Güvenlik TV Bölüm 10 – Emre Tınaztepe ile Zararlı Kod Analizi

Güvenlik TV’nin 10. bölümü ile karşınızdayız. Bu bölümde yine geçtiğimiz 15 gün süresince bilişim güvenliği alanında neler yaşandı, hangi konular konuşuldu bunları ele almaya çalıştık.

Bu bölümünde Zemana firmasından Emre Tınaztepe’yi ağırladık.Konuğumuzla Malware Analizi konusunda derinlemesine bir sohbet gerçekleştirdik. Zararli yazilim analisti olmak isteyenler ise nereden baslamali, nasil devam etmeli? Zararli yazilim analistleri hangi alanlarda calisabilir? Gunumuzde malware analizi alaninda karsilasilan en zorlu durum nedir? Antivirus, anti-malware ureticilerinin yasadiklari sikintilar neler? Malware analizi icin guvenli bir calisma ortami nasil olusturulabilir? Zararli yazilim analizi ile uğraşanların araç kitinde hangi uyguşamalar var? Zararli yazilimlar hangi teknikleri kullanarak analistlerin islerini zorlastiriyorlar? (antidebugger teknikleri, kod karmasiklastirma ve sifreleme, disassembler programlarini yaniltma teknikleri) Polymorphism ve Metamorphism nedir? Kapatılan VX Heavens sitesi yerine takip edilebilecek başka bir web sitesi var mı?

Bütün bu soruları ve daha bir çok konu başlığını ele aldığımız bu keyifli sohbetimizi umarız sizler de keyifle izlersiniz.

Bölüm 10′nin notlarına http://guvenliktv.org/2012/05/bolum-notlari-bolum-10.html adresinden ulaşabilirsiniz.

Görüş ve önerileriniz için halil@guvenliktv.org ve sertan@guvenliktv.org adreslerine mail atabilirsiniz. Güvenlik TV’yi Twitter’dan takip etmek için @guvenliktv

Bölüm Notları – Bölüm 10

Güvenlik TV – Bölüm 10

Onuncu bölümde ele aldığımız konulara ilişkin referanslar:

Cuma günü bir çok web sitesi hacklendi.

Google, Coca Cola, Microsoft, Yahoo, Gmail, Paypal, Yandex gibi birçok sitenin TR uzantılı doaminlerinin yanı sıra ve siyasi partilerden BDP’nin sitesini de DNS hijacking yöntemiyle ücretsiz hosting hizmeti sunan bir servis sağlayıcısına yönlendirildiği tespit edildi.

Hacklenen İnternet Siteleri;

microsoft.com.tr
paypal.com.tr
msn.com.tr
cocacola.com.tr
yandex.com.tr
live.com.tr
hotmail.com.tr
gmail.com.tr
bdp.org.

Aynı gün Yandex tarafından yapılan açıklama ise aşağıda.

4 Mayıs Cuma günü, yaklaşık olarak saat 18:00′de, com.tr uzantısıyla biten alan adlarının kayıt işlemlerinden sorumlu kuruma ait sunucular, kimliği belirsiz kişilerce saldırıya uğramıştır. Saldırı sonucunda, yandex.com.tr dahil olmak üzere com.tr uzantısına sahip birçok popüler web sitesinin alan adı kayıtları değiştirilmiş ve söz konusu sitelere ulaşmak isteyen kullanıcılar, saldırıyı düzenleyen kişilerin sayfalarına yönlendirilmiştir. Konu tarafımızdan derhal incelemeye alınmış ve alan adı kayıtları, ilgili kurum tarafından yaklaşık olarak saat 20:00′de düzeltilerek sorun giderilmiştir. An itibarıyla yandex.com.tr ve diğer tüm Yandex servisleri sorunsuz olarak çalışmaya devam etmektedir.

Özellikle dikkat çekmek isteriz ki; Yandex sunucularına yapılmış bir saldırı söz konusu değildir ve hiçbir Yandex servisi zarar görmemiştir.

Gelecekte benzer durumların oluşmaması adına gerekli önlemleri alıyor olduğumuzu bildiririz.

