<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ozan Güven &#187; güvenlik</title>
	<atom:link href="http://ozanguven.com.tr/blog/tag/guvenlik/feed/" rel="self" type="application/rss+xml" />
	<link>http://ozanguven.com.tr/blog</link>
	<description>Sessizliğe Mahkum Bir Blog</description>
	<lastBuildDate>Sun, 29 Aug 2010 21:26:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Facebook Güvenlik Uyarısı</title>
		<link>http://ozanguven.com.tr/blog/2008/11/facebook-guvenlik-uyarisi/</link>
		<comments>http://ozanguven.com.tr/blog/2008/11/facebook-guvenlik-uyarisi/#comments</comments>
		<pubDate>Mon, 10 Nov 2008 22:41:21 +0000</pubDate>
		<dc:creator>Ozan Güven</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[şifre]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://ozanguven.com.tr/blog/?p=542</guid>
		<description><![CDATA[Cuma günü Facebook Güvenlik Uyarısı (Security Warning From Facebook) başlıklı bir e-posta geldi; We have detected suspicious activity on your Facebook account and have reset your password as a security precaution. It is possible that malicious software was downloaded to your computer or that your password was stolen by a phishing website designed to look [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-545" title="Facebook" src="http://ozanguven.com.tr/blog/photo/2008/11/facebook_128x128.png" alt="" width="128" height="128" />Cuma günü <strong>Facebook Güvenlik Uyarısı</strong> (<em>Security Warning From Facebook</em>) başlıklı bir e-posta geldi;</p>
<blockquote><p>We have detected suspicious activity on your Facebook account and have reset your password as a security precaution. It is possible that malicious software was downloaded to your computer or that your password was stolen by a phishing website designed to look like Facebook.</p></blockquote>
<p>Bu şekilde başlayıp, sonrasında <strong>virüs</strong> temizleme programlarını çalıştırıp sistemimi kontrol etmemi, şifremi yenilememi, şüpheli bağlantılara tıklamamam gerektiğini sıralamışlar ve çeşitli yardım sayfalarına bağlantılar vermişler. (Orjinal e-postayı <a href="http://ozanguven.com.tr/blog/photo/2008/11/security-warning-from-facebook.txt">burada</a> görebilirsiniz.)</p>
<p>Öncelikle <a title="Facebook.com" href="http://facebook.com/">Facebook</a> şifremi çalmak isteyenlerin gönderdiği bir <a title="Yemleme - Wikipedia" href="http://tr.wikipedia.org/wiki/Yemleme">yemleme</a> (phishing) e-postası olduğunu düşündüm.</p>
<p>Bu e-posta geldiği sırada da Facebook Firefox&#8217;da açıktı, e-postayı okuduktan sonra baktığımda ise otomatik olarak hesabımdan çıkış yapıldığını gördüm. Şifrem gerçekten de <strong>Facebook</strong> tarafından değiştirilmişti.</p>
<p>E-postadaki linklerin gerçekliğini kontrol ettikten sonra bağlantıya tıklayarak Facebook&#8217;a giriş yaptım ve <strong>şifremi yeniledim</strong>.</p>
<p>Facebook hesabımda hiç bir anormallik yoktu, iznim dışında kimselere otomatik mesajlar atılmamıştı ya da benzeri bir değişiklik yoktu.</p>
<p>Açıkçası Facebook&#8217;un hem kendi, hem de benim <strong>güvenliğimi</strong> düşünüp işlem yapması <strong>hoşuma</strong> gitti.</p>
<p>Facebook&#8217;a e-posta atıp detaylı bilgi sormadım, sorsam da net bir cevap alacağımı düşünmüyorum ama bir tahminim var.</p>
