Sayfa 1 Toplam 2 Sayfadan 12 SonuncuSonuncu
Toplam 16 adet sonuctan sayfa basi 1 ile 10 arasi kadar sonuc gösteriliyor

Konu: Güvenlik Terimleri

  1. #1
    Üyelik tarihi
    11.Mart.2007
    Mesajlar
    527
    Teþekkür / Beðeni

    Standart Güvenlik Terimleri

    Güvenlik Terimleri

    Güvenlik Terimleri
    Access Control :
    Network üzerindeki herhangi bir bilgi kaynagina erisim konusunda yetkilendirilmis kisiler, programlar, islemler veya network içindeki diger sistemler için konulan sinirlamadir.

    Attack Signature :
    Network üzerinden gelen bilgi paketlerini bazi modellere göre dikkatlice inceleyerek kötü niyetli aktiviteleri haber veren bir sistemdir.

    Authentication, authorization and accounting ( AAA ) :
    Kaynaklara güvenli erisimi saglayici güvenlik unsurlaridir.

    · Authentication : Server, switch ya da router kullanimlarinda cihaz ya da kullanicinin kimliginin onaylanmasidir.

    · Authorization : Kullanici ya da kullanicilara sisteme, programa ve network erisim hakkinin verilmesidir.

    · Accounting : Herhangi bir kullanicinin ne yaptigi, kullanici hareketleri kullanici data baglantilari ve kullanici sistem kayitlarinin izlenebilmesi amaciyla yapilan islemdir.

    Authentication header :
    Paketin içeriginin aktarim sirasinda degismedigini dogrulamak amaciyla kullanilan IPSec basligidir.

    CBAC ( Context-Based Access Control ) :
    Cisco IOS yazilimi içinde bulunan bu özellik sayesinde tüm yönlendirilebilir data akisi denetlenip kontrol edilmis paketler halinde yapilabilir. ACL tarafindan kontrol edilen data akisindaki paketlerin ilerlemesine izin verilebilir ya da yasaklanabilir.

    Certificate :
    Güvenilir bir otorite tarafindan özel açiklama ile belirli bir kalip ve isim altinda belirlenen özelliklere sahip olundugunu bildirir.

    Certificate authority ( CA ) :
    Bagimsiz çalisarak dijital sertifikalari onaylar ve bu nedenle yetkilendirilmis diger kullanicilari da tanir.

    Compromise :
    Network’e yapilan saldiri ve güvenligi asma olaylarinda güvenlik sisteminin kullandigi prosedürlerdir.

    Computer Emergency Response Team ( CERT ) :
    Bilgisayar ve network güvenligi konularinda öncelikli olarak servis saglayan, sistem yöneticilerinden olusan resmi bir organizasyondur.

    Cryptographic Key :
    Sifreleme, sifre çözümü ve bilgi onaylamak için kullanilan dijital bir sifredir.

    Cryptography :
    Mesajlari sifreleme ve sifreli mesajlari okuma bilimidir.

    Data Confidentiality :
    Sadece bilgi paketlerine ulasma yetkisi olanlarin bunlari kolayca ulasilabilir formatta görmelerinin garanti edilmesidir.

    Data Encryption Standard ( DES ) :
    National Institute of Standards and Technology tarafindan gelistirilmis gizli ve kilit sifreleme standardidir.

    Data Integrity :
    Verinin network içindeki aktarimi sirasinda degi***lige ugramadigi ve zarar görmedigini garanti etme islemidir.

    Data privacy :
    Network verilerinin gizlice elde edilmesi ya da kurcalanmasina karsi olusturulmus korunma islemidir. Bazi durumlarda GRE veya Layer 2 Tunneling Protocol (L2TP)de oldugu gibi tunneling teknolojisi kullanilarak data ayrilir, bu da etkili veri gizliligini saglar. Bazen, özellikle VPN yürürlüge girdigi an, geleneksel gizlilik gereklilikleri dijital sifreleme teknolojisi ve protokollerini IPSec'’e oldugu gibi kullanmak için istekte bulunur.

    Denial-of-service ( DoS ) attack :
    Network tasarlanmis servisleri yerine getirmesine engel olmayi amaçlayan her türlü kötü niyetli faaliyettir. Bir insanin sürekli telefon hatlarini mesgul etmesine benzemektedir.

    Diffie Hellman :
    Sifreleme tabanli yönetim sistemlerinde, izin verilen iki kullanici ya da network cihazinin güvensiz bir ortamda yine bu sifreleri kullanarak güvenli bir sekilde data alis-verisi yapmasidir.

    Digital Signature :
    Elektronik mesajlarda dogrulama ve güvenligi saglayan, mesaja eklenen(baglanan) bir dizi veridir.

    Digital Signature Standard ( DSS ) :
    National Security Agency tarafindan gelistirilmis dijital imza standardidir.

    Encryption :
    Verinin, iletim sirasinda bilinçli olarak sifrelendirilmesi ve kimse tarafindan okunmadan müsteriye ulastirilmasi ve daha sonra da yeniden sifrenin çözülmesi islemidir.

    Firewall :
    Özel network kaynaklarini, kimligi bilinmeyen ve kötü niyetli olmasi olasi kullanicilarindan korumak için kurulan, yazilim veya donanim tabanli geçit sistemine verilen addir. Kurumlarin iç network’lerini, Internet’dn gelebilecek tehlikelere karsi koruyan ilk engel Firewall’dur.

