Sybil Saldırısı Nedir ?

DarkS0LDIER

Deneyimli Moderatör
5 Ara 2019
1,645
367
Sydney

Sybil Saldırısı Nedir ?

Sybil Saldırısı, eşler arası ağlarda görülen, ağdaki bir düğümün aynı anda birden fazla kimliği aktif olarak çalıştırdığı ve itibar sistemlerindeki otoriteyi/gücü baltalayan bir saldırı türüdür. Bu saldırının temel amacı, sistemde yasa dışı (ağda belirlenen kurallara ve yasalara uygun olarak) eylemler gerçekleştirmek için ağdaki nüfuzun çoğunluğunu elde etmektir. Tek bir varlık (bilgisayar), birden fazla kimlik (kullanıcı hesapları, IP adresi tabanlı hesaplar) oluşturma ve çalıştırma yeteneğine sahiptir.

SuxwW6zr_i.jpg


Sybil Saldırıları Hangi Sorunlara Neden Olabilir?


Yeterli kimlik oluşturan bir Sybil saldırısı, tehdit ettiği kullanıcıları ağdan çıkarabilir. Bir tehdit edilen kullanıcının ağın toplam hash oranının veya bilgi işlem gücünün yarısından fazlasını (
%51 veya daha fazlasını) kontrol etmesine olanak tanıyan bir Sybil saldırısı olan %51 saldırısı gerçekleştirirek blockchain sisteminin bütünlüğüne zarar verir ve potansiyel olarak ağ kesintisine neden olabilir. %51 saldırısı, işlemlerin sırasını değiştirebilir, kullanıcıların işlemlerini tersine çevirerek işlemlerin onaylanmasını engelleyebilir.


Sybil saldırıları aynı zamanda bir ağdaki bilgi akışını da kontrol edebilir. Örneğin, ağa bağlanan bir kullanıcının IP adresi hakkında bilgi edinmek için Bitcoin Sybil saldırısı kullanılabilir. Bu, web kullanıcılarının güvenliğini , gizliliğini ve anonimliğini tehlikeye atar. Saldırganın yapması gereken tek şey, ağdaki düğümlerin kontrolünü ele geçirmek, bu düğümlerden bilgi toplamak ve kimliklerini başlatan sahte düğümler oluşturmaktır.

Saldırgan, ağ üzerinde hakimiyet elde ettiğinde sansür uygulayabilir ve diğer kullanıcıların ağı yasal olarak kullanmasını engelleyebilir.

Sybil saldırısını önlemenin yolları

Farklı üyelere farklı yetkiler verilmesi


Bu itibar sistemlerinin temelidir. Farklı güç seviyelerine sahip üyelere farklı itibar seviyeleri verilir. Böylece sybil saldırısı önüne geçilebilir

Kimlik oluşturmanın maliyetini belirlemek


Ağda birden fazla sahte kimliğin oluşmasını önlemek amacıyla,
ağa katılmayı hedefleyen her kimlik için bir maliyet belirleyebiliriz. Dikkat edilmesi gereken bir nokta, yeni kimlikler oluşturmak yerine birden fazla sahte kimliği aynı anda çalıştırmayı olanaksız hale getirmenin daha mantıklı olduğudur. Çoklu kimlikler güvenliği, anonimliği ve sansürün önlenmesini zorunlu kılabilir.

Ağa katılmadan önce kimliklerin doğrulanması

Bu önlemi iki parçaya ayırabiliriz. Doğrudan doğrulama ve dolaylı doğrulama olarak.
Doğrudan doğrulama: Halihazırda kurulmuş bir üye, ağın yeni birleştiricisini doğrular
Dolaylı doğrulama: Yerleşik bir üye diğer bazı üyeleri doğrular, onlar da diğer yeni ağ birleştiricilerini doğrulayabilir. Yeni katılımcıları doğrulayan üyeler yerleşik bir kuruluş tarafından doğrulanıp onaylandığından, yeni katılanların dürüst olduklarına güvenilmektedir.
 