<p>Son günlerde bazı <strong>erişimi engelli websitelerine</strong> girmek için <a title="Alper Kanat @ raptiye.org" href="http://raptiye.org/">Alper Kanat</a>&#8216;ın videolarla görsel olarak da anlattığı &#8220;<a title="Tünel ile Özgürlük @ raptiye.org" href="http://raptiye.org/blog/2008/11/01/tunel-ile-ozgurluk/">Tünel ile Özgürlük</a>&#8221; başlıklı yazısındaki yöntemi kullanıyordum.</p>
<p>Bu yöntemi ile websitelerine girişlerim <strong>Amerika</strong> üzerinden olduğundan, <strong>IP</strong> adresim de değişiyor. Bu yöntemi aç/kapa yaparak kullanınca sanırım Facebook baktı ki benim hesabıma <strong>aynı zaman diliminde</strong> hem Amerika&#8217;dan hem de Türkiye&#8217;den girişler mevcut.</p>
<p>Aynı anda Amerika&#8217;da ve Türkiye&#8217;de olmayacağım için bunu &#8220;<strong>şüpheli</strong>&#8221; olarak değerlendirip, güvenlik sebebiyle hesabımı askıya almış olabilirler.<a href="http://ozanguven.com.tr/blog/photo/2008/11/security-warning-from-facebook.txt"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://ozanguven.com.tr/blog/2008/11/facebook-guvenlik-uyarisi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Astoria AVM&#8217;deki Çalışma Güvenliği Eksikliği</title>
		<link>http://ozanguven.com.tr/blog/2008/01/astoria-avmdeki-calisma-guvenligi-eksikligi/</link>
		<comments>http://ozanguven.com.tr/blog/2008/01/astoria-avmdeki-calisma-guvenligi-eksikligi/#comments</comments>
		<pubDate>Wed, 23 Jan 2008 21:57:24 +0000</pubDate>
		<dc:creator>Ozan Güven</dc:creator>
				<category><![CDATA[Sinirlendim !]]></category>
		<category><![CDATA[astoria]]></category>
		<category><![CDATA[esentepe]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kempinski]]></category>
		<category><![CDATA[temizlik görevlisi]]></category>

		<guid isPermaLink="false">http://ozanguven.com.tr/blog/?p=411</guid>
		<description><![CDATA[İstanbul, Esentepe&#8216;de kapılarını bugün ziyaretçilerine açan Astoria Alışveriş ve Yaşam Merkezi&#8216;nin resmi açılışı 26 Ocak Cumartesi günü yapılacakmış. Ancak Astoria&#8216;nın açılışı diğer bir çok projede olduğu gibi gecikmeli oldu. Öncelikle Ağustos 2007&#8242;de açılacağı söyledi, sonrasında Kasım 2007&#8242;de açılacağı söylendi ve en sonunda Ocak 2008&#8216;de açıldı. Fakat bir çok eksiğiyle birlikte&#8230; Bugün 11.50 sularında Kempinski Residences [...]]]></description>
			<content:encoded><![CDATA[<p><strong>İstanbul, Esentepe</strong>&#8216;de kapılarını bugün ziyaretçilerine açan <a title="Astoria Alışveriş ve Yaşam Merkezi" href="http://www.astoria.com.tr/">Astoria Alışveriş ve Yaşam Merkezi</a>&#8216;nin resmi açılışı 26 Ocak Cumartesi günü yapılacakmış.</p>
<p>Ancak <strong>Astoria</strong>&#8216;nın açılışı diğer bir çok projede olduğu gibi gecikmeli oldu. Öncelikle Ağustos 2007&#8242;de açılacağı söyledi, sonrasında Kasım 2007&#8242;de açılacağı söylendi ve en sonunda <strong>Ocak 2008</strong>&#8216;de açıldı.</p>
<p>Fakat bir çok <strong>eksiğiyle</strong> birlikte&#8230;</p>
<p>Bugün <strong>11.50</strong> sularında <strong>Kempinski Residences Astoria</strong>&#8216;nın <strong>A kulesinde</strong> dış cephe temizliği yapan görevlinin içinde bulunduğu mekanizmanın halatlarından biri <strong>koptu</strong>.</p>
<p>Temizlik görevlisi, <strong>13. katta</strong> asılı kalmasının ardından bağırarak yardım istedi ancak sesini ilk başlarda bizden başkasına duyuramadı.</p>
<p style="text-align: center;"><img src="http://ozanguven.com.tr/blog/photo/2008/01/astoria.jpg" alt="Kempinski Residences Astoria - Temizlik Görevlisi" /></p>
