| Favorilerine Ekle |
Arama:
Buradasınız: Cnet'te Bugün Haberler İş Teknolojileri / Web Servisleri Hacker'ların yeni hedefi Google

Yazdır

Hacker'ların yeni hedefi Google

Yazan:Haluk KARAHAN Perşembe, 07 Ağustos 2008 13:58

İnternet uygulamalarında çeşitliliğin ve fonksiyonelliğin artış göstermesiyle birlikte bilgisayar korsanları da farklı hedeflere yönelmeye başladılar. Şimdiki hedef ise Google...

Web 2.0'ın yaygınlaşmasıyla birlikte internette fonksiyonel ve ufak tefek pek çok uygulama ya da yazılımla karşılaşmaya da başladık. Ancak bu durum insanların internet üzerindeki yaşamını kolaylaştırdığı gibi çok ciddi problemler de doğurabiliyor.

Las Vegas'ta düzenlenen Black Hat hacker konferansında konuşan güvenlik uzmanları, bilgisayar korsanlarının yeni hedefinin de bu tarz programlar olduğunu belirterek Google'ın en büyük hedef konumuna geldiğini ilettiler.

Hacker'lar nasıl bir ortamı kolluyor?

Aralarında Google gibi büyük web şirketlerinin de yer aldığı pek çok firma artık "gadget" diye bildiğimiz ufak ve faydalı programcıkları üreterek kullandırıyorlar. Kullanıcılar takvim veya günün fotoğrafı gibi benzer uygulamaları bilgisayarlarına yükleyerek kişiselleştirilmiş Google ana sayfalarına aktarıyorlar. Buradan Google'ın güvenlikten yoksun programlar ürettiği anlamı çıkarılamaz. Ancak bu durum hacker'lar için güvenlik açığı yakalayabilecekleri uygun bir zemin oluşturabiliyor.

Nitekim kişiselleştirilmiş sayfalar ve uygulamaların manipüle edilmesiyle bir güvenlik açığı yakalamak olasılık dahilinde. Kullanıcıların Google büyüklüğünde bir şirketin web sayfasından indirdikleri programlar konusunda herhangi bir tehlike ya da güvensizlik unsuru hissetmemesi gayet doğal. Tüm bu parçalar üst üste konulduğunda da korsanların istediği "olasılık ortamı" oluşmaya başlıyor.

Kısa sürede hack

SecTheory ve Cenzic Inc. şirketlerinde uzman ve danışman olarak görev alan Robert Hansen ile Tom Stracener, konferansta bu tarzda bir programcık üzerinden, kişilerin web tarayıcıları üzerinde okudukları sayfalar ve yaptıkları aramaların bilgisini anlık olarak ele geçirebildiğini gösterdiler.

Saldırıya açık bu programcıklar bilgisayara indirilip kurulduğunda pek çok farklı hack yapılmasına da imkan tanınabiliyor. Bunların arasında bilgi çalınması, kişisel bilgisayarlara saldırılar veya bu programlar üzerinden istenilen yayınların yapılabilmesi en çok karşılaşılan yollar.

Hansen kullanıcıları uyararak bu tarz programlarım tam anlamıyla güvenli olduğuna inanmamaları gerektiğinin altını çiziyor. Hansen "Bir gadget'ın tam olarak güvenli olduğunu nereden biliyorsunuz? Birisi internete yükledi diye mi? Burada bir denetim yok. Dolayısıyla kötüye kullanılmayacaklarına dair bir garanti de..." diyerek kaygılarını aktardı.

Google kabul etmiyor

Bu saldırılardan nasibini alan sadece Google değil. Onlarca sosyal ağ niteliğindeki web sitesi veya benzeri tarz uygulamalara yer veren internet siteleri de aynı tehlikeyle karşı karşıya. 

Buna karşın Google ilgili iddiaları reddediyor. Gadget tarzındaki programcıklarda kötüye kullanılabilecek açıkların çok nadiren yakalandığını ve bunlarla karşılaşıldığı anda da ilgili yazılımın kara listeye alındığını ifade eden yetkililer Kasım 2007'den bu yana kullanılan uygulamalarda bu tarz bir açığa rastlamadıklarını da belirtiyorlar.


 

CNET Foto Galeri


  • Paris Motor Show 2008'den yeni konseptler

  • CeBIT ile Autoshow CNET Galeri'de karşı kar

  • Nintendo'dan yeni DS-i ve Wii oyunları

  • CEATEC 2008 konseptleri

  • Nokia 5800 XpressMusic

  • Nero 9

  • Adım adım video dönüştürme rehberi

  • HTC DREAM ANDROID

  • 37.5 megapiksellik Leica S2

  • En Sıcak Web Tasarımları

  • ASUS N Serisi

  • Windows 7 ekran görüntüleri #4

En Çok Okunanlar

Editör Yorumları

Dizüstü bilgisayarınızı nasıl seçersiniz?
Intel'in yeni işlemci ailesini pazara sunmasıyla birlikte dizüstü pazarında savaş kızıştı. Dünyanın ve Türkiye'nin önde gelen bilgisayar üreticileri birbiri ardına yeni modellerini pazara sunmaya başladı.

Bırakın Windows'u kopyalamayı
Bırakın Windows'un 2001 sürümünü kopyalamayı. Bu sözler benim değil. IBM'ın açık kaynaklı sistemler ve standartlardan sorumlu başkan yardımcısı Bob Sutor'un.  Sutor, ABD'nin San Francisco kentinde düzenlenen LinuxWorld etkinliğinde bunları Linux geliştiricilere söylüyor.

VDSL 1 - QuickNet 5
Türk Telekom'un bangır bangır duyurduğu VDSL2'den haberiniz olmuştur herhalde. Internet hızı 32 Megabit'e çıkıyor. 169 YTL'ye. Peki bundan daha ucuza 100 Megabiti var desem. Sadece 149 YTL'ye. Her ay sabit telefona sabit ücret ödemek zorunda da değilsin.
%0,53 ile 5 Dakikada Kefilsiz Kredi
Koşullarını siz belirleyin, %0,53'e varan oranlarla ihtiyaç kredinizi Garanti'den hemen kullanın!
www.garanti.com.tr