    Generic Routing Encapsulation ( GRE ) :
    Cisco tarafindan gelistirilen Tunneling Protocol, IP Tunnels içindeki çok çesitli türlerde protokol paket tiplerini enkapsüle eder. Bunun yaninda Cisco routerlar kullanilarak IP network üzerinde noktadan noktaya sanal baglanti yaratilir.

    Hack :
    Network’e izin alinmadan yalnizca kendi çikarlari için uygun olmayan yollarla girme ve gizli belgelere ulasarak illegal kazanç saglama islemidir.

    Identity :
    Network’teki kullanicilarin, uygulamalarin, servis ve kaynaklarin olumlu kesin tanimlanmasidir. Dijital sertifikalar, kartlar ve dizin servisleri gibi yeni teknolojilerin de bu kimlik çözümlerinde önemleri hizla artmaktadir.

    Integrity :
    Verinin özellikle tanimlanan kisiler disinda degistirilmedigini garanti etmek anlamindadir. “Network Bütünlügü” seklinde kullanildigi zaman, network’ün amaçlarina aykiri bir tarzda kullanimina izin verilmeyecegi anlatilmaktadir.

    Internet Engineering Task Force ( IETF ) :
    Internet kullanimi konusunda protokoller hazirlayan bir orgnizasyondur. Yayimlari Request for Comments ( RFCs ) olarak adlandirilmaktadir.

    Internet Security Association and Key Management Protocol ( ISAKMP ) :
    IPSec’e yönelik asil yönetim protokolüdür; ayni zamanda Internet Key Management Protocol (IKE) olarak da adlandirilmaktadir.

    Intrusion Detection System ( IDS ) :
    Hareketli algilayici seklinde olan, network çevresini ve hassasiyeti giderek artan internal network’ü korumaya yönelik güvenlik sistemidir. Bu sistem, data akisi içerisinde gerçeklesen yetki disi faaliyetleri analiz eder ve bunlari uyararak tepkisini gösterir.

    Internet Protocol ( IP ) :
    Bilgisayar networkleri arasinda veri alis-verisini saglayan paket tabanli bir protokoldür.

    IPSec :
    Internet Protokol katmaninda gizlilik ve dogruluk saglamaya yönelik güvenlik standartlari grubudur.

    Layer-2 Forwarding Protocol ( L2F ) :
    Internet’te sanal güvenlige sahip dialup networkler yaratilmasini saglayan bir protokoldür.

    Layer-2 Tunneling Protocol ( L2TP ) :
    VPN’lerin yürütülmesi amaciyla Cisco Layer-2 Forwarding ( L2F ) protokolü ile Microsoft’un point-to-point Tunneling protokolünü IETF açisindan birlestiren bir standarttir.

    Kerberos :
    Massachussetts Institute of Technology tarafindan gelistirilmis, anahtar network dogrulama(onaylama) protokolüdür,bunu saglamakiçin DES sifreleme algoritmasi ve merkezilestirilmis database kullanilir.

    National Institute of Standards and Technology ( NIST ) :
    Amerika Birle*** Devletleri’nin teknik standartlarini belirleyen hükümet aracisidir.

    National Security Agency (NSA) :
    Amerika Birle*** Devletleri’nin güvenligini ilgilendiren sifrelenmis tüm yabanci baglantilari bildirme yükümlülügü olan hükümet aracisidir.

    Network Address Translation (NAT) :
    Bir IP adresini baska bir IP adresine çevirme metodudur. Öncelikli olarak Internet gibi baska bir standartta bulunan IP adresi ile iç network’te kullanilan IP adresi arasindaki baglantiyi kurmakta kullanilir.

    Nonrepudation :
    Kisinin gönderdigi mesaji ya da yapmis oldugu faaliyeti inkar etmesini önleyen bir sifreleme özelligidir.

    Packet Filtering :
    Tüm yönlendirilebilir data akisinin paket paket denetlenmesidir.

    Ping :
    Baska bir aygitin varligini ve operasyon kabiliyetini saptamaya yönelik komuttur.

    Ping of death :
    Atak yapan kisiler büyük miktarlarda ping paketleri gördüklerinde, alici makine bu büyük boyuttaki paketlere cevap vermeye çalisir fakat bu sirada çöker.

    Point-to-point Tunneling Protocol (PPTP) :
    Windows 95 ve 98 isletim sistemlerinden VPN hizmetine geçmek için kullanilan Microsoft temelli standarttir.

    Private key :
    Sifrelenen verinin, dijital imzanin sifresinin çözülmesi ve dogrulanmasi için kullanilan koddur. Gizli tutulur ve sadece sahibi tarafindan bilinir.

    Proxy :
    Baska bir sistem adina islem yapan bir alettir. Firewall ile ilgili oldugunda; proxy, gelen data akisini yavaslatarak, paketlerin kontrolünü yapar.

    Public key :
    Sifrelenen verinin sifresinin çözülmesi ve dogrulanmasi için kullanilan koddur, genis kitleler tarafindan kullanilabilir.

    Public key infrastructure :
    Güvenilir, ayni zamanda etkili sertifika yönetim sistemidir.

    Remote Access Dial-in-Service (RADIUS) :
    Livinston Enterprise Inc. Tarafindan gelistirilmis, erisim sunucularini dogrulayan bir network protokolüdür.

    Risk analysis :
    Güvenlik risklerini teshis eden, etkilerini belirleyen ve önlem alinmasi gereken bölgeleri belirleyen bir islemdir.

