Sayfayı Yazdır | Pencereyi Kapat

SOSYAL AÐLAR: Sinsi Digital Korsanlar !

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=7752
Tarih: 16-11-2024 Saat 16:35


Konu: SOSYAL AÐLAR: Sinsi Digital Korsanlar !
Mesajı Yazan: megabros
Konu: SOSYAL AÐLAR: Sinsi Digital Korsanlar !
Mesaj Tarihi: 12-06-2009 Saat 11:02

Sosyal platformlar günümüzün vazgeçilmez unsurlarýndan biridir. Her þeyin sosyalplatformlar üzerinde kurulu olacaðýný düþünecek olursak Internetüzerinde arkadaþarama merakýmýzýn bizi sonu gelmeyen tehlikere sürükleyeceði kesindir.Bubizi meraklandýrdýðý kadar Digital Korsanlar’ýn da iþtahýnýkabartmaktadýr. Günümüzde Facebook bu amaçla hazýrlanan en popülerplatformardan biridir ve içeriði bakýmýndan birçok kullanýþlý fonksiyonsunmaktadýr. Geçtiðimiz günlerde 5. Yýlýný kutlayan ve 150 milyon gibi devasa bir kullanýcý kitlesine hitap edenbu sitenin güvenliðinin de en üst seviyede saðlanmasý gerekmektedir. Diðer taraftan günüz hacking yöntemlerinden birisi de Sosyal Mühendislik dediðimizolgudur. Yani kiþinin tüm bilgilerini kendisinin teslim ettiði biraldatma yöntemi.

Farkýnda olmadan üye olduðumuz birçok grup içersinde sosyalleþebilmekteyiz. Tüm fotoðraflarýmýzý ekleyebiliyoruz. Aslýnda tüm bunlar bize saðladýðý güzelliklerinin yanýnda birer davetiyedir. Örneðin “Facebook’ta Seni Kimler Aramýþ” gibi gelen istekler genelde bir arkadaþýnýzdan gelir ve diðer bir çok arkadaþýnýzla paylaþmanýz istenir. Tabi ki bu tarz eklentileri kullanmak için de profil bilgilerinizi eklentiye tamamen açmanýz istenecektir. Böylece tüm kiþisel bilgileriniz yapýmcýsýný bilmediðiniz eklentiyle yayýlacaktýr. Çoðumuzun dikkate almadýðý bir konu var; o da Facebook Kullaným Koþullarý içerisinde çevrilmeyen satýrlar. Kimse kullaným koþullarýný incelemez ama dikkate deðer bir bölümünü açýklamak isterim. “Bu siteyi ve/veya servisi ziyaret ederek veya kullanarak, Delaware eyaleti kanunlarýný ve burada bahsi geçen kullanýcý sözleþmesini kabul ediyorsunuz. Kanunlara aykýrý davranýþlar, kullaným þartlarýný çiðnemek ve benzeri davranýþlar ve bu olaylarýn siz, firma veya herhangi bir firma iliþkisi arasýnda yaþanmasý sonucunda çözümü için kullanýlacaktýr. Aleyhinize açýlabilecek ve bitirilecek herhangi bir dava Kaliforniya federal mahkemelerince yürütülecektir.” Uðradýðýnýz zarardan dolayý Türkiye mahkemelerine dava açamazsýnýz. Açsanýz dahi mahkeme sizi Facebook Kullaným Koþullarý sayfasýna yönlendirecektir. Ýsteyenler “ http://www.new.facebook.com/terms.php?ref=pf - http://www.new.facebook.com/terms.php?ref=pf “  sayfasýný ziyaret edebilirler. Facebook bile kullanýcýlara, uygulamalarý sistemlerine kurarken test etmelerini öneriyor. Sonuçta zararlý olarak görülen bir uygulama, yüklendiði gibi yine kullanýcý tarafýndan kaldýrýlabiliyor.

Facebook’ta ne kadar güvendesiniz?

Facebook için geliþtirilen uygulamalarý yaratmak için basitçe web programcýlýðýndan anlamak yeterli. BBC de, Miner adýnda bir uygulama geliþtirdi ve “bir oyun, quiz ya da günün þakasý” gibi bir etikete büründürdü; bu haliyle BBC’nin bu uygulamayý geliþtirmek için ayýrdýðý zaman 3 saati geçmedi. Ancak genel olarak bakýldýðýnda, BBC’nin geliþtirdiði bu uygulama, kullanýcýlarýn kiþisel bilgilerini ve arkadaþ listesini toplamakla görevli. Uygulamayý kurduðunuzda, aksini söyleseniz bile, profilinize eklediðiniz için, bu uygulamaya profilinizdeki kiþisel bilgileri daha baþtan vermiþ oluyorsunuz. Ancak güvenlik zaafý sizinle de sýnýrlý deðil. Bu dikkatsizliðiniz yüzünden arkadaþ listenizdeki kiþilerin de güvenliðini riske atmýþ oluyorsunuz. Facebook üzerine kurulan pek çok uygulama, düzgün çalýþmak için kiþisel bilgilerinizi edinmeye çalýþýr ancak biz hangi uygulamanýn kötü niyetle geliþtirilip geliþtirilmediðini ilk bakýþta anlayamayýz. Söz konusu uygulamayý kullanmýyor olsanýz bile, uygulama sizin bilgilerinize eriþim hakkýný daha baþtan aldýðý için durum deðiþmiyor. Uygulamalarýn 3. parti sunucularda çalýþmasýndan dolayý, Facebook’un bu uygulamalarý kontrol etmesi oldukça güç.

http://fentanyl.files.wordpress.com/2009/03/1.png -

Facebook güvenlik anlamýnda oldukça zayýf

Sonuç olarak asýl tartýþýlmasý gereken soru þu: Facebook, kimlik hýrsýzlýðý konusunda yeteri kadar önlem alýyor mu? Portcullis Security Teknik Direktörü Paul Docherty, Facebook’un varsayýlan ayarlarýnýn deðiþtirilmesi gerektiðini vurgulayarak güvenliðin daha da saðlamlaþtýrýlmasýnýn önemli olduðunun altýný çiziyor. Mevcut sistem üzerinde Facebook’un, kullanýcýlarýnýn güvenliðini saðlamasý oldukça zor. Çünkü üçüncü parti yazýlýmlarýn pek çoðu bu sirkülasyonda çalýþýyor ve denetlenmesi o kadar kolay deðil. Kýsacasý Facebook’un standart güvenlik ayarlarýnýn, kullanýcýlarý kötü niyetli kiþilerden koruma konusunda oldukça zayýf kaldýðý ortada.

Saygýlar..



Sayfayı Yazdır | Pencereyi Kapat