HACKER NEDİR.?

Bu Kelime bir çok internet kullanıcısını cezbeder . "HACKER" Herkes Hacker olmak ve hacker olarak tanınmak ister . Çün ki , Hackerler İnternet Dünyasının Krallarıdır. Bilgili bir hacker Sistemlere sızarak istedigini alır , Bir Hacker ; Polis , Savcı , Yargıç ve aynı zamanda İnfaz Memurudur. Yani Bilgisini kullanarak bir kişiyi veya bir sistemin açıgını yakalar , Sorgular , cezayı keser ve infazı uygular.. Bu özelliklere sahip olan bir kişi olmak bu yüzden her internet kullanıcısının hayalidir. Peki Bu seviyeye bu insanlar nasıl geliyorlar , 1-2 ay hack dünyasını araştıran bir kişi hemen bu seviyeye gelebilirmi ? , Tabiki hayır . Bu seviyeye gelmek için ; bilgi , birikim , emek , okuma , testler ve bir çok zaman ister. Diğer İnsanlar Dışarıda gezip dolaşırken , Chat odalarında kız tavlamakla meşgulken , Msn de lak lak yapmakla meşgulken , Bu Kişiler Her gün bıkmadan usanmadan araştırmaktadırlar .. Araştırdıkları konuları devamlı test etmekte ve her gün yeni bir şeyler öğrenmek için canlarını dişlerine takmaktadırlar. En Ufak bir hatada başka hackerlere yakalanacaklarını çok iyi bilmekte ve bu yüzden kendi güvenliği için ve saldırı strajileri için her gün internetde dokumanlar okumakta ve testlerini yapmaya devam etmektedirler. Hackerlerin amacı nedir ? Böyle bir soru soruldugu zaman hiç bir hacker ben hacker olucam diye yola çıkmaz. Zamanla bilgi ve birikimi onu hacker olmaya itmiştir. Artık geri dönulmez bir yola girdigini anlamıştır. Kendine bir amaç çizer. Bunlar gunumuzde genelde , İllegal hosuna gitmeyen siteleri hacklamak , Sistem açıklarını tespit edip O sisteme sızarak sistemin guvenlı olmadıgını belirtmek en buyuk zevkleri arasındadır. Hackerler Biraz da egoist olurlar. Kimileri her ne kadar Hackerler Tanınmaz , En iyi hacker kendini gizleyen hacker vb gibi laflar desede , bu laflar çoluk , çocuk laflarıdır. Bir hacker Sisteme girdiginde mutlaka kendini gizler , kendini tespit ettirecek şeylerden uzak durur. Fakat Hack Dünyasında ismini duyurmak mutlaka o da isteyecek ve tanınmak isteyecektir. Fakat Gerçek bir hacker bir iş yaptıgı zaman tam yapar , öz yapar .. Yaptıgı iş duyuldugu zaman , Sagır sultan bile duyar.. Zahten hiç bir hacker , Bir Sisteme girdiginde koca koca puntolarla kendi adını soyadını adresini yazarak , bırakacak hali yoktur. Yaptıgı sadece sistemde açık oldugunu göstermek ve kendisinin yaptıgını ispatlamak için kendi logosunu veya rumuzunu bırakmaktır. Bir de Lamer deyimi vardır. İnternetde herkes birbirine - bırak onu ya o lamer , vb laflarlda karsısındakini kucuk gostermek ister. Peki Lamer olmak bu kadar kötümüdür ki , Bir kişiyi kötülemek için hacker yerine lamer denilir. Kısaca Lamer Hack öğrenmeye çalışan insanlara denir. Bir çok hack tekniklerini bilmedikleri için ve daha yeni öğrendikleri 2-3 teknikle her yeri hacklayacaklarını veya hacklamak zorunda olduklarını sandıkları için , arkadaş çevresinde gülünç duruma düşerler , Bu yuzden Lamer diye adlandırılırlar.. Günümüzde binlerce hack grubu adı altında faaliyet