Aktifhaber
  • GÜNDEM
  • ANALİZ
  • SİYASET
  • EKONOMİ
  • DÜNYA
  • ÖZEL HABER
  • 15 TEMMUZ
  • SPOR
  • İŞKENCE
  • MEDYA
  • MAGAZİN
  • DİĞER
    • EĞİTİM
    • KÜLTÜR & SANAT
    • SAĞLIK
    • TEKNOLOJİ
    • YAŞAM
No Result
View All Result
  • GÜNDEM
  • ANALİZ
  • SİYASET
  • EKONOMİ
  • DÜNYA
  • ÖZEL HABER
  • 15 TEMMUZ
  • SPOR
  • İŞKENCE
  • MEDYA
  • MAGAZİN
  • DİĞER
    • EĞİTİM
    • KÜLTÜR & SANAT
    • SAĞLIK
    • TEKNOLOJİ
    • YAŞAM
No Result
View All Result
Aktifhaber
No Result
View All Result

MİT haberinden sonra gazeteci Murat Ağırel’in telefonunu Turkcell üzerinden nasıl sabote ettiler?

by aktifhabercom
July 2, 2020
MİT haberinden sonra gazeteci Murat Ağırel’in telefonunu Turkcell üzerinden nasıl sabote ettiler?
5k
VIEWS
Share on FacebookShare on Twitter

Sosyal medya ve mail hesaplarına ilişkin kritik güvenlik bilgileri Turkcell, Türk Telekom ve Vodafone tarafından peşkeş çekiliyor. Bunu yaparken de sizin onayınızı alıyorlar!

Kimimiz alışveriş yapmak için kimimiz iletişim amaçlı kullandığımız bu internet aleminde veri güvenliğimizi nasıl sağlayacağımızı merak ediyoruz. Siber güvenlik alanındaki uzmanların verdiği tavsiyeleri okuyor, dinliyor, izliyor ve uyguluyoruz.

Peki lehimize olması gereken güvenlik aşamalarının aleyhimize kullanıldığını söylesem? Evet, çok vahim ama maalesef gerçek.

Bu Haberlerdeİlginizi Çekebilir

Yalova’da IŞİD operasyonu: 7 polis yaralandı, silahlı çatışma devam ediyor; geçici yayın yasağı getirildi

Yalova’da IŞİD operasyonu: 7 polis yaralandı, silahlı çatışma devam ediyor; geçici yayın yasağı getirildi

December 29, 2025
5.1k
Esenyurt’ta servis minibüsü kazası: 5 ölü, 6 yaralı

Esenyurt’ta servis minibüsü kazası: 5 ölü, 6 yaralı

December 28, 2025
5.1k

Neden lehimize aldığımız önlemler aleyhimize oluyor?

Çünkü güvenlik firmalarının ve istatistik kurumlarının verilerine göre en sık kullanılan güvenlik önlemleri bulunduğumuz platformun en temel doğrulama sistemleri oluyor. Nedir bu temel doğrulama?

Telefon numarası ve mail hizmetleri. Mail doğrulamasını da telefon ile yapıyoruz.

Telefon numarasını doğrulama olarak en az birkaç kez kullanmışsınızdır. Alışveriş yaparsınız onay için SMS olarak kod gelir, sosyal medya güvenlik doğrulaması eklersiniz telefona SMS ile kod gelir. Dünyanın en çok kullanıcısına sahip yazılımı Whatsapp da aynı uygulamayı her kullanıcıya yapmıyor mu?

Hatta ona verdiğiniz izinlerden dolayı kodu direkt kendisi dolduruyor. “Sonuçta bizim olduğumuzu doğruluyor” diyeceksiniz.

Telefon numaramızı bizden başka kişi veya kurum, kullanan bizmişiz gibi kullanınca film burada kopuyor.

Daha açık ifade etmek gerekirse; eğer yaşadığımız sitenin güvenliğini emanet ettiğimiz görevliye yedek ev anahtarlarını koruması için veriyorsak bu, bizim güvenliğimiz için yapılan alınan bir önlemdir.

