TEKNOLOJİ HABERLERİ

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by İmtiyaz - imtiyazcoder.blogspot.com.

TEKNOLOJİ HABERLERİ

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by İmtiyaz - imtiyazcoder.blogspot.com.

TEKNOLOJİ HABERLERİ

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by İmtiyaz - imtiyazcoder.blogspot.com.

TEKNOLOJİ HABERLERİ

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by İmtiyaz - imtiyazcoder.blogspot.com.

TEKNOLOJİ HABERLERİ

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by İmtiyaz - imtiyazcoder.blogspot.com.

4 Aralık 2012 Salı

CIA Başkanı

CIA başkanı istifa etti. Sebep evlilik dışı ilişki yaşaması. Olayı CIA başkanının e-postalarının CIA tarafından izlenmesi ortaya çıkardı.

Çoklu Hesap Yönetim Araçları : HootSuite

Çoklu Hesap Yönetim Araçları #1: HootSuite
HootSuite, birden fazla sosyal ağ hesabını yönetebileceğiniz bir uygulama.  Facebook, Twitter, LinkedIn, Google+, Foursquare, WordPress gibi sosyal ağları destekler. Yani bu sosyal ağlarda hesabınız varsa, hepsini bir uygulama  ile kontrol edebilmeniz mümkün.
HootSuite, tabletler de dahil olmak üzere iOS ve Android cihazlarda,  masaüstü ve web tabanlı olarak çalışıyor. Yani bir çok platformdan erişim sağlayabiliyor olmak, büyük bir avantaj.
Sosyal ağlarınızı sadece bir çatı altında barındırmak için HootSuite kapsamlı ve verimli bir çözüm. Çoklu hesap yönetimine yeni yeni alışırken, bu uygulama daha çok kurumsal şirketler tarafından, sosyal ağ yönetimi ve raporlanma için kullanıyor.
5 sosyal ağ hesabı için ücretsiz olan HootSuite ‘de daha fazla ağ eklemek istiyorsanız, size aylık planlar sunuyor. Özellikle işletmelerin sosyal medya veya kapsamlı kişisel itibar yönetimi için neredeyse mükemmel.
Bu uygulamanın yapabilecekleri sadece sosyal ağları bir araya getirmek ile sınırlı değil. Hesap yönetimi dışında; analiz, raporlama ve paylaşım zamanlaması sunuyor.

Paylaşım zamanlaması:

Facebook’un geçtiğimiz haftalarda yenilediği paylaşım zamanlama özelliği HootSuite’de uzun zamandır mevcuttu. HootSuite’e kayıt edilen birçok sosyal ağ için mesaj taslağı oluşturabiliyor ve paylaşım/güncellemelerin zaman ayarlarını yapabiliyorsunuz. İnternete erişiminiz olmadığı bir zamanda bile artık neyi, ne zaman paylaşacağınız size kalmış.

Analiz ve Raporlama:

HootSuite’in en önemli özelliklerinden biri  kapsamlı sosyal medya ölçümlemesi sunması.  Facebook/ Twitter analizleri, Google analitik en başlıcaları. Bunun yanında da size taslak raporlar sunuyor ve 40′dan fazla modül arasından size uygun olanını seçebiliyorsunuz. Çok kısa zamanda sade ve tatmin edici raporlar hazırlayabiliyorsunuz.

Instagram kullanıcılarının aynı ağdan internete bağlandıkları kişiler fotoğrafları silip, üye bilgilerini kolayca değiştirebiliyor.

3 Aralık 2012 Pazartesi

Bankalar için cep telefonuna gelen SMS riskli




 


Bankalar için cep telefonuna gelen SMS riskli



İyi bir antivirüs programı arayan Android kullanıcıları yeni bir tehditle karşı karşıya. Kendini “Android Security Suit Premium” diye adlandıran uygulama aslında Zitmo adında bir internet bankacılığı trojanını içeriyor.
Zitmo (Zeus-in-the-mobile) tüm dünyada özellikle internet bankacılığı ve finans merkezli olarak yaygın kullanılan Zeus trojanının mobil versiyonu diyebiliriz. Güvenlik yazılımı kılığındaki Zitmo bulaştığı Android telefonlarda internet bankacılığı SMS mesajlarını ele geçirerek bunları komuta kontrol sistemleri aracılığı ile dolandırıcılara iletiyor.
Zeus internet bankacılığı trojanı, Zitmo gibi pek çok farklı zararlı yazılım varyasyonuna ev sahipliği yapıyor. Türkiye’de de çok sayıda bankanın sistemlerine uygun şekilde tasarlanmış Zeus trojan kiti satışlarının el altında yapıldığı ve kullanıldığı biliniyor. Bu yeni mobil Zeus tehditini de dolandırıcılar Türkiye’ye uyarlamakta geç kalmayacaklardır.