gösteren hack grupları vardır. Bu hack gruplarına diğer hack grubu nasıldır diye sorsanız ? Verecekleri cevap şu olur : - bırak o lamerleri , onlar lamer... Evet herkes kendini hacker sanmakta ve karsı kişiyi hemen lamer ilan etmektedir. Lamerler İnternet Hack Dünyasının eğlenceleridir. Lamersiz Hack dünyası olmaz. Bu bir gerçektir. Fakat Hack öğrenirken , Sağda solda arkadas grubuna vb çevresıne yapamayacagı seyleri yapacakmış gibi anlatmayan ve öğrenmeye devam eden acemi hacker adaylarına Hack dünyasında "ÇÖMEZ" denir. Her çömez zamanı gelince gerçek bir hacker olur. Bir çogunuzun sorusunu duyar gibiyim ; Peki biz gerçek hackerler ile lamerleri , çömezleri nasıl ayırt edicez diyorsunuz .. cevabı gayet basittir. Bir şahısı tanıyorsanız yapmanız gereken aşağıdaki yazılan Bir hackerin Bilmesi gereken bilgiler Başlığındaki konulardan bir kaç soru sorup cevap istemeniz yeterlidir. Biraz Biliyor , elinden geldiğince yardımcı olmaya çalışıyorsa Çömezdir . Konuların hepsini biliyor ve size anında cevap verıyor ve sizin anlamadıgınız konuları bile açıp size detaylı yardım etmek istiyorsa , Bilinki O an Bir Hacker le konuşuyorsunuz. Bu kişilere Saygıda kusur etmeyin. Fakat Sordugunuz sorulara kaçamak cevaplar verıyor ve - Bu ne lam ehuhe , veya dur olm şimdi işim var sonra bakarız . gibi sorudan kaçmaya çalışıyor ve halk usulu konuşmaları varsa ve " Hacker oldugunu konuşmaları ve yazı ile iddaa ediyorsa " Bilinki Siz bir lamerle konuşuyorsunuz. Lamerler Genelde Halk usulu yazışırlar. Gerçek Bir Hacker Bu tür konuşmaları anca ve anca kendi seviyesindeki arkadaş grupları ile yapar. Günümüzde birde şu olgu vardır ; "- Bir hacker bir siteyi hemen hacklar veya bir maili hemen alır, vb.. " Maalesef yoktur öyle bir şey. Birisine " - sen madem hacker sin şu siteyi hacklada görelim "diyenler Lamerin ta önde gidenidir. Durum öyle olsaydı ve her site hemen şıp diye hacklansaydı , Her mail hemen alınsaydı, Her sisteme hemen girilseydi İnternetde Güvenlik diye bir şey kalmazdı. Muhakkak her yazılımın , her sistemin zamanla açıgı çıkar . Fakat bunlar zamanla ve araştırarak olur. Hiç bir kimse hiç bir yeri hemen hacklayamaz. Gerçek bir hacker - kendine bu türden isteklerle gelen kişilerden uzak durmalıdır. Çunki gerçek bir hacker bir sisteme girmemin hemen kolay olmadıgını çok iyi bilmektedir. Bir hacker açıklardan yararlanır ve o açıgı sömürerek sisteme girer. Gerçek bir hacker neler yapabilecegini , neler yapamayacagını çok iyi bilir... BİR HACKERİN BİLMESİ GEREKEN BİLGİLER VE DİLLER Web tabanlı Html Java Php Asp Cgi MySql DB vb. Web tabanlı Programlama dillerini Web Design Flash Adobe Frontpage vb Web Design Programlarını Programlama Dilleri C++ Delphi C Visual Basic Duz Basic vb .. İşletim Sistemleri Windows Linux Ayrıca iyi bir hacker Exploit kullanmasını bilmeli ve Exploit yazacak dereceye gelmelidir. Ayrıca Bir kişi bir konuda uzman olabilir ama diğer konuyu bilmiyordur. Fakat hackerlık gibi bir iddaa sı yok ise Bu kişilere Konularında Uzman Kişiler denir. Bu tür kişilere