Fakat güvenlik görevlisi verdiğimiz yetkiyi bizim aleyhimize kullanıp evimizden hırsızlık yaparsa lehimize aldığımız güvenlik önlemi aleyhimize döner.

Güvenlik önlemlerimiz nasıl oluyor da aleyhimize kullanılıyor?

Bir örnek üzerinden gidecek olursak; Libya’da öldürülen MİT görevlisinin cenaze töreninin görüntülerini yayınladığı için tutuklanan gazeteci Murat Ağırel’in 22 Şubat 2020’de Twitter ve mail hesaplarının ele geçirilmesine bakabiliriz. Ağırel Turkcell müşterisi olduğu için operatör yerine Turkcell’i kullanacağım fakat Türk Telekom ve Vodafone’un da numaraları peşkeş çektiği unutulmasın.

Erdoğan bir iki şehit verdik dedikten sonra Yeniçağ gazetesinde haber yapılıyor. Ardından Murat Ağırel, tweet attıktan sonra operasyon başlıyor. Tabi ki saldırdığında etkili olabilmesi için savunmayı etkisiz hale getirmek için ön hazırlıklar yapılıyor.

Nedir onlar?

İnternet erişimi ve iletişimi sabote etmek.

Kim yapacak bunu?

Tabi ki Turkcell.

Nasıl yapıyor?

Gece yarısı telefona Turkcell’in 3330 servisinden “4,5G’den 2G’ye geçeceğinize emin misiniz?” diye bir mesaj göndererek internetini yavaşlatıyor. Böylelikle hesabının ele geçildiğinin farkına vardığında geri alma yolları engelleniyor. Sabote edilirken eş zamanlı veriler depolanıyor.

Çünkü sabote sürekli devam eden bir engelleme girişimi. Her çabanızın boşa çıkması için elinizdeki diğer savunma hamlelerini de etkisiz hale getirmeye çabalayacaklardır.

Siz hesaba erişemeyin diye tüm doğrulama yolları sürekli olarak değiştiriliyor. Bunun da teknik sebebi var. Eğer şifrenizi başka birinin değiştirdiğini söyleyip son şifrenizi ve doğrulama bilgilerinizi Twitter’a ve Google’a gönderirseniz teknik ekip inceleyip hesabı size teslim edebilir. Bu da saldırganın işine gelmez.

Saboteden sonra hesaplar nasıl ele geçiriliyor?

Bundan sonrası operatörün yetkileri hükumete peşkeş çekmesiyle çok kolay bir hal alıyor. İinternetin çalışma prensibi olan alıcı – istemci – verici mantığıyla Turkcell elinde bulundurduğu data center’lardan Murat Ağırel’in telefonuna kod gitmeden önce kendileri aldığından Ağırel’in haberi olmadan diğer işlemleri gerçekleştirebiliyor.

Ve daha sonra da sökük ip misali ele geçirilen her bilgiden bir başka doğrulama anahtarları elde edilip diğer depolanan veriler de çalınarak işlem tamamlanıyor.

Eğer zarar vermeden sadece veri çalmanız gerekiyorsa ruhunuz bile duymadan depolanabilir, işlenebilir, paylaşılabilir…

Bu eylemler bazen birimlerde bulunan özel elemanlara yaptırılır, CW ve AYT gibi taşeron kullanılır.

Peki bu işlemlerin kaydı tutulmuyor mu? Kimin yaptığını bilirkişiler inceleyip bulamıyor mu?

Bilirkişilerin kimler olduğuna ve ne zaman, nasıl göreve geldiğini incelerseniz bu sorunun cevabını çok rahat görürsünüz. Bir ipucu vereyi araştırmak isteyenler için: CyberWarrior hacker grubunun kurucusu (CwDoktoray) Gökhan Şanlı’dır. Aynı zamanda İstanbul Adli Bilişim Yeminli bilirkişisidir.

