Şifresiz Hack!
6 Mart 2008, 00:05
Windows, Birkaç Saniyede Ele Geçirilebilir!
Selim Öztürk
Windows yüklü bilgisayarlara şifre girmeksizin erişim izni veren bir program yayımlandı.

Yeni Zelanda'da yaşayan bir güvenlik danışmanı, Windows yüklü bilgisayarlara saniyeler içinde şifre girmeksizin erişim izni veren bir program yayınladı.
Adam Boileau, 2006 yılında Sydney'de bir güvenlik konferansında önce Windows XP'yi etkileyen ancak henüz Vista'da test edilmemiş bu hack yöntemini gösterdi fakat o sıralar Microsoft henüz bir yama yayımlamamıştı.
Boileau'ya göre Windows yüklü sistemlere ulaşmak için şifreye gerek olmadan, sadece Firewire kablosunu takıp komut girmek yeterli.
Boileau durumu şu sözlerle ifade etti: "Ben 2006 yılında bu programı halka açmamıştım. Çünkü Microsoft, Firewire Bellek Erişimini bir güvenlik meselesi olup olmadığı konusunda tedbirli davranıyordu. Ve biz de o sıra bir problem yaratmak istemedik."
Fakat bunca sene geçmesine rağmen sorun hala çözülemedi ve sonunda Boileau bu programı yayımlamaya karar verdi.
Bu programı kullanmak için, hacker'lar Linux tabanlı bir bilgisayarı, hedef alınmış sistemin Firewire port'u üzerine bağlamalı. Bundan sonraki adımda saldırı yiyen bu sistem aldatılıyor ve saldıran bilgisayarın erişimine açılıyor.
Hafızaya tam erişimle, bu program Windows'un parola koruma kodunu değiştirebilir ve etkisiz hale getirebilir.
Eski bilgisayarlarda Firewire portu yoktur, fakat yeni çıkan pek çok model bilgisayarda bulunuyor. Özellikle son yıllarda yıldızı parlayan laptopların yanında en azından bir adet Firewire port'u bulunuyor.
Bir güvenlik şirketinin başı olan Paul Ducklin' göre :"Eğer bir Firewire portunuz varsa, onu kullanmıyorken etkinliğini sonlandırın. Eğer birisi sizin portunuzu beklenmedik şekilde kullanırsa, Firewire'niz ölmüş demektir."
Adam Boileau, 2006 yılında Sydney'de bir güvenlik konferansında önce Windows XP'yi etkileyen ancak henüz Vista'da test edilmemiş bu hack yöntemini gösterdi fakat o sıralar Microsoft henüz bir yama yayımlamamıştı.
Boileau'ya göre Windows yüklü sistemlere ulaşmak için şifreye gerek olmadan, sadece Firewire kablosunu takıp komut girmek yeterli.
Boileau durumu şu sözlerle ifade etti: "Ben 2006 yılında bu programı halka açmamıştım. Çünkü Microsoft, Firewire Bellek Erişimini bir güvenlik meselesi olup olmadığı konusunda tedbirli davranıyordu. Ve biz de o sıra bir problem yaratmak istemedik."
Fakat bunca sene geçmesine rağmen sorun hala çözülemedi ve sonunda Boileau bu programı yayımlamaya karar verdi.
Bu programı kullanmak için, hacker'lar Linux tabanlı bir bilgisayarı, hedef alınmış sistemin Firewire port'u üzerine bağlamalı. Bundan sonraki adımda saldırı yiyen bu sistem aldatılıyor ve saldıran bilgisayarın erişimine açılıyor.
Hafızaya tam erişimle, bu program Windows'un parola koruma kodunu değiştirebilir ve etkisiz hale getirebilir.
Eski bilgisayarlarda Firewire portu yoktur, fakat yeni çıkan pek çok model bilgisayarda bulunuyor. Özellikle son yıllarda yıldızı parlayan laptopların yanında en azından bir adet Firewire port'u bulunuyor.
Bir güvenlik şirketinin başı olan Paul Ducklin' göre :"Eğer bir Firewire portunuz varsa, onu kullanmıyorken etkinliğini sonlandırın. Eğer birisi sizin portunuzu beklenmedik şekilde kullanırsa, Firewire'niz ölmüş demektir."
İlgili Konular:
İlginizi Çekebilir
- Makale: Windows'u yüzde 100 güvenli yapmak
- Haber: Trend Micro da saldırıya uğradı.
- Haber: Türk hackerlar porno sitesini hackledi!
- Haber: Mart 08 yama günü: MS 4 adet yama sunuyor
- Haber: Hacker diyor ki: siteler %100 güvende değil.
- Haber: Hacker'lar Boş Durmuyor!
- Haber: Flaş gelişme: G-Mail Hack'lenebilir!
- Haber: Hacker'lar artık Google'ı mı kullanacak?
- Haber: 25 senelik hata giderildi!
- Haber: ABD önce bilgisayarlara saldıracak!