Saygılarımızla,
Yandex.Türkiye Ekibi


Oracle Tarafından Kapatıldığı Duyurulan Açıklığın Devam Ettiği Bildirildi

4 yıl önce Joxean Koret tarafından tespit edilip Oracle’a bildirilen zafiyetin Nisan 2012 güncellemesi ile kapatıldığı duyurulmasına rağmen, açıklığın hala deva mettiği tespit edildi. Açıklık Oracle’ın 8i versiyonunda 11g Release 2 versiyonuna kadar hepsini etkiliyor.Açıklığa verilen isim “Oracle TNS Poison”
“ Attackers can exploit it to “sniff any connection” made to the database without the need for credentials, and can also inject malicious commands.”

http://seclists.org/fulldisclosure/2012/Apr/343

Symantec, “Internet Security Threat Report, Vol. 17”Yi yayınladı.

Rapordan çarpıcı bir kaç istatistik

Symantec blocked a total of over 5.5 billion malware attacks in 2011, an 81% increase over 2010.
Web based attacks increased by 36% with over 4,500 new attacks each day.
403 million new variants of malware were created in 2011, a 41% increase of 2010.
SPAM volumes dropped by 13% in 2011 over rates in 2010.
39% of malware attacks via email used a link to a web page.
Mobile vulnerabilities continued to rise, with 315 discovered in 2011.
http://www.symantec.com/threatreport/

Microsoft RDP açıklığına ait PoC Kodunu Sızdırdığı İdda edilen Çin menşeili Güvenlik Firmasını Microsoft Active Protections Program (MAPP) listesinden çıkardığını açıkladı.

Hangzhou DPTech Technologies Co., Ltd., isimli firma firewall ve IPS sistemleri geliştiriyor.Firmanın Microsoft ile imzaladığı NDA’e sadık kalmadığı ve bu yüzden MAPP programından çıkartıldığı bildiriliyor. Bu olayın ardından Microsoft MAPP programındaki partnerlerii daha sıkı kontrol edeceğini bildirdi.

http://blogs.technet.com/b/msrc/archive/2012/05/03/mapp-update-taking-action-to-decrease-risk-of-information-disclosure.aspx

Global Payments firması PCI onaylı servis sağlayıcılar listesinden çıkartıldı.
Atlanta menşeli bu servis sağlayıcı hacklenmiş ve en az 1,5 milyon kredi kartı bilgisini çalınmış durumda. Tam olarak bu breach’in boyutu henüz bilinimiyor.

“Garcia told investors that the breach, which was discovered roughly three weeks ago, occurred on an unspecified segment of the company’s North American processing system. The hackers accessed only magnetic stripe-encoded Track 2 data, which is up to 40 characters in length and includes a card’s primary account number, expiration date, service code, PIN and CVV number. Other information, such as names, addresses and Social Security numbers, were not exposed.”

http://www.scmagazine.com/visa-expels-global-payments-following-15m-card-breach/article/234865/

El Kaide’nin porno içinde veri saklama yöntemi tespit edildi.

Almanya’da bir El Kaide şüphelisinin üzerinde bulunan şifrelenmiş bir veri dosyası, bugün güvenlik uzmanlarını en çok zorlayan yöntemlerden birini gündeme getirdi: Steganografi.

El Kaide üyesi olduğundan şüphelenilen bir kişi, Almanya’nın başkenti Berlin’de Mayıs 2011’de tutuklandı. Şüphelinin üzerinden, içinde şifreyle korunan bir dosyanın yer aldığı hafıza kartı çıktı. Almanya’nın Zeit dergisinin verdiği bilgiye göre, Federal Suçlar Polisi’ndeki (BKA) bilgisayar uzmanları, şifreli dosyanın içinde bir porno filmi buldu.
Videonun içinde ise 141 ayrı metin yer alıyordu. Uzmanlar, metinlerin El Kaide operasyonlarıyla bağlantılı olduğunu ve “İlerideki İşler”, “Çıkarılan Dersler” ve “Operasyon Raporları” adı taşıyan üç planın da bilgilerini içerdiğini öne sürdü. Uzmanlar, belgelerin “steganografi” olarak bilinen bir yöntemle video içinde şifrelenerek saklandığını belirtti.