Peki biz böyle büyük bir güçten bireysel olarak nasıl kendimizi koruyacağız?

Böyle bir durumda “Tek tuşa basayım verilerimi koruyayım” diye bir şey mümkün değil. Ama altın kural, bilinçlenme ve  daima farkındalığı arttırarak güncel zafiyetleri tespit edip kapatmak.

Çünkü eğer bilinçli bir birey değilseniz kurşun geçirmez, çelik kasada anahtarı saklasanız da biri sizi kandırıp onu ele geçirebilir.

Örneğin kasanın güvenliğini ücretsiz test edelim en yüksek seviyeye geçirelim denildiğinde kasanın yolunu gösterirseniz o anahtarı unutmanız lazım.

Aynı şekilde sanal alemde de ‘phising’ diye tabir ettiğimiz ‘oltalama’ saldırısına maruz kaldığınız zaman iyi bir sosyal mühendislik uzmanı aldığınız tüm güçlü güvenlik önlemlerini by-pass ederek sistemini hackleyebilir.

Eğer güvenli yaşamak istiyorsanız sürekli güncel gelişmeleri takip etmeniz gerekir.

ShareTweet
Previous Post

Ayasofya davası: Danıştay, kararını 15 gün içinde verecek

Next Post

‘Sivas Katliamı’nın 3 firarı sanığı İçişleri Bakanlığı’nın Terör Listesi’nde yer almıyor’

İLGİLİHABERLER

Yalova’da IŞİD operasyonu: 7 polis yaralandı, silahlı çatışma devam ediyor; geçici yayın yasağı getirildi
GÜNDEM

Yalova’da IŞİD operasyonu: 7 polis yaralandı, silahlı çatışma devam ediyor; geçici yayın yasağı getirildi

December 29, 2025
5.1k
Esenyurt’ta servis minibüsü kazası: 5 ölü, 6 yaralı
GÜNDEM

Esenyurt’ta servis minibüsü kazası: 5 ölü, 6 yaralı

December 28, 2025
5.1k
Erdoğan, bitmemiş bina ve köprülere brandaların çekildiği Hatay’da konuştu: Şu binaların güzelliklerine bak
GÜNDEM

Erdoğan, bitmemiş bina ve köprülere brandaların çekildiği Hatay’da konuştu: Şu binaların güzelliklerine bak

December 27, 2025
5.1k
Uyuşturucu operasyonlarının kilit ismi Ela Rümeysa Cebeci’nin amcası ‘saraydan’ çıktı
GÜNDEM

Uyuşturucu operasyonlarının kilit ismi Ela Rümeysa Cebeci’nin amcası ‘saraydan’ çıktı

December 27, 2025
5.1k
Zorunlu trafik sigortasında teminat tutarları değişti
GÜNDEM

Zorunlu trafik sigortasında teminat tutarları değişti

December 27, 2025
5k
Uyuşturucu soruşturması: 17 kişi tutuklandı
GÜNDEM

Uyuşturucu soruşturması: 17 kişi tutuklandı

December 27, 2025
5k
Daha Fazla Haber
Avrupa’nın emisyon çöplüğü olduk: Avrupa ceza ödememek için benzinli ve dizel araçları Türkiye’ye yığıyor

Avrupa’nın emisyon çöplüğü olduk: Avrupa ceza ödememek için benzinli ve dizel araçları Türkiye’ye yığıyor

December 29, 2025
5k
Lazkiye’de Alevilerin protesto gösterisinde ateş açıldı: Üç ölü, en az 40 yaralı

Lazkiye’de Alevilerin protesto gösterisinde ateş açıldı: Üç ölü, en az 40 yaralı

December 29, 2025
5k
İlk soruda elendi, doğru cevabı görünce şoke oldu

İlk soruda elendi, doğru cevabı görünce şoke oldu

December 29, 2025
5k
Kamu İktisadi Teşebbüsleri’nin görev zararı 381 milyar oldu

Kamu İktisadi Teşebbüsleri’nin görev zararı 381 milyar oldu

December 29, 2025
5k
Tutuklu Bayrampaşa Belediye Başkanı CHP’li Hasan Mutlu: AKP’ye geçseydim tutuklanmazdım ancak dışarda tutsak olmaktansa içerde özgür olmayı yeğlerim

