Ebrara Ulaşmak için 

Ebrarın msn adresi: Duygusal@msn.com
[ 1 yorum ] ( 3 gösterim ) permalink Bağlantılar ( 2.9 / 35 )
34.000 Danimarka Sitesini Hackledik Ve Tüm Dünya Türkleri Konuştu... 

Ebrar Komutanlığında Danimarka Kuşatması

"Ebrar, Cbxtr, Chernobil & Yabgu"

Alttaki Linklerde Basında Ebrar Ve Timinin İcraatleri Yer ALmakta

www.yenisafak.com.tr/gundem/?c=1&i=54199

www.samanyoluhaber.com/sondakika-57632.html

www.zaman.com.tr/haber.do?haberno=559658

www.moralhaber.net/yazdir.php?haber_id=18843

www.tumgazeteler.com/?a=2129410

Ulusal Basında Show Tv, Star Tv ve Atv de Canlı yayın konuşmalarımızda olmuştur. söz konusu kanalların, haber görüntülerini dışarıya vermemeleri üzerine sitede yayınlayamıyoruz sadece gazete linkleri ile yetiniyoruz...

Bilindiği üzere, Başbakan'ımıza Danimarka'da çok çirkin bir saygısızlık yapılmıştı.

Terör örgütünün yayın organı, Roj-T.v ile yaşanan olay ne demektir? Başbakan'a yapılan bu saygısızlık, 80 milyon Türk'e yapılmıştı.

Başbakan demek, 80 milyon insanın, Hükümetinin başı demekti ve bu olay affedilemezdi. Bu yüzden Danimarka ve Norveç'e kin besliyorduk. Türkiye'ye şunu diyorlardı:

'Biz, teröristlerin yanındayız, Türkiye'nin karşısındayız.'

Biz de, onlara şunu diyorduk:

"Bedeline, razı iseniz bizce sorun değil. Demek; en az 30 bin kişinin katili olanları destekleyeceksiniz.

Benim polisimi, askerimi şehit eden, çocukları yetim, eşleri dul bı rakan, analara evlât acısı çektiren, bu kahpe terör örgütünü maşanız olarak destekleyecekseniz, bizde bunun bedelini size elbette ödetiriz."

Sonra da, yüce peygamberimizin karikatürlerini yayınladılar ama bu karikatürlerde, Peygamberimizi sapıkça gösterdiler.

Bunlar, basında yer almadı. Normal karikatürlerden bahsedildi. Bu küstahlığı da affetmeyecektik.

Acele, Tim'lerimizle toplantı kararı aldık. Tüm Danimarka siteleri ni indirecektik ve operasyona start verdik.

4 Tim'imiz saldırıya başladı. Önümüze gelen Danimarka sitesini hackliyor ve gerçekleri yazıyorduk.

Tekzip, hakkımızı kullanıyorduk.

Biz, onlar gibi kahpelik yapmıyor, tam tersi İngilizce, Almanca metinler yazıyor ve Müslümanların ve Türklerin gerçeklerini sıralıyor duk.

Pkk ile Avrupa'nın, işbirliğini anlatıyorduk.

Olay, o dereceye varmıştı ki; tüm İslâm ülkeleri ayağa kalkmış, sadece, bazı zengin Arap ülkeleri ve haremleri olanlar ses çıkarma mıştı.

Öteki İslam ülkelerinde gösteriler düzenliyorlardı. Biz de, gece-gündüz, Danimarka sitelerini hackliyorduk.

Tüm basın, Dadaş Hack Tim'den bahsediyordu.

On binlerce sitede bizlerin koyduğu, Türk bayrağı dalgalanıyordu. Sitemize ise, binlerce kişi üye oluyor, bu savaşa onlarda katılıyordu.

Dünya basını açıklama yapıyor; ”Bu şekilde bir hack saldırısı, dün yada ilk defa oluyor. İnanılmaz bir organizasyon!” diyordu.

Programcılarımız, yeni programlar yazmaya başlamış ve inanılmaz bir şeyi başarmışlardı.

Bu programdan olumlu sonucu alırsak, Danimarka'daki, Roj-T.v' yi biz kapatacaktık.

Program olmasa da, zaten tek şansları vardı. Ya, bu T.v'yi kapa tacaklar, yada, bu saldırılara razı olacaklardı.

Ya, teröristlerden yana olacaklar, yada doğru yolu bulacaklardı.

Bakalım zafere kim ulaşacaktı? Biz, böyle bir suçu olmayan hiç bir ülkeye saldırmadık. Egomuzu da tatmin etmiyorduk.

Burada bir saldırı vardı ve karşı durularak cezası verilmeliydi. Çünkü; benim şehidim ceza vermezsek, bizden, Allah nezdinde razı olmazdı. Bu esnada yakalanma korkumuz yoktu. Zira her şeyi göze almıştık.

Vatan için, 80 milyon için, ölmeye hazırdık. Zaten, birçok yöneti cimiz yurt dışında yaşıyordu.

Benim pc'im, tertemizdi. Çünkü; asla kendi pc'imden hack yapmadım. Biz, gereken kuralları bilir, iz bırakmazdık.

Bir çok Server, log tutsa da, biz girip çıkarken de logları silerdik. Sonra, çıkarken içine bir şeyler atar, gelecek için cephane bırakırdık.

Onlar, Server'larını düzeltseler de, biz yine girebilirdik.

Bu esnada Danimarka'nın malları boykot edilmiş. Boykot ve hack lerden milyarlarca dolar zarara uğramıştı. İşte; bu şu demekti.

"Siber güç, teknoloji gücü silah kadar etkiliydi."

Onlar, güvenliklerini arttırıyor ama bizim muhteşem hackerlarımız hemen çözüyordu.

On binlerce hacker, sanal savaş açmıştı. Bu, bize göre çok büyük bir başarı idi.

Bu esnada Danimarka'ya, Arap hackerlar da saldırıyorlardı. Dani marka, "Abluka" altına alınmıştı.

Peygamberimizin, Şehidimizin, Türkiye Cumhuriyeti Başbakanının, Askerimizin intikamını alıyorduk.

Peki, bu saldırılarımız duracakmıydı? Asla!! Türkiye'ye art niyetli sataşan, cezasını bulurdu.

Bundan sonra, ülkemizi bu şekilde savunacaktık.

Tabii, bunun yanında Pkk'ya ve destekleyen ülkelere de saldırılarımız devam ediyordu.

Ermeni'leri, sanal âlemden silmiştik. Fransa, zaten dersini almış tı, ama uslanmamıştı. Ülkemiz için her şeyi yapardık ve yapacaktık ta.

Amaç, dünyadaki Türk kardeşlerimizi bir çatı altında toplamaktı. İçimize, ne siyaset, ne de başka şeyler girebilirdi.

İçimizde, var olan tek şey vatan aşkıydı.

Bu saldırıları yaparken, yeni kararlar almak için, yönetim olarak da bazen telefonda görüşürdük.

Bu kararlarımızdan bazıları da; ülkemize,Avrupa ülkelerinden gelen, yoğun hack saldırısı oluyordu.

Bu, bize yapılan tam plânlı bir organizasyondu. Bu hack saldırılarını yapanların, sitelerini bir süre sonra ortadan kaldırıyorduk.

Bize göre, her şey mükemmel gidiyordu.

Biz, bu satırları yazarken acaba kaç tane Danimarka sitesi hack leniyordu?

Her gün binlerce site hackleniyor, dünya, Türk'ün gücünü savaşını görüyor, klavyeler birer silah olmuş mermi yağdırıyordu.

Ama biz, onlar gibi küfürle değil, aşağıdaki metin ile cevap veriyorduk.

Bu metinler, İngilizce ve Almanca olarak, hacklenen sitelere konuluyor.





Danimarka Kuşatması İçin Düzenlenen Tekzip
DADAŞ HACK TEAM Basın Bildirgesidir !




Dünyaya, açıklama gereği duyuyoruz.

Bizler, Osmanlı İmparatorluğu'nu kuranların torunları, Türkiye Cumhuriyeti'nin gençleriyiz.