Microsoft 23 güvenlik zafiyetini kapatacak 7 yamayı duyurdu.

Microsoft on Tuesday plans to dispense seven patches to correct 23 security vulnerabilities. The affected products are Windows, Office, development tool Silverlight and .NET Framework, according to the software giant’s advance notification. Three of the seven bulletins are labeled “critical,” Microsoft’s highest severity rating, while the remaining four garnered “important” designations. The fixes are set for release around 1 p.m. EST on Tuesday.

Adobe, Cuma günü Flash Player için kritik bir bug’ı kapatan acil bir yama duyurdu.

Bu açıklığın hedefli zararlı kod saldırılarında kullanıldığı tespit edildi.
Updating to Flash version 11.2.202.235 for Windows, Macintosh and Linux closes an “object confusion” vulnerability that, if exploited, could cause an application crash or, worse, lead to the takeover of a system, according to abulletin.
Adversaries currently are delivering emails containing the exploit as part of an attachment. Right now, only users of Internet Explorer for Windows are being hit.
Flash for Android-based mobile devices also have been updated. If the software is installed on Google’s Chrome browser, it automatically was updated so users don’t need to take any action.
Users are advised to patch as soon as possible.
https://access.redhat.com/security/cve/CVE-2012-0779

Emre Tınaztepe’ye Sorularınızı Sorun

Güvenlik TV 10. bölümünün konuğu, Zemana firmasından Emre Tınaztepe. Konuğumuzla Malware Analizi konularını konuşacağız. Bu konuyla ilgilenmek isteyenlerin izlemesi gereken yollardan, bu konularla ilgilenenlerin bildiği veya merak ettiği teknik ayrıntıları da içeren keyifli bir sohbet olmasını planlıyoruz.

Merak ettiğiniz soruları Emre Tınaztepe’ye sorabilirsiniz. Sorularınızı lütfen bize program@guvenliktv.org, @guvenliktv twitter hesabı veya bu duyuruya yapacağınız yorumlar aracılığıyla ulaştırınız.

Güvenlik TV Bölüm 9 – Mert Sarıca ile Ethical Hacking

Güvenlik TV’nin 9. bölümü ile karşınızdayız. Bu bölümün özel konuğu Mert Sarıca. Diğer bölümlerden farklı olarak, herkesin kendi fikirlerini belirttiği, sohbet havasında gerçekleştirdiğimiz bir program hazırladık.

Konuğumuzla Ethical Hacking konusunu ele aldık. Hacker’ın etiği olur mu? Etik Hacker nasıl olunur? Sertifikalı Hacker kimlere denir? Sertifikalı Hacker olmak için neleri bilmek gerekir? Penetrasyon testleri yapan firmaların akreditasyonu olmalı mı? Hangi eğitim alınmalı? Network Pentest ve Web Application Pentest aynı kişi tarafından yapılabilir mi? Bütün bu soruları ve daha bir çok konu başlığını ele aldığımız bu keyifli sohbetimizi umarız sizler de keyifle izlersiniz.

Görüş ve önerileriniz için halil@guvenliktv.org ve sertan@guvenliktv.org adreslerine mail atabilirsiniz. Güvenlik TV’yi Twitter’dan takip etmek için @guvenliktv

Güvenlik TV Bölüm 8 – Ercüment Büyükşumnulu ile PCI-DSS Standardı

Güvenlik TV’nin 8. bölümü ile karşınızdayız. Bu bölümde yine geçtiğimiz 15 gün süresince bilişim güvenliği alanında neler yaşandı, hangi konular konuşuldu bunları ele almaya çalıştık. Bu bölümde konuk olarak Bankalararası Kart Merkezi’nden Ercüment Büyükşumnulu’yu ağırladık. Konuğumuzla PCI(Payment Card Industry) organizasyonu, PCI DSS (Data Security Standard) veri güvenliği standartı, diğer PCI standartları, PCI DSS uyumluluğu, denetim tipleri, gereksinimler ve yaptırımlar konularını konuştuk.

