Sayfa 1 Toplam 2 Sayfadan 12 SonuncuSonuncu
Toplam 16 adet sonuctan sayfa basi 1 ile 10 arasi kadar sonuc gösteriliyor

Konu: Güvenlik Terimleri

  1. #1
    Üyelik tarihi
    11.Mart.2007
    Mesajlar
    527
    Teşekkür / Beğeni

    Standart Güvenlik Terimleri

    Güvenlik Terimleri

    Güvenlik Terimleri
    Access Control :
    Network üzerindeki herhangi bir bilgi kaynagina erisim konusunda yetkilendirilmis kisiler, programlar, islemler veya network içindeki diger sistemler için konulan sinirlamadir.

    Attack Signature :
    Network üzerinden gelen bilgi paketlerini bazi modellere göre dikkatlice inceleyerek kötü niyetli aktiviteleri haber veren bir sistemdir.

    Authentication, authorization and accounting ( AAA ) :
    Kaynaklara güvenli erisimi saglayici güvenlik unsurlaridir.

    · Authentication : Server, switch ya da router kullanimlarinda cihaz ya da kullanicinin kimliginin onaylanmasidir.

    · Authorization : Kullanici ya da kullanicilara sisteme, programa ve network erisim hakkinin verilmesidir.

    · Accounting : Herhangi bir kullanicinin ne yaptigi, kullanici hareketleri kullanici data baglantilari ve kullanici sistem kayitlarinin izlenebilmesi amaciyla yapilan islemdir.

    Authentication header :
    Paketin içeriginin aktarim sirasinda degismedigini dogrulamak amaciyla kullanilan IPSec basligidir.

    CBAC ( Context-Based Access Control ) :
    Cisco IOS yazilimi içinde bulunan bu özellik sayesinde tüm yönlendirilebilir data akisi denetlenip kontrol edilmis paketler halinde yapilabilir. ACL tarafindan kontrol edilen data akisindaki paketlerin ilerlemesine izin verilebilir ya da yasaklanabilir.

    Certificate :
    Güvenilir bir otorite tarafindan özel açiklama ile belirli bir kalip ve isim altinda belirlenen özelliklere sahip olundugunu bildirir.

    Certificate authority ( CA ) :
    Bagimsiz çalisarak dijital sertifikalari onaylar ve bu nedenle yetkilendirilmis diger kullanicilari da tanir.

    Compromise :
    Network’e yapilan saldiri ve güvenligi asma olaylarinda güvenlik sisteminin kullandigi prosedürlerdir.

    Computer Emergency Response Team ( CERT ) :
    Bilgisayar ve network güvenligi konularinda öncelikli olarak servis saglayan, sistem yöneticilerinden olusan resmi bir organizasyondur.

    Cryptographic Key :
    Sifreleme, sifre çözümü ve bilgi onaylamak için kullanilan dijital bir sifredir.

    Cryptography :
    Mesajlari sifreleme ve sifreli mesajlari okuma bilimidir.

    Data Confidentiality :
    Sadece bilgi paketlerine ulasma yetkisi olanlarin bunlari kolayca ulasilabilir formatta görmelerinin garanti edilmesidir.

    Data Encryption Standard ( DES ) :
    National Institute of Standards and Technology tarafindan gelistirilmis gizli ve kilit sifreleme standardidir.

    Data Integrity :
    Verinin network içindeki aktarimi sirasinda degi***lige ugramadigi ve zarar görmedigini garanti etme islemidir.

    Data privacy :
    Network verilerinin gizlice elde edilmesi ya da kurcalanmasina karsi olusturulmus korunma islemidir. Bazi durumlarda GRE veya Layer 2 Tunneling Protocol (L2TP)de oldugu gibi tunneling teknolojisi kullanilarak data ayrilir, bu da etkili veri gizliligini saglar. Bazen, özellikle VPN yürürlüge girdigi an, geleneksel gizlilik gereklilikleri dijital sifreleme teknolojisi ve protokollerini IPSec'’e oldugu gibi kullanmak için istekte bulunur.

    Denial-of-service ( DoS ) attack :
    Network tasarlanmis servisleri yerine getirmesine engel olmayi amaçlayan her türlü kötü niyetli faaliyettir. Bir insanin sürekli telefon hatlarini mesgul etmesine benzemektedir.

    Diffie Hellman :
    Sifreleme tabanli yönetim sistemlerinde, izin verilen iki kullanici ya da network cihazinin güvensiz bir ortamda yine bu sifreleri kullanarak güvenli bir sekilde data alis-verisi yapmasidir.

    Digital Signature :
    Elektronik mesajlarda dogrulama ve güvenligi saglayan, mesaja eklenen(baglanan) bir dizi veridir.

    Digital Signature Standard ( DSS ) :
    National Security Agency tarafindan gelistirilmis dijital imza standardidir.

    Encryption :
    Verinin, iletim sirasinda bilinçli olarak sifrelendirilmesi ve kimse tarafindan okunmadan müsteriye ulastirilmasi ve daha sonra da yeniden sifrenin çözülmesi islemidir.