Her şeyden önce, 700 yıllık Osmanlı İmparatorluğu'nda bizler, sizlerin, dininize, dilinize ve yaşantınıza, asla saygısızlık yapmadık.

Özgürce yaşadınız.

Türklerin binlerce yıllık geçmişini okumadan bizleri Ermeni soykırımı ile suçluyorsunuz.

Gerçek şudur; Ermeniler, on binlerce Türk'ü katletmişlerdir.

Çocukları öldürmüşler, hamile kadınları süngülemişlerdir.

Bunlar, kendilerinin, Osmanlının ve İngiliz arşivlerini kayıtlarında belgeli olarak mevcuttur.

Türkler, kendilerini korumuşlar ve karşı savaş başlatmışlardır.

Sizin ülkenize, böyle bir saldırı olsa idi, siz ne yapardınız?

Bunu söyleyin?

Bugün, Fransa bir çok ülkede soykırım yapmıştır. Almanya, Yahudileri katletmiştir.

Ermenilerin, 1992 tarihinde, Karabağ, Hoca-Alide, Türk Katliamı ve Kıbrıs Rumlarının Türk'leri katlettiği unutulmamıştır.

Balkanlar'da yüz binlerce Müslüman katledilirken, "SİZ", Avrupa ve dünya sadece izlediniz.

Bugün, Irak'ta, Orta Doğu'da, insanlar ölürken yine izliyorsunuz.

Her şeyi bıraktınız da; yalanla dolu, sözde Ermenilerin yalakalığı namı soyundunuz? Bunları, neden konuş muyorsunuz?

Çok mu temizsiniz?

Ama, biz temiziz. Bizim dinimiz İslâm'da bir insanı öldürmek, dün yayı öldürmektir. Ladin gibilerin, İslâm'la alakası yoktur.

İslâm'ı tanımadan, İslâm'a küfür ediyorsunuz.

Peygamberimize, küfür ediyorsunuz.

Biz ise, Hz. Musa'yı, Hz. İsa'yı peygamber kabul ederek çocuklarımıza onların da ismini veriyoruz.

Sizdeki, özgürlük ve insan hakları bu mu?

Bizim dinimize küfür etmeyin. ÜLKEMİZE HAİNLİK YAPMAYIN, yoksa, Avrupa'da site bırakmayız.

Teröristlerle, İslâm'ı bir tutmayın. Amerika'daki, İKİZ binaları uçuran teröristlerin, hiç bir dinle alakası olamaz.

Acaba, hangi dinde masum insanı öldürmek var?

Akıllı olun !!

Şunu unutmayın! Biz, Osmanlı torunlarıyız. OSMANLI, Viyana'ya kadar geldi.

Pkk terör örgütü ve Avrupa! Siz, sözde insan haklarının merkezi Avrupa! Bebek katili Apo'nun ve yandaşlarının merkezisiniz.

Maddi destek sağlıyorsunuz. Teröristleri barındırıyorsunuz.

Siz de, birer terörist yandaşısınız.

30 bin insanı katleden, vatan hainlerinin arkasındasınız.

Sizin polisinizi, askerinizi öldürselerdi; siz ne yapardınız?

Güney Doğu'ya gidiyorsunuz destek için...

Neden şehit ailelerini ziyaret etmiyorsunuz?

Sebebi belli ki; Siz, Türkiye'yi bölmek için çabalıyorsunuz.

Ey Danimarka! Şunu unutma!

Türkiye'ye yaptığın kahpelik affedilmez!!

Türkiye'nin, Başbakan'ına, yaptığınız kahpelik affedilmeyecek ve sizi Internet'ten sileceğiz.

Ya, o teröristlerin T.v'sini kapatırsınız, ya da, biz gelir kapatırız.

Şunu, unutma Danimarka !

Bütün bankalarınızı ele geçirebiliriz, elektriğinizi sularınızı bir tuşla keseriz, ama masum olan insanlara acıyoruz .


Pkk, ne kadar terörist ise, siz de onlar kadar suçlusunuz. Türkiye'de, Kürt sorunu diye bir ayrım asla olmadı.

Turgut Özal Başbakan ve Cumhurbaşkanı idi. Ve Kürt'tü. Ülkemizde, Kürt kökenli bir çok bakan var.

Türkiye'de Kürt sorunu yok.

Pkk denen teröristlerle, Kürt kardeşlerimizi karıştırmayın.

Umarız, sizin ülkenizde teröre kurbanlar verir.

Umarız, sizin polisiniz, askeriniz de ölür. O zaman bizi anlarsınız.

BUNDAN SONRA, TÜRKİYE CUMHURYETİ'NE EN UFAK BİR SÖZLÜ SALDIRI DA DA, CEVABINI ALACAKSINIZ.

Sitelerinizi, hacklemekten vazgeçmeyeceğiz.

Biz, polisimize, askerimize, devlet adamlarımıza, göz bebeğimiz İstihbaratçılarımıza söz söyletmeyiz.



Görüldüğü gibi, insanları bilgilendirerek, ‘Hackle / Tekzip' yayınlı yorduk. Bundaki amacımız şuydu;

Bu sitelere, yüz binlerce insan giriyordu. Bu insanların gerçekleri görmelerini istiyorduk.

Sonuçta, Avrupa halkı şunu zannediyordu. Türkiye'de, Kürtler katlediliyor.

Kürtlere, yaşama hakkı verilmiyor. Kürtler,kesiliyor gibi cahilce şeyler uydurmuşlar.

Genelde, orta düzey zekâya ve önyargıya sahip Avrupalı halk'ta buna inanmıştı.

Bunlara Avrupa'da çok şahit olduk. Ve, bizim Ermenileri katlettiğimizi zannediyorlardı.

Lobilerimiz olmadığı için, Ermeni lobileri, Avrupa'yı her şeye inan dırmıştı.

Bizde, elimizden geldiği kadar insanları bilgilendirmeye çalışıyor duk.



Özellikle, Danimarka saldırısından sonra, Doğu'daki Türkmen ve Arap kardeşlerimiz ile dostluk bağlarımız sıklaşmıştı.

Yalnız, aniden aldığımız bir haberle şok olmuştuk.

Yüce Peygamberimiz, Hz. Muhammed (s.a.v.) Hazretleri'nin evi, Arap hükümeti tarafından yıkılacak ve yerine bir lüks otel inşa edile cekti.

Bu haberi duyduktan sonra, özellikle Peygamberimize yapılan saygısızlıklar için savaş verirken, böyle bir olayın patlak vermesi bizi yıkmıştı.

Tabii, bize yakışan, bu gibi oyunlara aldanmayıp, her ne şartta olursa olsun, misyonumuza ters, bu gibi olaylara karşı ders vermek ti.

Dadaş Tim Grup Başkanlıkları, bu olayın üstüne olağanüstü toplantı kararı aldı.



Msn üzerindeki gizli toplantıda, Grup Yöneticileri ve İKK Başkanı özellikle yer aldı.

Bu gibi olayların net dünyasında kökünden kazımak amaçlı ileriye dönük bir proje sunuldu.

Özellikle, Orta Doğu'daki bu olaylara karşı, Özel bir Saldırı Tim'i kurulacaktı.

Ayrıca, Cbxtr‘nin eski bağlantılarından, ‘Ashiyane T.' olarak bilinen Orta Doğu kökenli gruptan İstihbarat alınacaktı.

Grubun adının, "İnternational Force" olması düşünüldü.

Bu Time girebilmek için, en az 2 dil bilme ve yüksek yazılım seviyesine sahip olunması öngörüldü.

Yönetim sorumluluğuna, Orta Doğu'dan, Dadaş Hack Team destekçisi bir Farslı kardeşimiz ile Bilgisayar Uzmanı bir Türkmen kardeşimiz getirildi.

Dadaş Hack Team, ülkemiz için birleştirme çabalarının yanı sıra, dünyadaki tüm, Türk ve din kardeşlerimizi de çatısı altına almaya başlamış ve artık Uluslar-Arası bir takım olma yönünde ilerlemekteydi.