Tutuklu Bayrampaşa Belediye Başkanı CHP’li Hasan Mutlu: AKP’ye geçseydim tutuklanmazdım ancak dışarda tutsak olmaktansa içerde özgür olmayı yeğlerim

December 29, 2025
5k
Uyuşturucu soruşturması: Les Benjamins’in direktörü Zohaer Majhadi gözaltına alındı

Uyuşturucu soruşturması: Les Benjamins’in direktörü Zohaer Majhadi gözaltına alındı

December 29, 2025
5k
Sadettin Saran, ocak ayında başkanlığı bırakacak

Sadettin Saran, ocak ayında başkanlığı bırakacak

December 28, 2025
5.3k
Hastanede büyük ihmal: Yanlış beden krematoryuma gönderildi

Hastanede büyük ihmal: Yanlış beden krematoryuma gönderildi

December 28, 2025
5.1k
Guatemala’da otobüs kazası: 15 ölü, üç günlük ulusal yas ilan edildi

Guatemala’da otobüs kazası: 15 ölü, üç günlük ulusal yas ilan edildi

December 28, 2025
5.1k
Hatice kasiyere şu işareti yaptı, anlamadı: 2 saat sonra öldürüldü

Hatice kasiyere şu işareti yaptı, anlamadı: 2 saat sonra öldürüldü

December 28, 2025
5.2k
Bir dönemin efsanesi tarih oluyor: Otomotiv devi 50 yıllık modelinin fişini çekti

Bir dönemin efsanesi tarih oluyor: Otomotiv devi 50 yıllık modelinin fişini çekti

December 28, 2025
5.2k
Binlerce kişiye ücretsiz dağıttı: Kilosu 150 TL, insanlar alamıyor

Binlerce kişiye ücretsiz dağıttı: Kilosu 150 TL, insanlar alamıyor

December 28, 2025
5.1k
3.6 milyon işçi yasal asgari ücretin altında maaşla geçiniyor

3.6 milyon işçi yasal asgari ücretin altında maaşla geçiniyor

December 28, 2025
5k
Yoksulluğun fotoğrafı Gaziantep’te çekildi: Bir lahanayı 3 kişi bölüşüyor

Yoksulluğun fotoğrafı Gaziantep’te çekildi: Bir lahanayı 3 kişi bölüşüyor

December 28, 2025
5.1k
Yapay zekada şiirsel komutlar güvenlik açığı yaratır mı?

Yapay zekada şiirsel komutlar güvenlik açığı yaratır mı?

December 28, 2025
5.1k
Aktifhaber

© 2022 - - Sitemizde yayınlanan haberlerin telif hakları haber kaynaklarına aittir. İzin alınmadan kopyalanamaz.J.

MENU

  • GÜNDEM
  • ANALİZ
  • SİYASET
  • EKONOMİ
  • DÜNYA
  • ÖZEL HABER
  • 15 TEMMUZ
  • SPOR
  • İŞKENCE
  • MEDYA
  • MAGAZİN
  • DİĞER

BİZİ TAKİP EDİN

No Result
View All Result
  • GÜNDEM
  • ANALİZ
  • SİYASET
  • EKONOMİ
  • DÜNYA
  • ÖZEL HABER
  • 15 TEMMUZ
  • SPOR
  • İŞKENCE
  • MEDYA
  • MAGAZİN
  • DİĞER
    • EĞİTİM
    • KÜLTÜR & SANAT
    • SAĞLIK
    • TEKNOLOJİ
    • YAŞAM

© 2022 - - Sitemizde yayınlanan haberlerin telif hakları haber kaynaklarına aittir. İzin alınmadan kopyalanamaz.J.