    Firewall :
    Özel network kaynaklarini, kimligi bilinmeyen ve kötü niyetli olmasi olasi kullanicilarindan korumak için kurulan, yazilim veya donanim tabanli geçit sistemine verilen addir. Kurumlarin iç network’lerini, Internet’dn gelebilecek tehlikelere karsi koruyan ilk engel Firewall’dur.

    Generic Routing Encapsulation ( GRE ) :
    Cisco tarafindan gelistirilen Tunneling Protocol, IP Tunnels içindeki çok çesitli türlerde protokol paket tiplerini enkapsüle eder. Bunun yaninda Cisco routerlar kullanilarak IP network üzerinde noktadan noktaya sanal baglanti yaratilir.

    Hack :
    Network’e izin alinmadan yalnizca kendi çikarlari için uygun olmayan yollarla girme ve gizli belgelere ulasarak illegal kazanç saglama islemidir.

    Identity :
    Network’teki kullanicilarin, uygulamalarin, servis ve kaynaklarin olumlu kesin tanimlanmasidir. Dijital sertifikalar, kartlar ve dizin servisleri gibi yeni teknolojilerin de bu kimlik çözümlerinde önemleri hizla artmaktadir.

    Integrity :
    Verinin özellikle tanimlanan kisiler disinda degistirilmedigini garanti etmek anlamindadir. “Network Bütünlügü” seklinde kullanildigi zaman, network’ün amaçlarina aykiri bir tarzda kullanimina izin verilmeyecegi anlatilmaktadir.

    Internet Engineering Task Force ( IETF ) :
    Internet kullanimi konusunda protokoller hazirlayan bir orgnizasyondur. Yayimlari Request for Comments ( RFCs ) olarak adlandirilmaktadir.

    Internet Security Association and Key Management Protocol ( ISAKMP ) :
    IPSec’e yönelik asil yönetim protokolüdür; ayni zamanda Internet Key Management Protocol (IKE) olarak da adlandirilmaktadir.

    Intrusion Detection System ( IDS ) :
    Hareketli algilayici seklinde olan, network çevresini ve hassasiyeti giderek artan internal network’ü korumaya yönelik güvenlik sistemidir. Bu sistem, data akisi içerisinde gerçeklesen yetki disi faaliyetleri analiz eder ve bunlari uyararak tepkisini gösterir.

    Internet Protocol ( IP ) :
    Bilgisayar networkleri arasinda veri alis-verisini saglayan paket tabanli bir protokoldür.

    IPSec :
    Internet Protokol katmaninda gizlilik ve dogruluk saglamaya yönelik güvenlik standartlari grubudur.

    Layer-2 Forwarding Protocol ( L2F ) :
    Internet’te sanal güvenlige sahip dialup networkler yaratilmasini saglayan bir protokoldür.

    Layer-2 Tunneling Protocol ( L2TP ) :
    VPN’lerin yürütülmesi amaciyla Cisco Layer-2 Forwarding ( L2F ) protokolü ile Microsoft’un point-to-point Tunneling protokolünü IETF açisindan birlestiren bir standarttir.

    Kerberos :
    Massachussetts Institute of Technology tarafindan gelistirilmis, anahtar network dogrulama(onaylama) protokolüdür,bunu saglamakiçin DES sifreleme algoritmasi ve merkezilestirilmis database kullanilir.

    National Institute of Standards and Technology ( NIST ) :
    Amerika Birle*** Devletleri’nin teknik standartlarini belirleyen hükümet aracisidir.

    National Security Agency (NSA) :
    Amerika Birle*** Devletleri’nin güvenligini ilgilendiren sifrelenmis tüm yabanci baglantilari bildirme yükümlülügü olan hükümet aracisidir.

    Network Address Translation (NAT) :
    Bir IP adresini baska bir IP adresine çevirme metodudur. Öncelikli olarak Internet gibi baska bir standartta bulunan IP adresi ile iç network’te kullanilan IP adresi arasindaki baglantiyi kurmakta kullanilir.

    Nonrepudation :
    Kisinin gönderdigi mesaji ya da yapmis oldugu faaliyeti inkar etmesini önleyen bir sifreleme özelligidir.

    Packet Filtering :
    Tüm yönlendirilebilir data akisinin paket paket denetlenmesidir.

    Ping :
    Baska bir aygitin varligini ve operasyon kabiliyetini saptamaya yönelik komuttur.

    Ping of death :
    Atak yapan kisiler büyük miktarlarda ping paketleri gördüklerinde, alici makine bu büyük boyuttaki paketlere cevap vermeye çalisir fakat bu sirada çöker.

    Point-to-point Tunneling Protocol (PPTP) :
    Windows 95 ve 98 isletim sistemlerinden VPN hizmetine geçmek için kullanilan Microsoft temelli standarttir.

    Private key :
    Sifrelenen verinin, dijital imzanin sifresinin çözülmesi ve dogrulanmasi için kullanilan koddur. Gizli tutulur ve sadece sahibi tarafindan bilinir.

    Proxy :
    Baska bir sistem adina islem yapan bir alettir. Firewall ile ilgili oldugunda; proxy, gelen data akisini yavaslatarak, paketlerin kontrolünü yapar.

    Public key :
    Sifrelenen verinin sifresinin çözülmesi ve dogrulanmasi için kullanilan koddur, genis kitleler tarafindan kullanilabilir.