Uzun bir toplantıda, yapılan bu vahabi saygısızlığına, Müslüman bir ülkenin nasıl cevap veremediği ve ne yapmamız gerektiği tartışıldı.

Alınan karara göre, yeni kurulan takımın önderliğinde özellikle Arap devlet sitelerine saldırı da bulunacak ve peygamberimize bu saygısızlığın yapılamayacağına dair 'Tekzip İndeksi' yayınlanacaktı.

Şu Anda "Ebrar, Cbxtr, Vezir.04, The Çaylak, thehacker, Yabgu , Atlantis, Yankı" kod adlı Takım olarak vizyonumuz;

Büyük Kurtarıcı Ulu Önder Atatürk'ün gösterdiği yolda ve ilkeleri doğrultusunda, "Ne Mutlu Türküm Diyene" ideolojisinde, Türkiye Cumhuriyeti Devletine ve onun kanunlarına, kurumlarına bağlı, saygılı ve çalışkan bir Türk Gençliği Olmak, Sanal dünyada, Türkiye Cumhuriyeti’nin manevi şahsını, Dünya Milletleri arasında hak ettiği yere getirmek, Dünya'nın en güçlü, en etkili, siber savunma & güvenlik ve bilişim ordusu olmaktır.

"Müslümanlık, aslında en geniş manasıyla müsamahalı ve çağdaş bir dindir."

Gazi Mustafa Kemal ATATÜRK


International cyber security and intelligence Dadaş Hack Team

Biz Büyük Türk Milletinin Hizmetindeyiz.

"Ebrar, Cbxtr, Yabgu , Atlantis, Yankı"
[ 2 yorum ] ( 5 gösterim ) permalink Bağlantılar ( 2.9 / 47 )
Bilişim Suçları 



Resmî Gazete

Sayı : 26530

KANUN

İNTERNET ORTAMINDA YAPILAN YAYINLARIN DÜZENLENMESİ VE BU YAYINLAR YOLUYLA İŞLENEN SUÇLARLA MÜCADELE EDİLMESİ HAKKINDA KANUN


Kanun No. 5651 Kabul Tarihi : 4/5/2007

Amaç ve kapsam
MADDE 1
(1) Bu Kanunun amaç ve kapsamı; içerik sağlayıcı, yer sağlayıcı, erişim sağlayıcı ve toplu kullanım sağlayıcıların yükümlülük ve sorumlulukları ile internet ortamında işlenen belirli suçlarla içerik, yer ve erişim sağlayıcıları üzerinden mücadeleye ilişkin esas ve usûlleri düzenlemektir.

Tanımlar
MADDE 2
(1) Bu Kanunun uygulamasında;
a) Bakanlık: Ulaştırma Bakanlığını,
b) Başkanlık: Kurum bünyesinde bulunan Telekomünikasyon İletişim Başkanlığını,
c) Başkan: Telekomünikasyon İletişim Başkanını,
ç) Bilgi: Verilerin anlam kazanmış biçimini,
d) Erişim: Bir internet ortamına bağlanarak kullanım olanağı kazanılmasını,
e) Erişim sağlayıcı: Kullanıcılarına internet ortamına erişim olanağı sağlayan her türlü gerçek veya tüzel kişileri,
f) İçerik sağlayıcı: İnternet ortamı üzerinden kullanıcılara sunulan her türlü bilgi veya veriyi üreten, değiştiren ve sağlayan gerçek veya tüzel kişileri,
g) İnternet ortamı: Haberleşme ile kişisel veya kurumsal bilgisayar sistemleri dışında kalan ve kamuya açık olan internet üzerinde oluşturulan ortamı,
ğ) İnternet ortamında yapılan yayın: İnternet ortamında yer alan ve içeriğine belirsiz sayıda kişilerin ulaşabileceği verileri,
h) İzleme: İnternet ortamındaki verilere etki etmeksizin bilgi ve verilerin takip edilmesini,
ı) Kurum: Telekomünikasyon Kurumunu,
i) Toplu kullanım sağlayıcı: Kişilere belli bir yerde ve belli bir süre internet ortamı kullanım olanağı sağlayanı,
j) Trafik bilgisi: İnternet ortamında gerçekleştirilen her türlü erişime ilişkin olarak taraflar, zaman, süre, yararlanılan hizmetin türü, aktarılan veri miktarı ve bağlantı noktaları gibi değerleri,
k) Veri: Bilgisayar tarafından üzerinde işlem yapılabilen her türlü değeri,
l) Yayın: İnternet ortamında yapılan yayını,
m) Yer sağlayıcı: Hizmet ve içerikleri barındıran sistemleri sağlayan veya işleten gerçek veya tüzel kişileri,
ifade eder.

Bilgilendirme yükümlülüğü
MADDE 3
(1) İçerik, yer ve erişim sağlayıcıları, yönetmelikle belirlenen esas ve usûller çerçevesinde tanıtıcı bilgilerini kendilerine ait internet ortamında kullanıcıların ulaşabileceği şekilde ve güncel olarak bulundurmakla yükümlüdür.
(2) Yukarıdaki fıkrada belirtilen yükümlülüğü yerine getirmeyen içerik, yer veya erişim sağlayıcısına Başkanlık tarafından ikibin Yeni Türk Lirasından onbin Yeni Türk Lirasına kadar idarî para cezası verilir.

İçerik sağlayıcının sorumluluğu
MADDE 4
(1) İçerik sağlayıcı, internet ortamında kullanıma sunduğu her türlü içerikten sorumludur.
(2) İçerik sağlayıcı, bağlantı sağladığı başkasına ait içerikten sorumlu değildir. Ancak, sunuş biçiminden, bağlantı sağladığı içeriği benimsediği ve kullanıcının söz konusu içeriğe ulaşmasını amaçladığı açıkça belli ise genel hükümlere göre sorumludur.

Yer sağlayıcının yükümlülükleri
MADDE 5
(1) Yer sağlayıcı, yer sağladığı içeriği kontrol etmek veya hukuka aykırı bir faaliyetin söz konusu olup olmadığını araştırmakla yükümlü değildir.
(2) Yer sağlayıcı, yer sağladığı hukuka aykırı içerikten, ceza sorumluluğu ile ilgili hükümler saklı kalmak kaydıyla, bu Kanunun 8 inci ve 9 uncu maddelerine göre haberdar edilmesi halinde ve teknik olarak imkân bulunduğu ölçüde hukuka aykırı içeriği yayından kaldırmakla yükümlüdür.

Erişim sağlayıcının yükümlülükleri
MADDE 6
(1) Erişim sağlayıcı;
a) Herhangi bir kullanıcısının yayınladığı hukuka aykırı içerikten, bu Kanun hükümlerine uygun olarak haberdar edilmesi halinde ve teknik olarak engelleme imkânı bulunduğu ölçüde erişimi engellemekle,
b) Sağladığı hizmetlere ilişkin, yönetmelikte belirtilen trafik bilgilerini altı aydan az ve iki yıldan fazla olmamak üzere yönetmelikte belirlenecek süre kadar saklamakla ve bu bilgilerin doğruluğunu, bütünlüğünü ve gizliliğini sağlamakla,
c) Faaliyetine son vereceği tarihten en az üç ay önce durumu Kuruma, içerik sağlayıcılarına ve müşterilerine bildirmek ve trafik bilgilerine ilişkin kayıtları yönetmelikte belirtilen esas ve usûllere uygun olarak Kuruma teslim etmekle,
yükümlüdür.
(2) Erişim sağlayıcı, kendisi aracılığıyla erişilen bilgilerin içeriklerinin hukuka aykırı olup olmadıklarını ve sorumluluğu gerektirip gerektirmediğini kontrol etmekle yükümlü değildir.
(3) Birinci fıkranın (b) ve (c) bentlerinde yer alan yükümlülüklerden birini yerine getirmeyen erişim sağlayıcısına Başkanlık tarafından onbin Yeni Türk Lirasından ellibin Yeni Türk Lirasına kadar idarî para cezası verilir.