saygı duyulmalı ve muhatap olunuyorsa konuşmalara dikkat edilmelidir. Bunların hepsini internette bol bol araştıracak , uygulayacak ve öğreneceksiniz. Ayrıca yeni çıkan tüm bilgileri de takıp edeceksiniz. Bir Acık Tespit eden ( İnternet - Security ) sitesine baglı olucaksınız. Her konuda yardım isteyebileceginiz bir arkadasınız muhakkak olmalı. Tek Hacker Olunmaz. Mutlaka bir gruba dahil olmalısınız. Siz tek başınıza binlerce kişi tarafından yazılmış bir yazılımın açıklarını bulamazsınız. Belki bir tane bulursunuz, ama gruptaki diğer arkadaşlarınız da başka bir açık bulur. Böylelıkle belki sizin 3-4 ayınızı alıcak bir açık başkası tarafından tespit edilmiş ve sizde bundan faydalanmıs ve boş yere zaman geçirmemiş olursunuz. İnternet de bazı gerzekler vardır. Bir açıgı kullandıgınız zaman , - Onu başkası bulmus , sen kullanıyorsan , sen lamersin derler , Bu türden başkasının buldugu açıgı kullananlara. Bir hacker Böyle gerzeklerle uğraşmamalıdır. Durum böyle olsaydı, Dünyada o zaman bir tane hacker olurdu. Her açıgı o bulmak zorunda kalırdı.. Gerçek bir hacker Böyle Gerzeklere prim vermez. Muhatap oluyorsada daha hack işinin mantıgını anlamamış böyle kişilerle muhatap olmaktan hemen hızla uzaklaşmalıdır. Gerçek bir hackerin Bunların hepsini öğrenmesi ve yapması - uygulaması zaten en az 4 Yılınızı alır. Bu 4 Yılda da yeni sistemler yeni programlar yeni açıklar çıkar. Hack işi böyle sürüp gider.... Nereye kadar gider ? İlgili hacker olan kişi doyuma ulaşıncaya kadar gider. Doyuma ulaştıktan sonra hack işlerini bir kenara bırakıp , Göle balık tutmaya gitmesi gerektiğine , Gezip dolaşıp Reel arkadaşlarına zaman ayırması gerektiğine , Ailesine , işine daha çok zaman ayırması gerektiğine inanır... Ve Gerekenide Yapar... Hacker Olmak isteyenler için yazılmıştır. Hacker adayı Çömezleri Gözlerinden öper Başarılar dilerim. SANAL ALEMDE HACKERLAR SAVAŞI İnternet fazla yaygın değilken ne hacker vardı ne de virüs. Virüsler geliştikçe koruma programları, koruma programları arttıkça virüsler arttı. Artık sıradan bilgisayar kullanıcılarının değil, dünya devi kabul edilen holdinglerin başına bela oldular. Belli dönemlerde, değişik isimlerle saldırıya geçtiler. Kimilerinin bilgilerini çaldılar, kimilerinin bilgisayarlarını tamamen çalışmaz hale getirdiler. Yakalananlar meşhur oldu, yakalanmayanlar saldırılarını sürdürmeye devam ettiler. Bazısı saldırılarını belli alanlarda yoğunlaştırmayı tercih etti. Bu alanlardaki saldırılarla öğünme payını çıkardılar. Sanal âlemin yeraltı dünyasında yaşanan uluslararası hakimiyet savaşlarıyla kaosa sürüklenen internette, hack sitelerinden eğitim alanlar banka, GSM ve limited şirketleri hedef aldılar. Dünyanın en tehlikeli hacker grubu olan DHG (Danger hacker Groups) üyesi S.G., web sitelerinin yanı sıra, internet ve bluetotuh (telsiz bağlantı) bankaları, GSM operatörleri ve ABS fren sistemlerine hakim olduklarını iddia ediyor. Silahlı soygunların ve hesaplaşmaların yerini sanal âlemlerdeki soygunlar aldı. Üstelik şimdiki soygunlarda kan yok, silah