    Public key infrastructure :
    Güvenilir, ayni zamanda etkili sertifika yönetim sistemidir.

    Remote Access Dial-in-Service (RADIUS) :
    Livinston Enterprise Inc. Tarafindan gelistirilmis, erisim sunucularini dogrulayan bir network protokolüdür.

    Risk analysis :
    Güvenlik risklerini teshis eden, etkilerini belirleyen ve önlem alinmasi gereken bölgeleri belirleyen bir islemdir.

    RSA (Rivest, Shamir, Adelman):
    Verileri sifreleyen, dijital imzalari dogrulayan ve gelistiricilerinin adiyla anilan anahtar sifreleme yöntemidir.

    Scanner :
    Girisimci sinif program inceleme uygulamasidir, kullanicinin network güvenlik açiklarini hacker’dan önce saptamasini saglar.

    Security monitoring :
    Düzenli testler ve Security Posture Assessments’lar ile network’ün güvenlik altinda tutulmasidir.

    Security perimeter :
    Mevcut network’ün güvenligini saglamak amaciyla konulan güvenlik kontrolleridir.

    Security policy :
    Network hizmetlerinin yayilmasini ve güvenlik politikalarini sürekli olarak kontrol eden yüksek seviyeli talimatlardir.

    Shunning :
    ACL bir atak denemesini fark ettiginde saldiran kisinin IP adresinden gelen paketlerin bir süre için router’a iletimini durdurur. Daha sonra Cisco router dinamik olarak kendini tekrar konfigüre eder.

  2. #2
    Üyelik tarihi
    11.Mart.2007
    Mesajlar
    527
    Teşekkür / Beğeni

    Standart

    SMURF Attack :
    Hacker tarafindan kötü amaçla gönderilen çok sayida IP numarasi belli olmayan ping paketleri broadcast adreslerine gönderildiginde bu paketler büyütülüp gelen adreslere gönderilir. Bu büyütme islemi kaç kisinin cevap verdigine baglidir.

    Spoofing :
    Yetkili bir kullaniciymis gibi bir aygita erisim denemesidir.

    Terminal Access Control System Plus (TACACS+) :
    AAA protokolü öncelikli olarak dialup baglanti yönetimi için kullanilir.

    Triple DES :
    Bilgi paketlerinin sifreleme/sifre çözme/sifreleme/’sini yapan DES algoritmasidir.

    Tunnel :
    Iki nokta ya da üçüncü sahis konumundaki network arasindaki sifreli baglantidir.

    Virtual Private Network (VPN) :
    Bir network ile digeri arasindaki tüm data akisini sifreleyerek, IP data akisina genel TCP/IP network’ü üzerinde güvenli baglanti saglar.

    Vulnerability :
    Güvenlik prosedürlerinde, network dizayni ya da uygulamalarin ortak güvenlik politikasini bozucu sekilde istismar edilebilecegini gösteren zayifliktir.

  3. #3
    Üyelik tarihi
    11.Mart.2007
    Mesajlar
    527
    Teşekkür / Beğeni

    Standart Tıkladığınız Site Güvenlimi?

    Tıkladığınız Site Güvenlimi?

    Türkiye’de son olarak bir bankada yaşanan “internet kazalarının” önlenmesi önünde yeni bir adım atıldı.

    İnternet üzerinden güvenlik hizmeti veren bir şirket, kullanıcılara sitelere girmeden önce o adresin güvenli olup olmadığı uyarısında bulunan bir sistem geliştirdi.

    Amerika’da yapılan bir araştırmada, internet arama motorları üzerinde yapılan her 5 aramadan birinin saldırgan, yasadışı ya da güvenli olmayan bir siteye yönlendiği sonucu çıktı. İnternet güvenlik şirketi Scansafe, Google, MSN ve Yahoo gibi milyonlarca popüler arama motoru üzerinde yaptığı araştırmada, çok sık aranan kelimeler ardından çıkan sonuçlar arasında pornografi, virüs ve korsan yazılım içeren sitelerin çıktığını duyurdu.

    ÜNLÜ FOTOĞRAFLARI ARARKEN ZARARLI YAZILIM ÇIKABİLİR

    Paris Hilton, Britney Spears gibi ünlüleri ya da ücretsiz duvar kağıdı resimlerini ararken kullanıcıların bir anda kendilerini, virüsler ya da başka zararlı yazılımlarla bilgisayarlarına zarar verebilecek sitelerin içinde bulabileceği uyarısında bulunulan araştırma sonucunda, internet kullanıcılarına bir öneride de bulunuldu.
    Araştırmayı yapan ScanSafe şirketi tarafından kurulan Scandoo.com sitesi internet kullanıcılarına, bir siteye girmeden önce o sitenin güvenli olup olmadığını görme imkanı verdiğini duyurdu.

    SİSTEM NASIL ÇALIŞIYOR?


    Normal bir arama motoru gibi hizmet veren internet sitesi, aranılan kelime yazıldıktan sonra çıkan sonuçların yanında, o sitenin güvenli olup olmadığına dair bir işaret koyuyor.