Toplu kullanım sağlayıcıların yükümlülükleri
MADDE 7
(1) Ticarî amaçla toplu kullanım sağlayıcılar, mahallî mülkî amirden izin belgesi almakla yükümlüdür. İzne ilişkin bilgiler otuz gün içinde mahallî mülkî amir tarafından Kuruma bildirilir. Bunların denetimi mahallî mülkî amirler tarafından yapılır. İzin belgesinin verilmesine ve denetime ilişkin esas ve usûller, yönetmelikle düzenlenir.
(2) Ticarî amaçla olup olmadığına bakılmaksızın bütün toplu kullanım sağlayıcılar, konusu suç oluşturan içeriklere erişimi önleyici tedbirleri almakla yükümlüdür.
(3) Birinci fıkrada belirtilen yükümlülüğe aykırı hareket eden kişiye mahallî mülkî amir tarafından üçbin Yeni Türk Lirasından onbeşbin Yeni Türk Lirasına kadar idarî para cezası verilir.

Erişimin engellenmesi kararı ve yerine getirilmesi
MADDE 8
(1) İnternet ortamında yapılan ve içeriği aşağıdaki suçları oluşturduğu hususunda yeterli şüphe sebebi bulunan yayınlarla ilgili olarak erişimin engellenmesine karar verilir:
a) 26/9/2004 tarihli ve 5237 sayılı Türk Ceza Kanununda yer alan;
1) İntihara yönlendirme (madde 84),
2) Çocukların cinsel istismarı (madde 103, birinci fıkra),
3) Uyuşturucu veya uyarıcı madde kullanılmasını kolaylaştırma (madde 190),
4) Sağlık için tehlikeli madde temini (madde 194),
5) Müstehcenlik (madde 226),
6) Fuhuş (madde 227),
7) Kumar oynanması için yer ve imkân sağlama (madde 228),
suçları.
b) 25/7/1951 tarihli ve 5816 sayılı Atatürk Aleyhine İşlenen Suçlar Hakkında Kanunda yer alan suçlar.
(2) Erişimin engellenmesi kararı, soruşturma evresinde hâkim, kovuşturma evresinde ise mahkeme tarafından verilir. Soruşturma evresinde, gecikmesinde sakınca bulunan hallerde Cumhuriyet savcısı tarafından da erişimin engellenmesine karar verilebilir. Bu durumda Cumhuriyet savcısı kararını yirmidört saat içinde hâkimin onayına sunar ve hâkim, kararını en geç yirmidört saat içinde verir. Bu süre içinde kararın onaylanmaması halinde tedbir, Cumhuriyet savcısı tarafından derhal kaldırılır. Koruma tedbiri olarak verilen erişimin engellenmesine ilişkin karara 4/12/2004 tarihli ve 5271 sayılı Ceza Muhakemesi Kanunu hükümlerine göre itiraz edilebilir.
(3) Hâkim, mahkeme veya Cumhuriyet savcısı tarafından verilen erişimin engellenmesi kararının birer örneği, gereği yapılmak üzere Başkanlığa gönderilir.
(4) İçeriği birinci fıkrada belirtilen suçları oluşturan yayınların içerik veya yer sağlayıcısının yurt dışında bulunması halinde veya içerik veya yer sağlayıcısı yurt içinde bulunsa bile, içeriği birinci fıkranın (a) bendinin (2) ve (5) numaralı alt bentlerinde yazılı suçları oluşturan yayınlara ilişkin olarak erişimin engellenmesi kararı re’sen Başkanlık tarafından verilir. Bu karar, erişim sağlayıcısına bildirilerek gereğinin yerine getirilmesi istenir.
(5) Erişimin engellenmesi kararının gereği, derhal ve en geç kararın bildirilmesi anından itibaren yirmidört saat içinde yerine getirilir.
(6) Başkanlık tarafından verilen erişimin engellenmesi kararının konusunu oluşturan yayını yapanların kimliklerinin belirlenmesi halinde, Başkanlık tarafından, Cumhuriyet başsavcılığına suç duyurusunda bulunulur.
(7) Soruşturma sonucunda kovuşturmaya yer olmadığı kararı verilmesi halinde, erişimin engellenmesi kararı kendiliğinden hükümsüz kalır. Bu durumda Cumhuriyet savcısı, kovuşturmaya yer olmadığı kararının bir örneğini Başkanlığa gönderir.
(8) Kovuşturma evresinde beraat kararı verilmesi halinde, erişimin engellenmesi kararı kendiliğinden hükümsüz kalır. Bu durumda mahkemece beraat kararının bir örneği Başkanlığa gönderilir.
(9) Konusu birinci fıkrada sayılan suçları oluşturan içeriğin yayından çıkarılması halinde; erişimin engellenmesi kararı, soruşturma evresinde Cumhuriyet savcısı, kovuşturma evresinde mahkeme tarafından kaldırılır.
(10) Koruma tedbiri olarak verilen erişimin engellenmesi kararının gereğini yerine getirmeyen yer veya erişim sağlayıcılarının sorumluları, fiil daha ağır cezayı gerektiren başka bir suç oluşturmadığı takdirde, altı aydan iki yıla kadar hapis cezası ile cezalandırılır.
(11) İdarî tedbir olarak verilen erişimin engellenmesi kararının yerine getirilmemesi halinde, Başkanlık tarafından erişim sağlayıcısına, onbin Yeni Türk Lirasından yüzbin Yeni Türk Lirasına kadar idarî para cezası verilir. İdarî para cezasının verildiği andan itibaren yirmidört saat içinde kararın yerine getirilmemesi halinde ise Başkanlığın talebi üzerine Kurum tarafından yetkilendirmenin iptaline karar verilebilir.
(12) Bu Kanunda tanımlanan kabahatler dolayısıyla Başkanlık veya Kurum tarafından verilen idarî para cezalarına ilişkin kararlara karşı, 6/1/1982 tarihli ve 2577 sayılı İdarî Yargılama Usulü Kanunu hükümlerine göre kanun yoluna başvurulabilir.

İçeriğin yayından çıkarılması ve cevap hakkı
MADDE 9
(1) İçerik nedeniyle hakları ihlâl edildiğini iddia eden kişi, içerik sağlayıcısına, buna ulaşamaması halinde yer sağlayıcısına başvurarak kendisine ilişkin içeriğin yayından çıkarılmasını ve yayındaki kapsamından fazla olmamak üzere hazırladığı cevabı bir hafta süreyle internet ortamında yayımlanmasını isteyebilir. İçerik veya yer sağlayıcı kendisine ulaştığı tarihten itibaren iki gün içinde, talebi yerine getirir. Bu süre zarfında talep yerine getirilmediği takdirde reddedilmiş sayılır.
(2) Talebin reddedilmiş sayılması halinde, kişi onbeş gün içinde yerleşim yeri sulh ceza mahkemesine başvurarak, içeriğin yayından çıkarılmasına ve yayındaki kapsamından fazla olmamak üzere hazırladığı cevabın bir hafta süreyle internet ortamında yayımlanmasına karar verilmesini isteyebilir. Sulh ceza hâkimi bu talebi üç gün içinde duruşma yapmaksızın karara bağlar. Sulh ceza hâkiminin kararına karşı Ceza Muhakemesi Kanunu hükümlerine göre itiraz yoluna gidilebilir.
(3) Sulh ceza hâkiminin kesinleşen kararının, birinci fıkraya göre yapılan başvuruyu yerine getirmeyen içerik veya yer sağlayıcısına tebliğinden itibaren iki gün içinde içerik yayından çıkarılarak hazırlanan cevabın yayımlanmasına başlanır.
(4) Sulh ceza hâkiminin kararını bu maddede belirtilen şartlara uygun olarak ve süresinde yerine getirmeyen sorumlu kişi, altı aydan iki yıla kadar hapis cezası ile cezalandırılır. İçerik veya yer sağlayıcının tüzel kişi olması halinde, bu fıkra hükmü yayın sorumlusu hakkında uygulanır.