Bankalar için yeni trojanlar




 


Bankalar için yeni trojanlar 



Sanal dünyada suçlular boş durmuyor. Online internet bankacılığı hedefli, kişiselleştirilmiş trojan ve zararlı kodlu yazılımlar artık modüllere bölünerek satılmaya başlandı. Geçtiğimiz günlerde bir satıcı Zeus/SpyEye ile birlikte çalışan bazı online bankacılık modüllerini ayrı ayrı sattığını duyurdu.
Fiyatlandırma toptan satışlarda indirim yapılmasına olanak tanıyor. Internet sitelerine yerleştirilmiş zararlı kodlarla ilgili ise lokasyon tabanlı bir fiyatlandırma söz konusu. Rakamlar hangi ülkeden ziyaretçilere saldırmak istediğinize göre değişiyor. Hazır bazı webinject scriptleri olduğu gibi, sipariş vererek özel bir tane yazdırmakta mümkün. Fiyatta buna göre değişiyor.
Zararlı kod hizmeti veren satıcılar SpyEye, Zeus, Ice IX gibi istenilen her platform için webinject scripti hazırlayabiliyorlar.
Aşağıda satılan bazı modüller ile ilgili bilgiler var.
Bakiye öğrenici: Kurbanın hesabında ne kadar para olduğunu öğrenerek bunu komuta kontrol sistemi aracılığı ile dolandırıcıya iletiyor.
Fiyat: 50-100$
Bakiye değiştirici: Online bankacılık sisteminde kurbanın hesabında gözüken parayı değiştirerek aslında para transfer edilmemiş gibi gösteriyor. Elbette bu değişiklik sadece kullanıcıya öyle gözüküyor. Bu modül sayesinde kurbanın ATM’ye gitmeden, telefon bankacılığı kullanmadan veya hesap ekstresi gelmeden dolandırıcılığı öğrenmesi mümkün olmuyor.
Fiyat: 200-300$
Şifre yakalayıcı: SMS ile kullanıcıya gönderilen tek kullanımlık şifreleri yakalayarak dolandırıcıya iletiyor.
Fiyat: 150-200$
Ek şifreleme teknikleri: Bazı online internet bankacılığı uygulamalarında kullanılan ek şifreleri atlatmak için.
Fiyat: 100-200$
Uyarılar: Bu modül zararlı kodlar bir kurbanın bilgisayarına bulaştığında kontrol paneline, Jabber veya MSN hesabına anında uyarı gönderiyor.
Fiyat: 100-200$
ATS: Bu otomasyon modülü sayesinde tüm işlemler insan müdahalesi olmadan gerçekleşiyor. Sistem kullanıcıya zararlı kod bulaştırıyor, tek kullanımlık şifreyi öğreniyor, parayı transfer ediyor, kurbanın online internet bankacılığı hesabındaki bakiyesini gizliyor.
Fiyat: 1500-2000$
Şu anda bu modüllerin İtalyan, İspanyol ve Alman bankaları için uyarlanmış halleri satışta. Satıcılar istek geldiği takdirde her ülkeye ait bankalara uyarlanabileceğini belirtiyor. Türk dolandırıcıların bunları farketmesi uzun sürmeyecek gibi gözüküyor.

