Şimdi Ara

MAC adresi güvenliği

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
3 Misafir (1 Mobil) - 2 Masaüstü1 Mobil
5 sn
13
Cevap
0
Favori
1.551
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Değerli üyeler gerçekten çok merak ettiğim bir husus var bilgisayarımın MAC (media access control) adresini bilen profesyonel bir hacker bir şekilde ip adresimi bulup hackleyebilir mi mac adresi dolaylı olarak ip adresine yada cihazın diğer tanımlayıcı bilgilerine (seri no vs) ulaşmayı sağlar mı?
    Saygılar teşekkürler

    < Bu ileti mobil sürüm kullanılarak atıldı >



  • Selamlar,

    MAC adresi cihazların fiziksel ismidir layer 2 seviyesindeki işlemlerde kullanılır. IP Adresde network üzerinde kullanılan isimdir layer 3 seviyesinde kullanılır. Şimdi senin bir ismin var doğduğunda sana verilir, mac adresi de böyledir cihazlara üretim aşamasında verilir fiziksel ismidir, ip adres de içinde bulunduğun eve benzetebilirsin mahalle içindeki adres ve dünya üzerindeki adrese benzetebiliriz, ip adres de aynı şekilde network içindeki yerini belirtir ve network üzerinden işlem yapabilmek için gerekli numaradır.

    Buraya kadar MAC adresi ve IP adresinin ne demek olduğunu anlatabildiysem ne mutlu bana :)

    Bunların bilinmesinin çok da bir önemi yok, ama bu demek değil ki herkese verelim. Örneğin senin ismin, adresin birisinin elinde olması ile aynı durum, adam senin nerede oturduğunu kim olduğunu bilir ama bu zaten gizli bilgi değil ki, senin komşunda, muhtarda bunları bilir (sende kendi networkün üzerindeki cihazların iplerini mac adresilerini bilirsin cmdye arp -a yazarak kimin mac adresine kimin ipsi ne bilirsin.) Fakat sana düşman biri bunları bilirse sana daha kolay saldırabilir. Bu sebeple endişelenmenize gerek yok, zaten profesyonel bir hacker hedef aldıysa yapacak çok birşey yok, koca koca ülkerin veritabanları hackleniyor ne bilgiler sızıyor. Ha eğer endişen varsa bir bilgisayar mühendisi olarak sana tavsiyem çalındığı zaman üzüleceğin şeylerin yedeğini usb veya cdye yedeğini al, kişisel dosyalarını bilgisayar yerine yine usb ve cd üzerinde tut hatta mümkünse dijital ortama aktarma, anti virüsleri güncelle biraz dikkatli ol yeterli başka yapabileceğimiz birşey yok. Bunların ilerisi zaten paranoyadır. Ben yıllardır anti-virüs kullanmam bilgilerim zaten yedeklidir bilgisayara nadirattan da olsa virüs girer ben format atar geçerim çok da önemsemem, ama çalıştığım şirkette bütün bilgisayarları tek tek gezip anti-virüsü güncel mi diye kontrol ederim, gerekli önlemleri alırım, bu biraz da elindeki bilgilerin kıymetiyle alakalı, ben kendi bilgisayarımda günvenlik için harcadığım para 0 TL ama firmamızda anti-virüsü geçtim sadece firewall linsası için yüzlerce, binlerce dolar para veriyoruz çünkü oradaki bilgiler kıymetli.

    Anlatamadığım veya aklına takılan başka birşey olursa yazman yeterli elimden geldiğince yardımcı olurum.



    < Bu mesaj bu kişi tarafından değiştirildi MyZor -- 10 Aralık 2017; 19:12:26 >




  • quote:

    Orijinalden alıntı: MyZor

    Selamlar,

    MAC adresi cihazların fiziksel ismidir layer 2 seviyesindeki işlemlerde kullanılır. IP Adresde network üzerinde kullanılan isimdir layer 3 seviyesinde kullanılır. Şimdi senin bir ismin var doğduğunda sana verilir, mac adresi de böyledir cihazlara üretim aşamasında verilir fiziksel ismidir, ip adres de içinde bulunduğun eve benzetebilirsin mahalle içindeki adres ve dünya üzerindeki adrese benzetebiliriz, ip adres de aynı şekilde network içindeki yerini belirtir ve network üzerinden işlem yapabilmek için gerekli numaradır.