İdarî yapı ve görevler
MADDE 10
(1) Kanunla verilen görevler, Kurum bünyesinde bulunan Başkanlıkça yerine getirilir.
(2) Bu Kanunla ekli listedeki kadrolar ihdas edilerek Başkanlığın hizmetlerinde kullanılmak üzere 5/4/1983 tarihli ve 2813 sayılı Telsiz Kanununa ekli (II) sayılı listeye eklenmiştir. Başkanlık bünyesindeki iletişim uzmanlarına, Kurumda çalışan Telekomünikasyon Uzmanlarına uygulanan malî, sosyal hak ve yardımlara ilişkin hükümler uygulanır. İletişim Uzmanı olarak Başkanlığa atanan personelin hakları saklı kalmak kaydıyla, kariyer sistemi, Kanunun yürürlüğe girdiği tarihten itibaren altı ay içinde çıkarılacak yönetmelikle düzenlenir.
(3) Başkanlığa Kanunla verilen görevlere ilişkin olarak yapılacak her türlü mal veya hizmet alımları, ceza ve ihalelerden yasaklama işleri hariç, 4/1/2002 tarihli ve 4734 sayılı Kamu İhale Kanunu ile 5/1/2002 tarihli ve 4735 sayılı Kamu İhale Sözleşmeleri Kanunu hükümlerine tâbi olmaksızın Kurum bütçesinden karşılanır.
(4) Kanunlarla verilen diğer yetki ve görevleri saklı kalmak kaydıyla, Başkanlığın bu Kanun kapsamındaki görev ve yetkileri şunlardır:
a) Bakanlık, kolluk kuvvetleri, ilgili kamu kurum ve kuruluşları ile içerik, yer ve erişim sağlayıcılar ve ilgili sivil toplum kuruluşları arasında koordinasyon oluşturarak internet ortamında yapılan ve bu Kanun kapsamına giren suçları oluşturan içeriğe sahip faaliyet ve yayınları önlemeye yönelik çalışmalar yapmak, bu amaçla, gerektiğinde, her türlü giderleri yönetmelikle belirlenecek esas ve usûller dahilinde Kurumca karşılanacak çalışma kurulları oluşturmak.
b) İnternet ortamında yapılan yayınların içeriklerini izleyerek, bu Kanun kapsamına giren suçların işlendiğinin tespiti halinde, bu yayınlara erişimin engellenmesine yönelik olarak bu Kanunda öngörülen gerekli tedbirleri almak.
c) İnternet ortamında yapılan yayınların içeriklerinin izlenmesinin hangi seviye, zaman ve şekilde yapılacağını belirlemek.
ç) Kurum tarafından işletmecilerin yetkilendirilmeleri ile mülkî idare amirlerince ticarî amaçlı toplu kullanım sağlayıcılara verilecek izin belgelerinde filtreleme ve bloke etmede kullanılacak sistemlere ve yapılacak düzenlemelere yönelik esas ve usûlleri belirlemek.
d) İnternet ortamındaki yayınların izlenmesi suretiyle bu Kanunun 8 inci maddesinin birinci fıkrasında sayılan suçların işlenmesini önlemek için izleme ve bilgi ihbar merkezi dahil, gerekli her türlü teknik altyapıyı kurmak veya kurdurmak, bu altyapıyı işletmek veya işletilmesini sağlamak.
e) İnternet ortamında herkese açık çeşitli servislerde yapılacak filtreleme, perdeleme ve izleme esaslarına göre donanım üretilmesi veya yazılım yapılmasına ilişkin asgari kriterleri belirlemek.
f) Bilişim ve internet alanındaki uluslararası kurum ve kuruluşlarla işbirliği ve koordinasyonu sağlamak.
g) Bu Kanunun 8 inci maddesinin birinci fıkrasında sayılan suçların, internet ortamında işlenmesini konu alan her türlü temsili görüntü, yazı veya sesleri içeren ürünlerin tanıtımı, ülkeye sokulması, bulundurulması, kiraya verilmesi veya satışının önlenmesini teminen yetkili ve görevli kolluk kuvvetleri ile soruşturma mercilerine, teknik imkânları dahilinde gereken her türlü yardımda bulunmak ve koordinasyonu sağlamak.
(5) Başkanlık; Bakanlık tarafından 3348 sayılı Ulaştırma Bakanlığının Teşkilat ve Görevleri Hakkında Kanunun ek 1 inci maddesi uyarınca, Adalet Bakanlığı, İçişleri Bakanlığı, çocuk, kadın ve aileden sorumlu Devlet Bakanlığı ile Kurum ve ihtiyaç duyulan diğer bakanlık, kamu kurum ve kuruluşları ile internet servis sağlayıcıları ve ilgili sivil toplum kuruluşları arasından seçilecek bir temsilcinin katılımı suretiyle teşkil edilecek İnternet Kurulu ile gerekli işbirliği ve koordinasyonu sağlar; bu Kurulca izleme, filtreleme ve engelleme yapılacak içeriği haiz yayınların tespiti ve benzeri konularda yapılacak öneriler ile ilgili gerekli her türlü tedbir veya kararları alır.

Yönetmelikler
MADDE 11
(1) Bu Kanunun uygulanmasına ilişkin esas ve usûller, Adalet, İçişleri ve Ulaştırma bakanlıklarının görüşleri alınarak Başbakanlık tarafından çıkarılacak yönetmeliklerle düzenlenir. Bu yönetmelikler, Kanunun yürürlüğe girdiği tarihten itibaren dört ay içinde çıkarılır.
(2) Yer veya erişim sağlayıcı olarak faaliyet icra etmek isteyen kişilere, telekomünikasyon yoluyla iletişim konusunda yetkilendirme belgesi olup olmadığına bakılmaksızın, yer veya erişim sağlayıcı olarak faaliyet icra etmesi amacıyla yetkilendirme belgesi verilmesine ilişkin esas ve usûller, Kurum tarafından çıkarılacak yönetmelikle düzenlenir. Bu yönetmelik, Kanunun yürürlüğe girdiği tarihten itibaren beş ay içinde çıkarılır.

İlgili kanunlarda yapılan değişiklikler
MADDE 12
(1) 4/2/1924 tarihli ve 406 sayılı Telgraf ve Telefon Kanununun 2 nci maddesinin (f) bendine aşağıdaki cümle eklenmiştir.
"Bu idarî para cezalarına ilişkin kararlara karşı, 6/1/1982 tarihli ve 2577 sayılı İdarî Yargılama Usulü Kanunu hükümlerine göre kanun yoluna başvurulabilir."
(2) 4/7/1934 tarihli ve 2559 sayılı Polis Vazife ve Salahiyet Kanununun ek 7 nci maddesinin onuncu fıkrasının birinci cümlesinde yer alan "belirtilen" ibaresinden sonra gelmek üzere "telekomünikasyon yoluyla yapılan iletişime ilişkin" ibaresi eklenmiş, ikinci cümlesi "Oluşturulan bu Başkanlık bir başkan ile daire başkanlıklarından oluşur." şeklinde değiştirilmiştir.
(3) 5/4/1983 tarihli ve 2813 sayılı Telsiz Kanununun 5 inci maddesine aşağıdaki fıkra eklenmiştir.
"Kurulca belirlenecek esas ve usûller çerçevesinde, 4/1/2002 tarihli ve 4734 sayılı Kamu İhale Kanununun 22 nci maddesinde belirtilen doğrudan temin usûlüyle serbest avukatlar veya avukatlık ortaklıklarıyla avukat sözleşmeleri akdedilebilir."
(4) 1/11/1983 tarihli ve 2937 sayılı Devlet İstihbarat Hizmetleri ve Milli İstihbarat Teşkilatı Kanununun 6 ncı maddesinin ikinci fıkrasının son cümlesi "4/12/2004 tarihli ve 5271 sayılı Ceza Muhakemesi Kanununun 135 inci maddesinin altıncı fıkrasının (a) bendinin (14) numaralı alt bendi kapsamında yapılacak dinlemeler de bu merkez üzerinden yapılır." şeklinde değiştirilmiş; dördüncü fıkrasında yer alan "Ancak" ibaresinden sonra gelmek üzere "casusluk faaliyetlerinin tespiti ve" ibaresi eklenmiş; altıncı fıkrasının üçüncü cümlesinde geçen "Bu madde" ibaresi "Bu fıkra" olarak değiştirilmiştir.