Bitcoin: Para aklamak için yeni bir cennet

Son 10 yıllık dönem içerisinde, siber suçlar devlet güvenliği açısından ana tehdit unsuru olarak önemli bir sıçrama yaptı. Ciro, hem sıradan suçları etkileyerek hem de organize suçlar ve siber suçlar arasında yaratılan ve ayırt etmeyi imkânsız hale getiren ortaklıklar ile tahmin edilemeyecek rakamlara ulaştı.
Suçlular gruplar halinde, karmaşık siber dolandırıcılık vakalarında destek almak için siber suçlulara para ödemeye ve tam tersi olarak da siber suçlular majör suç kartelleri ile kendi suç faaliyetlerini birleştirerek kazanımlarına yeni yatırımlar yapma fırsatı yakalamaya başladılar. Görüldüğü üzere suçun sınırları yok ve toplumun her kesimine kontrolden çıkmış bir yangın gibi ilerlemeye devam ediyor. Kişisel bilgiler, bankacılık vb. gibi hassas bilgilerin çalınması için kötü amaçlı yazılım geliştirme ve dağıtma gibi alışılmış siber suç faaliyetlerine ek olarak ortaya çıkan yeni bir fenomen; siber dolandırıcılık ve hack hizmetlerinin sanal para sistemi ile satışı, kara para aklamada çok önemli bir unsur haline geldi.
Çok sayıda araştırmanın yanı sıra yasal kaynak ve gizli servislere ait raporlara göre, kara para aklamada Bitcoin denilen bir çeşit dijital para birimi kullanılıyor. Her ne kadar bu fenomen ile sanal para birimleri ve dinamiği hakkında çok az bilgiye sahip olunsa da Bitcoin’in olası yükselen bir tehdit olduğu şüphe götürmez bir gerçek. Oyun platformları ve dijital topluluklar da para aklama için birçok fırsatlar sunuyor. Bu kanalları kullanarak reel para birimlerinin herhangi bir gözetim mekanizmasına takılmadan sanal kredilere dönüştürülmesi mümkün. Para aklama işleyişini oluşturan başlıca 3 farklı aşama hakkında bilgi sahibi olmak bu döngünün anlaşılması için temel oluşturuyor.
Bu aşamalar;
Yerleşim; yasadışı fonların sanal bir dünyadaki banka hesaplarında hareketler oluşturarak veya devralma servisleri ile finansal bir sisteme tanıtılması eylemi.
Katmanlama; Yasadışı fonların finansal bir sistem içerisinde transfer ve dispersiyonu. Bu sıradan finansal sistemlerde, bankalar ve şirketler gibi çoklu aktörleri kapsayan karmaşık hareketlerin kullanılmasıyla mümkün olurken, sanal dünyada ise bir dizi bilinmeyen işlem ile sanal para transferi yapmak oldukça kolay bir operasyondur.
Entegrasyon; En kritik aşamalardan biridir. “Temizlenmiş” fonlar ekonomik sisteme tekrar tanıtılarak, genellikle meşru işlerde yeniden bir yatırıma çevrilir.
Siber alanda içe ve dışa olan finansal akışın kontrol edilememesi, sanal para birimi geri kazanım operasyonlarını son derece verimli hale getirirken kanıtlanmasını ise çok kılıyor. Ayrıca siber aklama fenomeni için herhangi bir yaklaşım düzenlemesinin olmaması da göz önünde bulundurulmalı.
“Bitcoin” ile birlikte “Linden Lab’s Second Life” (Linden Dollars) sanal para birimleri, gerçek para ile sanal para birimleri arasındaki dönüşümün nasıl olduğunun 2 geçerli örneği. Second Life para aklamada öncü olarak kabul edilse de 2011′in ikinci yarısındaki tahmini dünya para aklama değerleriyle karşılaştırıldığında analiz edilen hacim hala sınırlı miktarda kalıyor. Second Life tarafından elde edilen Linden Dollar’ın 2011 yılı içerisindeki toplam miktarı 30 milyon dolar civarında.
Anonim işlemler ve bu işlemlerin anında gerçekleşiyor olması Bitcoin gibi sanal para birimlerinin önemli imtiyazları. Bu camia geçen zamanla birlikte hızla büyürken ayrıca sanal para ile ödeme kabul eden meşru şirketlerin sayısı da aynı oranda artıyor. Bitcoin, geniş çaplı yeraltı toplulukları ve Tor gibi anonim networklerin yaygınlaşmasıyla popülerliğini her geçen gün arttırıyor. Bu sanal dünyanın üyeleri kolluk kuvvetleri tarafından gerçekleştirilen her çeşit denetimden uzak kalmak maksadıyla sanal para birimlerini benimsemeyi kabul etmiş durumda. Derin internet yasal olsun yasa dışı olsun her türlü hizmet ve avantajı elde etmenin mümkün olduğu bir pazar olarak tanımlanabilir. Bu pazarın bir parçası olan Silk Road üyelerinin gerçekleştirdiği işlemlerdeki patlamayla etkileyici bir yükselme gösterdi.