    RSA (Rivest, Shamir, Adelman):
    Verileri sifreleyen, dijital imzalari dogrulayan ve gelistiricilerinin adiyla anilan anahtar sifreleme yöntemidir.

    Scanner :
    Girisimci sinif program inceleme uygulamasidir, kullanicinin network güvenlik açiklarini hacker’dan önce saptamasini saglar.

    Security monitoring :
    Düzenli testler ve Security Posture Assessments’lar ile network’ün güvenlik altinda tutulmasidir.

    Security perimeter :
    Mevcut network’ün güvenligini saglamak amaciyla konulan güvenlik kontrolleridir.

    Security policy :
    Network hizmetlerinin yayilmasini ve güvenlik politikalarini sürekli olarak kontrol eden yüksek seviyeli talimatlardir.

    Shunning :
    ACL bir atak denemesini fark ettiginde saldiran kisinin IP adresinden gelen paketlerin bir süre için router’a iletimini durdurur. Daha sonra Cisco router dinamik olarak kendini tekrar konfigüre eder.

  2. #2
    Üyelik tarihi
    11.Mart.2007
    Mesajlar
    527
    Teþekkür / Beðeni

    Standart

    SMURF Attack :
    Hacker tarafindan kötü amaçla gönderilen çok sayida IP numarasi belli olmayan ping paketleri broadcast adreslerine gönderildiginde bu paketler büyütülüp gelen adreslere gönderilir. Bu büyütme islemi kaç kisinin cevap verdigine baglidir.

    Spoofing :
    Yetkili bir kullaniciymis gibi bir aygita erisim denemesidir.

    Terminal Access Control System Plus (TACACS+) :
    AAA protokolü öncelikli olarak dialup baglanti yönetimi için kullanilir.

    Triple DES :
    Bilgi paketlerinin sifreleme/sifre çözme/sifreleme/’sini yapan DES algoritmasidir.

    Tunnel :
    Iki nokta ya da üçüncü sahis konumundaki network arasindaki sifreli baglantidir.

    Virtual Private Network (VPN) :
    Bir network ile digeri arasindaki tüm data akisini sifreleyerek, IP data akisina genel TCP/IP network’ü üzerinde güvenli baglanti saglar.

    Vulnerability :
    Güvenlik prosedürlerinde, network dizayni ya da uygulamalarin ortak güvenlik politikasini bozucu sekilde istismar edilebilecegini gösteren zayifliktir.

  3. #3
    Üyelik tarihi
    11.Mart.2007
    Mesajlar
    527
    Teþekkür / Beðeni

    Standart Týkladýðýnýz Site Güvenlimi?

    Týkladýðýnýz Site Güvenlimi?

    Türkiye’de son olarak bir bankada yaþanan “internet kazalarýnýn” önlenmesi önünde yeni bir adým atýldý.

    Ýnternet üzerinden güvenlik hizmeti veren bir þirket, kullanýcýlara sitelere girmeden önce o adresin güvenli olup olmadýðý uyarýsýnda bulunan bir sistem geliþtirdi.

    Amerika’da yapýlan bir araþtýrmada, internet arama motorlarý üzerinde yapýlan her 5 aramadan birinin saldýrgan, yasadýþý ya da güvenli olmayan bir siteye yönlendiði sonucu çýktý. Ýnternet güvenlik þirketi Scansafe, Google, MSN ve Yahoo gibi milyonlarca popüler arama motoru üzerinde yaptýðý araþtýrmada, çok sýk aranan kelimeler ardýndan çýkan sonuçlar arasýnda pornografi, virüs ve korsan yazýlým içeren sitelerin çýktýðýný duyurdu.

    ÜNLÜ FOTOÐRAFLARI ARARKEN ZARARLI YAZILIM ÇIKABÝLÝR

    Paris Hilton, Britney Spears gibi ünlüleri ya da ücretsiz duvar kaðýdý resimlerini ararken kullanýcýlarýn bir anda kendilerini, virüsler ya da baþka zararlý yazýlýmlarla bilgisayarlarýna zarar verebilecek sitelerin içinde bulabileceði uyarýsýnda bulunulan araþtýrma sonucunda, internet kullanýcýlarýna bir öneride de bulunuldu.
    Araþtýrmayý yapan ScanSafe þirketi tarafýndan kurulan Scandoo.com sitesi internet kullanýcýlarýna, bir siteye girmeden önce o sitenin güvenli olup olmadýðýný görme imkaný verdiðini duyurdu.

    SÝSTEM NASIL ÇALIÞIYOR?


    Normal bir arama motoru gibi hizmet veren internet sitesi, aranýlan kelime yazýldýktan sonra çýkan sonuçlarýn yanýnda, o sitenin güvenli olup olmadýðýna dair bir iþaret koyuyor.

    Güvenli sitelerin yanýna yeþil bir tik iþareti koyan sistem, emin olmadýðý sitelerin yanýna sarý bir iþaret, güvenli bulmadýðý sitelerin yanýna ise kýrmýzý bir çarpý iþareti koyuyor.

    Sistem ayrýca içeriðinde zararlý yazýlýmlar olmasýna kesin gözüyle bakýlan sitelerin yanýnda ise bir böcek resmi yerleþtiriyor. Böylece internet kullanýcýlarý, bir siteye girmeden önce o sitenin bilgisayarlarýna zarar verip vermeyeceðini görebiliyor.