GEÇİCİ MADDE 1 (1) Başkanlığın kuruluştaki hizmet binasının yapımı, ceza ve ihalelerden yasaklama işleri hariç, Kamu İhale Kanunu ve Kamu İhale Sözleşmeleri Kanunu hükümlerine tâbi olmaksızın Kurum bütçesinden karşılanır.
(2) Halen faaliyet icra eden ticarî amaçla toplu kullanım sağlayıcılar, bu Kanunun yürürlüğe girdiği tarihten itibaren altı ay içinde 7 nci maddeye göre alınması gereken izin belgesini temin etmekle yükümlüdürler.
(3) Halen yer veya erişim sağlayıcı olarak faaliyet icra eden kişilere, Kurum tarafından, telekomünikasyon yoluyla iletişim konusunda yetkilendirme belgesi olup olmadığına bakılmaksızın, yer veya erişim sağlayıcı olarak faaliyet icra etmesi amacıyla bir yetkilendirme belgesi düzenlenir.

Yürürlük
MADDE 13
(1) Bu Kanunun;
a) 3 üncü ve 8 inci maddeleri, yayımı tarihinden altı ay sonra,
b) Diğer maddeleri yayımı tarihinde,
yürürlüğe girer.

Yürütme
MADDE 14
(1) Bu Kanun hükümlerini Bakanlar Kurulu yürütür.
22/5/2007


---------------------------

Bilişim Suçlarıyla Mücadelede Türk Polisimizin Koyduğu Çizgi


1- Bilişim Suçları ve Sistemleri Şube Müdürlüğünün görev alanına giren suçların bilişim sistemleri kullanılmak sureti ile işlendiği durumlarla ilgili bilgi toplamak, değerlendirmek ve bu tür faaliyetleri önlemek amacıyla gerekli tedbirleri almak, ilgili birimlerle müşterek operasyonlar düzenlemek ve gerektiğinde mevzuat hükümlerine göre işlem yapmak,
2- Görev alanına giren suç organizasyonlarının faaliyetlerini koordineli olarak izlemek, bilgi toplamak ve değerlendirmek,
3- Operasyonlardan ele geçirilen dijital materyallerin (HDD, Bilgisayar, DVD vb..) imajlarının alınarak gerekli teknik incelemeleri yapmak,
4- İnternet ortamında yapılan suça konu( bilgilerin çalınması, MSN hacklenmesi, site hacklemek vb..) işlemleri yapan kişi/kişileri tespit ederek gerekli tahkikatı yapmak
5- Kişiler arasındaki haberleşmenin içeriğini diğer tarafın rızası olmaksızın alenen ifşa eden kişi/kişilerin tespit edilerek haklarında gerekli tahkikatı yapmak.
6-Kişiler arasındaki aleni olmayan konuşmaları, taraflardan herhangi birinin rızası olmaksızın bir aletle dinleyen veya bunları bir ses alma cihazı ile kaydeden kişi/kişilerin tespit edilerek haklarında gerekli tahkikatı yapmak,
7- Kişilerin özel hayatına ilişkin görüntü veya sesleri ifşa eden kişilerin tespit edilerek hakkında gerekli tahkikatı yapmak,
8- Hukuka aykırı olarak kişisel verileri kaydeden kişi/kişilerin tespit edilerek haklarında gerekli tahkikatı yapmak,
9- Kişisel verileri, hukuka aykırı olarak bir başkasına veren, yayan veya ele geçiren kişi/kişilerin tespit edilerek, haklarında gerekli tahkikatı yapmak,
10- Kanunların belirlediği sürelerin geçmiş olmasına karşın verileri sistem içinde yok etmekle yükümlü olan kişilerin görevlerini yerine getirmedikleri tespit edildiğinde kişi/kişiler hakkında gerekli tahkikatı yapmak,
11- Elektronik imza oluşturma amacı ile ilgili kişinin rızası dışında; imza oluşturma verisi veya imza oluşturma aracını elde eden, veren, kopyalayan ve bu araçları yeniden oluşturanlar ile izinsiz elde edilen imza oluşturma araçlarını kullanarak izinsiz elektronik imza oluşturan kişi/kişilerin tespit edilerek haklarında gerekli tahkikatın yapmak,
12- Tamamen veya kısmen sahte elektronik sertifika oluşturanlar veya geçerli olarak oluşturulan elektronik sertifikaları taklit veya tahrif edenler ile yetkisi olmadan elektronik sertifika oluşturanlar veya bu elektronik sertifikaları bilerek kullanan kişi/kişilerin tespit edilerek haklarında gerekli tahkikatı yapmak,
13- Bir bilişim sisteminin bütününe veya bir kısmına, hukuka aykırı olarak giren ve orada kalmaya devam eden kişi/kişilerin tespit edilerek haklarında gerekli tahkikatı yapmak,
14- Bir bilişim sistemindeki verileri bozan, yok eden, değiştiren veya erişilmez kılan, sisteme veri yerleştiren, var olan verilerin başka bir yere gönderen kişi/kişilerin tespit edilerek haklarında gerekli tahkikatı yapmak,
15-Başkasına ait olan banka yada kredi kartını her ne suretle olursa olsun ele geçiren veya elinde bulunduran kimse, kart sahibinin veya kartın kendisine verilmesi gereken kişinin rızası olmaksızın bunu kullanarak veya kullandırarak kendisine veya başkasına yarar sağlayan kişi/kişilerin tespit edilerek haklarında gerekli tahkikatı yapmak,
16- Sahte oluşturulan veya üzerinde sahtecilik yapılan bir banka veya kredi kartını kullanmak sureti ile kendisine yada başkasına yarar sağlayan kişi/kişilerin tespit edilerek haklarında gerekli tahkikatı yapmak

© Bilişim Suçları ve Sistemleri Şube Müdürlüğü

İstanbul Emniyet Müdürlüğü Web Sayfasından Alınmıştır..
http://bilisimsuclari.iem.gov.tr/kanun.html


[ yorum ekle ] permalink Bağlantılar ( 3 / 44 )
Hacker Kimdir?, Lamer Kimdir?, Kişisel pc ve Bilgi Güvenliği Nasıl Yapılır? 

Çok kullanılan ama anlamı tam bilinmeyen terimler:

Hacker:
Hacker, yetenekli ve zeki bir bilgisayar kurdudur. Gerçek yeteneği ise bilgisayar güvenliği ve mantıksal programlama üzerinedir. Ancak Hacker'ın kötü bir yanı vardır, o da kötü adam olmasıdır. Hacker, güvenlik bilgisini kullanarak sistemlere sızan, virüs yazan yada yayan, amacı eğlenmek ve zarar vermek olan, çoğu zaman ün peşinde koşan, hırsız kelimesinin internet versiyonudur. Hackerlığın özenilecek tek tarafı, zekası, yeteneği ve zamanla sahip olduğu bilgi seviyesidir. Bunun dışında hacker, bildiğiniz hırsızlardan farksızdır.

Genellikle her programlama dilinden yada işlerine yarabilecek programlama/scripting dilinden, işlerine yarayacak kadar bilirler ve açıkları kendileri bulurlar. Bu açıkları kullanmak için ise elbette bir programcığa ihtiyaçları olacaktır ve bunları kendileri yazarlar.