Yapılan ilginç bir araştırmaya göre; derin internetin en ünlü kara pazarlarından olan Silk Road sadece ilaç satışlarından yıllık 22 milyon dolarlık bir rakam elde ediyor. Satışlardan elde edilen aylık toplam tutar 1.9 milyon dolara ulaşmakla birlikte, bir diğer inanılmaz detay ise Silk Road operatörlerinin aylık 143.000 dolara ulaşan komisyon miktarları olarak sayılabilir. Araştırma, yıllık 22 milyon dolarlık satış yapan pazarın, komisyonunu 6 ay öncesinden bu rakamın iki katına çıkardığının altını özellikle çiziyor.
Rakamlar, sanal para birimi kullanımındaki ciddi yansımaları teşvik edici olacak ki, kara para aklamak için kendilerine yeni kanallar araştıran suçlu gruplar için gitgide çekici bir hal alıyor. Her ne kadar işlem hacmi gerçek manada kanunun uygulanması ile ilgili olmasa da, FBI öncelikle yasadışı mali faaliyetlerde bulunabilecek suçlu grupların Bitcoin ağların difüzyonundan endişe duyuyor. Wired’ın Bitcoin sistemiyle ilgili FBI tarafından hazırlanmış, “Bitcoin Sanal Para Birimi: Yasadışı Faaliyetlerin Saptanması için Bariz Zorluklar Sunan Benzersiz Özellikler” başlığı altında gizlilik özelliği bulunmayan bir doküman ele geçirmişti. Bu raporda özellikle şüpheli işlem kayıtlarından bilgi edinmenin zorluğu ve bu işlemleri gerçekleştirenlerin izlenmesinin imkansız olduğu üzerinde duruluyordu. Her bir Bitcoin karşılığının 12 dolara denk geldiği ve döngüdeki toplam Bitcoin sayısının 10.4 milyon olduğu düşünüldüğünde karşımıza 118 milyon dolarlık siber suçlar için gerçekten azımsanamayacak bir ekonominin çıktığı raporun öne çıkan bölümlerinden.
Gerek merkezi otorite gerekse diğer kontrol mekanizmalarının eksikliği, siber suçlular tarafından otoritelerce düzenlenmemiş ve izlenemeyen karmaşık transferler yapmak için kullanılan sanal para birimleri ile gerçekleştirilen yeni ödeme metotlarını ideal kılıyor. Para aklamadaki geleneksel yöntemler gelecek yıllarda kökten değiştirilebilir. Sanal para birimi kullanılarak gerçekleştirilen kara para aklamaya karşı verilen mücadele şeması karmaşık bir yapıda. Bu konudaki düzenleyici otorite eksikliği ve sistemin mimari yapısı suç faaliyetlerini izleyebilmeyi imkansız kılıyor. Hiçbir hükümet Bitcoin kullanıcılarının yasalara uymasını zorunlu kılmayı başaramaz. Siber suçluların sanal para kullanarak gerçekleştirdiği kara para aklama yolu sayısız olmakla birlikte, benimsenmiş olan spesifik sanal para birimi şemasına bağlı. Bunlar içerisinde en ünlü olanları Second Life ve Bitcoin. Her iki durumda da aklayıcılar sahte bilgi kullanarak çok sayıda sanal hesap oluştururlar. Bu hesap networkleri çok sayıda işlem gerçekleştirmek için kullanılır. Aklayıcı, bu sanal dünya içerisinde oluşturduğu hesapları aracılığıyla ürün ve hizmet alabilir. Son olarak da tüm gelirlerini tahsildar olarak koruduğu bir alt hesap kümesine yönlendirir. Bu aşamadan sonra artık toplanan fonlarını banka gibi istediği herhangi bir finansal hizmetten çekebilir ve bu fonların kaynağını izlemek imkansız olacaktır.
Sanal para biriminin gerçek para birimlerine dönüştürülmesi kritik bir basamak. Aklayıcılar kolluk kuvveti kontrollerinden kaçınmak ve kurtulmak amacıyla TOR gibi anonim yazılımlar kullanırlar. Günümüzde sanal para birimleri halen düşük maliyetli işlemler için kullanılıyor. Fakat elektronik ödeme sistemlerinin kullanımında da makul bir artış olduğunu tahmin etmek oldukça kolay. Önümüzdeki yıllarda yeni ödeme sistemlerinin tanımlanması kuvvetle muhtemel ve tabi ki bu yöntemlerin suçlular tarafından kullanım oranları da aynı oranda artacak. Bu nedenle kara para aklama fenomenine karşılık olarak global olarak tanınan bir düzenlenmenin tanımlanması kesinlikle gerekli.

Boeing üstünden geçtiği yerlerin elektrik, elektronik sistemlerini çökertip cihazları kullanılamaz hale getiren füzeyi test ettiğini duyurdu.