WPA Şifresi Bir Dakika da Kırılacak
Hiroşima Üniversitesinden Toshihiro Ohigashi ve Kobe Üniversitesinden Masakatu Morii birlikte yaptıkları çalışmalar sayesinde WPA şifrelerini 60 saniye içersinde kırabildiklerini açıkladılar. İki bilim adamı kullandıkları tekniği 25 Eylül'de Hiroşima da gerçekleştirilecek konferansta açıklayacaklarını söyledi.

Güvenlik araştırmacıları geçtiğimiz Kasım ayında WPA şifreleme tekniğini kırmak için bir yolun olduğu söylemişlerdi. Önceki saldırı yöntemi Martin Beck ve Erik Tews tarafından geliştirilmişti. Bu yöntem ile WPA şifreleri 12 ila 15 dakika arasında kırılabiliyordu. Bu sitemin algoritması ise henüz açığa çıkmış değil.
Bu haberler aslında oldukça üzücü. Birçoğumuz kablosuz bağlantı ve WPA şifreleme sistemi kullanıyor. Bu sisteminde güvenli olmadığı ve yakın zaman içersinde saldırıların başlayacağına kesin gözüyle bakıyor. Güvenlik araştırmacıları şimdilik gözlerini 25 Eylül tarihinde açıklanacak 60 saniyede WPA şifre kırma sistemi üzerine yöneltmiş durumda.

28/8/2009 | Kategori:Guvenlik | (0) | Baglanti
Mac'lerde Virüs Varmış
Reklamlarında sürekli PC'lerin virüs sorunlarından söz edip, kendi ürünlerinde böyle bir durumun olmadığını iddia eden Apple'ın 28 Ağustos'ta piyasaya süreceği Mac OS X güncellemesi Snow Leopard'da anti-virüs yazılımı bulunduracağı söyleniyor. Mac Security Blog'da yayınlanan bir görüntüde Snow Leopard'ın Safari üzerinden indirilen bir zararlı yazılımı tespit ettiği gösteriliyor. Apple konu hakkında resmi bir açıklama yapmazken, yer alacak anti-virüs uygulamasındaki motorun Symantec'e ait olabileceği söyleniyor. Eğer bu uygulama gerçekten varsa, bu durum Mac için anti-virüs geliştirmek isteyen firmalar için kötü haber anlamına geliyor. Ancak öte yandan Mac kullanıcıları için ise gayet iyi bir olay olacağı kesin. Ancak Apple bundan sonra reklamlarında "Bizde virüs olmaz." tarzında ifadeler kullanırsa biraz garip olacağı kesin. |
27/8/2009 | Kategori:Guvenlik | (0) | Baglanti
Online Oyunlar Virüs Saçıyor
Zararlı yazılımları istatistiksel olarak günlükleme sistemi olan ESET ThreatSense.Net raporlarına göre "Win32/PSW.OnLineGames" adlı bu yazılım tüm malware tespitlerinin % 16.18'ini oluşturuyor. Bu yazılım, özellikle masif, çok eşli, çevrimiçi oyunlar (MMORPG) ve bu oyunlara katılımlar hakkında bilgi toplama amaçlı ve rootkit, keylogging yeteneklerine sahip bir Truva atı ailesine mensup. Genel olarak bilgiler davetsiz misafirin bilgisayarına gönderiliyor.

Lineage, World of Warcraft ve Secondlife gibi MMORPG oyunlar, sadece taciz için değil phishing ve diğer dolandırıcılık yöntemleri gibi gerçek dünyada finansal kayıplarla sonuçlanabilecek tehditlerle maruz kalıyor.
Temmuz ayı boyunca "Win32/Agent" adlı zararlı yazılım, ikinci önemli tehdit olarak raporlandı. ESET bu etiket ile, kullanıcı bilgilerini uzaktaki saldırgana göndermeye çalışan bir dizi malware'i tanımlıyor. Bu malware genellikle kendini geçici (temporary) dizinlere kopyalıyor ve kayıt defterine, gizlice yerleştirdiği ve rastgele başka dizinlere kopyaladığı dosyalar ile ilgili kayıtlar ekliyor. Bu da dosya tespit edilip silinse dahi sistem her başladığında zararlı işlem tekrar yürütülecek anlamına geliyor.
Bir süredir gündemde olan ve üçüncü tehdit sırasında yer alan "Win32/Conficker" ise Windows işletim sistemlerindeki bir açığı kullanarak ağ üzerinde yayılan bir solucan türü. Bu açık sayesinde saldırgan geçerli kullanıcı bilgilerine ihtiyaç duymadan sisteme girebiliyor. Sürümüne bağlı olarak güvenli olmayan paylaşımlar ve çıkarılabilir medyalar aracılığı ile de Windows'un Autorun özelliğini kullanarak yayılabiliyor.
14/8/2009 | Kategori:Guvenlik | (0) | Baglanti
PayPal’dan SMS güvenlik anahtarı
Çevrimiçi ödeme servisi PayPal, cep telefonu kullanıcıları için yeni bir güvenlik katmanı oluşturduğunu duyurdu.
PayPal tarafından cep telefonu kullanıcılarına sunulan yeni SMS güvenlik sistemi, hesaplarına giriş yapmadan önce cep telefonlarına altı haneli bir güvenlik kodu gönderilmesini sağlıyor. Her 30 saniyede bir yeniden üretilen güvenlik kodu sitedeki özel bölüme girilmeden hesaba geçiş yapılamıyor. Şirketin güvenlik müdürü Michael Barret, kullanıcının bildiği (şifre) ve sahip olduğu (cep telefonu) olmak üzere iki kademeli güvenlik sisteminin müşterilerini online tehlikelerden korumak için önemli olduğunu söylüyor. Cep telefonlarının sürekli yanımızda olması ve en şahsi teknolojik cihazlardan biri olması itibarıyla güvenlik katmanına dahil edilmesi oldukça mantıklı. Servis şimdilik Amerika, Avusturalya, Avusturya ve Almanya’da hüzmete sunuluyor. Her ne kadar kod gönderimi için SMS ücreti alınmasa da herhangi bir aksilik ön görüsüyle ücretlendirilebileceğiniz uyarısı da yapılıyor.
25/11/2008 | Kategori:Guvenlik | (0) | Baglanti
Şubat ayı top 10 kötücül yazılım listesi

BitDefender Lab'sın her ay kullanıcıları bilgilendirdiği kötücül yazılım listesi açıklandı.
Bu ayki listede özellikle paketleme yöntemini kullanarak tehdit oluşturan virüsler ilk sıraları alıyor.
Listenin ilk onunda yer bulan ve yığın e-posta olarak bilgisayarlarımızı tehdit eden NetSky virüsünü ay içerisinde sizlere "NetSky.P yeniden mi hortluyor?" başlığı ile duyurmuştuk.
İşte Şubat ayı listesi;
potkal.com
20/3/2008 | Kategori:Guvenlik | (0) | Baglanti