    Güvenli sitelerin yanına yeşil bir tik işareti koyan sistem, emin olmadığı sitelerin yanına sarı bir işaret, güvenli bulmadığı sitelerin yanına ise kırmızı bir çarpı işareti koyuyor.

    Sistem ayrıca içeriğinde zararlı yazılımlar olmasına kesin gözüyle bakılan sitelerin yanında ise bir böcek resmi yerleştiriyor. Böylece internet kullanıcıları, bir siteye girmeden önce o sitenin bilgisayarlarına zarar verip vermeyeceğini görebiliyor.

    “BAZI SİTELER BİLMEDEN ZARAR VERİYOR”

    ScanSafe şirketi kurucularından Eldar Tuvey, yeni sistemlerinin tanıtımında yaptığı açıklamada “Pek çok internet sitesi zararsız görünüyor ve biz de aldığımız sonuçlara güveniyoruz ancak gerçek şu ki bugünlerde internette bir arama yapmak zar atmaya benziyor. Bir adrese tıklamadan onun ardından ne olduğunu bilemiyorsunuz” dedi

    Tuvey, günümüzde bazı internet sitelerinin farkında olmadan zararlı yazılımlar içerebileceği uyarısında da bulundu.

  4. #4
    Üyelik tarihi
    22.Mayıs.2007
    Nereden
    İstanbul-Rize
    Mesajlar
    352
    Teşekkür / Beğeni

    Standart

    İnternet bankacılığı ile nasıl soyuluyoruz
    Her gün yaygınlaşan internet bankacılığı kabus olabilir. Kötü niyetli kişiler parola, şifre, kullanıcı adı, kimlik bilgisi gibi gizli bilgilere hangi yollardan erişiyorlar, çaresi neler?
    İnternet kabusunuz olmasın


    Birkaç metodu var

    1- En yaygını; hackerlar, attığı bir mail veya yaptıkları “çekici” internet siteleri (en yaygınları arkadaş bulma, seks veya kumar siteleri) vasıtası ile casus programlar (trojan) ör. "key logger" programı yolluyorlar. Maili açtığınızda veya siteye girdiğinizde program otomatik olarak bilgisayarınıza iniyor. Programlar menüsünden de görülemiyor. Key Logger; ortalama 45 kb boyutunda, program indirme sitelerinden bile kolayca ve ücretsiz elde edilebilen, bir resmin arkasına dahi saklanabilecek boyutta bir program. Eğer bu program herhangi bir şekilde bilgisayarınıza gönderildi ise, bilgisayarınızda yaptığınız her işlem, şifreler, bilgiler dahil klavyeden kullandığınız tuşları, mouse hareketlerinizin ekran resimlerini veya diskinizdeki dosyaları “hacker”ın kendi mail adresine gönderiyor veya hacker sizin bilgisayarınızı bire bir görebiliyor. Hatta hacker bilgisayarınızdan işlem yapabiliyor. Daha sonra sizin “sık kullanılanlar” dosyanıza bankanın heryerde satılan sitesinin kopyasını yerleştiriyor. Siz bankanın sitesine girdiğinizi zannedip ve şifre ve parola ve hatta “tek kullanımlık” şifreyi girdiğinizde, hacker “teşekkürlerle” gerçek banka sitesine girip sizin adınıza işlemi gerçekleştiriyor. Bu methoda “man in the middle” deniyor.

    Belirtmeliyiz ki; cep telefonunuza gelen işlem sonu şifresi güzel bir önlemdir. Mutlaka olmalı. Ancak şifre, parola ve kimlik detaylarınızı bilen bir kişinin bazı bankaların internet sitelerinden veya telefon bankacılığı yolu ile cep telefonu numarasını değiştirebileceğini veya kendi cep telefonuna yönlendirebileceğini, hatta sahte kimlikle sizin telefon numaranıza ait bir “sim kart” alabileceğini göz ardı etmemek gerekir. Not. Siz istediğiniz kadar “sanal klavye” kullanın; hackerlar sizin işlemlerinizi buffer* dan takip ediyorlar. Yani sanal klavyede hangi harf veya sayıya bastığınız belli. *Buffer: Bilgisayarınızdaki tüm haraketlerinizi hafızasında tutan bölüm. Yine siteye girişte sorulan resim, isim, özel soru v.s. gibi önlemler önemlidir. Ancak ekranınızı, resimleri, yazdıklarınızı birebir gören hacker için caydırıcı bir önlem değildir.

    2- Olta (phishing) mail gönderiyorlar. Bankanın yazı dilini taklit eden bir mail geliyor, sizi ikna eden bir neden ile (şifre değişikliği, süre bitimi, adres güncelleme hatta ikramiye) verilen linki tıklayarak bir siteye yönlendiriliyorsunuz. Site banka ekranlarını taklit ediyor. Ancak bankaya ait değil. Burada banka hesap bilgilerinizin girilmesine ikna ediliyorsunuz ve böylece bilgileriniz soygun amaçlayan kişilerin eline geçiyor.

    3- İnternete bağlandığınız anda, gerekli güvenlik programlarına sahip değilseniz, dünyadaki 1,5 milyar internet kullanıcısı bilgisayarınıza girebilir. IP numaranızı bilmesi yeterli. Zaten gönderdiğiniz her mailde, her girdiğiniz sitede IP’nize ulaşılabiliyor. Sonrasını söylemeye gerek yok, her şeyinizi paylaşmaya başlarsınız.