    “BAZI SÝTELER BÝLMEDEN ZARAR VERÝYOR”

    ScanSafe þirketi kurucularýndan Eldar Tuvey, yeni sistemlerinin tanýtýmýnda yaptýðý açýklamada “Pek çok internet sitesi zararsýz görünüyor ve biz de aldýðýmýz sonuçlara güveniyoruz ancak gerçek þu ki bugünlerde internette bir arama yapmak zar atmaya benziyor. Bir adrese týklamadan onun ardýndan ne olduðunu bilemiyorsunuz” dedi

    Tuvey, günümüzde bazý internet sitelerinin farkýnda olmadan zararlý yazýlýmlar içerebileceði uyarýsýnda da bulundu.

  4. #4
    Üyelik tarihi
    22.Mayýs.2007
    Nereden
    Ýstanbul-Rize
    Mesajlar
    352
    Teþekkür / Beðeni

    Standart

    Ýnternet bankacýlýðý ile nasýl soyuluyoruz
    Her gün yaygýnlaþan internet bankacýlýðý kabus olabilir. Kötü niyetli kiþiler parola, þifre, kullanýcý adý, kimlik bilgisi gibi gizli bilgilere hangi yollardan eriþiyorlar, çaresi neler?
    Ýnternet kabusunuz olmasýn


    Birkaç metodu var

    1- En yaygýný; hackerlar, attýðý bir mail veya yaptýklarý “çekici” internet siteleri (en yaygýnlarý arkadaþ bulma, seks veya kumar siteleri) vasýtasý ile casus programlar (trojan) ör. "key logger" programý yolluyorlar. Maili açtýðýnýzda veya siteye girdiðinizde program otomatik olarak bilgisayarýnýza iniyor. Programlar menüsünden de görülemiyor. Key Logger; ortalama 45 kb boyutunda, program indirme sitelerinden bile kolayca ve ücretsiz elde edilebilen, bir resmin arkasýna dahi saklanabilecek boyutta bir program. Eðer bu program herhangi bir þekilde bilgisayarýnýza gönderildi ise, bilgisayarýnýzda yaptýðýnýz her iþlem, þifreler, bilgiler dahil klavyeden kullandýðýnýz tuþlarý, mouse hareketlerinizin ekran resimlerini veya diskinizdeki dosyalarý “hacker”ýn kendi mail adresine gönderiyor veya hacker sizin bilgisayarýnýzý bire bir görebiliyor. Hatta hacker bilgisayarýnýzdan iþlem yapabiliyor. Daha sonra sizin “sýk kullanýlanlar” dosyanýza bankanýn heryerde satýlan sitesinin kopyasýný yerleþtiriyor. Siz bankanýn sitesine girdiðinizi zannedip ve þifre ve parola ve hatta “tek kullanýmlýk” þifreyi girdiðinizde, hacker “teþekkürlerle” gerçek banka sitesine girip sizin adýnýza iþlemi gerçekleþtiriyor. Bu methoda “man in the middle” deniyor.

    Belirtmeliyiz ki; cep telefonunuza gelen iþlem sonu þifresi güzel bir önlemdir. Mutlaka olmalý. Ancak þifre, parola ve kimlik detaylarýnýzý bilen bir kiþinin bazý bankalarýn internet sitelerinden veya telefon bankacýlýðý yolu ile cep telefonu numarasýný deðiþtirebileceðini veya kendi cep telefonuna yönlendirebileceðini, hatta sahte kimlikle sizin telefon numaranýza ait bir “sim kart” alabileceðini göz ardý etmemek gerekir. Not. Siz istediðiniz kadar “sanal klavye” kullanýn; hackerlar sizin iþlemlerinizi buffer* dan takip ediyorlar. Yani sanal klavyede hangi harf veya sayýya bastýðýnýz belli. *Buffer: Bilgisayarýnýzdaki tüm haraketlerinizi hafýzasýnda tutan bölüm. Yine siteye giriþte sorulan resim, isim, özel soru v.s. gibi önlemler önemlidir. Ancak ekranýnýzý, resimleri, yazdýklarýnýzý birebir gören hacker için caydýrýcý bir önlem deðildir.

    2- Olta (phishing) mail gönderiyorlar. Bankanýn yazý dilini taklit eden bir mail geliyor, sizi ikna eden bir neden ile (þifre deðiþikliði, süre bitimi, adres güncelleme hatta ikramiye) verilen linki týklayarak bir siteye yönlendiriliyorsunuz. Site banka ekranlarýný taklit ediyor. Ancak bankaya ait deðil. Burada banka hesap bilgilerinizin girilmesine ikna ediliyorsunuz ve böylece bilgileriniz soygun amaçlayan kiþilerin eline geçiyor.

    3- Ýnternete baðlandýðýnýz anda, gerekli güvenlik programlarýna sahip deðilseniz, dünyadaki 1,5 milyar internet kullanýcýsý bilgisayarýnýza girebilir. IP numaranýzý bilmesi yeterli. Zaten gönderdiðiniz her mailde, her girdiðiniz sitede IP’nize ulaþýlabiliyor. Sonrasýný söylemeye gerek yok, her þeyinizi paylaþmaya baþlarsýnýz.

