Konu
:
Messenger virüs saldırılarından Korunma Yöntemleri
Tekil Mesaj gösterimi
22/02/07, 18:47 PM
#
1
(
permalink
)
mechul
O Şimdi Asker
88/1 AMASYA-TANKÇI
Messenger virüs saldırılarından Korunma Yöntemleri
1. Tehdit
Virüsler ve solucanlar
Ortalamaya vurulduğu vakit
dünya üzerindeki tüm virüs ve solucanların üçte biri dosya paylaşım ve anında mesajlaşma yazılımlarıyla yayılıyor. Bunun başta gelen sebebi
anında mesajlaşma programlarının temel işlevi iletişim sağlamak olduğu için
güvenlik konuları göz önünde bulundurularak tasarlanmamış olması. Söz gelimi
kısa süre önce Microsoft kendi anında mesajlaşma programları (Windows Messenger
MSN Messenger ve .NET Messenger) ve Internet Explorer üzerinden yayılan bir solucanı durdurmakta başarısız oldu. Aslında hata IE’den kaynaklanıyordu ama solucan yayılmak için anında mesajlaşma uygulamalarını kullanıyordu.
Kurbanlar tanıdıkları kişilerden gelmiş gibi gözüken ve bir web sayfasını ziyaret etmelerini rica eden mesajlar aldılar. Bunu yaptıklarında
web sayfasındaki kod
IE’nin bir açığından faydalanarak bilgisayarları ele geçirdi
kurbanları n adres defterlerini ve IM kişi listelerini tarayarak
aynı iletiyi tüm bu yeni adreslere de gönderdi. Bununla birlikte
anında mesajlaşma üzerinden virüs bulaşmalarının bir numaralı sebebi dosya aktarımı. Gelen şey bir arkadaşınızın gönderdiği zararsız bir düğün fotoğrafı gibi gözükebilir
ama arkadaşınızdan böyle bir şey gelmesini beklemiyorsanız aktarımı doğrudan reddedin. IM istemcileri güvenlik duvarlarının ardından ileti gönderebilmek için tüneller oluştururlar ve bu da risk demektir.
Çoğu IM servisi bilgisayarınızın iyice bilinen portlarını (AOL Instant Messenger için 5190
MSN için 1863
Yahoo için 5050) kullansa da
IM istemcileri güvenlik duvarında açık bırakılan tüm portlardan
hatta başka uygulamalara ayrılmış olanlardan da faydalanabilir. (Mesela web ve HTTP trafiği için 80. porttan.) Bazı istemciler P2P bağlantılarıyla ya da gelişigüzel belirlenmiş portlarla da iletişim kurabilirler.
Alabileceğiniz önlemler
1. İşletim sisteminizi güncel tutun. Söz gelimi
Windows kullanıyorsanız bilgisayarınızı taratmak ve yüksek öncelikli güncellemeleri kurmak için Microsoft Update sitesini ziyaret edin. Eğer Otomatik Güncelleme seçeneğini açtıysanız
güncellemeler çıkar çıkmaz bilgisayarınıza ulaştırılır ama kurulduğundan emin olmanız gerekir. Ayrıca Microsoft’un Protect your PC (PC’nizi koruyun) adlı web sitesini de
[Linkleri sadece kayıtlı üyeler görebilir
Kayıt olmak için buraya tıklayın
]
adresinden ziyaret edin.
2. Tercih ettiğiniz anında mesajlaşma yazılımının en son sürümünü kullanın. Genellikle Yardım menüsünde bulunan Güncelle seçeneğini kullanın ya da daha da kolayı
web sitesinden en son sürümü indirin. Son sürümler genellikle bazı güvenlik açıklarını kapatır.