Lamer:
Hacker olmaya özenen ancak yetenek bazında yetersiz kişilerdir. İnternette belli başlı sitelerden veya dökümanlardan öğrendikleri üç beş numarayı ezberleyip, nedenini nasılını bilmeden, bu işleri yapıp, hava atmaya çalışırlar. Bilgi bazında da, ezbere bildikleri hariç olmak üzere yetersizlerdir. Programlama veya scripting bilgileri yok denecek kadar azdır. varsa bile güvenlik mantığına sahip olmadıkları için, güvenlik alanında program geliştiremezler. Genellikle, konuştuklarında bilgi seviyeleri herkes tarafından anlaşılır. Amaçları eğlenmek, hayranlık uyandırmak veya ün gibi kavramlardır. Yaptıkları her işi ellerinden geldiğince herkes önünde yapmaya çalışırlar ve insanlara işin bitmiş halini sunarlar, nasıl yaptıklarını ise anlatamazlar. Saygı duyulmak isterler.

Cracker:
Daha çok programlama bilgisi gelişmiş kişilerden oluşurlar. Özellikle Reverse Engineering dediğimiz, son ürün uygulama dosyası halindeki programları, değiştirmek konusunda yeteneklidirler. Genellikle ücretli olan veya deneme sürümü bulunan programları yazdıkları diğer programcıklarla ücretsiz hale getirirler. Daha doğrusu, programın limitlerini yazdıkları kodlarla ortadan kaldırırlar.

Security Administrator:
Hacker denilen kişilerin, bilgi ve yetenek olarak bir üst mertebesinde bulunan, anti-hacker diyebileceğimiz kişilerdir. Yaptıkları iş, hackerların yöntemlerini ve yaptıklarını bilip, aynı mantıkla çalışmaktan başka birşey değildir. Ancak hackerlara göre farkı, bu kişilerin zarar vermek yerine , koruma misyonu üstlenmesidir.
Sistemleri, hacking bilgileri ile önlemler alarak korurlar ve meslekleri budur. Bir hacker, zarar vermek adına herşeyi bilebilir iken, bir güvenlikçi hem bunu bilen hemde bunun çözümünü bilen kişidir. Bir hacker ise her zaman güvenlik konusunda yeterli olmayabilir. Sonuçta hacker pratik zekasıyla bir kaç numara bulup, uygulayabilen bir kişidir. Ancak bir güvenlikçi, bu numaralara, detaycı zekasıyla saldırı senaryoları hazırlayıp, çözümler getirmek zorunda olan kişilerdir. Bir hacker bir saldırıda başarısız olursa bu onun adına laf getirmeyecekken, bir güvenlikçinin bir saldırıyı önceden kestirip önleyememesi ona kayıplar getirebilir.

Vulnerability:
Kökeni "Vulnerable" yani, korunmasız, zayıf olan bir kelimedir. Sistemdeki açıklara veya zayıflıklara denir. Security Hole olarakta geçer ama security hole genelde bir ayarın yapılmamasından doğan açıklardır. Bu açıklar ise genelde bir bugdan doğan açıklardır. Örnek vermek gerekirse, filtrelenmemiş html tagları bir php sayfasında vulnerability olabilir.

Exploit:
Sözlük anlamı sömürmektir. Açığın kötü niyetle kullanılması işlemdir. Şöyle ki, yukarda bahsettiğimiz filtreleme açığını, kullanmak veya bunu kullanmamıza yarayan bir program/script exploittir. Exploitler genelde url, kod, uygulama gibi şeylerdir. Yani size açıkları kullanmak için hazır gelen birimlerdir. Ve lamer dediğimiz kişiler bu hazır exploitleri kullanırlar. Hackerlar ise bu explotileri yazan ve o açıkları bulan kişilerdir. Security Adminler ise bu açıkları bulan ama exploit yazmayıp, yama dağıtan kimselerdir.

Script Kiddie: Scriptler hakkında deneyimli lamerdır.

Kısaca terimleri toparladık.

Peki normal bir kişisel bilgisayar kullanıcısı olarak güvenlik konusunda nelere dikkat edilmeli?

Öncelikle bir kişisel bilgisayar kullanıcısı profili çizelim.
Kullanıcımız:

-MSN ve IRC Chat Uygulamaları kullanan;
-Her gün düzenli maillerini kontrol eden;
-İnternneten müzik indirip dinleyen;
-Gününü forward mailleri okuyup, mizah ve ilgi alanlarına ait sitelerde dolanarak geçiren;
-Alışveriş işlerini internneten yapan;

Birisi olsun. Bu kişi için birincil risk grubumuz şu şekildedir:

Bu kişi, MSN ve irc yoluyla, içinde spy kodu olan, trojan, virüs, worm tarzında dosyalar ile karşılaşabilir. Gezdiği sitelerden bu tarz bir kod içeren dosyalar indirebilir veya browser açıkları yüzünden hiçbirşey download etmeden bu kodları sistemlerine bulaştırabilirler.

Attıkları forward maillerinde Bcc yerine Cc kullanarak, listenin gittiği herkese kendi maillerinide yollamış olurlar, böylece spam yapan kişilere mailleri ulaşmış olur.

Aldıkları spy kodlar yüzünden kredi kartı bilgileri çalınabilir. Veya bu şahıslar, güvenliğinden emin olunmayan sitelerde alışveriş yapıp, bu bilgileri o siteye saldırıp başarılı olan bir hackera kaptırabilirler.

Maillerine koydukları kolay şifreler veya bulunması kolay gizli sorular yüzünden maillerini veya msnlerini çaldırabilirler. Aynı şey spy kodu ilede yapılabilir veya fake mail gibi kandırılma yollarına maruz kalabilirler.

Müzik sitesi altındaki sitelerden indirdikleri veya çalışmasına izin vedikleri java veya directx uygulamaları sayesinde bilgisayarlarına virüs, worm veya spy kodu içeren herhangi bir dosya yada dialer bulaşmasını sağlayabilirler.

Aslında geniş zamanlı cümle kurmak hatalı oluyor. Çünkü bizim www.DengesizTeam.org çatısında altında her gün karşılaştığımız durumlar bunlar. Her gün onlarca mağdur kapımızı çalıyor. Bu şartlar altında, yukardaki durumlara önlem geliştirmek gerekir. Buda şu şekilde olabilir.

Spy kodu içerebilecek uygulamar için en az 1 firewall ve 1 antivirüs koruması. Tabii bu korumalar sürekli güncel olmalıdırlar.

Tanımadığınız kişilerden veya %100 güvenemeyeceğiniz kişilerden *.exe uzantılı dosya alınmaması gereklidir.

İçeriğinden emin olmadığınız sitelerin uygulamalarını çalıştırmamak gerekir ve mail adresi gibi bilgileri mümkün olduğunca az kullanılan alternatif maillerden seçmek gerekir.

Kullanılan maillerin şifreleri en az 8 haneli seçilip, büyük küçük harf ve rakamlardan oluşturulmalıdır. Ayrıca gizli sorunuzun cevabı zor seçilmelidir. Annenizin kızlık soyadı gibi bir gizli soruya verilecek cevap, kızlık soyadı olmamalıdır. Bunun yerine farklı birşey kullanmak daha güvenlidir. Ayrıca mümkün olduğunca her hesabınızda farklı şifre kullanının. Bir web siteniz varsa şifresi maille aynı olmasın.

Attığınız mailleri forward ederken Blind Carbon Copy kullanın. Aksi halde mailiniz forward edildikçe yabancı kişilerin eline de düşecektir.

Herzaman mutlaka sıkı takip ettiğiniz olympos.org gibi kaliteli, güvenilir ve güncel bir güvenlik sitesi olsun. Çünkü güvenlik güncel olarak takip edilmesi gereken bir olgu ve herşeyi bilmek, takip etmek her zaman olanaklı olmaz. Bu işi yapanlarla beraber aynı ortamda bulunup gerekli yardımı almanız sizin için hayırlı olacaktır.

Teknoloji ilerledikçe ve her eve girdikçe yanında kendisine özgü problemleride beraber getiriyor. Teknolojinin en hızla büyüyen alanı ise bilgisayar. Bugün birçok insanın evinde bilgisayar, karşsında en çok vakit geçirilen makine durumunda. Öyleki, insanlar televizyon dahil olmak üzere birçok elektronik aletin yerine sadece bilgisayar ile işlerini görebiliyorlar.