    Buraya kadar MAC adresi ve IP adresinin ne demek olduğunu anlatabildiysem ne mutlu bana :)

    Bunların bilinmesinin çok da bir önemi yok, ama bu demek değil ki herkese verelim. Örneğin senin ismin, adresin birisinin elinde olması ile aynı durum, adam senin nerede oturduğunu kim olduğunu bilir ama bu zaten gizli bilgi değil ki, senin komşunda, muhtarda bunları bilir (sende kendi networkün üzerindeki cihazların iplerini mac adresilerini bilirsin cmdye arp -a yazarak kimin mac adresine kimin ipsi ne bilirsin.) Fakat sana düşman biri bunları bilirse sana daha kolay saldırabilir. Bu sebeple endişelenmenize gerek yok, zaten profesyonel bir hacker hedef aldıysa yapacak çok birşey yok, koca koca ülkerin veritabanları hackleniyor ne bilgiler sızıyor. Ha eğer endişen varsa bir bilgisayar mühendisi olarak sana tavsiyem çalındığı zaman üzüleceğin şeylerin yedeğini usb veya cdye yedeğini al, kişisel dosyalarını bilgisayar yerine yine usb ve cd üzerinde tut hatta mümkünse dijital ortama aktarma, anti virüsleri güncelle biraz dikkatli ol yeterli başka yapabileceğimiz birşey yok. Bunların ilerisi zaten paranoyadır. Ben yıllardır anti-virüs kullanmam bilgilerim zaten yedeklidir bilgisayara nadirattan da olsa virüs girer ben format atar geçerim çok da önemsemem, ama çalıştığım şirkette bütün bilgisayarları tek tek gezip anti-virüsü güncel mi diye kontrol ederim, gerekli önlemleri alırım, bu biraz da elindeki bilgilerin kıymetiyle alakalı, ben kendi bilgisayarımda günvenlik için harcadığım para 0 TL ama firmamızda anti-virüsü geçtim sadece firewall linsası için yüzlerce, binlerce dolar para veriyoruz çünkü oradaki bilgiler kıymetli.

    Anlatamadığım veya aklına takılan başka birşey olursa yazman yeterli elimden geldiğince yardımcı olurum.

    Emeğinize yüreğinize sağlık vakit ayırıp cevap yazdığınız için çok teşekkür ediyorum

    < Bu ileti mobil sürüm kullanılarak atıldı >




  • quote:

    Orijinalden alıntı: ULTILIX

    https://forum.donanimhaber.com/mac-aresi-ve-seri-no-hakkinda--130090098
    Buradaki kullanıcılarla dalga mı geçiyorsunuz . Zaten cevap verdik . Bu yaptığınız cevap veren kullanıcıların bilgisine saygısızlıktır.

    Sayın Hocam bu konuyla ilgili birkaç farklı yere sormuştum dediğiniz gibi buraya da konu açmışım ve insanlık hali unutmuşum o konuya cevap yazmışsınız sizin de emeğinize sağlık lakin düşmez kalkmaz bir Allah olur ya siz de gün gelir bir hususta dalgınlığa düşebilirsiniz ve tabi bu şekilde bir çıkışla karşılaşmak sizi de üzecektir