3. Anında mesajlaşma üzerinden dosya indirirken tetikte olun. Tanımadığınız kişilerden gelen dosyaları kabul etmeyin ve açmayın. Eğer dosya tanıdığınız birinden geliyorsa
dosyayı beklemediğiniz ve ne olduğunu bilmediğiniz sürece yine açmayın. Dosyayı gönderen kişiye telefonla ya da bir başka yöntemle ulaşıp
gönderdiği şeyin virüs değil de gerçek bir dosya olup olmadığını öğrenin.
4. Anti virüs yazılımınızı güncel tutun. Eğer anti virüs yazılımınız yoksa hiç vakit kaybetmeden indirip kurun. Çoğu anti virüs yazılımı
internete bağlandığınız anda yeni virüs tanımlarını kendiliğinden günceller. Eğer böyle olmuyorsa
yazılım yayıncısının internet sitesini ziyaret edip son yamaları elle indirip kurun.
5. Bazı IM virüsleri bilgisayarınıza casus yazılımlar kurabilir. Bu yazılımlar bilgisayarınızdan sessizce bilgi toplar ve üçüncü şahıslara iletir. Kendiliğinden kuruldukları ve Program Ekle / Kaldır menüsünde gözükmedikleri için bunları saptamak bir hayli güç oluyor. Bunun önüne geçmek için Spybot Search and Destroy gibi bir casus önleme yazılımı kurup sürekli güncel tutabilirsiniz.
6. Dosya aktarım seçeneğini sürekli kapalı tutun. AIM
.NET ve diğer anında mesajlaşma yazılımları Seçenekler ya da Tercihler menülerinden dosya aktarımlarını iptal etmenize izin veriyor.
2. Tehdit
SPIM (Spam Over IM)
SPIM’in açılımı “Spam over IM”
yani anında mesajlaşma yazılımları aracılığıyla istenmeyen mesajların gönderilmesi. Çoğu IM sistemi
para karşılığında kullanıcılarının yaş
cinsiyet
konum gibi demografik bilgilere göre kategorize edilmiş bilgilerini reklâm firmalarına satıyor. Reklâmcılar da bu sayede sisteme giriş yaparak istenmeyen mesaj gönderme fırsatına kavuşuyorlar. IMlogic bilgilerine göre
günümüzde gerçekleşen IM trafiğinin %5 ila %7’si SPIM’den oluşuyor. SPIM e-postayla yapılan spam’den daha can sıkıcı olabiliyor
çünkü daha çok dikkat dağıtıyor. Bir e-postanın gönderen ya da konu satırına bakarak
açıp açmamaya karar verebilirsiniz. Oysa ki anında mesajlaşmada reklâm karşınıza çıkıveriyor.
Alabileceğiniz önlemler
SPIM’den sakınmanın en iyi yolu
sadece kişi listenizdeki kişilerle iletişim kurmak. Tabii ki reklâmları arkadaşlarınız göndermiyorsa. Sınırlama koymak için programın içinde bir yerlerde bulunan seçenekleri etkinleştirmelisiniz. İşte en popüler IM istemcileri için ayarlar:
Yahoo Messenger: Messenger / Preferences / Ignore List kısmına gidin ve Ignore anyone who is not on my Messenger List’i işaretleyin.
AOL Instant Messenger (AIM): My Aim / Edit Options / Edit Preferences / Privacy yolunu izleyerek Allow only users on my buddy list seçeneğini işaretleyin.
MSN Messenger: Araçlar / Seçenekler / Gizlilik kısmından Yalnızca İzinli Listemdeki kişiler durumumu görebilir ve bana ileti gönderebilir seçeneğini işaretleyin.
Bitwise IM: Preferences / Server / Contact List’e gidip Whitelist my contact list so that only users on my contact list can see me online or contact me seçeneğini işaretleyin.
Trillian: Trillian / Trillian Preferences / Identities & Connections kısmını açın ve tüm hesaplarda Miscellaneous sekmesini işaretleyip Allow users to see my status on the web seçeneğindeki onay işaretini kaldırın.