    4- Bankalarýn içlerinden bilgi sýzdýrýldýðý duyumlarýmýz var. Nitekim bir banka içinden yakalananlar olduðu haberini de basýndan okuduk. 1.000.000 banka þifresi bir CD içerisinde ele geçirildi. (Bakýnýz 14 Þubat 2007 tarihli tüm gazeteler.) Detaylar için http://www.sanalbankamagdurlari.com/...ilyonhesap.jpg Bir hesabýn Hacker tarafýndan ele geçirilmesi birkaç saati alabilir. 1 milyon hesap için yaklaþýk 25 bin (yazý ile yirmibeþbin) seneye ihtiyaç var. Bu nedenle içeriden bilgi sýzdýrýlýyor duyumlarý kamuoyunda kuvvet kazanýyor.

    5- Kiþisel bilgilerinizle size ait olmayan, tanýmadýðýnýz bir bilgisayarý kullanarak iþlem yaparsanýz, kendinizi riske etmiþ olursunuz. Özellikle internet cafelerde sizin þifrelerinizi “save” eden programlarýn yerleþtirilmiþ olmasý muhtemeldir.

    6- Güvenliðiniz için ev ve iþyerinizde kendi bilgisayarýnýzla bile wireless internet kullanmayýn. Bir baþkasý sizin að’ýnýza veya sisteminize bu yolla çok rahat girebilir. Eðer siz, kendi bilgisayarýnýzla wireless sistemi kullanan bir cafe veya havaalaný v.s. de internete girecekseniz, yine kiþisel bilgilerinizi kullanmaktan kaçýnýn. Çünkü bir baþkasýnýn að’ýný kullanýyorsunuz ve o að’ýn sahibi veya dahilindeki herhangi biri sizin þahsi bilgilerinizi ele geçirebilir.

    7- Kopya program veya korsan CD kullanmayýnýz, bilgisayarýnýza yükleyeceðiniz programýn orijinal olmasýna dikkat ediniz. Soyguncular kopya programlara trojan yazýlýmlar ekliyorlar, bu þekilde bilgisayarýnýza girmiþ oluyorlar.

    TESTi KIRILMADAN...

    Kullanýcýlarýn bu alanda bilinçli davranmasý için neler yapmasý gerekiyor?

    Bir tarihte vatandaþa Galata Köprüsünü satýyorlardý. Þimdi böyle bir þeyin olmasý mümkün mü? Deðil, çünkü herkes bunun farkýnda ve bu konuda biliçli, eðitimli. Tüm olaylarýn ana nedeni, kullanýcýnýn bilinçsiz, eðitimsiz olmasýdýr. Kamu yönetimimiz eðitim kýsmýný ihmal ederek interneti teþvik etti. Türk Telekom abonelerini uyarmalýydý, bankalar internet ve bankacýlýðý konusunda eðitim vermeliydi. Ýsteyen herkes ADSL abonesi oldu-oluyor. Herkese internet bankacýlýðý hesabý açýldý. Hatta okur-yazar olmayanlarýn dahi internet bankacýlýðý hesabýnýn olduðuna þahit oluyoruz.

    Ülkemizde böylesi bir ortam oluþunca, Türkiye’miz baþta Rus, Ýsrail ve yerli soyguncularýn cenneti oldu. Hukuksal boþluklar var. Soygun, yapanýn yanýna kar kalýyor. Ör. Benim 74.000YTL’ mý çalan þahýs yakalandý 24 saat geçmeden serbest býrakýldý. Banka ise devam eden davamda, beni hala þifremi baþkasýna vermekle suçluyor. Oysa Türkiye’de diðer geliþmiþ ülkelerdeki gibi “biliþim mahkemeleri” olsa benim için dava 1.celsede bitebilirdi. Çünkü; paramýn EFT yapýldýðý saniyede cep telefonuma bankanýn yolladýðý uyarý mesajý geldi. 5 sn. sonra bankamý arayarak; “böyle bir havale-EFT yapmadým. DURDURUN” dedim. Ama durdurmadýlar. Üstelik beni yanlýþ yönlendirdiler. Peki o halde bana bankanýn kendisinin yolladýðý bu uyarý mesajýnýn anlamý nedir? “Bak hýrsýz paraný çalýyor, biz de göz yumuyoruz. Bay-bay” mý? Ama davam 3. senedir devam ediyor. Banka avukatlarý oradan çekiyor, banka emeklisi “bilirkiþi !” ler buradan.

    Bu arada banka da boþ durmuyor. Beni 3 ayrý savcýlýða “bankacýlýk yasasýna muhalefet” etmekten 3 ayrý þikayette bulundu. Tesadüf ! bu ya, özellikle cuma günleri saat 15:30 civarý polisler beni “mevcutlu” olmak kaydýyla savcýlýða götürüyorlar. Herhangi bir aksilik! durumunda hafta sonunu hiçbir ülkede benzeri olmayan “bankacýlýk yasasýný” tek ayak üzerinde ezberleyerek geçirme riskim var. Hele bu yazýdan sonra...

    Not. Biliþim mahkemeleri mevcut olsa dava benim ve avukatlarýmýn görüþüne göre 3 yönden de derhal bitebilirdi. 1) Bana hesabýnýzdan EFT yapýldý diye mesaj gönderen Bankam. Bu amaç için uyguladýðý kendi uyarý mesajýna telefon açmama raðmen paramý bloke etmeyen yine bankam. 2) Önce savcýlýða gidin “X” bankaya paranýzýn EFT yapýldýðýný þikayet edin, durduralým diyen bankam. Ama sadece “X” deðil “X ve Y” bankalarýna para ikiye bölünerek yapýlmýþ ve bunu (“Y” bankasýný) bildirmeyen yine bankam. Ýlk bankadaki EFT yi durduran ise BEN. “Y” bankasýný da bildirse onuda durduracaðým. 3) Bankanýn hele o zamanki güvenlik önlemleri neredeyse sýfýr. Bu da ispatlý. Zaten tek kelime ile öyle olmasa banka; o günde var olan güvenlik önlemlerini neden o zaman devam ettirmedi de hemen akabinde yeni önlemler aldý ve halen alýyor?