    < Bu ileti mobil sürüm kullanılarak atıldı >




  • Keşke bir önceki konu üzerinden devam etseydik ayıp olmuş ama bu kadar sert çıkmanın bir manası yok, ilgili yerlere şikayetinizi iletin gereğini yapılır zaten.
  • ULTILIX U kullanıcısına yanıt
    Bu forumda bu hususla ilgili soru soran tek kişi ben değilim daha önce de sorulmuş ve benden sonra da sorulacak, herkesi bu şekilde kendince azarlayacak mısın, Olayı lakayıtlığa vurmaya ne gerek var kalp kırmaya ne gerek var myzor kardeşim daha önceki konuda olmayan son derece güzel açıklayıcı bir şekilde bir yorum yazmış belki o konuda yazılmayan bu konuda olan bu cevap daha sonra giren birine faydalı olacak. Ben insan gibi durumu sana izah ediyorum sen Yok havuç suyu yok bilmem ne diye sulandırıyorsun illa “sana ne kardeşim sana mı soracağım istediğim gibi konu açarım” demek mi gerekiyor öyle birine mi denk gelmek istiyorsun. Senin o ilk konuda 02 ile başlayan mac adresi konusunda yaptığın hatayı oradaki arkadaşlar insan gibi seni rencide etmeden söylemişler düşün ki sana aynı senin gibi yaklaşsalardı nasıl olurdu...

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • quote:

    Orijinalden alıntı: MyZor

    Keşke bir önceki konu üzerinden devam etseydik ayıp olmuş ama bu kadar sert çıkmanın bir manası yok, ilgili yerlere şikayetinizi iletin gereğini yapılır zaten.

    Myzor Hocam nezaketin emeğin ciddiyetin için tekrar çok teşekkür ediyorum. İş birşeyi bilmekte değil bildiğini insan gibi aktarabilmektedir. Bir ömür etrafındaki insanlara burada olduğun gibi ışık saçman dileğiyle...

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Yapay Zeka’dan İlgili Konular
    Wi-Fi ve IP adresi
    3 ay önce açıldı
    Daha Fazla Göster
  • Mac adresleri telefonların imei numarası gibidir. nasıl ki sim kartı takıp kullanmaya calıstıgınızda imei numarısını ve telefon numarasını Gsm servis sağlayıcısına bildiriyorsa mac adresleride ip ile birlikte İss' e (internet servis sağlayıcı) bildiriliyor. İşte bu sayede internete upload edilen bir şeyin izi bulunabiliyor yada atılan mail takip edilebiliyor. Yani log tutuluyor. Lakin konu bu loglara hackerin ulaşabilmesi aşamasına gelirse burası biraz zor görünüyor. Kaldı ki saldırgan önce iss lerin veri tabanına ulaşacak, o veri tabanında istediği mac adresini sorgulayacak bulacak sonrasında ip adresi üzerinden saldırıya geçecek yanı bunlar tam bir film senaryosu gibi şahsen benim düşüncem bu işi yapabilecek kişi var ise milyarda 1 oranında gibi.

    peki bu işi mac adresi dısında yapabılırmı? evet yapabılır soyle ki bir fotograf, Word excel power point gibi bir office dosyasına pach edilmiş kucuk bir macro ile yada asıl işi bu olan backdoor yada truva atı olarak bilinen yazılım ile hic yukardaki işlemlere gerek kalmadan direk bilgisayarına ulaşabilir. sen fakında olmadan actıgın bir mail de bulunan resim yada dosya ile hacker e gizlice erişim sağlayabilceği programı calıstırmış olursun.




  • quote:

    Orijinalden alıntı: BarbarosTUGRUL

    Mac adresleri telefonların imei numarası gibidir. nasıl ki sim kartı takıp kullanmaya calıstıgınızda imei numarısını ve telefon numarasını Gsm servis sağlayıcısına bildiriyorsa mac adresleride ip ile birlikte İss' e (internet servis sağlayıcı) bildiriliyor. İşte bu sayede internete upload edilen bir şeyin izi bulunabiliyor yada atılan mail takip edilebiliyor. Yani log tutuluyor. Lakin konu bu loglara hackerin ulaşabilmesi aşamasına gelirse burası biraz zor görünüyor. Kaldı ki saldırgan önce iss lerin veri tabanına ulaşacak, o veri tabanında istediği mac adresini sorgulayacak bulacak sonrasında ip adresi üzerinden saldırıya geçecek yanı bunlar tam bir film senaryosu gibi şahsen benim düşüncem bu işi yapabilecek kişi var ise milyarda 1 oranında gibi.

