Tekil Mesaj gösterimi
Alt 22/02/07, 18:47 PM   #1 (permalink)
mechul
O Şimdi Asker
88/1 AMASYA-TANKÇI
Standart Messenger virüs saldırılarından Korunma Yöntemleri

1. Tehdit

Virüsler ve solucanlar

Ortalamaya vurulduğu vakit dünya üzerindeki tüm virüs ve solucanların üçte biri dosya paylaşım ve anında mesajlaşma yazılımlarıyla yayılıyor. Bunun başta gelen sebebi anında mesajlaşma programlarının temel işlevi iletişim sağlamak olduğu için güvenlik konuları göz önünde bulundurularak tasarlanmamış olması. Söz gelimi kısa süre önce Microsoft kendi anında mesajlaşma programları (Windows Messenger MSN Messenger ve .NET Messenger) ve Internet Explorer üzerinden yayılan bir solucanı durdurmakta başarısız oldu. Aslında hata IE’den kaynaklanıyordu ama solucan yayılmak için anında mesajlaşma uygulamalarını kullanıyordu.

Kurbanlar tanıdıkları kişilerden gelmiş gibi gözüken ve bir web sayfasını ziyaret etmelerini rica eden mesajlar aldılar. Bunu yaptıklarında web sayfasındaki kod IE’nin bir açığından faydalanarak bilgisayarları ele geçirdi kurbanları n adres defterlerini ve IM kişi listelerini tarayarak aynı iletiyi tüm bu yeni adreslere de gönderdi. Bununla birlikte anında mesajlaşma üzerinden virüs bulaşmalarının bir numaralı sebebi dosya aktarımı. Gelen şey bir arkadaşınızın gönderdiği zararsız bir düğün fotoğrafı gibi gözükebilir ama arkadaşınızdan böyle bir şey gelmesini beklemiyorsanız aktarımı doğrudan reddedin. IM istemcileri güvenlik duvarlarının ardından ileti gönderebilmek için tüneller oluştururlar ve bu da risk demektir.

Çoğu IM servisi bilgisayarınızın iyice bilinen portlarını (AOL Instant Messenger için 5190 MSN için 1863 Yahoo için 5050) kullansa da IM istemcileri güvenlik duvarında açık bırakılan tüm portlardan hatta başka uygulamalara ayrılmış olanlardan da faydalanabilir. (Mesela web ve HTTP trafiği için 80. porttan.) Bazı istemciler P2P bağlantılarıyla ya da gelişigüzel belirlenmiş portlarla da iletişim kurabilirler.

Alabileceğiniz önlemler

1. İşletim sisteminizi güncel tutun. Söz gelimi Windows kullanıyorsanız bilgisayarınızı taratmak ve yüksek öncelikli güncellemeleri kurmak için Microsoft Update sitesini ziyaret edin. Eğer Otomatik Güncelleme seçeneğini açtıysanız güncellemeler çıkar çıkmaz bilgisayarınıza ulaştırılır ama kurulduğundan emin olmanız gerekir. Ayrıca Microsoft’un Protect your PC (PC’nizi koruyun) adlı web sitesini de [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]adresinden ziyaret edin.

2. Tercih ettiğiniz anında mesajlaşma yazılımının en son sürümünü kullanın. Genellikle Yardım menüsünde bulunan Güncelle seçeneğini kullanın ya da daha da kolayı web sitesinden en son sürümü indirin. Son sürümler genellikle bazı güvenlik açıklarını kapatır.

3. Anında mesajlaşma üzerinden dosya indirirken tetikte olun. Tanımadığınız kişilerden gelen dosyaları kabul etmeyin ve açmayın. Eğer dosya tanıdığınız birinden geliyorsa dosyayı beklemediğiniz ve ne olduğunu bilmediğiniz sürece yine açmayın. Dosyayı gönderen kişiye telefonla ya da bir başka yöntemle ulaşıp gönderdiği şeyin virüs değil de gerçek bir dosya olup olmadığını öğrenin.

4. Anti virüs yazılımınızı güncel tutun. Eğer anti virüs yazılımınız yoksa hiç vakit kaybetmeden indirip kurun. Çoğu anti virüs yazılımı internete bağlandığınız anda yeni virüs tanımlarını kendiliğinden günceller. Eğer böyle olmuyorsa yazılım yayıncısının internet sitesini ziyaret edip son yamaları elle indirip kurun.

5. Bazı IM virüsleri bilgisayarınıza casus yazılımlar kurabilir. Bu yazılımlar bilgisayarınızdan sessizce bilgi toplar ve üçüncü şahıslara iletir. Kendiliğinden kuruldukları ve Program Ekle / Kaldır menüsünde gözükmedikleri için bunları saptamak bir hayli güç oluyor. Bunun önüne geçmek için Spybot Search and Destroy gibi bir casus önleme yazılımı kurup sürekli güncel tutabilirsiniz.

6. Dosya aktarım seçeneğini sürekli kapalı tutun. AIM .NET ve diğer anında mesajlaşma yazılımları Seçenekler ya da Tercihler menülerinden dosya aktarımlarını iptal etmenize izin veriyor.

2. Tehdit

SPIM (Spam Over IM)

SPIM’in açılımı “Spam over IM” yani anında mesajlaşma yazılımları aracılığıyla istenmeyen mesajların gönderilmesi. Çoğu IM sistemi para karşılığında kullanıcılarının yaş cinsiyet konum gibi demografik bilgilere göre kategorize edilmiş bilgilerini reklâm firmalarına satıyor. Reklâmcılar da bu sayede sisteme giriş yaparak istenmeyen mesaj gönderme fırsatına kavuşuyorlar. IMlogic bilgilerine göre günümüzde gerçekleşen IM trafiğinin %5 ila %7’si SPIM’den oluşuyor. SPIM e-postayla yapılan spam’den daha can sıkıcı olabiliyor çünkü daha çok dikkat dağıtıyor. Bir e-postanın gönderen ya da konu satırına bakarak açıp açmamaya karar verebilirsiniz. Oysa ki anında mesajlaşmada reklâm karşınıza çıkıveriyor.

