İnternet Üzerinde Anonimlik ve Tespit Yöntemleri

Taha'

Moderatör
30 Kas 2018
612
10
678
logo.png

Merhaba Değerli Türk Hack Team Üyeleri

Bu gün sizlerle internet üzerinde anonimlik nedir nasıl tespit edilir bunları görecegiz.

yQSIxHzv_o.png


İNTERNET ÜZERİNDE ANONİMLİK ve TESPİT YÖNTEMLERİ

1- Siber Kimlik

3391700.png


Anonimlik teorik olarak aranan kullanıcının N kullanıcısı tarafından tespit edilme olasılığını azaltır. İnternette anonim olmak, kişinin gerçek bilgilerini gizlemek veya gerçek bilgilerini saklamaktır. anonimliğinin tespiti, kişinin gerçeklerine yani kişinin siber kimliğine erişilmesiyle mümkündür.

yQSIxHzv_o.png


IP (Internet Protocol) Adresi

kisspng-computer-icons-computer-network-internet-protocol-network-icon-free-download-as-png-and-ico-formats-5ab04d91aec981.7879015115215036337159.png


Gerçek dünyada bir kişinin yerini belirlemek için adres bilgileri gereklidir. Sanal dünyada kişinin adresi IP numarasına göredir. Bu sebeple IP adresi siber kimliğin bir parçasıdır.
Bunlar iletişim ve yazışmayı sağlayan fiziksel adreslerdir. Internette haberleşmeyi sağlayan sanal adresler ise IP adresleridir. IP adresleri RIR adı verilen 5 farklı organizasyon tarafından dağıtılmaktadır. Bu kuruluşlara IANA başkanlık eder. İnternete bağlanan kullanıcılar, IP adreslerini İnternet hizmeti aldıkları ISP kurumlarından alırlar. Bu sebeple isteyen istediği IP adresi alamaz. IP adresleri sistematik olarak dağıtıldığından, her ülkeye ayrılan bloklar farklıdır. Internet üzerinden

“country ip blocks” ya da “geo ip” ifadesi aranırsa IP adresinin ait olduğu ülke bilgisi elde edilebilir.


yQSIxHzv_o.png


Browser Fingerprint

kisspng-world-wide-web-internet-website-world-wide-web-png-transparent-image-5a77bccc94bce3.4632942215177965566092.png


Kullanılan tarayıcı tarafından sağlanan bilgiler yeterince ayırt edici olduğunda kullanıcıyı tanımlamak mümkündür . Bu nedenle TOR gibi programlar paketinde bulunan tarayıcıyı tavsiye eder ve tüm kullanıcılarının aynı tarayıcı parmak izine sahip olmasını amaçlar. Bu hedefte kısmen başarılı olduğu da bilinmektedir .

yQSIxHzv_o.png


2- İnternette Anonim Olmak

IP Spoofing

f0moke5.png


İnternetin temelinde yer alan TCP/IP protokol ailesi geliştirilirken amaç haberleşme olduğu için güvenlik gözardı edilmiştir. Bu nedenle farklı IP adresleri üzerinde gerçekleştirmek mümkün hale gelmiştir. Bunu önlemek için yaygın olarak kullanılan TCP/IP tabanlı protokollerden biri olan TCP protokolüne 3-handshake adlı bir güvenlik önlemi eklenmiştir. IP adresi sahtekarlığı , bu önlemde kullanılan ISSN [ International Standard Serial Number ] gibi bazılarının güçlü olması nedeniyle çok zor hale geldi. Bununla birlikte UDP protokolünde IP sahteciliği hala mümkündür. DNS protokolü UDP [ User Datagram Protocol ] kullanmaktadır.

yQSIxHzv_o.png


DDOS (Distributed Denial of Service)


DDOS-Protection-PNG-Images.png


IP Spoofing ile DDOS saldırıları gerçekleştirilebilir. DDOS saldırıları, bir sistemi kullanılamaz hale getirmeyi amaçlar. Bunu yapmak için, sistemin kaldırabileceğinden daha fazla trafik gönderilir. DDOS türlerinde adres değiştirerek UDP [ User Datagram Protocol ] saldırıları yapılabilmektedir. Bu işlem internetteki ücretsiz araçlarla kolayca yapılabilir.