Butcherb3y

Uzman üye
1 Eyl 2022
1,533
1,140
Anıtkabir

Sybil Saldırısı Nedir ?

Sybil Saldırısı, eşler arası ağlarda görülen, ağdaki bir düğümün aynı anda birden fazla kimliği aktif olarak çalıştırdığı ve itibar sistemlerindeki otoriteyi/gücü baltalayan bir saldırı türüdür. Bu saldırının temel amacı, sistemde yasa dışı (ağda belirlenen kurallara ve yasalara uygun olarak) eylemler gerçekleştirmek için ağdaki nüfuzun çoğunluğunu elde etmektir. Tek bir varlık (bilgisayar), birden fazla kimlik (kullanıcı hesapları, IP adresi tabanlı hesaplar) oluşturma ve çalıştırma yeteneğine sahiptir.

SuxwW6zr_i.jpg


Sybil Saldırıları Hangi Sorunlara Neden Olabilir?


Yeterli kimlik oluşturan bir Sybil saldırısı, tehdit ettiği kullanıcıları ağdan çıkarabilir. Bir tehdit edilen kullanıcının ağın toplam hash oranının veya bilgi işlem gücünün yarısından fazlasını (%51 veya daha fazlasını) kontrol etmesine olanak tanıyan bir Sybil saldırısı olan %51 saldırısı gerçekleştirirek blockchain sisteminin bütünlüğüne zarar verir ve potansiyel olarak ağ kesintisine neden olabilir. %51 saldırısı, işlemlerin sırasını değiştirebilir, kullanıcıların işlemlerini tersine çevirerek işlemlerin onaylanmasını engelleyebilir.


Sybil saldırıları aynı zamanda bir ağdaki bilgi akışını da kontrol edebilir. Örneğin, ağa bağlanan bir kullanıcının IP adresi hakkında bilgi edinmek için Bitcoin Sybil saldırısı kullanılabilir. Bu, web kullanıcılarının güvenliğini , gizliliğini ve anonimliğini tehlikeye atar. Saldırganın yapması gereken tek şey, ağdaki düğümlerin kontrolünü ele geçirmek, bu düğümlerden bilgi toplamak ve kimliklerini başlatan sahte düğümler oluşturmaktır.

Saldırgan, ağ üzerinde hakimiyet elde ettiğinde sansür uygulayabilir ve diğer kullanıcıların ağı yasal olarak kullanmasını engelleyebilir.


Sybil saldırısını önlemenin yolları

Farklı üyelere farklı yetkiler verilmesi


Bu itibar sistemlerinin temelidir. Farklı güç seviyelerine sahip üyelere farklı itibar seviyeleri verilir. Böylece sybil saldırısı önüne geçilebilir

Kimlik oluşturmanın maliyetini belirlemek


Ağda birden fazla sahte kimliğin oluşmasını önlemek amacıyla, ağa katılmayı hedefleyen her kimlik için bir maliyet belirleyebiliriz. Dikkat edilmesi gereken bir nokta, yeni kimlikler oluşturmak yerine birden fazla sahte kimliği aynı anda çalıştırmayı olanaksız hale getirmenin daha mantıklı olduğudur. Çoklu kimlikler güvenliği, anonimliği ve sansürün önlenmesini zorunlu kılabilir.

Ağa katılmadan önce kimliklerin doğrulanması

Bu önlemi iki parçaya ayırabiliriz. Doğrudan doğrulama ve dolaylı doğrulama olarak.
Doğrudan doğrulama: Halihazırda kurulmuş bir üye, ağın yeni birleştiricisini doğrular
Dolaylı doğrulama: Yerleşik bir üye diğer bazı üyeleri doğrular, onlar da diğer yeni ağ birleştiricilerini doğrulayabilir. Yeni katılımcıları doğrulayan üyeler yerleşik bir kuruluş tarafından doğrulanıp onaylandığından, yeni katılanların dürüst olduklarına güvenilmektedir.
Elinize sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.