3. Tehdit
Kimlik hırsızlığı
Kimlik hırsızlığı birkaç şekilde gerçekleşebilir. Halka açık bir bilgisayarda bir anında mesajlaşma yazılımına giriş yapmanı z ve Beni hatırla seçeneğini işaretli unutmanız bunun için yeter de artar bile. Sizden sonra giriş yapan biri
sizin kimliğinize bürünerek siz ya da arkadaşlarınız hakkında bilgi edinebilir. Ayrıca sohbet kayıtları düz metin biçiminde olduğundan
bilinmeyen kişilerce kolayca izlenebilir. Dahası
sosyal mühendislik denilen yöntem şu anda kimlik hırsızlığının en yaygın yolu.
Alabileceğiniz önlemler
1. Bariz kullanıcı isimleri kullanmaktan kaçının. İsimleri bilerek olabildiğince muğlak tutun. AhmetGuven yerine Agve77 gibi bir lakap seçin.
2. Takma adınızın ya da e-posta adresinizin geniş internet dizinleri ya da çevrimiçi topluluk profilleri gibi herkese açık alanlarda görüntülenmesine izin vermeyin
tanımadığınız kimselere de bu bilgiyi sunmayın. Bazı IM hizmetleri ekranda görünen lakabınızla e-posta adresinizi ilişkilendirdiği için size yönelik spam ve phishing saldırılarında artış görebilirsiniz.
3. Kredi kartı numaranız ya da şifreler gibi kişisel bilgileri anında mesajlaşma üzerinden asla iletmeyin.
4. Sadece kişi listenizde olan arkadaşlarınızla konuşun.
5. İşyerinden kişisel ya da özel iletiler göndermeyin. İşvereniniz bu iletileri gözetliyor olabilir. Benzer şekilde
internet kafelerdeki bilgisayarları kullanırken de özel bilgileri paylaşmaktan kaçının.
6. Eğer halka açık bir bilgisayar kullanıyorsanız
unutmayın ki Beni hatırla seçeneği otomatikman giriş yapmanızı sağlar ve sizden sonra bilgisayar başına geçen kimseler sizin kimliğinizi kullanabilirler. Bu yüzden işiniz bitince sistemden çıkış yapmayı unutmayın.
7. Mesaj alamayacak olduğunuz zaman bunun başkalarına nasıl göründüğünden emin olun. Yemeğe çıktığınızı herkesin bilmesini istemeyebilirsiniz....
_______________________
Üye olup ailemize katılmak ve reklamsız bir forumdan yararlanmak isterseniz
TIKLAYIN
mechul
Açık Profil bilgileri
mechul nickli üyeye özel mesaj gönderin
mechul - Daha fazla Mesajını bul
3
4
5
9
11
12
13
14
15
18
22
24
25
27
28
29
30
31
33
34
35
36
38
39
40
42
43
44
45
46
51
52
54
55
57
59
61
62
68
69
70
71
75
76
81
82
88
91
95
96
99
100
101
104
109
120
121
128
131
132
135
136
139
142
147
150
151
152
153
154
155
156
157
158
159
160
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
251
252
253
254
255
259
277
279
280
281
283
285
286
287
288
289
290
291
292
293
295
296
303
304
306
307
308
309
310
311
312
313
314
319
321
322
323
325
327
328
329
330
331
332
334
338
340
341
342
343
344
345
346
347
348
349
351
355
358
359
360
362
364
365
366
367
371
377
378
379
380
381
382
383
384
385
387
411
412
417
419
420
421
422
423
426
432
434
439
440
441
442
444
449
466
469
470
471
472
473
474
475
476
477
478
479
481
482
483
485
486
487
488
489
490
491
492
493
494
495
496
497
498
499
500
501
502
505
518
519
520
521
523
524
526
533
537
539
541
545
546
548
549
550
551
552
555
556
557
558
559
560
561
562
563
565
566
569
571
574
580
581
582
583
584
585
586
589
590
591
593
595
596
597
598
599
600
601
604
605
606
607
608
609
610