Bizler hazırlarken büyük keyif aldık, umarız sizler de izlerken keyif alırsınız.

Bölüm 8′nin notlarına buradan ulaşabilirsiniz.

Görüş ve önerileriniz için halil@guvenliktv.org ve sertan@guvenliktv.org adreslerine mail atabilirsiniz. Güvenlik TV’yi Twitter’dan takip etmek için @guvenliktv

Bölüm Notları – Bölüm 8

Güvenlik TV – Bölüm 8

Sekizinci bölümde ele aldığımız konulara ilişkin referanslar:

Justin Bieber’ın Twitter hesabı hacklendi.
Saldırganlar Bieber’ın twitter hesabında paylaştıkları mesajlar 19 milyon hayranına ulaştı. Hesabın şifresini ele geçirenlerin amacının bu olması bir yönde sevindirici, çünkü Lady Gaga örneğinde olduğu gibi Bieber’ın hayranlarını ve twitter takipçilerini hedef alan dolandırıcılık nitelikli bir mesaj da gönderilerek, hayranlar zararlı sayfalara yönlendirilebilirdi.
Daha önce de Barack Obama, Britney Spears, Lady Gaga gibi birden fazla ünlünün twitter ve facebook hesapları ele geçirilmişti.
Burada ünlülerin twitter/facebook hesaplarını yöneten sosyal medya yöneticilerini de uyaralım. Yönettiğiniz hesaplara ait şifrelerin başkalarının eline geçirilmesi, hem müşterileriniz olan ünlüleri hem de sizi çok zor durumda bırakabilir.
Ayrıca şu sonuç çıkıyor, onaylı twitter hesabı olsa bile, takip ettiğiniz ünlülerin gönderdiği mesajlara uymadan önce iki kere düşünmemiz gerekir.
http://nakedsecurity.sophos.com/2012/03/28/justin-biebers-twitter-account-is-hacked/

Dursunbey Belediye Başkanı M. Ruhi Yılmaz’ın Facebook hesabı hacklendi.
Facebook hesabının bilgisayar korsanları tarafından ele geçirilmesi üzerine, belediye hoparlöründen ilçedeki vatandaşlar uyarıldı. Yılmaz’ın Facebook hesabı dolandırıcılık yapmak üzere hacklenmiş. Yıllmaz’ın arkadaşlarına mesaj gönderen saldırgan, telefonlarını isteyip,
“Size gelen mesajı evet diyerek cevaplayın” diyerek kandırdı. Saldırgan bu sayede kurban başı 40TL gelir elde etmeyi amaçladı.
http://www.ntvmsnbc.com/id/25336898
http://www.balatgazetesi.com/GuNCEL/902-Dursunbey-Belediye-Baskaninin-Facebooku-calindi-Di

Microsoft önümüzdeki hafta çıkaracağı yamalarla 11 güvenlik açığını giderecek
Yamalardan 2 tanesi hariç diğer hepsi kritik risk olarak seviyelendirilmiş.
http://technet.microsoft.com/en-us/security/bulletin/ms12-apr

Flashback trojan Mac OS X kullanıcılarını hedef alıyor
F-Secure’un yaptığı bulguya göre Flashback adlı zararlı, Mac OS X işletim sistemi üzerindeki Java’yı hedef alıyor. Kaspersky’nin yaptığı araştırmaya göre ise trojan hali hazırda 600.000 kişiye bulaşmış durumda ve bunlardan 300.000 tanesi Birleşmiş Milletler’de bulunuyor.
Apple güvenlik açığından etkilenen Java sürümüyle ilgili güncellemeyi yayınladı, ama tabi bir çok kişi için iş işten geçti. Mac OS X kullanıcılarının güncellemeyi bir an önce edinmelerini öneriyoruz.
http://www.f-secure.com/weblog/archives/00002341.html
http://www.forbes.com/sites/andygreenberg/2012/04/06/researchers-confirm-flashback-trojan-infects-600000-macs-being-used-for-clickfraud/

