2005 Güvenlik Raporu

Sponsorlu Bağlantılar

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

^^AnaCOnDA^^

Üye
    Konu Sahibi
2005 Güvenlik Raporu
Geride bıraktığımız 2005 yılına ait güvenlik raporunu mutlaka okumalısınız. 2006'ya ışık tutan bilgilerin yer aldığı Symantec Güvenlik Raporu'nu açıklıyoruz.

Symantec, geçen yıl içinde gizli bilgileri çalmak için kullanılan popüler online dolandırıcılık yöntemlerinden phishing saldırılarının günlük 2.99 milyon adet mesajdan 5.70 milyona yükseldiğini açıkladı. Symantec'in 2005 yılını değerlendirdiği rapora göre, Symantec Brightmail AntiSpam sahtecilik filtrelerinin, geçen yılın başında haftada yaklaşık 21 milyon phishing teşebbüsünü durdururken, yıl sonuna doğru bu rakamın 40 milyonun üzerine çıktığına dikkat çekildi.

Symantec'e göre, saldırganlar yeni hedeflere yöneldikçe phishing tehditleri de artmaya devam edecek. Symantec, bölgesel bankalar gibi küçük hedeflerin büyüklere oranla daha fazla ve genellikle de saldırganlara karşı daha korumasız olmasının phishing hedeflerinin sayısındaki artışın sürmesindeki temel etkenlerden biri olarak görüyor.

Symantec, raporda Amerika'da online aktiviteler üzerine gerçekleştirdikleri anketin sonuçlarına da yer verdi. 2400 kişiyle gerçekleştirilen ankete katılanlardan, kredi kartı bilgilerini online ortamda verenlerin yüzdesi 76 olurken, online alışverişe tam olarak güvenmediklerini söyleyenlerin oranı ise yüzde 60 oldu.

Buna karşı ankete katılanların yüzde 88'inin bilgisayarlarında antivirüs, firewall ve izinsiz giriş tespiti gibi basit güvenlik koruması bulunuyor. Düzenli olarak şifrelerini değiştirenlerin oranı ise sadece yüzde 35.

<span style="color:#FF0000">Hacker&#39;lar&#305;n amac&#305; art&#305;k para</span>
ImageSymantec taraf&#305;ndan yay&#305;nlanan raporda, 2005 y&#305;l&#305;nda gözlenen bir di&#287;er önemli de&#287;i&#351;imin ise hacker&#39;lar&#305;n amaçlar&#305; oldu&#287;u belirtildi. Mevcut birçok tehditin motivasyonunun kar oldu&#287;una vurgu yap&#305;lan raporda, &#8216;Hacker&#39;lar&#305;n amaçlar&#305; ün kazanmaktan parasal kazanca do&#287;ru kaym&#305;&#351;t&#305;r&#39; ifadesine yer verildi.

Hacker&#39;lar&#305;n bu de&#287;i&#351;imle beraber, masaüstü bilgisayarlar&#305; hedefleyen kötü niyetli kodlarda yeni yöntemler geli&#351;tirmek üzerine yo&#287;unla&#351;t&#305;&#287;&#305;n&#305; ve sald&#305;r&#305;lar&#305;n art&#305;k belli hedefleri oldu&#287;u da kaydedildi.

Raporda, bu yeni yöntemlere örnek olarak bot network olarak adland&#305;r&#305;lan ve hacker&#39;lar&#305;n bilgisayarlar&#305; ele geçirerek kullan&#305;c&#305;s&#305;ndan habersiz kendi amac&#305; do&#287;rultusunda sald&#305;r&#305;larda kullanmas&#305;, uyarlanabilen modüler kötü niyetli kod, Web uygulamalar&#305; ve taray&#305;c&#305;lar&#305;na yönelik sald&#305;r&#305;lar gösterildi.

Yine ayn&#305; raporda, Symantec&#39;in, 2005 y&#305;l&#305;nda yüzde 140&#39;tan fazla art&#305;&#351;la günde ortalama 10,352 adet aktif bot network bilgisayar&#305; tespit etti&#287;i aç&#305;kland&#305;. Ayr&#305;ca 2004 y&#305;l&#305;n&#305;n son alt&#305; ay&#305;nda yüzde 54 olarak belirlenen gizli bilgiyi aç&#305;&#287;a ç&#305;karan kötü niyetli kodlar&#305;n oran&#305;, 2005 y&#305;l&#305;n&#305;n ilk alt&#305; ay&#305;nda yüzde 74&#39;e ula&#351;t&#305;.

<span style="color:#FF0000">Playstation&#39;lar da tehdit alt&#305;nda</span>
Raporda, geleneksel olmayan cihazlara yönelik tehditlerin ortaya ç&#305;kmas&#305;n&#305;n bir süredir beklendi&#287;ini ve Symantec&#39;in geçen ekim ay&#305;nda Trojan.PSPBrick&#39;i &#8211;serbest ortamda ke&#351;fedilen ve Sony PlayStation Portable (PSP)&#39;&#305; hedefleyen ilk Truva At&#305;- tespit etti&#287;i de kaydedildi.

Oyun kullan&#305;c&#305;lar&#305;na, kendisine uygulama süsü veren ve Sony d&#305;&#351;&#305;ndaki oyunlar&#305;n PSP üzerinde çal&#305;&#351;mas&#305;na olanak sa&#287;layan bu dosyay&#305; yüklemenin çekici geldi&#287;i belirtilen raporda, &#8216;Kullan&#305;c&#305;lar, bu kötü niyetli dosyay&#305; bilgisayarlar&#305;na indirebilir ve daha sonra bunu PSP&#39;ye transfer edebilirler.

