Otomatik Hesap Oluşturucular

Posted by: admin in Botnet, Cryptanalysis, Genel, Malware Comments Off

2008 yılının ilk aylarında ardarda Google’ın Gmail , Microsoft’un Live Mail ve Live Hotmail ile Yahoo’nun Yahoo Mail‘i gibi ücretsiz web mail hizmeti sunan sitelerin CAPTCHA korumalarının kırıldığına şahit olduk. Bunun yanında yine Google’ın Blogger hizmetinin de CAPTCHA korumasının kırıldığını ve blog oluşturma işlemlerinin spamciler tarafından otomatize edilip spam yapılan ürünlerin yada hizmetlerin sunulması için kullanıldığını gördük. Bu sayede spam mailler Gmail yada Hotmail üzerinden gönderilebiliyor, spam siteleri Google’ın sunduğu hizmetler kullanılarak yayımlanabiliyor ve böylece bir çok katmanda kullanılan anti-spam çözümleri devre dışı kalıyordu. Geçenlerde karşılaştığım bir web sitesi bütün bu spam döngüsünü adeta özetler mahiyetteydi. http://allbots.info/ adresi üzerinden yayın yapan bu sitede bir çok popüler web sitesi için hesap oluşturma, açılan hesabı aktif etme vb. gibi işlemleri otomatik olarak gerçekleştiren kodların satışı gerçekleştiriliyordu.

Tarih ile ne kadar çok ilgili olduğumu beni yakından tanıyanlar bilirler.  Zamanımın teknoloji tarafından işgal edilmemiş dilimlerinde edebiyat, tarih gibi konu başlıklarına yoğunlaşırım. Geçenlerde izlediğim bir belgeselde ismi geçen büyük islam düşünürlerinden  Al-Kindi hakkında biraz araştırma yapınca karşılaştığım bilgilerden bir kaçını  buraya yazma gereği hissettim. Bunlardan birincisi, birçoğumuza  Albert Einstein tarafından bulunduğu anlatılan izafiyet teorisinin aslında 801–873 yılları arasında yaşamış olan Al-Kindi tarafından ilk olarak ortaya atıldığı. İkincisi, bir güvenlikçi olarak beni daha da bir hayrete düşüren konu ise Cryptanalysis konusunda bilinen ilk kitabın yine Al-Kindi tarafından yazılmış olması.  Velhasıl nereden nereye….

Al-kindi_cryptographic