Alabileceğiniz önlemler

SPIM’den sakınmanın en iyi yolu sadece kişi listenizdeki kişilerle iletişim kurmak. Tabii ki reklâmları arkadaşlarınız göndermiyorsa. Sınırlama koymak için programın içinde bir yerlerde bulunan seçenekleri etkinleştirmelisiniz. İşte en popüler IM istemcileri için ayarlar:

Yahoo Messenger: Messenger / Preferences / Ignore List kısmına gidin ve Ignore anyone who is not on my Messenger List’i işaretleyin.

AOL Instant Messenger (AIM): My Aim / Edit Options / Edit Preferences / Privacy yolunu izleyerek Allow only users on my buddy list seçeneğini işaretleyin.

MSN Messenger: Araçlar / Seçenekler / Gizlilik kısmından Yalnızca İzinli Listemdeki kişiler durumumu görebilir ve bana ileti gönderebilir seçeneğini işaretleyin.

Bitwise IM: Preferences / Server / Contact List’e gidip Whitelist my contact list so that only users on my contact list can see me online or contact me seçeneğini işaretleyin.

Trillian: Trillian / Trillian Preferences / Identities & Connections kısmını açın ve tüm hesaplarda Miscellaneous sekmesini işaretleyip Allow users to see my status on the web seçeneğindeki onay işaretini kaldırın.

3. Tehdit

Kimlik hırsızlığı

Kimlik hırsızlığı birkaç şekilde gerçekleşebilir. Halka açık bir bilgisayarda bir anında mesajlaşma yazılımına giriş yapmanı z ve Beni hatırla seçeneğini işaretli unutmanız bunun için yeter de artar bile. Sizden sonra giriş yapan biri sizin kimliğinize bürünerek siz ya da arkadaşlarınız hakkında bilgi edinebilir. Ayrıca sohbet kayıtları düz metin biçiminde olduğundan bilinmeyen kişilerce kolayca izlenebilir. Dahası sosyal mühendislik denilen yöntem şu anda kimlik hırsızlığının en yaygın yolu.

Alabileceğiniz önlemler

1. Bariz kullanıcı isimleri kullanmaktan kaçının. İsimleri bilerek olabildiğince muğlak tutun. AhmetGuven yerine Agve77 gibi bir lakap seçin.

2. Takma adınızın ya da e-posta adresinizin geniş internet dizinleri ya da çevrimiçi topluluk profilleri gibi herkese açık alanlarda görüntülenmesine izin vermeyin tanımadığınız kimselere de bu bilgiyi sunmayın. Bazı IM hizmetleri ekranda görünen lakabınızla e-posta adresinizi ilişkilendirdiği için size yönelik spam ve phishing saldırılarında artış görebilirsiniz.

3. Kredi kartı numaranız ya da şifreler gibi kişisel bilgileri anında mesajlaşma üzerinden asla iletmeyin.

4. Sadece kişi listenizde olan arkadaşlarınızla konuşun.

5. İşyerinden kişisel ya da özel iletiler göndermeyin. İşvereniniz bu iletileri gözetliyor olabilir. Benzer şekilde internet kafelerdeki bilgisayarları kullanırken de özel bilgileri paylaşmaktan kaçının.

6. Eğer halka açık bir bilgisayar kullanıyorsanız unutmayın ki Beni hatırla seçeneği otomatikman giriş yapmanızı sağlar ve sizden sonra bilgisayar başına geçen kimseler sizin kimliğinizi kullanabilirler. Bu yüzden işiniz bitince sistemden çıkış yapmayı unutmayın.

7. Mesaj alamayacak olduğunuz zaman bunun başkalarına nasıl göründüğünden emin olun. Yemeğe çıktığınızı herkesin bilmesini istemeyebilirsiniz....


_______________________
Üye olup ailemize katılmak ve reklamsız bir forumdan yararlanmak isterseniz TIKLAYIN
mechul isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
 
3 4 5 9 11 12 13 14 15 18 22 24 25 27 28 29 30 31 33 34 35 36 38 39 40 42 43 44 45 46 51 52 54 55 57 59 61 62 68 69 70 71 75 76 81 82 88 91 95 96 99 100 101 104 109 120 121 128 131 132 135 136 139 142 147 150 151 152 153 154 155 156 157 158 159 160 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 251 252 253 254 255 259 277 279 280 281 283 285 286 287 288 289 290 291 292 293 295 296 303 304 306 307 308 309 310 311 312 313 314 319 321 322 323 325 327 328 329 330 331 332 334 338 340 341 342 343 344 345 346 347 348 349 351 355 358 359 360 362 364 365 366 367 371 377 378 379 380 381 382 383 384 385 387 411 412 417 419 420 421 422 423 426 432 434 439 440 441 442 444 449 466 469 470 471 472 473 474 475 476 477 478 479 481 482 483 485 486 487 488 489 490 491 492 493 494 495 496 497 498 499 500 501 502 505 518 519 520 521 523 524 526 533 537 539 541 545 546 548 549 550 551 552 555 556 557 558 559 560 561 562 563 565 566 569 571 574 580 581 582 583 584 585 586 589 590 591 593 595 596 597 598 599 600 601 604 605 606 607 608 609 610