    4- Bankaların içlerinden bilgi sızdırıldığı duyumlarımız var. Nitekim bir banka içinden yakalananlar olduğu haberini de basından okuduk. 1.000.000 banka şifresi bir CD içerisinde ele geçirildi. (Bakınız 14 Şubat 2007 tarihli tüm gazeteler.) Detaylar için http://www.sanalbankamagdurlari.com/...ilyonhesap.jpg Bir hesabın Hacker tarafından ele geçirilmesi birkaç saati alabilir. 1 milyon hesap için yaklaşık 25 bin (yazı ile yirmibeşbin) seneye ihtiyaç var. Bu nedenle içeriden bilgi sızdırılıyor duyumları kamuoyunda kuvvet kazanıyor.

    5- Kişisel bilgilerinizle size ait olmayan, tanımadığınız bir bilgisayarı kullanarak işlem yaparsanız, kendinizi riske etmiş olursunuz. Özellikle internet cafelerde sizin şifrelerinizi “save” eden programların yerleştirilmiş olması muhtemeldir.

    6- Güvenliğiniz için ev ve işyerinizde kendi bilgisayarınızla bile wireless internet kullanmayın. Bir başkası sizin ağ’ınıza veya sisteminize bu yolla çok rahat girebilir. Eğer siz, kendi bilgisayarınızla wireless sistemi kullanan bir cafe veya havaalanı v.s. de internete girecekseniz, yine kişisel bilgilerinizi kullanmaktan kaçının. Çünkü bir başkasının ağ’ını kullanıyorsunuz ve o ağ’ın sahibi veya dahilindeki herhangi biri sizin şahsi bilgilerinizi ele geçirebilir.

    7- Kopya program veya korsan CD kullanmayınız, bilgisayarınıza yükleyeceğiniz programın orijinal olmasına dikkat ediniz. Soyguncular kopya programlara trojan yazılımlar ekliyorlar, bu şekilde bilgisayarınıza girmiş oluyorlar.

    TESTi KIRILMADAN...

    Kullanıcıların bu alanda bilinçli davranması için neler yapması gerekiyor?

    Bir tarihte vatandaşa Galata Köprüsünü satıyorlardı. Şimdi böyle bir şeyin olması mümkün mü? Değil, çünkü herkes bunun farkında ve bu konuda biliçli, eğitimli. Tüm olayların ana nedeni, kullanıcının bilinçsiz, eğitimsiz olmasıdır. Kamu yönetimimiz eğitim kısmını ihmal ederek interneti teşvik etti. Türk Telekom abonelerini uyarmalıydı, bankalar internet ve bankacılığı konusunda eğitim vermeliydi. İsteyen herkes ADSL abonesi oldu-oluyor. Herkese internet bankacılığı hesabı açıldı. Hatta okur-yazar olmayanların dahi internet bankacılığı hesabının olduğuna şahit oluyoruz.

    Ülkemizde böylesi bir ortam oluşunca, Türkiye’miz başta Rus, İsrail ve yerli soyguncuların cenneti oldu. Hukuksal boşluklar var. Soygun, yapanın yanına kar kalıyor. Ör. Benim 74.000YTL’ mı çalan şahıs yakalandı 24 saat geçmeden serbest bırakıldı. Banka ise devam eden davamda, beni hala şifremi başkasına vermekle suçluyor. Oysa Türkiye’de diğer gelişmiş ülkelerdeki gibi “bilişim mahkemeleri” olsa benim için dava 1.celsede bitebilirdi. Çünkü; paramın EFT yapıldığı saniyede cep telefonuma bankanın yolladığı uyarı mesajı geldi. 5 sn. sonra bankamı arayarak; “böyle bir havale-EFT yapmadım. DURDURUN” dedim. Ama durdurmadılar. Üstelik beni yanlış yönlendirdiler. Peki o halde bana bankanın kendisinin yolladığı bu uyarı mesajının anlamı nedir? “Bak hırsız paranı çalıyor, biz de göz yumuyoruz. Bay-bay” mı? Ama davam 3. senedir devam ediyor. Banka avukatları oradan çekiyor, banka emeklisi “bilirkişi !” ler buradan.

    Bu arada banka da boş durmuyor. Beni 3 ayrı savcılığa “bankacılık yasasına muhalefet” etmekten 3 ayrı şikayette bulundu. Tesadüf ! bu ya, özellikle cuma günleri saat 15:30 civarı polisler beni “mevcutlu” olmak kaydıyla savcılığa götürüyorlar. Herhangi bir aksilik! durumunda hafta sonunu hiçbir ülkede benzeri olmayan “bankacılık yasasını” tek ayak üzerinde ezberleyerek geçirme riskim var. Hele bu yazıdan sonra...