yQSIxHzv_o.png


Proxy Kullanımı

tqh2vtd.png


Bir sunucu üzerinden internete bağlanarak IP adresini proxy olarak göstermek mümkündür. Bunun için ``Ultrasurf`` gibi ücretsiz yazılımlar kullanılabilir. Yine bir çok sunucu ile ücretli hizmet veren kurumlar bulunmaktadır.

yQSIxHzv_o.png


Anonim Ağlar

1534082.png


anonim ağlarda trafik farklı cihazlarda gönderilir. Temel mantık , hem kaynak hem de üzerinde ara sunucu olmamasıdır. Bu nedenle yapıların merkezi bir sunucuya göre daha güvenli olduğunu söyleyebiliriz. Ancak trafik analizi gibi yöntemler tamamen güvenli değildir. Anonim ağlara örnek olarak TOR, I2P verilebilir.

yQSIxHzv_o.png


TOR

1200px-Tor-logo-2011-flat.svg.png


TOR çerçevesinde, trafiğin düğüm olarak adlandırıldığı gönüllü sunucuları. nion isminde de anlaşıldığı gibi katmanlı bir yapı kullanılır. uygulama katmanında şifrelenen veriler katmanlar halinde ilerler. Diğer anonim ağlarda olduğu gibi bu ağın sınırlarındaki trafiğin analizi mümkündür. Bu sebeple uçtan uca korelasyon hesaplanması yönü zayıftır

yQSIxHzv_o.png


3- Siber Kimlik Tespiti

İnternette insanları tespit etmenin birçok yöntemi vardır. Bu yöntemlerden bazılarını tools-on.net, ip-check.info gibi anonimlik testi yapan web sitelerinde görmek mümkündür. Bu sitelerde hakkınızda ne tür bilgilerin elde edilebileceğini görme olanağına sahipsiniz. IP adresi, tarayıcı sürümü, işletim sistemi çözünürlüğü, proxy kullanımı gibi bilgilere erişim mümkündür. Yine yine benzer testler VPN kullanımı için DNSleak sitelerinde yapılabilir.


yQSIxHzv_o.png


IP Adres Tespiti

fuqukfg.png


Kişilerin IP adreslerinin tespiti için de bir çok çalışma yürütülmektedir. Proxy kullanıldığı durumlarda, proxy hizmeti verenlerin gerçek suç IP adreslerini tespit etmek için bu bilgileri sağlamaları gerekmektedir. Bu her zaman mümkün değil. Bu noktada proxy sunucularına yönelik siber saldırılar devreye girmektedir. Tespit edilen adresin hangi kuruma ait olduğu öğrenilebilmekte ve whois işlemi web sitelerinden yapılabilmektedir. “Query the RIPE database” ifadesi arandığında sorgu yapmak için ilgili websiteler bulunabilir. Bu talep sonucunda belirlenen İSS'den talep edilen tarihte ilgili IP adresini kullanan kişinin bilgileri 5651 sayılı Kanuna dayanarak adli makamlarca elde edilebilir.

yQSIxHzv_o.png


Kullanıcıya Siber Saldırı

2mrputp.png


IP adresini gizleyen belirli bir hedefe karşı siber saldırı yoluyla kimlik tespiti yapılabilmektedir. Örneğin, FBI'ın TOR gizli servisi ana sayfasına bir bağlantı. yani JavaScript exploit’i yerleştirmesi gerkiryalnızca TOR paketiyle sağlanan Firefox sürümünü etkileyen açık, aşağıdakilerin Ethernet kartının MAC adresini, bilgisayar adını ve IP adresini algılayabilir yani. Kuzeydeki bir sunucuya doğrudan bağlanarak sinyal gönderebilir.

yQSIxHzv_o.png


4- Sonuç

Gazeteciler, araştırmacılar, sansür uygulanan ülkelerin vatandaşları daha fazlasını yapar ve IP adreslerini gizlemek ve anonim kalmak için daha bilinçli davranırlar. Öte yandan, devletlerin suçluların anonim kalması için siber yeteneklerini artırmaları gerekiyor.

cwvg4n2.gif
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.