yok ve kavga yok. Ancak tehlike tahmin edilenden daha büyük. Birkaç dakikada uluslararası iletişim araçları tuzağa düşürülüyor, milyonlarca dolar çalınabiliyor ya da gizlilik derecesi fazla olan kişisel bilgilere el konulabiliyor. İnternet kullanımının yaygınlaşmasıyla birlikte hackerlar (şifre kırıcılar) sanal ortamda tasarladıkları ordularla uluslararası arenalarda savaşıyor. Bu savaşta çok ülkenin resmî sitesi ya da özel şirketlerin web siteleri sebep aranmaksızın hedef olabiliyor. Şifre kırıcılar kendi web sitelerinde daha çok üye (savaşçı) toplamak için hackerlık eğitimi veriyor. Çıraklar iyi bir şifre kırıcı olduklarını anladıkları zaman meziyetlerini kolay yoldan para kazanmakta kullanıyorlar. Hackerlık eğitimi verilen internet sitelerinde komuta zinciri hakim. Yeni üye olan kişi “er” olarak sanaldaki birliğine katılıyor. Belirli aşamalardan geçirilen kişi deneyim kazandıkça rütbesi de artıyor. İşte bu aşamadan sonra hacker olan kişi bilişim teknolojisindeki bilgileriyle gruptan ayrılarak sanal alemde suç örgütleri kurabiliyor. Yeni kurulan suç grupları kobay olarak yeterli güvenlik tedbiri olmayan siteleri çökertmekle işe başlıyor. Daha sonra kişisel bilgilere ulaşmak isteyen hackerlar e-mail şifrelerini kırıyorlar. Kırdıkları e-mail şifrelerinin içeriğinin önemine göre, adresin esas sahibi olan kişiye yeni şifresi para karşılığında satılıyor. Çıkar amaçlı sanal korsanların listesinin başında ise politikacılar, işadamları ve kişisel gizlilik derecesi önemli olan kişilerin bilgisini internette koruyanlar geliyor. Zaman içerisinde profesyonel sanal suç örgütlerine dönüşen hackerların yerini tespit etmek güç. “Prograd” ismini verdikleri bir yazılım programıyla, tek yakalanabilecekleri IP ve DNS adreslerini kamufle edebiliyorlar. Bu program sayesinde hacker’ın kullandığı IP adresi iki dakikada bir olarak yer değiştirebiliyor. İnternette yaşanan uluslararası hakimiyet savaşlarında amaç hacker gruplarının öğretilerini otoriter bir şekilde kabul ettirmek. Karşıt görüşlerin yayınlandığı web sitelerini çökerten hacker’lar çökerttiği siteye ise kendi imzasını koyuyor. Kimi zaman bu imza bir bayrak olurken, kimi zaman ise kurukafa şeklinde kendini gösteriyor. Sanal dünyada da tıpkı reel evrende olduğu gibi toprak savaşları yaşanıyor. Ancak hedef ne petrol, ne de demokratikleşmek için veriliyor. Saldırı gruplarının tek amacı sanal dünyayı ele geçirmek. Çünkü ne kadar çok hakimiyet kurabilirlerse; uzay çağında, bilişimde güç ve otoritenin sahibi olacaklarına inanıyorlar. Türkiye’de ise kıyasıya savaşan iki milliyetçi grup var. Klavyelerini silah gibi kullanan hackerlar karşıt görüşü savunan web sitelerine saldırıyor. Bu iki gruptan birisi Türk Hacker Grubu (THG), diğeri ise Kürt Hacker Grubu (KHG). Türk milliyetçi sitelerine Kürt gruplar, Kürt milliyetçi sitelerine ise Türk hacker grupları saldırıyor. Özellikle ateist, satanist ya da pornografik içeriği olan siteler saldırı timlerinin değişmeyen hedefleri arasında yer alıyor. Bu gruplar web sitesinin yanı sıra