<p>Rüzgarla birlikte <strong>salınımlar</strong> yapmaya başlayan mekanizma, temizlik görevlisinin hayatını büyük ölçüde <strong>tehlikeye</strong> atıyordu.<img src="http://ozanguven.com.tr/blog/photo/2008/01/astoria2.jpg" alt="Kempinski Residences Astoria - Temizlik Görevlisi" hspace="5" vspace="5" align="right" /> <a title="Kempinski Residences Astoria" href="http://www.kempinski-astoria.com/">Kempinski Residences Astoria</a>&#8216;yı telefonla aradığımda henüz olayın <strong>farkında değillerdi</strong>, zaten aşağıda gördüğümüz güvenlik görevlileri de kafalarının üstünde olup bitenden haberdar değildi.</p>
<p>Temizlik görevlisine yardım ulaştırmaları <strong>40 dakikalarını</strong> aldı.  Evet, 40 DAKİKA.</p>
<p>Büyük camların hemen üstünde açılan küçük pencerelerden görevliye verilen halatlarla yavaş yavaş aşağıya indirildi. Ancak bu kadar uğraşmak yerine bir kattaki camlardan biri <strong>kırılabilir</strong> ve görevli kurtarılabilirdi. O camların kırılıp, kırılamayacağını bilmiyorum ancak halen şantiye halinde olan bina da mutlak o camı kıracak alet vardır.</p>
<p>Şuanda olay üzerinden 12 saatten fazla geçmiş olmasına rağmen halatlar halen binadan aşağıya sarkıyor, çünkü başka işleri yetiştirmekten onunla ilgilenecekleri vakitleri yok.</p>
<p>Güvenlik hele ki can güvenliği söz konusu olduğunda, o görevlinin orada <strong>tek başına olmaması gerekirdi</strong>. Aşağıda ya da yukarıda mutlaka birisinin O&#8217;nu takip ediyor olması gerekirdi.</p>
<p>Ayrıca nasıl olur da o temizlik görevlisinin elinde bir <strong>telsiz</strong> olmaz? Adamcağız o yükseklikten ancak defalarca bağırarak sesini duyurabildi.</p>
<p>Fotoğrafta da görüldüğü üzere, görevlenin tek yapabildiği, sağlam olan halata tutunmak ve yardım için bağırmaktı.</p>
<p>Aşağıda ise yaşanan olayın sadece 1 dakikalık kısmını izleyebilir ve temizlik görevlisinin ne büyük bir tehlike atlattığını görebilirsiniz;</p>
<p><embed type="application/x-shockwave-flash" src="http://video.google.com/googleplayer.swf?docid=-4507378305499884419&amp;hl=en&amp;fs=true" style="width:500px;height:404px" allowFullScreen="true" allowScriptAccess="always"></embed></p>
]]></content:encoded>
			<wfw:commentRss>http://ozanguven.com.tr/blog/2008/01/astoria-avmdeki-calisma-guvenligi-eksikligi/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>İstanbul Metrosu&#8217;nda Yeni Güvenlik Kameraları</title>
		<link>http://ozanguven.com.tr/blog/2007/10/istanbul-metrosunda-yeni-guvenlik-kameralari/</link>
		<comments>http://ozanguven.com.tr/blog/2007/10/istanbul-metrosunda-yeni-guvenlik-kameralari/#comments</comments>
		<pubDate>Thu, 11 Oct 2007 14:36:15 +0000</pubDate>
		<dc:creator>Ozan Güven</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[istanbul metrosu]]></category>
		<category><![CDATA[kamera]]></category>
		<category><![CDATA[metro]]></category>

		<guid isPermaLink="false">http://ozanguven.com.tr/blog/?p=383</guid>
		<description><![CDATA[Taksim &#8211; 4.Levent arasında işleyen İstanbul Metrosu&#8216;nda vagonların içerisinde yaşanacak olayları nasıl takip ettiklerini merak ediyordum. Evet, sivil polisler metroda yolculuk ediyor, ama her vagona bir sivil polis düşüyor mu acaba? Dün farkettim ki metroda her vagonun tavanına 4 adet güvenlik kamerası yerleştirilmiş. Artık metroda kendimizi daha güvende mi hissetmeliyiz? Hiç sanmıyorum&#8230;]]></description>
			<content:encoded><![CDATA[<p><img src="http://ozanguven.com.tr/blog/photo/2007/10/guvenlikkamerasi.jpg" alt="Güvenlik Kamerası" align="right" />Taksim &#8211; 4.Levent arasında işleyen <strong>İstanbul Metrosu</strong>&#8216;nda vagonların içerisinde yaşanacak olayları nasıl takip ettiklerini merak ediyordum.</p>