    Sonunda, davanýn bu boyutlarýnýn (maddi boyutlarý deðil) Avrupa Ýnsan Haklarý mahkemesinde devam edeceðinin hazýrlýk aþamalarý tamamlanmýþtýr.

    Görünen o ki, kolay bir iþ olmasý, yaptýrýmýnýn olmamasý nedeniyle internet bankasý soygunculuðu özendirilir hale geldi. Önümüzdeki günlerde “e-Devlet Kapýsý” uygulamalarý baþlayacak ve bir çok alanda interneti kullanmak vatandaþ için zorunlu hale gelecek. Bu nedenle her internet kullanýcýsýnýn ve kullandýrýcýsýnýn son derece dikkatli olmasý gerekiyor. Kullanýcýsýný eðitmek konusunda, sunucu konumundaki kuruluþlara (bankalar, kamu ve özel kuruluþlar v.s.) çok iþ düþüyor. BDDK bu konuda bankalarý uyarmaya baþladý bile. Acaba bazý bankalarýn, Türkiye’de sadece kendisinin üye olduðu “ödül daðýtan” cemiyetlerin ödüllerini öne sürüp “Türkiye’deki en iyi internet bankacýlýðý bizde” diyerek reklam yapmalarýnýn önüne de geçilebilecek mi? SBM derneði olarak biz sonuca bakýyoruz. Hala soygunlar devam ediyor ve bu yolla paralarýmýz yurtdýþýnda ki hacker’larýn, mafyanýn ve yasadýþý örgütlerin eline geçiyor.

    NOT: Telekominikasyon Kurumu Baþkaný Sn. Mustafa Alkan demeci; “2004 Nisan ayýnda kabul edilen e-imza yönetmeliðine göre; bu tarihten sonra yapýlan internet bankacýlýðý dahil ýslak imza ve e-imza dýþýnda yapýlan tüm iþlemler geçersizdir.”

    Gelelim Güvenlik önlemlerine; bunun 3 bacaðý var. 1-Kamu 2-Banka 3-Kullanýcý

    Öncelikle Kamu;

    Baþta ADSL olmak üzere bütün port saðlayýcýlarý, tencere-tava satar misali evlerimize kadar gelip sistemi kurup gidiyorlar. Kullaným ve güvenlik konusunda ne bir eðitim ne de bir kitapcýk veriyorlar (Kurmaya gelenlerin de güvenlikten habersiz olduklarýndan hiç þüphe yok) Tüketici bilinçsizce, kulaktan dolma “eðitim” ile ve deneme-yanýlma metoduyla kendi internet güvenliðini saðlamaya çalýþýyor. Ya da saðlayamýyor. Güvenliði olmayan, kurallarý olmayan, frensiz, direksiyonsuz arabanýn (internetin) baþýna oturtulan ve bilgisayarý dünyada ki 1,5 milyar internet kullanýcýsýna açýk olan tüketici; sonunda istenmeyen “kaza”lara uðruyor. Ya Hacker’lar tarafýndan bankasý soyuluyor, ya kredi kartý bilgileri ile dolandýrýlýyor veya diðer önemli iþ, özel bilgileri “hacker” lar tarafýndan ele geçirilip kötüye kullanýlabiliyor, santaj yapýlabiliyor, bir bedelle satýlabiliyor.

    Bankalar:

    Bankalarýn bir çoðunun internet bankacýlýðý, standart pazarlama þirketlerinin web sitesinin güvenliðinden dahi yoksun. Bir tek telefonla internet þifresi alýnabildiði gibi, ankesörlü telefonlarla dahi telefon bankacýlýðý yapýlabiliyor. Oysa sizin belirlediðiniz en fazla üç adet telefon numarasý ile telefon bankacýlýðý yapýlabilmeli. Ör. ev, iþ, cep telefonu. Banka bu numaralarý gördükten sonra size iþlem yetkisi verebilmeli. Ayrýca bankalarda baþka bir evrak sormadan, sadece sahte kimlik belgeleri ve sahte muhtar çýktýlarý ile mevduat hesabý açýlýp, çalýnan paralar bu kimlikle açýlan hesaplara aktarýlýp çekiliyor. Bankaya; neden baþka evrak istemedin? diye sorulduðunda; “Bu bizi ilgilendirmez. Kredi mi istedi, çek defteri mi, kredi kartýmý?. Annesine para göndereceðini söyledi, biz de açtýk hesabý” diyebiliyor.

    Ayrýca; bankalarýn mevduatlarý sigortalamalarý gerekiyor. Ama sigorta þirketleri Kredi Kartlarýný sigortalarken “hergün camý kýrýlan” dükkanlarý sigortalamak istemedikleri gibi internet bankacýlýðýný da sigortalamak istemiyorlar.