    Not. Bilişim mahkemeleri mevcut olsa dava benim ve avukatlarımın görüşüne göre 3 yönden de derhal bitebilirdi. 1) Bana hesabınızdan EFT yapıldı diye mesaj gönderen Bankam. Bu amaç için uyguladığı kendi uyarı mesajına telefon açmama rağmen paramı bloke etmeyen yine bankam. 2) Önce savcılığa gidin “X” bankaya paranızın EFT yapıldığını şikayet edin, durduralım diyen bankam. Ama sadece “X” değil “X ve Y” bankalarına para ikiye bölünerek yapılmış ve bunu (“Y” bankasını) bildirmeyen yine bankam. İlk bankadaki EFT yi durduran ise BEN. “Y” bankasını da bildirse onuda durduracağım. 3) Bankanın hele o zamanki güvenlik önlemleri neredeyse sıfır. Bu da ispatlı. Zaten tek kelime ile öyle olmasa banka; o günde var olan güvenlik önlemlerini neden o zaman devam ettirmedi de hemen akabinde yeni önlemler aldı ve halen alıyor?

    Sonunda, davanın bu boyutlarının (maddi boyutları değil) Avrupa İnsan Hakları mahkemesinde devam edeceğinin hazırlık aşamaları tamamlanmıştır.

    Görünen o ki, kolay bir iş olması, yaptırımının olmaması nedeniyle internet bankası soygunculuğu özendirilir hale geldi. Önümüzdeki günlerde “e-Devlet Kapısı” uygulamaları başlayacak ve bir çok alanda interneti kullanmak vatandaş için zorunlu hale gelecek. Bu nedenle her internet kullanıcısının ve kullandırıcısının son derece dikkatli olması gerekiyor. Kullanıcısını eğitmek konusunda, sunucu konumundaki kuruluşlara (bankalar, kamu ve özel kuruluşlar v.s.) çok iş düşüyor. BDDK bu konuda bankaları uyarmaya başladı bile. Acaba bazı bankaların, Türkiye’de sadece kendisinin üye olduğu “ödül dağıtan” cemiyetlerin ödüllerini öne sürüp “Türkiye’deki en iyi internet bankacılığı bizde” diyerek reklam yapmalarının önüne de geçilebilecek mi? SBM derneği olarak biz sonuca bakıyoruz. Hala soygunlar devam ediyor ve bu yolla paralarımız yurtdışında ki hacker’ların, mafyanın ve yasadışı örgütlerin eline geçiyor.

    NOT: Telekominikasyon Kurumu Başkanı Sn. Mustafa Alkan demeci; “2004 Nisan ayında kabul edilen e-imza yönetmeliğine göre; bu tarihten sonra yapılan internet bankacılığı dahil ıslak imza ve e-imza dışında yapılan tüm işlemler geçersizdir.”

    Gelelim Güvenlik önlemlerine; bunun 3 bacağı var. 1-Kamu 2-Banka 3-Kullanıcı

    Öncelikle Kamu;

    Başta ADSL olmak üzere bütün port sağlayıcıları, tencere-tava satar misali evlerimize kadar gelip sistemi kurup gidiyorlar. Kullanım ve güvenlik konusunda ne bir eğitim ne de bir kitapcık veriyorlar (Kurmaya gelenlerin de güvenlikten habersiz olduklarından hiç şüphe yok) Tüketici bilinçsizce, kulaktan dolma “eğitim” ile ve deneme-yanılma metoduyla kendi internet güvenliğini sağlamaya çalışıyor. Ya da sağlayamıyor. Güvenliği olmayan, kuralları olmayan, frensiz, direksiyonsuz arabanın (internetin) başına oturtulan ve bilgisayarı dünyada ki 1,5 milyar internet kullanıcısına açık olan tüketici; sonunda istenmeyen “kaza”lara uğruyor. Ya Hacker’lar tarafından bankası soyuluyor, ya kredi kartı bilgileri ile dolandırılıyor veya diğer önemli iş, özel bilgileri “hacker” lar tarafından ele geçirilip kötüye kullanılabiliyor, santaj yapılabiliyor, bir bedelle satılabiliyor.

    Bankalar:

    Bankaların bir çoğunun internet bankacılığı, standart pazarlama şirketlerinin web sitesinin güvenliğinden dahi yoksun. Bir tek telefonla internet şifresi alınabildiği gibi, ankesörlü telefonlarla dahi telefon bankacılığı yapılabiliyor. Oysa sizin belirlediğiniz en fazla üç adet telefon numarası ile telefon bankacılığı yapılabilmeli. Ör. ev, iş, cep telefonu. Banka bu numaraları gördükten sonra size işlem yetkisi verebilmeli. Ayrıca bankalarda başka bir evrak sormadan, sadece sahte kimlik belgeleri ve sahte muhtar çıktıları ile mevduat hesabı açılıp, çalınan paralar bu kimlikle açılan hesaplara aktarılıp çekiliyor. Bankaya; neden başka evrak istemedin? diye sorulduğunda; “Bu bizi ilgilendirmez. Kredi mi istedi, çek defteri mi, kredi kartımı?. Annesine para göndereceğini söyledi, biz de açtık hesabı” diyebiliyor.

    Ayrıca; bankaların mevduatları sigortalamaları gerekiyor. Ama sigorta şirketleri Kredi Kartlarını sigortalarken “hergün camı kırılan” dükkanları sigortalamak istemedikleri gibi internet bankacılığını da sigortalamak istemiyorlar.