savaşmak için chat (sohbet) yoluyla tanıştıkları kişilerin IP adresini öğrenerek PC’lerini çökertebiliyor. ‘Bankaları, GSM operatörlerini kontrol edebiliyorlar’ Dünyanın en tehlikeli hacker grubu olan ‘International Danger Hacker Groups’ da binlerce şifre kırıcı gruplarından yalnızca bir tanesi. Onları diğer şifre kırıcılardan ayıran özellik ise adından da anlaşılacağı gibi uluslararası tehlikeli hackerların bir araya gelerek eylemlerini yürütmesi. Grubun 150 üyesi var. Türkiye’den yalnızca sekiz kişi yer alıyor. Tabii bu sekiz kişinin dört tanesi yurtdışında faaliyetlerini yürütüyor. Bunlardan biri de 24 yaşındaki Diyarbakırlı S.G., internetteki nick’i ise ‘c@rlosdennis’. Bankadan binlerce dolar hesabına aktardı, cep telefonlarını dinledi, araçların elektronik fren sistemlerini kilitledi ve binlerce web sitesi çökertti. Ajan olduğu gerekçesiyle defalarca gözaltına alındı, bazı kişiler tarafından bilişim suç teklifleri geldi. Ancak şimdi Diyarbakır’da cep telefonu tamiriyle uğraşıyor. Onun telefon tamirciliği yapması, diğer şifre kırıcılar kadar şanslı olamayışı. Çünkü 1997 ve 2001 yılında girdiği iki ayrı bankanın hesabından kendi hesabına parayı aktardıktan sonra hepsini bir defada çekmeye çalışınca güvenlik güçlerince yakalandı. İstanbul’a yerleşen S.G., notebook bilgisayarıyla özel bir bankanın bankamatiğinden C++ (C-plus) ve (delphi-5) programlarını kullanarak, yazdığı yazılımı bluetouth yoluyla maximum nakit para çekim sınırının üç katı para çekmeyi başarmış. Kod adıyla c@rlosdennis, daha sonra ABS fren sistemlerini kontrol etmek için yazılım programları yapmış. Ancak programı test etmek için hareket halindeki bir aracın fren sistemini kilitlemesi gerekiyormuş. Kendi deyimiyle uygun ‘av’ arayan S.G., 1999 yılında İzmir’in Bornova yolunda gözüne kestirdiği 34 JVC ... plakalı BMW marka bir aracın fren sistemine 1 kilometre mesafeden girerek aracın fren sistemini kilitlemiş. Fren sistemini kontrol edemeyen şoför, karşı yönden gelen büyükbaş hayvan taşıyan bir kamyonla çarpışmış. Maddi hasara sebep olan kazanın hemen ardından olay yerinden uzaklaşan S.G.’nin evine bir hafta sonra polis baskın düzenleyerek yakalamayı başarmış. Baskından önce notebook bilgisayarın hard diskini kullanılamaz hale getirip, kendi kurduğu program CD’lerini de gaz ocağında yakmış. S.G.’yi gözaltına alan polisler, delil kabul edebileceklerini düşündükleri bozuk notebook ve yanmış CD’lere el koymuş. Hakim karşısına çıkan S.G. delil yetersizliğinden sadece göz hapsine alınmış. ‘ATM ve banka hesaplarına girebiliyorlar’ Göz hapsindeyken (isminin açıklanmasını istemiyor) özel bir bankanın yurtdışındaki şubesinin hesaplarına girmesi için kendisine teklif geliyor; karşılığında paranın yüzde 30’unun kendisine vereceğinin söylenmesi üzerine teklifi kabul ediyor. Ancak sadece hesapta hakkı olduğuna inandığı 190 bin doları kendi hesabına aktardıktan sonra kayıplara karışan c@rlosdennis, aktardığı paranın hepsini bir anda çekmeye kalkınca yakayı ele vermiş. İzmir’de hakim karşısına çıkarılan ‘c@rlosdennis’e delil yetersizliği ve yasalarda bilişimde suçun olmayışı sebebiyle sadece aktarılan paranın tekrar bankaya iade etmesi istenmiş ve 30 gün süreyle göz hapsi cezasına çarptırılmış. Mahkeme kayıtlarına da hesaplarda yaşanan bir karışıklığın sebep olduğu kaydı düşülmüş. c@rlosdennis’in yaptıkları bununla da bitmiyor. Göz hapsinin bitmesiyle İstanbul’da faaliyet gösteren bir tekstil fabrikasının da maliyeye olan vergi borcunun üçte birini bilişim teknolojisiyle kapatmış. Ancak daha sonra Ege Üniversitesi öğretim görevlisi bir bayanın kocasının cep telefonunu dinlemesi için getirdiği teklif onun hacker’lıkta sonu olmuş. Telefonu dinleyen c@rlosdennis detayları bayana ilettikten sonra, kocasının ısrarı üzerine dinleyen kişinin kim olduğunu öğrenen eşi, S.G.’yi mahkemeye verince her şey su yüzüne çıkmış. Yine İzmir adliyesinde hakim karşısına çıkan S.G., 6 ay ağır hapis cezasına çarptırılmış. Cezanın üçte ikisini yatmasına karar verilen S.G., 2001 yılında 45 gün cezaevinde yattıktan sonra tahliye olmuş. Şu anda yurtdışına çıkma yasağı var ve göz hapsi sürüyor. S.G. ya da kod adıyla c@rlosdennis, “Bir iş yapacağım zaman Rox adlı bir ilaç kullanıyordum. Reflekslerimi düzenliyordu; çünkü zaman bizim için çok önemli, ellerinizin titremesiyle klavyenizdeki yanlış bir tuşa basmanız bile güvenlik sistemlerini harekete geçirebilir. Klavyeniz sizin silahınızdır, onunla hem savunabilir hem de saldırabilirsiniz.” diyor. S.G., Türkiye de dahil olmak üzere dünyada bilişim sektörüne hemen hemen tüm insanların merak salmasının yakın gelecekte güvenliği olmayan bir dünya oluşturacağını söylüyor. GSM operatörlerinin web sitelerine girilebileceğinin ve abonelerin kişisel bilgilerine girmenin doğru yazılım programıyla yapılabileceğini iddia ediyor. Küresel özgürlükten küresel tehdide doğru Sanal alemin yeraltı dünyasındaki soygun ve savaşların devam etmesi halinde hacker sayısı da çoğalacak ve iletişimde interneti tercih eden insanların güvenliği de ortadan kalkmış olacak. 21. yüzyıl teknolojilerine ayak uydurmaya başlarken internetle beraber sahip olunan “küresel özgürlüğün”, virüsler ve benzeri uygulamalar aracılığıyla yaşanan sanal korsanlık faaliyetleriyle güvenliği tehdit edilmekte. Dolayısıyla bu “küresel özgürlük”, bir anlamda “küresel tehdit” olarak insanların karşısına çıkacaktır. Sanal korsanların telefon ve bilgisayar teknolojisini en iyi şekilde bildikleri, istedikleri telefon numarasını arızalı gösterebildikleri, yanlış adreslere binlerce dolarlık fatura gönderdikleri, sık aranan acil telefon numaralarını şaka olsun diye istedikleri bir telefon numarasına yönlendirdikleri biliniyor. Sanal korsanlardan korunmak için bilinmeyen e-postaların açılmaması, chat’te tanıştıkları kişilere özel MSN adreslerinin verilmemesi ve MSN adresinden dosya kabul edilmemesi alınacak öncelikli tedbirler arasında. Ayrıca birden fazla ayrı virüs programının da bilgisayara dahil edilmesi güvenlik seviyesini internet kullanıcıları için daha güvenli kılıyor.

Hiç yorum yok:

Yorum Gönder