Visa ve Mastercard büyük kredi kartı sızması olayını doğruladı
Henüz inceleme tamamlanmadığı için rakamlar net olmasa da, eğer tahminler doğruysa bu son 3 yılın en büyük kredi kartı sızma olayı olabilir. Global Payments firması da bu veri sızmasını doğruladı.
http://krebsonsecurity.com/2012/03/mastercard-visa-warn-of-processor-breach/
http://www.scmagazine.com/visa-confirms-processor-credit-card-breach/article/234478/

Microsoft investigating used Xbox 360 credit card hack
Security researchers say they can extract credit card information from Xbox 360s even after they have been restored to factory settings. Microsoft says it is investigating the claims.
http://www.zdnet.com/blog/security/microsoft-investigating-used-xbox-360-credit-card-hack/11260

Anonymous hacks hundreds of Chinese government sites
Anonymous has hacked hundreds of Chinese government websites. Some sites were just defaced, but others have had administrator accounts, phone numbers, and e-mail addresses leaked.
An Anonymous China Twitter account was created late last month, was endorsed by the YourAnonNews Twitter account, which by the way has over 562,000 followers now, and the individuals behind it went to work. Boy have they been busy. Hundreds of Chinese government, company, and other general websites have been hacked and defaced in the span of a few days. A couple have also had their administrator accounts, phone numbers, and e-mail addresses posted publicly. On the hacked sites, the group even posted tips for how to circumvent the Great Firewall of China.
http://www.zdnet.com/blog/security/anonymous-hacks-hundreds-of-chinese-government-sites/11303

Facebook mobile app security hole does not require jailbreak access
Earlier today, security researcher Gareth Wright revealed the discovery of a security hole in the Facebook app running on Android and iOS mobile devices. The simple ‘hack’ allows users to copy plain text configuration files off the device and thus effectively ‘stealing’ credentials / gaining unauthorized access to accounts on that iOS device.
Facebook was quick to respond with a statement that sort of indicated that you’d only be vulnerable to this if you were running a jailbroken device. The Next Web however has discovered that this is entirely false, as getting access to the file system is possible without jail breaking through tools like iExplore.
Unfortunately, some articles have already been written that emphasize the jail breaking aspect of this, when in fact it only makes it slightly more vulnerable and does nothing to change the fact that non-jailbroken phones are also vulnerable though physical access to the device is of course still required.
http://thenextweb.com/mobile/2012/04/06/security-hole-in-facebook-ios-app-doesnt-require-jailbreak-or-theft-and-dropbox-has-it-too/

KoreLogic is releasing ~146 million hashes collected from all over the Internet.
As part of a recent presentation for the InfoSec Southwest conference (http://www.infosecsouthwest.com), KoreLogic scoured the Internet looking for MD5 and SHA1 password hashes. We came up with a few–about 146 million. In order to improve the research behind better password cracking–and stronger password storage and strength enforcement–researchers need raw data, and real data is better than contrived data.
These hashes were obtained from Hash-cracking websites and forums, pastebin leaks, paste2.org, yourpaste, MD5 hashcracking lists, Google, etc. All these hashes were previously published and shared publicly by other people on the Internet, and KoreLogic is not responsible for their initial release.
We collected these, removed as many “bad” or invalid hashes as possible, removed any usernames or site information, sorted, and uniqued them into this one massive list. Some non-crackable hashes and other noise might have slipped through; for example we know there are at least 5,000 NTLMs in this list. Additionally, some of the MD5s might be missing their salts. The result is a 2.5 gigabyte tarball.
https://www.korelogic.com/InfoSecSouthwest2012_Ripe_Hashes.html

Ercüment Büyükşumnulu’ya Sorularınızı Sorun

Güvenlik TV 8. bölümünün konuğu Bankalararası Kart Merkezi’nden Ercüment Büyükşumnulu. Konuğumuzla PCI(Payment Card Industry) organizasyonu, PCI DSS (Data Security Standard) veri güvenliği standartı, diğer PCI standartları, PCI DSS uyumluluğu, denetim tipleri, gereksinimler ve yaptırımlar konularını konuşacağız.