    TEK ve KESiN ÇÖZÜM:
    E-iMZA, iNTERNET BANKACILIÐINDA KULLANILMALI

    Bunun dýþýnda “e-kart” (e-imza) internet bankacýlýðýnda mutlaka kullanýlmalý. Bu sistem, ufak bir aparat (token) ile uygulanýyor. USB ye takýlýyor. Banka þifrenizi v.s. girdikten sonra þifreli, 128 bit’lik, herseferinde yeni “key” üreten, kredi kartý büyüklüðünde ve sigorta kapsamýnda ki kopyalanmasý hemen hemen imkansýz olan bu e-kartýn 4 haneli þifresini giriyorsunuz. Banka sistemi, kartý görüp sizi onayladýktan sonra iþlem yapabiliyorsunuz. Yani "hacker" ýn sizin þifrelerinizi elde etmesi yeterli deðil sizin e-kartýnýzýn aslýný da çalmalý. Yetmedi e-kart’ýn þifresini de bilmeli. Þu anda bunu Türkiye’de bir tek banka uyguluyor. O da opsiyonlu. Yani seçeneðe ve ayrý bir ücrete tabi. Bu iþin, yani güvenliðin; opsiyonu, seçeneði olmaz!. Her dönem hatta her iþlemde masraf diyerek para alan banka, bu imkaný da internet bankacýlýðý kullanýcýlarýna vermek zorunda. Bunu da, internet bankacýlýðý kullandýrtarak elde ettiði artýyý hesaplayarak ücretsiz vermeli.

    Yukarýda ki önlemleri bankalar mutlaka almalý. Aksi takdirde bu sanal soygunlar giderek daha yaygýnlaþacak ve bankalar mevduat toplayacak insan bulamayacaklardýr. Nitekim þimdiden insanlar, þirketler korkudan ya mevduatlarýný internet bankacýlýðý olmayan hesaplara, bankalarýna aktardýlar, ya paralarýný kasada tutuyorlar veya insanlar eski usul paralarý “yastýk altýna” saklýyorlar.

    Türk Telekom internet omurgasýnýn sahibidir, halen teþvik amaçlý yoðun reklam kampanyalarý düzenlemektedir. Bu reklamlarýnda internet güvenliði konusunda farkýndalýk yaratmak sorumluluðunu ortaya koymasýný bekliyoruz.

    Her caný isteyen kamu veya özel kuruluþ vatandaþýn hüviyet belgesini istemektedir (ör: bina giriþinde). Kimlik bilgisi hýrsýzlýklarýnýn artýþ nedenlerinden birisi budur, önlem alýnmasý gerekmektedir.

    Ve biz Kullanýcýlar için;

    1) Baþta anti-virüs, anti-spyware, firewall, site eriþim filtresi, anti-spam lisanslý programlarýný bilgisayarýnýzda bulundurun ve sürekli güncelleyin.

    2) Phishing dediðimiz bizleri kandýrmaya yönelik maillere dikkat edin. Yukarýda dediðimiz gibi bir resmin arkasýna dahi “keylogger” programýný atabiliyorlar.

    3) Artýk bu derece “saf” insan kalmadý ama; þifrelerimizi kimseyle paylaþmamamýz gerekiyor. Þifrelerin karýnýzýn, kýzýnýzýn, annenizin v.s. doðum tarihleri olmamasýna dikkat edin. Þifrelerinizi unutmamak için biryere yazýyorsanýz þifrenizde ortadaki herhangi bir harf yada rakkam yerine baþka harf veya rakkam kullanýn. ör. þifrede “5” rakkamý kullanýyorsanýz kaðýda “5” yerine “7” veya “S” harfi yerine “C” kullanýn.

    4) Kopya program kullanmayýn, internette kýrýk program daðýtan sitelere itibar etmeyin.

    5) Banka ismini i-explorere baþtan sona kendiniz yazýn. “sýk kullanýlanlar” bölümünü asla kullanmayýn. Ýþlem yaptýktan sonra mutlaka “çýkýþ” butonuna basýn ve çýkýn. Aksi takdirde bankanýn sitesi halen açýk olabilir ve hacker “eþzamanlý” iþlem yapabilir.

    6) Wireless internetten kaçýnýn. Baþkalarýnýn, özellikle internet cafe’lerin bilgisayarlarýndan iþlem yapmayýn.

    7) Gerekirse bankada birbiri ile iliþkisi olmayan ve internet bankacýlýðýnda gözükmeyen 2. bir hesap açtýrýn ve ana mevduatýnýzý orada saklayýn. Gerektiðinde talimatla “gerektiði kadar” diðer hesaba aktarýrsýnýz.

    8) Güvenlik sertifikasý olmayan, iþlem sonu þifresi istemeyen banka ve internet sitelerinden iþlem veya alýþveriþ yapmayýn. Ör.GlobalSign SSL korumalý.
    Ayrýca; Eðer kullanýlan bilgisayar bir að (network) üzerindeyse, aðda internet sunucunun olmasý, internet çýkýþýnýn bir LAN programý tarafýndan yönetilmesi ve korunuyor olmasý gerekiyor. Gördüðümüz þekli ile yaygýn olarak ADSL hattý bir hub veya switche takýlýyor, aðdaki bilgisayarlar bu þekilde internete eriþiyorlar. Bu son derece tehlikelidir. Buradan müþterilerine bu þekilde kurulum yapan bilgisayarcý ve sistemcileri de uyarýyoruz.,

    KREDi KARTI KULLANICILARI. DiKKAT!

    Sanal ortamda Kredi Kartý kullanýcýlarýnýn dikkat etmesi gereken hususlar nelerdir?

