Arka kapı - Vikipedi
İçeriğe atla
Ana menü
Gezinti
  • Anasayfa
  • Hakkımızda
  • İçindekiler
  • Rastgele madde
  • Seçkin içerik
  • Yakınımdakiler
Katılım
  • Deneme tahtası
  • Köy çeşmesi
  • Son değişiklikler
  • Dosya yükle
  • Topluluk portalı
  • Wikimedia dükkânı
  • Yardım
  • Özel sayfalar
Vikipedi Özgür Ansiklopedi
Ara
  • Bağış yapın
  • Hesap oluştur
  • Oturum aç
  • Bağış yapın
  • Hesap oluştur
  • Oturum aç

İçindekiler

  • Giriş
  • 1 Sınıflandırma
    • 1.1 Yazılım hataları
    • 1.2 Zararlı yazılımlarla açılan arka kapılar
    • 1.3 Üreticiler tarafından açılan arka kapılar
  • 2 Kaynakça

Arka kapı

  • العربية
  • Azərbaycanca
  • Boarisch
  • বাংলা
  • Bosanski
  • Català
  • کوردی
  • Čeština
  • Dansk
  • Deutsch
  • English
  • Esperanto
  • Español
  • Euskara
  • فارسی
  • Suomi
  • Français
  • עברית
  • Bahasa Indonesia
  • İtaliano
  • 日本語
  • ქართული
  • 한국어
  • Lombard
  • മലയാളം
  • Nederlands
  • Polski
  • Português
  • Română
  • Русский
  • Simple English
  • Slovenčina
  • Српски / srpski
  • Svenska
  • Тоҷикӣ
  • ไทย
  • Українська
  • Tiếng Việt
  • 中文
  • 粵語
Bağlantıları değiştir
  • Madde
  • Tartışma
  • Oku
  • Değiştir
  • Kaynağı değiştir
  • Geçmişi gör
Araçlar
Eylemler
  • Oku
  • Değiştir
  • Kaynağı değiştir
  • Geçmişi gör
Genel
  • Sayfaya bağlantılar
  • İlgili değişiklikler
  • Kalıcı bağlantı
  • Sayfa bilgisi
  • Bu sayfayı kaynak göster
  • Kısaltılmış URL'yi al
  • Karekodu indir
Yazdır/dışa aktar
  • Bir kitap oluştur
  • PDF olarak indir
  • Basılmaya uygun görünüm
Diğer projelerde
  • Wikimedia Commons
  • Vikiveri ögesi
Görünüm
Vikipedi, özgür ansiklopedi
Makale serilerinden
Bilgi güvenliği
Güvenlik kategorileri
  • İnternet güvenliği
  • Siber savaş
  • Bilgisayar güvenliği
  • Mobil güvenlik
  • Ağ güvenliği
Tehditler
  • Gelişmiş Sürekli Tehdit
  • Arka kapı
  • Bilişim suçları
  • Güvenlik açığı
  • Eavesdropping
  • Exploit
  • Truva atı
  • Virüs ve solucan
  • Fidye virüsü
  • Mantık bombası
  • Denial-of-service attack
  • Malware
  • Payload
  • Yemleme
  • Veri kazıma
  • Casus yazılım
  • Rootkit
  • Keylogger
Korunma
  • Bilgisayar Erişim Denetimi
  • Uygulama güvenliği
    • Antivirüs yazılımı
    • Güvenli kodlama
    • Güvenlik odaklı işletim sistemi
  • Kimlik doğrulama
    • Çok faktörlü kimlik doğrulaması
  • Veri merkezli güvenlik
  • Yetkilendirme
  • Şifreleme
  • Güvenlik duvarı
  • Saldırı tespit sistemleri
  • Mobil güvenli ağ geçidi
  • g
  • t
  • d
Hacking (bilgisayar)
Tarihçe
  • Phreaking
  • Kriptoviroloji
  • Hacking of consumer electronics
  • Bilgisayar korsanları listesi
Hacker kültürü & Hacker etiği
  • Hacker Manifestosu
  • Siyah şapka
  • Gri şapka
  • Beyaz şapka
  • Hackerspace
  • Hackathon
  • Hacktivizm
  • Maker
Konferanslar
  • Black Hat Briefings
  • Chaos Communication Congress
  • DEF CON
  • Hackers on Planet Earth
  • Security_BSides
  • ShmooCon
  • Summercon
Bilişim suçları
  • Crimeware
  • Bilişim suçluları listesi
  • Script kiddie
Hack tool
  • Forensics OS
  • Güvenlik açığı
  • Exploit
  • Payload
  • Sosyal mühendislik
  • Kali
Pratik yapma siteleri
  • HackThisSite
  • Zone-H
Malware
  • Kök kullanıcı takımı (Rootkit)
  • Arka kapı (Backdoor)
  • Truva atı (Trojan horse)
  • Bilgisayar virüsü
  • Solucan (virüs) (Computer worm)
  • Casus yazılım (Spyware)
  • Fidye virüsü (Ransomware)
  • Logic bomb
  • Botnet
  • Klavye dinleme sistemi (Keystroke logging)
  • HIDS
  • Web shell
  • RCE
Bilgisayar güvenliği
  • Uygulama güvenliği
  • Ağ güvenliği
  • Cloud computing security
Gruplar
  • Anonymous
  • Chaos Computer Club
  • Homebrew Computer Club (kapandı)
  • Legion of Doom (kapandı)
  • Masters of Deception (kapandı)
  • LulzSec (kapandı)
  • Kırmızı takım (Red and Blue Teams)
Yayınlar
  • 2600: The Hacker Quarterly
  • Hacker News
  • Nuts and Volts
  • Phrack
  • g
  • t
  • d