Merak ettiğiniz soruları Ercüment Büyükşumnulu’ya sorabilirsiniz. Sorularınızı lütfen bize program@guvenliktv.org, @guvenliktv twitter hesabı veya bu duyuruya yapacağınız yorumlar aracılığıyla ulaştırınız.

Güvenlik TV Bölüm 7 – Celil Ünüver ile Güvenlik Açıkları Araştırma

Güvenlik TV’nin yedinci bölümü ile karşınızdayız!

Bu hafta yine bilişim güvenliği konusunda son iki haftanın sıcak gündemini konuştuk. Haftanın Konuğu bölümümüzde ise Celil Ünüver’i ağırladık.

Celil ile güvenlik açıkları araştırma (vulnerability research); yeni güvenlik açıkları nasıl bulunabilir, bulunan güvenlik açıkları ile ne yapılır, güvenlik açıklarını raporlama süreci, güvenlik açıklarını kimler neden satın alıyor, SCADA güvenliği ve Türkiye’deki durum, güvenlik açıkları araştırmacısı (vulnerability researcher) olmak isteyenler nasıl bir yol izlemeli gibi bir çok konuda sohbet ettik. Her zamanki gibi konuğumuzla yaptığımız sohbetten biz Güvenlik TV ekibi olarak büyük bir keyif aldık, dileriz sizler de izlerken keyif alırsınız.

Görüş ve önerileriniz için halil@guvenliktv.org ve sertan@guvenliktv.org adreslerine mail atabilirsiniz. Güvenlik TV’yi Twitter’dan takip etmek için @guvenliktv

Bölüm Notları – Bölüm 7

Güvenlik TV – Bölüm 7

Yedinci bölümde ele aldığımız tüm konulara ilişkin referanslar:

‘Redhack’ operasyonunda 7 kişi, silahlı terör örgütü suçlamasıyla tutuklandı. Polise göre örgütün andı da var kısaltması da… Örgüt delili olarak Playstation CD’sine el konuldu.
Özel yetkili Cumhuriyet Savcısı Hakan Yüksel tarafından sürdürülen soruşturmada ifade verdikten sonra tutuklanan şüpheliler, savunmalarında, Redhack grubunun silahlı terör örgütü üyesi olduklarını bilmediklerini ve kendilerine ait ev aramalarında suç delili olarak Playstation CD’lerine el konulduğunu belirtti. Sorgu dosyasında ‘sanal espriler’ de delil sayıldı.
http://www.radikal.com.tr/Radikal.aspx?aType=RadikalDetayV3&ArticleID=1082541&CategoryID=77

LulzSec grubu, hazırlamış oldukları video vasıtasıyla 1 Nisan tarihinde tekrar aktivitelerine başlayacağını duyurdu. Grubun bu ay başlarında 6 üyesi tutuklanmıştı.
https://www.youtube.com/watch?v=rX6Z9x-W5wI

Anonymous ise Imperva adlı güvenlik firmasının hedefleri arasında bulunduğunu açıkladı.
Video’da elektronik olarak değiştirilmiş ses şunu söylüyor:
“This is a message to the Imperva security firm. Although we do not see you as any form of threat we have determined that your interests and views may become a mild nuisance in the future therefore you yourself will become a target,”
Anonymous’u kızdıran Imperva’nın Anonymous hakkındaki “The Anatomy of an Anonymous Attack” raporu
http://www.imperva.com/docs/HII_The_Anatomy_of_an_Anonymous_Attack.pdf

Symantec, mobil uygulama yönetimi firması Nukona’yı satın aldı.
Symantec mobil cihaz güvenliği pazarındaki güçlülüğünü arttırmak istiyor. Symantec yine bu ay, Odyssey Software adlı mobil cihaz yönetimi çözümleri üreten firmayı satınalmıştı.
http://www.symantec.com/theme.jsp?themeid=nukona-odyssey

MS12-020 güvenlik açığını tetikleyen Proof of Concept (PoC) kodu Internet’e sızdı.
Açık, kod çalıştırabilecek şekilde istismar edilirse, MS08-067’den sonra en popüler güvenlik problemi olabilir.