Bir kez PSP&#39;ye yüklendikten sonra da Truva At&#305;, sistem dosyalar&#305;n&#305; silerek, oyun ünitesini kullan&#305;lmaz hale getirirebilir&#39;uyar&#305;s&#305;nda bulunuldu. Raporda, 2006 y&#305;l&#305;nda da geleneksel olmayan platformlara yönelik yeni tehditlerin ortaya ç&#305;kaca&#287;&#305;n&#305;n öngörüldü&#287;ü de ifade edildi.

<span style="color:#FF0000">Cep telefonlar&#305;ndaki risk art&#305;yor</span>
ImageSymbian &#304;&#351;letim Sistemi&#39;ne yönelik son iki y&#305;l içinde yarat&#305;lan 73 kötü niyetli kod ve türevlerinden 56&#39;s&#305; 2005 y&#305;l&#305; içinde ortaya ç&#305;kt&#305;.

Raporda, geçen y&#305;l cep telefonlar&#305;na yönelik sald&#305;r&#305;lar içinde en popüler haber olan &#8216;Paris Hilton vakas&#305;na&#39; da yer verildi. &#350;ubat 2005&#39;te bir hacker, Paris Hilton&#39;un Sidekick cihaz&#305;na eri&#351;erek, telefon numaralar&#305; ve e-posta adreslerini çalm&#305;&#351; ve bu bilgiler çe&#351;itli Web sitelerinde yay&#305;nlanm&#305;&#351;t&#305;.

Baz&#305;lar&#305; bu duruma tahmin edilmesi kolay parolan&#305;n yol açt&#305;&#287;&#305;n&#305; savunurken, bir di&#287;er görü&#351; ise söz konusu adres defterinin asl&#305;nda Paris Hilton&#39;un servis network&#39;üne izinsiz giren ayn&#305; hacker taraf&#305;ndan 2003 y&#305;l&#305;nda çal&#305;nd&#305;&#287;&#305; teorisini öne sürmü&#351;tü.

Symantec ise raporda, sald&#305;rgan&#305;n servis vericinin Web sitesindeki &#351;ifre s&#305;f&#305;rlay&#305;c&#305; özellikteki bir hatadan yararlanm&#305;&#351; olmas&#305;n&#305;n, bu konudaki en akla yak&#305;n aç&#305;klamalardan biri oldu&#287;unu ifade ediyor.

Symantec, böyle bir sorunla kar&#351;&#305;la&#351;&#305;lmamas&#305; içinse &#351;ifre kullan&#305;lmas&#305;n&#305; öneriyor. Baz&#305; uzmanlara göre 4 basamakl&#305; bir PIN kodu bir saniyeden daha k&#305;sa bir sürede ve 6 basamakl&#305; bir PIN kodu ise 10 saniye gibi bir sürede çözülebilirken, 10 basamakl&#305; bir PIN kodunun çözülmesi büyük bir olas&#305;l&#305;kla haftalar sürebiliyor.

A&#287;ustos 2005&#39;te bir grup Avrupal&#305; kablosuz güvenlik uzman&#305;n&#305;n Bluetooth sistemlerinin eksikliklerini sergilemek için geli&#351;tirdikleri Car Whisperer&#39;a da yer verilen raporda, &#8216;Car Whisperer kullan&#305;rken, el serbestisi sa&#287;layan hands-free sistemlerin pek ço&#287;unun bir cihaz&#305;n sisteme eri&#351;imine izin vermek için sadece basit bir dört basamakl&#305; güvenlik anahtar&#305; gerektirmesinden yararlanm&#305;&#351;t&#305;r.

Otomobil üreticilerinin pek ço&#287;u Bluetooth sistemlerinin tümü için ayn&#305; kodu kullan&#305;rlar, bu da Car Whisperer&#39;&#305;n otomobilden ses alma ve gönderme i&#351;leminin yapmas&#305;n&#305; kolayla&#351;t&#305;r&#305;r&#39; ifadesi kullan&#305;ld&#305;.

<span style="color:#FF0000">2006&#39;y&#305; neler bekliyor?</span>
ImageSymantec, 2005 y&#305;l&#305;n&#305; de&#287;erlendirdi&#287;i raporunda 2006 y&#305;l&#305;na ili&#351;kin öngörülere de yer verdi. Symantec&#39;e göre, sald&#305;r&#305;lar&#305; önlemek üzere tasarlanm&#305;&#351; özelliklerin ilave edilmesine ra&#287;men, hacker&#39;lar Microsoft Vista gibi yeni platformlar&#305; hedef almaya devam edecekler.

Symantec ayr&#305;ca cep telefonlar&#305;, PDA&#39;ler ve hibrit cihazlar daha fazla yayg&#305;nla&#351;t&#305;kça spyware ve adware gibi güvenlik risklerinin bunlar&#305; giderek artan bir &#351;ekilde hedef alaca&#287;&#305;n&#305; da öngörüyor.

Ancak buradaki risklerin i&#351;letim sistemine, uygulama ve bu cihazlar&#305;n nas&#305;l konfigüre edildi&#287;ine ve kullan&#305;ld&#305;&#287;&#305;na ba&#287;l&#305; olarak farkl&#305;l&#305;k gösterece&#287;inin alt&#305;n&#305; çiziyor. Symantec, ayr&#305;ca bu cihazlar&#305; hedef alan spam&#39;de de art&#305;&#351; bekliyor.

Al&#305;nt&#305;d&#305;r.)
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Benzer Konular

Εthnic
Cevap
2
Görüntüleme
1K
Εthnic
Εthnic
Cevap
0
Görüntüleme
1K
Εthnic
Εthnic
Cevap
2
Görüntüleme
2K
Εthnic


Üst Alt