştirdiklerini düşünürsek, endişelenmeye gerek yok. ‘Control’ ve ‘Shift’ tuşlarına basılı tutarken ‘DIPY’ yazın. Bu işlem sonucunda bu tabelada yazan yazı sıfırlanacak ve şifre ‘DOTS’ olacak. Böylece trafik tabelalarını ele geçirmiş olacaksınız.

Kaynak: http://www.i-hacked.com/content/view/274/48/
Çeviri: Serdar BARAKLI

Sayfa 1/11