Luigi Auriemma adlı araştırmacı güvenlik açığını tespit ettikten sonra, güvenlik açığı koordinasyonu yapan ve aynı zamanda problemin giderilebilmesi için üretici firmalarla çalışan HP TippingPoint Zero Day Initiative (ZDI) firmasına, Ağustos 2011’de güvenlik açığını bildiriyor. Luigi Auriemma bildirdiği güvenlik problemini tetikleyen PoC kodunu da firmayla paylaşıyor. Ancak daha sonradan nasıl oluyorsa bu kod Çin’li saldırganların eline geçiyor.
İşte olay da burada kopuyor. Sadece 2 firmanın ve Luigi Auriemma’nın bildiği güvenlik problemi ve problemi kanıtlayan kod, nasıl oluyor da başkalarının eline geçiyor? Microsoft, sızmanın Microsoft Active Protections Program (MAPP)  kanalından kaynaklanabileceğini iddaa ediyor.

PoC kodu ile hedef sistemlerde servis kullanımını engelleme saldırıları gerçekleştirilebilir.
MS12-020 yaması, uzaktan yönetim protokolü olan RDP’deki (Remote Desktop Protocol) birden fazla güvenlik problemini gideriyor. Bu yamayı herkesin acil olarak geçmesini ve sunucu yönetimi kanalını genel olarak en azından VPN üzerinden yapmasını öneriyoruz.

Dan Kaminsky Internet’i tarayıp RDP üzerinden ulaşılabilen sistem sayısını tespit etmeye çalıştı. 16 Mart 2012 tarihinde yaptığı çalışmayla, Internet’in yaklaşık %8.3’ünü (300 Milyon IP) taradığını ve bunların 415 bininin RDP erişimine açık olduğunu iletti. Bu örneklemeyle yaklaşık olarak 5 milyon RDP erişimi bulunmaktadır diyor.

http://technet.microsoft.com/en-us/security/bulletin/ms12-020
http://aluigi.org/adv/ms12-020_leak.txt
http://blogs.technet.com/b/msrc/archive/2012/03/16/proof-of-concept-code-available-for-ms12-020.aspx
http://dankaminsky.com/2012/03/18/rdp/

Kaspersky Lab, Duqu zararlısının programlama dilini çözdü.
Geçtiğimiz haftalarda Duqu Framework’ün özel bir programlama dili ile yazıldığını ileten Kaspersky, yaptıkları araştırmaya göre zararlının özel bir object-oriented C eklentisi ile yazıldığını ve Microsoft Visual Studio Compiler 2008 ile derlendiğini iletiyor.
http://www.theregister.co.uk/2012/03/19/duqu_trojan_mystery/

Diğer haberler
http://www.leakedin.com sitesi Internet’te herkes tarafından okunabilir kaynaklara sızan verileri toplayarak ziyaretçilerine sunuyor.
Buna benzer bir site ise PasteLert sitesi. Bu site, belirlediğiniz kelimelerin pastebin.com’da geçmesi durumunda size mail ile uyarı gönderiyor. http://www.andrewmohawk.com/pasteLert/

Güvenlik TV Bölüm 6 – RSA Konferansı 2012 Özel Bölümü

RSA Konferansı 2012 özel bölümü ile karşınızdayız. Güvenlik TV ekibi olarak 27 Şubat-2 Mart tarihleri arasında San Francisco’da gerçekleştirilen RSA konferansına katıldık ve bu bölümde konferansın ilgi çekici başlıklarını sizinle paylaştık. Bununla birlikte, BlackHat, Defcon, Security B-Sides gibi diğer güvenlik etkinliklerinden, bu etkinlikler arasındaki farklardan, kimlerin hangi etkinliğe gitmesinin daha uygun olacağı gibi konulardan da bahsettiğimiz bu bölümde yine son iki haftada güvenlik dünyasında nelerin yaşandığını da ele aldık.

Keyifle izlemeniz dileğiyle.

Görüş ve önerileriniz için halil@guvenliktv.org ve sertan@guvenliktv.org adreslerine mail atabilirsiniz. Güvenlik TV’yi Twitter’dan takip etmek için @guvenliktv