Buda yanında özel hayatın gitgide bilgisayar ortamına taşınması demek oluyor. Artık insanlar arkadaşlarıyla çevirimiçi olarak hergün beraber olup muhabbet edebiliyor ve yeni arkadaşlar edinebiliyorlar. Doğal olarakta insan özel hayatını artık internet ortamında yaşamaya başlıyor. Günlüğü bile bilgisayar içinde tutup, telefon yerine chat programları yada sesli chat araçlarıyla iletişim kuruyor.

Özel hayatın bu kadar çok içinde olduğu bir makinayı kimse tanımadığı biriyle paylaşmak veya tüm konuştuğu insanları kaybetmek , sahip olduğu sitenin, mailin ve bilimum özel adresin elinden alınmasını istemez elbet.

Bu durumda ortaya bilgisayar güvenliği denilen, herkesin es geçtiği ama aslında herkesi en yakından ilgilendiren konu karşımıza çıkıyor. Bu konuda öyle bir konudur ki her tür önlemi ezbere alsanız bile bir şekilde yine savunmasız kalır ve bir saldırıya uğraşabilirsiniz.

Kurduğunuz anti-virüs ne kadar güncel olursa olsun, firewall'unuz ne kadar sıkı çalışıyor olursa olsun, yeni bulunan bir çok teknik, açık ve program kodu, bir anda hepsini alt edebilir.

Bunun için yapılması gereken şey temel güvenlik bilgilerini öğrenmektir. Nasıl işlediğini bildiğiniz bir saldırıya karşı koymak kolay olacaktır. Çünkü işin özünü ve mantığını anlamak, ezbere anti-virüs kullanmaktan kat kat daha yararlı ve yaratıcıdır.

Bu durumda akla ilk gelen şey Hacking dir. Hack bilgisi bir bıçak gibidir. Hepimizin evinde mutlaka bıçak bulunur ama bu bıçakla adam öldürmek, korunmak yada meyve doğramak sizin seçimizdir Bizde Hacking bilgisini böyle tanımlamaktayız. Bunu kötü kullanmak veya iyiye kullanmak sizin seçiminizdir.

Biz DengesizTeam.org olarak, asla bir butona basılarak yapılan "Hazırcı" Hacking işinin yararlı bir tarafının olmadığının inancındayız. Çünkü insanlar yaptığının ne olduğunu bilmeyip ezbere iş yapmış olmaktadırlar.

Hack bilgisi, güvenlikçi elinde koruma bilgisine, bir hackerın elinde ise saldırı bilgisine dönüşmektedir. Bunu bir çilingirin hırsız olması gibi kabaca bir tabire sokabiliriz.

Sonuç itibariyle, güvenlik konusu bilgisayar yaşantınızın bir döneminde mutlaka başınızı ağrıtacak bir konudur, ta ki siz yumurta kapıya dayanmadan bir önlem alana kadar...

Kaynak: Dengesiz Team ©

Dengesiz Team bir Security Ekibidir.
No Hack, Yes Security

[ yorum ekle ] permalink Bağlantılar ( 3.1 / 16 )
Sosyal Mühendislik Nedir? 

Sosyal Mühendislik Nedir?

--------------------------------------------------------------------

Sosyal mühendislik yani ingilizce tanımı "Social Engineering" olarak isimlendirilen en temel hacking yöntemlerinden biridir.Sosyal mühendislik temel olarak insan ilişkilerini veya insanların dikkatsizliklerini kullanarak hedef kişi yada kurum hakkında bilgi toplamak ve gereken yönergelerle kullanmak olarak tanımlanabilir. Bu olayda amaç hedef kurum veya kişi yapısı, kurumsal ağın yapısı, çalışanların/yöneticilerin kişisel bilgileri , şifreler ve saldırıda kullanılabilecek her türlü materyalin toplanmasıdır.

Kuruma çalışan olarak sızmak, çalışanlarla arkadaş olmak, teknik servis yada destek alınan bir kurumdan arıyormuş gibi görünerek bilgi toplamak, hedef kişiyle dost olmak , olmadığı halde kendini kız gibi gösterip kişilerin zaaflarından yararlanmak bilinen en iyi örnekleridir.

Sosyal mühendislik aslında hack'in atası olarak bilinir bir nevi ilk hack atağıdır. Sosyal mühendisliğin mucidi olarak Kevin Mitnick bilinir ve bu alanda yazdığı kitapta sosyal mühendislikten bahsetmiştir. Hayatını Okuyup incelediğimiz kadarı ile girdiği sistemlerin %80 nine sosyal mühendislik yöntemleriyle ulaştığını gördük. Kevin Mitnick zamanında FBI tarafından 1. sırada aranan bilişim suçlusu haline gelmiştir ve yakalanmasında başrol oynayan ünlü güvenlik uzmanı Tsutomu Shimomura kevin ile girdiği mücadeleyi anlattığı takedown adlı kitabında www.takedown.com özellikle bu yönteme değinmiştir.Saldırı Planlayan kişi sosyal mühendisliğe başvurmadan önce şirket hakkında kısa bir bilgiye sahip olması gerekir , aksi taktirde örneğin hiç destek departmanı olmayan bir firmayı arayıp; ben destek departmanında işe başladım diyerekten bilgi toplamaya kalkırşırsanız muhtemelen küfür yersiniz. ;)

Sosyal mühendislik üzerine yapılan araştırmalarda kadın sesinin erkek sesinden daha şanslı Olduğunu göstermiştir. Kısaca Sosyal Mühendislik kişileri kandırarak elindeli gizli bilgileri sorularla veya farklı yollarla fark ettirmeden elinden almaktır...

Örnek Vericek Olursak:

Hacker:

İyi günler efendim ben XX firmasının destek departmanından arıyorum. Sistemimizin database i önümüzdeki hafta güncellenecektir dolayısı ile eski bilgilerinizi göndermeniz gerekmektedir..

Hedef Kişi:
Peki ama nasıl yapacam yardımcı olurmusunuz..

Hacker:
Elbette , eski uyelik ve mail bilgilerinizi lütfen xxx@xxx.com adresine mail atmanız yeterli ondan sonra gereken işlemleri biz yaparız..
[ yorum ekle ] permalink Bağlantılar ( 3.1 / 16 )
Misyonumuz 

Dengesiz Tim'in ( D.T ) Misyonu

"Sanal dünyada, ülkemize, milletimize, devletimize, bayrağımıza, dinimize, bölünmez bütünlüğümüze yapılan her türlü haksız saldırının bertaraf edilmesi ve bu haksız saldırılara karşı savunma hakkının kullanılması temel amacımızdır. Bu tür saldırılara karşı ülkesini, devletini, milletini, bayrağını, dinini korumak her Türk Vatandaşı'nın en doğal hakkıdır."
Ülkemize yönelen sözlü, yazılı ve fiili saldırılara, anında ve gereken cevabı vermektir. Dengesiz Tim, gönüllü olarak çalışan, vatansever Türk gençlerinden kurulmuş ve sanal dünyada ülkemize, devletimize, milletimize yapılan haksızlıklara karşı mücadele etmeyi kendisine görev edinmiştir. Sanal alemde, Türkiye Cumhuriyeti Devleti'ne, tüm kamu kurum ve kuruluşlarına yönelebilecek her türlü saldırıyı bertaraf etmek, anti-Türk, anti-İslam, ateist, satanist, pornografik, anayasal düzeni değiştirmeye yönelik, v.b. yayın yapan sitelerin ve sistemlerin yayınlarını durdurmak; faydalı yayın yapan sitelere ve sistemlere gereken teknik desteği vermek, sanal dünyada, karşı propaganda faaliyetleri yürüterek, Türkiye Cumhuriyeti'nin bütünlüğünü bozmaya çalışanlarla mücadele etmektir.
[ 3 yorum ] ( 20 gösterim ) permalink Bağlantılar ( 4.8 / 170 )