<p>Evet, sivil polisler metroda yolculuk ediyor, ama her vagona bir <strong>sivil polis</strong> düşüyor mu acaba?</p>
<p>Dün farkettim ki metroda her vagonun tavanına <strong>4 adet</strong> güvenlik kamerası yerleştirilmiş.</p>
<p>Artık metroda kendimizi daha güvende mi hissetmeliyiz? Hiç <strong>sanmıyorum</strong>&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://ozanguven.com.tr/blog/2007/10/istanbul-metrosunda-yeni-guvenlik-kameralari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>mynet.com Hacklendi mi? Acaba?</title>
		<link>http://ozanguven.com.tr/blog/2007/04/mynetcom-hacklendi-mi-acaba/</link>
		<comments>http://ozanguven.com.tr/blog/2007/04/mynetcom-hacklendi-mi-acaba/#comments</comments>
		<pubDate>Mon, 23 Apr 2007 20:52:09 +0000</pubDate>
		<dc:creator>Ozan Güven</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[mynet]]></category>

		<guid isPermaLink="false">http://ozanguven.com.tr/blog/?p=331</guid>
		<description><![CDATA[Dün gece mynet.com ya da mynet.com.tr &#8216;e giriş yapanlar, yandaki ekran görüntüsünde olduğu gibi HACKED mesajı ile karşılaştılar. Site gerçekten hacklenmiş olsa, mynet&#8217;in durumu fark edip, yedeklerinden siteyi tekrardan ayağa kaldırmaları an meselesiydi, ancak olmadı&#8230; Çünkü mynet.com&#8217;un DNS kayıtları bir şekilde değiştirilmişti. mynet.com&#8217;da &#8220;Hacked&#8221; mesajının olduğu saatlerde Name Server (NS) olarak digitechhost.net gözüküyordu, bir kaç [...]]]></description>
			<content:encoded><![CDATA[<p><a title="mynet.com Hacklendi." href="http://ozanguven.com.tr/blog/photo/2007/04/mynet-hacked.png"><img title="mynet.com Hacklendi !" src="http://ozanguven.com.tr/blog/photo/2007/04/mynet-hacked.kucukresim.png" border="0" alt="mynet.com Hacklendi !" align="right" /></a>Dün gece <a title="MYNET.com" href="http://www.mynet.com/">mynet.com</a> ya da mynet.com.tr &#8216;e giriş yapanlar, yandaki ekran görüntüsünde olduğu gibi <strong>HACKED</strong> mesajı ile karşılaştılar.</p>
<p>Site gerçekten hacklenmiş olsa, mynet&#8217;in durumu fark edip, yedeklerinden siteyi tekrardan ayağa kaldırmaları an meselesiydi, ancak <strong>olmadı</strong>&#8230;</p>
<p>Çünkü mynet.com&#8217;un DNS kayıtları bir şekilde <strong>değiştirilmişti</strong>.</p>
<p>mynet.com&#8217;da &#8220;Hacked&#8221; mesajının olduğu saatlerde <em>Name Server</em> (NS) olarak digitechhost.net gözüküyordu, bir kaç saat içerisinde mynet gerekli değişikliği yaptı ve <em>dns*.mynet.com</em> olarak değiştirdiler&#8230;</p>
<p>Şimdi asıl soru şu, <a title="NetworkSolutions.com" href="http://www.networksolutions.com/">NetworkSolutions</a> gibi kaliteli bir &#8216;<em>Registar</em>&#8216; ın müşterisi olan mynet&#8217;in NS kayıtları nasıl oluyorda kendi istediği dışında değiştirilebiliyor? Ya da bir diğer seçenek bu değişikliğin şirket içinden yapıdığı&#8230;</p>
<p>Gerçek bir &#8220;<strong>hack</strong>&#8221; olayı olmamasına rağmen, sayfaya &#8220;hacked&#8221; mesajı yazmak ve güvenlik açığının olduğunun söylenmesi ne kadar <strong>mantıklı</strong> ki? Acaba &#8220;hack&#8221; edilen şey neydi?</p>
<p>Sonuç olarak MYNET <strong>madara oldu</strong>&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://ozanguven.com.tr/blog/2007/04/mynetcom-hacklendi-mi-acaba/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