Arka kapı (İngilizce: Backdoor), bilgisayar sistemlerinin normal güvenliğini veya şifrelemesini es geçen, genellikle gizli bir yöntemdir. Bu sayede bilgisayar sistemi yetkisiz erişim ve işlemlere açık hale gelir.

Arka kapılar, programlara saklanabilir, ayrı bir program olabilir, donanım firmware'ında veya işletim sisteminde de bulunabilir. Truva atları sisteme arka kapı yüklemek için kullanılabilir. Truva atı, gerçek bir program gibi görünür ama çalıştırıldığında gizli bir şekilde arka kapı kurulumu yapabilir.

Sınıflandırma

[değiştir | kaynağı değiştir]

Yazılım hataları

[değiştir | kaynağı değiştir]

Yazılım gelişiriciler tarafından fark edilmeyen hatalar nedeniyle oluşan arka kapılardır.[1][2] Yazılımlar piyasaya sürüldükten sonra güvenlik şirketleri veya beyaz şapkalı hackerler tarafından tespit edilerek yazılımın üreticisine bildirilir, kamuoyuna açıklanır ve üreticinin yazılım güncellemesi ile bu arka kapılar kapatılır. Yazılım güncellemeleri bu nedenle çok önemlidir. Ayrıca korsan yazılım kullanan kullanıcılar daima bu risk altındadır.

Ancak bu arka kapılar önce siyah şapkalı hackerler tarafından tespit edildiklerinde açıklanmaz ve bu kapı kötü niyetle uzun süre tespit edilemeden kullanılabilir. Bu durum kullanıcıların başına gelebilecek en tehlikeli durumdur.

Zararlı yazılımlarla açılan arka kapılar

[değiştir | kaynağı değiştir]

Kamuoyunda en yaygın bilinen yöntemdir. Bilgisayar sisteminde sonradan üçüncü şahıslar tarafından geliştirilmiş yazılımların çalıştırılması ile açılan kapılardır.[3] Bu yazılımlara örnek olarak Mydoom, Netbus, OptixPro, Subseven, BackOrifice, Zbot, Dark Comet ve ZeuS verilebilir.[4]
Bu yazılımlardan kurtulmak ve korunmak için antivirüs ve güvenlik yazılımları kullanılmalıdır.

Ancak antivirüs ve güvenlik yazılımları henüz tanımlanamamış yeni tehditleri algılayamayacağı için yüzde yüz güvenlik sağlayamazlar. Ek olarak etkin güvenlik duvarı sistemleri kullanmak ve güvenlik yazılımlarını günlük olarak güncel tutmak riski en aza indirir.

İnternetteki korsan yazılım, crack ve serial paylaşılan sitelerden veya dosya paylaşım yazılımları ile indirilen dosyalar bu tür zararlı yazılımların en kolay yayılım yeri olarak kullanılır.[5] Bilgisayarı veya interneti hızlandırmayı vadeden yazılımlar ve internet tarayıcısına yüklenen eklentiler de kaynağı güvenilir değilse çok risklidir. Ayrıca pornografi ve uyuşturucu ile ilgili internet siteleri de bu yazılımların yayılması amacıyla yaygın olarak kullanılır.[6]

Üreticiler tarafından açılan arka kapılar

[değiştir | kaynağı değiştir]

Donanım veya yazılım üreten şirketlerin bilinçli olarak sistemlerine eklediği açıklanmamış arka kapılardır. Bu tür arka kapılar şirketlerin kullanıcılara destek sunan birimleri için eklenmiş olabilir ancak siyah şapkalı hackerların tespit etme riskine karşı da açıktır.