    TEK ve KESiN ÇÖZÜM:
    E-iMZA, iNTERNET BANKACILIĞINDA KULLANILMALI

    Bunun dışında “e-kart” (e-imza) internet bankacılığında mutlaka kullanılmalı. Bu sistem, ufak bir aparat (token) ile uygulanıyor. USB ye takılıyor. Banka şifrenizi v.s. girdikten sonra şifreli, 128 bit’lik, herseferinde yeni “key” üreten, kredi kartı büyüklüğünde ve sigorta kapsamında ki kopyalanması hemen hemen imkansız olan bu e-kartın 4 haneli şifresini giriyorsunuz. Banka sistemi, kartı görüp sizi onayladıktan sonra işlem yapabiliyorsunuz. Yani "hacker" ın sizin şifrelerinizi elde etmesi yeterli değil sizin e-kartınızın aslını da çalmalı. Yetmedi e-kart’ın şifresini de bilmeli. Şu anda bunu Türkiye’de bir tek banka uyguluyor. O da opsiyonlu. Yani seçeneğe ve ayrı bir ücrete tabi. Bu işin, yani güvenliğin; opsiyonu, seçeneği olmaz!. Her dönem hatta her işlemde masraf diyerek para alan banka, bu imkanı da internet bankacılığı kullanıcılarına vermek zorunda. Bunu da, internet bankacılığı kullandırtarak elde ettiği artıyı hesaplayarak ücretsiz vermeli.

    Yukarıda ki önlemleri bankalar mutlaka almalı. Aksi takdirde bu sanal soygunlar giderek daha yaygınlaşacak ve bankalar mevduat toplayacak insan bulamayacaklardır. Nitekim şimdiden insanlar, şirketler korkudan ya mevduatlarını internet bankacılığı olmayan hesaplara, bankalarına aktardılar, ya paralarını kasada tutuyorlar veya insanlar eski usul paraları “yastık altına” saklıyorlar.

    Türk Telekom internet omurgasının sahibidir, halen teşvik amaçlı yoğun reklam kampanyaları düzenlemektedir. Bu reklamlarında internet güvenliği konusunda farkındalık yaratmak sorumluluğunu ortaya koymasını bekliyoruz.

    Her canı isteyen kamu veya özel kuruluş vatandaşın hüviyet belgesini istemektedir (ör: bina girişinde). Kimlik bilgisi hırsızlıklarının artış nedenlerinden birisi budur, önlem alınması gerekmektedir.

    Ve biz Kullanıcılar için;

    1) Başta anti-virüs, anti-spyware, firewall, site erişim filtresi, anti-spam lisanslı programlarını bilgisayarınızda bulundurun ve sürekli güncelleyin.

    2) Phishing dediğimiz bizleri kandırmaya yönelik maillere dikkat edin. Yukarıda dediğimiz gibi bir resmin arkasına dahi “keylogger” programını atabiliyorlar.

    3) Artık bu derece “saf” insan kalmadı ama; şifrelerimizi kimseyle paylaşmamamız gerekiyor. Şifrelerin karınızın, kızınızın, annenizin v.s. doğum tarihleri olmamasına dikkat edin. Şifrelerinizi unutmamak için biryere yazıyorsanız şifrenizde ortadaki herhangi bir harf yada rakkam yerine başka harf veya rakkam kullanın. ör. şifrede “5” rakkamı kullanıyorsanız kağıda “5” yerine “7” veya “S” harfi yerine “C” kullanın.

    4) Kopya program kullanmayın, internette kırık program dağıtan sitelere itibar etmeyin.

    5) Banka ismini i-explorere baştan sona kendiniz yazın. “sık kullanılanlar” bölümünü asla kullanmayın. İşlem yaptıktan sonra mutlaka “çıkış” butonuna basın ve çıkın. Aksi takdirde bankanın sitesi halen açık olabilir ve hacker “eşzamanlı” işlem yapabilir.

    6) Wireless internetten kaçının. Başkalarının, özellikle internet cafe’lerin bilgisayarlarından işlem yapmayın.

    7) Gerekirse bankada birbiri ile ilişkisi olmayan ve internet bankacılığında gözükmeyen 2. bir hesap açtırın ve ana mevduatınızı orada saklayın. Gerektiğinde talimatla “gerektiği kadar” diğer hesaba aktarırsınız.

    8) Güvenlik sertifikası olmayan, işlem sonu şifresi istemeyen banka ve internet sitelerinden işlem veya alışveriş yapmayın. Ör.GlobalSign SSL korumalı.
    Ayrıca; Eğer kullanılan bilgisayar bir ağ (network) üzerindeyse, ağda internet sunucunun olması, internet çıkışının bir LAN programı tarafından yönetilmesi ve korunuyor olması gerekiyor. Gördüğümüz şekli ile yaygın olarak ADSL hattı bir hub veya switche takılıyor, ağdaki bilgisayarlar bu şekilde internete erişiyorlar. Bu son derece tehlikelidir. Buradan müşterilerine bu şekilde kurulum yapan bilgisayarcı ve sistemcileri de uyarıyoruz.,

    KREDi KARTI KULLANICILARI. DiKKAT!

    Sanal ortamda Kredi Kartı kullanıcılarının dikkat etmesi gereken hususlar nelerdir?