    Öncelikle güvenli olmayan, güvenlik sertifikalarý bulunmayan sitelerden alýþveriþ yapýlmamalýdýr. Ör.GlobalSign SSL korumalý olmasýna dikkat edin.
    Mutlaka Sanal Ortamda “Sanal Kredi Kartý” kullanýlmalýdýr. Bu bir ek kart gibi iþlem gören, ayrý bir Kredi Kartý numarasý ve güvenlik numarasý bulunan, limitini sizin belirlediðiniz karttýr.
    Özellikle yurtdýþýnda (Rusya ve Uzakdoðu ya dikkat) Kredi kartý kullanmamaya, kullanýlýrsa da ancak yanýmýzda kredi kartýmýzý çektirmeye dikkat etmeliyiz.. Çünkü, Papaðan adý verilen Kredi Kartý okuyucularý ile kartýnýzýn detaylarý kopyalanabilmektedir

    haber7

  5. #5
    Üyelik tarihi
    10.Mart.2007
    Yaþ
    47
    Mesajlar
    9,262
    Teþekkür / Beðeni

    Standart

    Ýnternet bankacýlýðýnda ne kadar dikkat etsek de asýl güvenliði banka saðlamak zorundadýr. Bu konuda son yargýtay kararý müþteriler için çok iyi oldu.

  6. #6
    Üyelik tarihi
    22.Mayýs.2007
    Nereden
    Ýstanbul-Rize
    Mesajlar
    352
    Teþekkür / Beðeni

    Standart

    kiþi her türlü önlemini alsa bile bir yerde açýk çýkýyor mutlaka..
    bence en güzeli iþlem onayý banka siteleri için..

  7. #7
    Üyelik tarihi
    12.Haziran.2007
    Yaþ
    51
    Mesajlar
    1,375
    Teþekkür / Beðeni

    Standart

    arkadaþlar;
    altividen teklifle iþlem yapan oldumu,nedir püf noktasý...

  8. #8
    Üyelik tarihi
    11.Mart.2007
    Mesajlar
    527
    Teþekkür / Beðeni

    Standart Sizce telefonlar nasýl olmalý?

    Kameralý mp3 çalabilme özelliðine sahip bluetoothlu radyolu telefonlar sizce nasýl? Bu özellikler sizin için birþey ifade ediyor mu? Yoksa cep telefonu böyle herþeyi içinde barýndýrmasa da olur mu? Sadece mesaj çkmemizi ve birilerini aramamýzý saðlasa yeterli olur muydu sizin için? Siz telefonunuzla neler yapýyorsunuz?

  9. #9
    Üyelik tarihi
    22.Mayýs.2007
    Nereden
    Ýstanbul-Rize
    Mesajlar
    352
    Teþekkür / Beðeni

    Standart

    küçük ince zarif kibar asil, ses iletiþimini yerine getirsin,Mcüzdan olsun,internete baðlanýp borsayý takip edebilecek donanýma sahip olsun yeter

  10. #10
    Üyelik tarihi
    11.Mart.2007
    Mesajlar
    527
    Teþekkür / Beðeni

    Standart

    Alýntý Timur Nickli Üyeden Alýntý Mesajý göster
    internete baðlanýp borsayý takip edebilecek donanýma sahip olsun yeter
    sizden de bu beklenirdi sayýn Timur konuyla ilgilndiðiniz için teþekkürler

Sayfa 1 Toplam 2 Sayfadan 12 SonuncuSonuncu

Konu Bilgileri

Bu Konuya Gözatan Kullanýcýlar

Þu anda 1 kullanýcý bu konuyu görüntülüyor. (0 kayýtlý ve 1 misafir)

Yetkileriniz

  • Konu Acma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajýnýzý Deðiþtirme Yetkiniz Yok
  •  
YASAL UYARI
Ekonomi, Borsa ve Para piyasalarý" bölümünde yer alan yatýrým bilgi, yorum ve tavsiyeleri yatýrým danýþmanlýðý kapsamýnda deðildir. Yatýrým danýþmanlýðý hizmeti Sermaye Piyasasý Kurulu tarafýndan yayýmlanan Seri:V, No:52 Sayýlý "Yatýrým Danýþmanlýðý Faaliyetine ve Bu Faaliyette Bulunacak Kurumlara Ýliþkin Esaslar Hakkýnda Teblið" çerçevesinde aracý kurumlar, portföy yönetim þirketleri, mevduat kabul etmeyen bankalar ile müþteri arasýnda imzalanacak yatýrým danýþmanlýðý sözleþmesi çevresinde sunulmaktadýr. Burada ulaþýlan sonuçlar tercih edilen hesaplama yöntemi ve/veya yorum ve tavsiyede bulunanlarýn kiþisel görüþlerine dayanmakta olup, mali durumunuz ile risk ve getiri tercihlerinize uygun olmayabileceðinden sadece burada yer alan bilgilere dayanýlarak yatýrým kararý verilmesi saðlýklý sonuçlar doðurmayabilir.Yatýrýmcýlarýn verecekleri yatýrým kararlarý ile bu sitede bulunan veriler, görüþ ve bilgi arasýnda bir baðlantý kurulamayacaðý gibi, söz konusu yorum/görüþ/bilgilere dayanýlarak alýnacak kararlarýn neticesinde oluþabilecek yanlýþlýk veya zararlardan www.keyborsa.com web sitesi ve/veya yöneticileri sorumlu tutulmaz.
Google Privacy Policy
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193