Ayrıca devletlere ait ulusal güvenlik ofisleri de üretici şirketlerden kendilerinin kullanabilmesi için ürünlerinde arka kapı yapmasını istemektedir.[7] Bu tür arka kapıların yaygın olarak uluslararası casusluk ve terör tehditlerinin izlenmesi için kullanıldığı sanılmaktadır. Özellikle Microsoft ve Apple gibi büyük şirketlerin ürünlerinde bu tür arka kapılar olduğu bilinmektedir.[8] Kullanıcıların bu tür arka kapılardan korunmak için yapabileceği şeyler sınırlıdır. Güvenlik duvarı sistemlerinde beyaz liste yöntemi kullanmak bunlardan birisidir.

Bu tür arka kapılardan korunmanın en yaygın yöntemi açık kaynaklı yazılımları kullanmaktır. Açık kaynaklı yazılımların kaynak kodları herkes tarafından internetten okunabildiği için arka kapı kodlarının gizlenme ihtimali yoktur.[9]


Matrix 3 filmindeki "kahin" karakteri bir yapay zeka yazılımı idi, kendisine giderken kullanılan kapılar ise gerçekte birer backdoor'du.

Kaynakça

[değiştir | kaynağı değiştir]
  1. ^ "Ms10 087 VulnerabilitiesMicrosoft Office Could Allow Remote Code Execution". 12 Mart 2017 tarihinde kaynağından arşivlendi. Erişim tarihi: 9 Mart 2017. 
  2. ^ "Windowsta 20 Yillik Guvenlik Acigi Tespit Edildi". 12 Mart 2017 tarihinde kaynağından arşivlendi. Erişim tarihi: 9 Mart 2017. 
  3. ^ "040204_mydoom_nedir.shtml". 5 Şubat 2017 tarihinde kaynağından arşivlendi. Erişim tarihi: 9 Mart 2017. 
  4. ^ "Three Archaic Backdoor Trojan Programs That Still Serve Great Pranks" (İngilizce). learn-networking. 28 Ocak 2008. 27 Mayıs 2015 tarihinde kaynağından arşivlendi. Erişim tarihi: 21 Mayıs 2013. 
  5. ^ "Oyun Torrentlerindeki Yeni Virus Tehlikesi". 12 Mart 2017 tarihinde kaynağından arşivlendi. Erişim tarihi: 9 Mart 2017. 
  6. ^ "Android Telefonlarda Porno Tehlikesi". 12 Mart 2017 tarihinde kaynağından arşivlendi. Erişim tarihi: 9 Mart 2017. 
  7. ^ "Microsoft Tan Fbi Ve Cia E Kiyak T16303". 12 Mart 2017 tarihinde kaynağından arşivlendi. Erişim tarihi: 9 Mart 2017. 
  8. ^ Linux çekirdeği için yapılan bir girişim
  9. ^ "ab.org.tr/ab14/bildiri/" (PDF). 3 Ağustos 2014 tarihinde kaynağından arşivlendi (PDF). Erişim tarihi: 9 Mart 2017. 
Otorite kontrolü Bunu Vikiveri'de düzenleyin
  • GND: 4704524-3
"https://tr.wikipedia.org/w/index.php?title=Arka_kapı&oldid=33752849" sayfasından alınmıştır
Kategoriler:
  • Zararlı yazılımlar
  • Casus yazılım
  • Casusluk teknikleri
  • Kök kullanıcı takımları
  • Hacker terimleri
Gizli kategori:
  • GND tanımlayıcısı olan Vikipedi maddeleri
  • Sayfa en son 01.16, 5 Eylül 2024 tarihinde değiştirildi.
  • Metin Creative Commons Atıf-AynıLisanslaPaylaş Lisansı altındadır ve ek koşullar uygulanabilir. Bu siteyi kullanarak Kullanım Şartlarını ve Gizlilik Politikasını kabul etmiş olursunuz.
    Vikipedi® (ve Wikipedia®) kâr amacı gütmeyen kuruluş olan Wikimedia Foundation, Inc. tescilli markasıdır.
  • Gizlilik politikası
  • Vikipedi hakkında
  • Sorumluluk reddi
  • Davranış Kuralları
  • Geliştiriciler
  • İstatistikler
  • Çerez politikası
  • Mobil görünüm
  • Wikimedia Foundation
  • Powered by MediaWiki
Arka kapı
Konu ekle