    Öncelikle güvenli olmayan, güvenlik sertifikaları bulunmayan sitelerden alışveriş yapılmamalıdır. Ör.GlobalSign SSL korumalı olmasına dikkat edin.
    Mutlaka Sanal Ortamda “Sanal Kredi Kartı” kullanılmalıdır. Bu bir ek kart gibi işlem gören, ayrı bir Kredi Kartı numarası ve güvenlik numarası bulunan, limitini sizin belirlediğiniz karttır.
    Özellikle yurtdışında (Rusya ve Uzakdoğu ya dikkat) Kredi kartı kullanmamaya, kullanılırsa da ancak yanımızda kredi kartımızı çektirmeye dikkat etmeliyiz.. Çünkü, Papağan adı verilen Kredi Kartı okuyucuları ile kartınızın detayları kopyalanabilmektedir

    haber7

  5. #5
    Üyelik tarihi
    10.Mart.2007
    Yaş
    47
    Mesajlar
    9,262
    Teşekkür / Beğeni

    Standart

    İnternet bankacılığında ne kadar dikkat etsek de asıl güvenliği banka sağlamak zorundadır. Bu konuda son yargıtay kararı müşteriler için çok iyi oldu.

  6. #6
    Üyelik tarihi
    22.Mayıs.2007
    Nereden
    İstanbul-Rize
    Mesajlar
    352
    Teşekkür / Beğeni

    Standart

    kişi her türlü önlemini alsa bile bir yerde açık çıkıyor mutlaka..
    bence en güzeli işlem onayı banka siteleri için..

  7. #7
    Üyelik tarihi
    12.Haziran.2007
    Yaş
    51
    Mesajlar
    1,375
    Teşekkür / Beğeni

    Standart

    arkadaşlar;
    altividen teklifle işlem yapan oldumu,nedir püf noktası...

  8. #8
    Üyelik tarihi
    11.Mart.2007
    Mesajlar
    527
    Teşekkür / Beğeni

    Standart Sizce telefonlar nasıl olmalı?

    Kameralı mp3 çalabilme özelliğine sahip bluetoothlu radyolu telefonlar sizce nasıl? Bu özellikler sizin için birşey ifade ediyor mu? Yoksa cep telefonu böyle herşeyi içinde barındırmasa da olur mu? Sadece mesaj çkmemizi ve birilerini aramamızı sağlasa yeterli olur muydu sizin için? Siz telefonunuzla neler yapıyorsunuz?

  9. #9
    Üyelik tarihi
    22.Mayıs.2007
    Nereden
    İstanbul-Rize
    Mesajlar
    352
    Teşekkür / Beğeni

    Standart

    küçük ince zarif kibar asil, ses iletişimini yerine getirsin,Mcüzdan olsun,internete bağlanıp borsayı takip edebilecek donanıma sahip olsun yeter

  10. #10
    Üyelik tarihi
    11.Mart.2007
    Mesajlar
    527
    Teşekkür / Beğeni

    Standart

    Alıntı Timur Nickli Üyeden Alıntı Mesajı göster
    internete bağlanıp borsayı takip edebilecek donanıma sahip olsun yeter
    sizden de bu beklenirdi sayın Timur konuyla ilgilndiğiniz için teşekkürler

Sayfa 1 Toplam 2 Sayfadan 12 SonuncuSonuncu

Konu Bilgileri

Bu Konuya Gözatan Kullanıcılar

Şu anda 1 kullanıcı bu konuyu görüntülüyor. (0 kayıtlı ve 1 misafir)

Yetkileriniz

  • Konu Acma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajınızı Değiştirme Yetkiniz Yok
  •  
YASAL UYARI
Ekonomi, Borsa ve Para piyasaları" bölümünde yer alan yatırım bilgi, yorum ve tavsiyeleri yatırım danışmanlığı kapsamında değildir. Yatırım danışmanlığı hizmeti Sermaye Piyasası Kurulu tarafından yayımlanan Seri:V, No:52 Sayılı "Yatırım Danışmanlığı Faaliyetine ve Bu Faaliyette Bulunacak Kurumlara İlişkin Esaslar Hakkında Tebliğ" çerçevesinde aracı kurumlar, portföy yönetim şirketleri, mevduat kabul etmeyen bankalar ile müşteri arasında imzalanacak yatırım danışmanlığı sözleşmesi çevresinde sunulmaktadır. Burada ulaşılan sonuçlar tercih edilen hesaplama yöntemi ve/veya yorum ve tavsiyede bulunanların kişisel görüşlerine dayanmakta olup, mali durumunuz ile risk ve getiri tercihlerinize uygun olmayabileceğinden sadece burada yer alan bilgilere dayanılarak yatırım kararı verilmesi sağlıklı sonuçlar doğurmayabilir.Yatırımcıların verecekleri yatırım kararları ile bu sitede bulunan veriler, görüş ve bilgi arasında bir bağlantı kurulamayacağı gibi, söz konusu yorum/görüş/bilgilere dayanılarak alınacak kararların neticesinde oluşabilecek yanlışlık veya zararlardan www.keyborsa.com web sitesi ve/veya yöneticileri sorumlu tutulmaz.
Google Privacy Policy
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193