Oyla:
En Düşük
En Yüksek
YORUMLAR
Toplam 13 yorum
CHIP Online Ziyaretçisi yazmış:
bütün sistemlerin yakıtı 0-1 deyilmi 0-1 i iyi kavrayan kapitalide olan özel-tüzel kişiler bu bilgileri elde eder.falanca yazılım feşmekan yazılım farketmez.herşeyi onlar üretip biz kullandığımız sürece
| 16 Mart 2008 Pazar, 14:18 | ![]() | ![]() |
CHIP Online Ziyaretçisi yazmış:
no firewire no problem gibi bişey çıkıyo bunun altından :D
| 14 Mart 2008 Cuma, 21:40 | ![]() | ![]() |
CHIP Online Ziyaretçisi yazmış:
firewirem olmadığı için sorun yok :D
| 13 Mart 2008 Perşembe, 23:25 | ![]() | ![]() |
CHIP Online Ziyaretçisi yazmış:
Ben sana katılmıyorum Linux ne kadar üstün olursa olsun kontrol her zaman windows ta herşey adamların elinin altında...
| 13 Mart 2008 Perşembe, 20:56 | %0 | ![]() | ![]() | %100 |
CHIP Online Ziyaretçisi yazmış:
Linux Sistemleri windowsa bin basar.:D ama biz exe lere alışık olduğumuz için sorun lar mutlaka çıkacaktır bunların tamamen çözülmesini beklemekde fayda var.Pardus için bu bir gerçek.Diğer Linux sürümleri için bu olay çözülmüş olabilir.Ancak kimse yabancı bi işletim sistemini kullanmaya cesaret edemez,gerçi pardus te bile bazı hatalar hala ingilizce :<
| 12 Mart 2008 Çarşamba, 22:42 | %100 | ![]() | ![]() | %0 |
Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
YORUM ve TARTIŞMA
- ADSL hızım 1024Kbps'ten 256Kbps'e ...
- Bunu gördükten sonra tartışalım ...
- vistayı kaldırıp nasıl xp yüklerim
- Vista ve Tema
- Bilgisayar alırken Vista Puanına ...
- servis pack 3
- Bu Hatayı Çözemedim. ?
- Blackberry nihayet dokunmatik oluyor
- downloadlarım %99 da kalıyor
- ekran kartı öneriniz! ...daha fazlası
CHIP ONLINE UYGULAMALARI
İlginizi Çekebilir
İlişkili diğer video, haber, ürün ve galeriler
- Makale: Windows'u yüzde 100 güvenli yapmak
- Haber: Trend Micro da saldırıya uğradı.
- Haber: Türk hackerlar porno sitesini hackledi!
- Haber: Mart 08 yama günü: MS 4 adet yama sunuyor
- Haber: Hacker diyor ki: siteler %100 güvende değil.
- Haber: Hacker'lar Boş Durmuyor!
- Haber: Flaş gelişme: G-Mail Hack'lenebilir!
- Haber: Hacker'lar artık Google'ı mı kullanacak?
- Haber: 25 senelik hata giderildi!
- Haber: ABD önce bilgisayarlara saldıracak!
CHIP Online'da Bugün
Son Eklenen Haberler ve Makaleler
- LG'den yuvarlak LCD'ler geliyor
- Mozilla Firefox 3'ün ilk RC sürümü hazır
- Alone in the Dark: Korku oyununun yeni bölümü
- 100 Dolarlık laptoplar'a XP desteği
- Philips SA5285BT: Bluetooth'lu video oynatıcı
- Vinci'nin hayali gerçek oluyor
- PlayStation satışlarında şaşırtan sonuçlar
- Google Groups'a koyulan erişim yasağı kalktı
- DVD'ler 2012 yılına kadar rakipsiz
- Yasaklı sitelere girmek aslında çok kolay
En Çok Okunan Haberler
Bu haftanın en çok okunan haberleri
- 1Alan adını güncellemeyi unutmak çok riskli
- 2IP yasağı kalktı ama Google'dan açıklama yok
- 3Lağımdan gelen genişbant Internet
- 41 saatte 60 sabit disk nasıl imha edilir?
- 5Türk Telekom IPTV ihalesinde mutlu son
- 6Türkiye'nin gururu yazılım projesi
- 7MSN zararlılarına bir yenisi daha eklendi
- 8ABD önce bilgisayarlara saldıracak!
- 9Daha özgür bir internet istiyoruz
- 10Google ile bedava web sayfanız olsun
En Çok Okunan Makaleler
Bu haftanın en çok okunan makaleleri
- 1Windows XP'nin Gizli Fonksiyonlarını Kullanın
- 2Ekran kartınızdan en yüksek performansı alın!
- 3Firefox'un 10 gözde eklentisi
- 4Windows XP SP3 Türkçe mercek altında
- 5A'dan Z'ye Torrent ile dosya paylaşımı
- 6Vista'ya hükmedin
- 7Windows 7'nin en son özellikleri
- 8Haftanın Flash Oyunu: Trene Yol Çiz
- 9Zevke göre bir Windows Media Player
- 10Vista'nın en iyi yönlerini XP'ye taşıyın
CHIP Online-Galeri
Galeriler, Ürünler ve Duvarkağıtları
İsveç'de yapılan bir Lan Parti'den sımsıcak görüntüler. Bir de bilgisayarcılar sıkıcıdır derler...
Okur Haberleri
Üyelerimizin gönderdiği Teknoloji Haberleri
CHIP Dergisi: Mayıs 2008

