    peki bu işi mac adresi dısında yapabılırmı? evet yapabılır soyle ki bir fotograf, Word excel power point gibi bir office dosyasına pach edilmiş kucuk bir macro ile yada asıl işi bu olan backdoor yada truva atı olarak bilinen yazılım ile hic yukardaki işlemlere gerek kalmadan direk bilgisayarına ulaşabilir. sen fakında olmadan actıgın bir mail de bulunan resim yada dosya ile hacker e gizlice erişim sağlayabilceği programı calıstırmış olursun.

    Peki hocam bu dosyalara iliştirilmiş makro aracılığıyla bu hacker bunu yaptı diyelim sonrasında biz format atarsak ve o dosyayı açmazsak sanki bu olay hiç yaşanmamış şekilde güvende olur muyuz yoksa ilk seferdeki o makro sayesinde hacker daha sonra cihaza erişebilecek tüm bilgileri zaten toplamış mı olur yani sonrasında biz format atsak da eliyle koymuş gibi bulabilir mi



    Bir de bu şekilde makro vb iliştirilmiş şüphelendiğimiz bir dosyayı antivirüs ya da virüstotal ile taratır isek tespit edebilir miyiz ya da mail sağlayıcısı bu attach dosyasını eğer büyük bir dosya değilse zaten taramıyor mu teşekkürler



    < Bu mesaj bu kişi tarafından değiştirildi tosbağa 06 -- 12 Aralık 2017; 17:16:3 >
    < Bu ileti mobil sürüm kullanılarak atıldı >




  • quote:

    Orijinalden alıntı: BarbarosTUGRUL

    Mac adresleri telefonların imei numarası gibidir. nasıl ki sim kartı takıp kullanmaya calıstıgınızda imei numarısını ve telefon numarasını Gsm servis sağlayıcısına bildiriyorsa mac adresleride ip ile birlikte İss' e (internet servis sağlayıcı) bildiriliyor. İşte bu sayede internete upload edilen bir şeyin izi bulunabiliyor yada atılan mail takip edilebiliyor. Yani log tutuluyor. Lakin konu bu loglara hackerin ulaşabilmesi aşamasına gelirse burası biraz zor görünüyor. Kaldı ki saldırgan önce iss lerin veri tabanına ulaşacak, o veri tabanında istediği mac adresini sorgulayacak bulacak sonrasında ip adresi üzerinden saldırıya geçecek yanı bunlar tam bir film senaryosu gibi şahsen benim düşüncem bu işi yapabilecek kişi var ise milyarda 1 oranında gibi.

    peki bu işi mac adresi dısında yapabılırmı? evet yapabılır soyle ki bir fotograf, Word excel power point gibi bir office dosyasına pach edilmiş kucuk bir macro ile yada asıl işi bu olan backdoor yada truva atı olarak bilinen yazılım ile hic yukardaki işlemlere gerek kalmadan direk bilgisayarına ulaşabilir. sen fakında olmadan actıgın bir mail de bulunan resim yada dosya ile hacker e gizlice erişim sağlayabilceği programı calıstırmış olursun.


    Selamlar Barbaros Bey ;

    Yanlış anlamanızı istemem yalnız büyük bir kavram karmaşası yaşıyorsunuz Mac adresleri layer 2 düzeyinde kullanılmakla birlikte Layer 3 seviyesinde kesinlikle kullanılmazlar. ISP ye ip adresi ile birlikte mac adresinin de gönderilmesi gibi bir durum kesinlikle söz konusu olmamakla birlikte tcp ve udp packet headerlerini inceleyebilirsiniz. Loglama tutuluyor ancak bu loglamalar ip bazlı tutulmakla birlikte 5651 yasası kapsamında dhcp loglarının imzalanması vb gibi uygulamalar da zaten isp sadece ip adresini görebildiği ve nat ile tek bir ip adresinden yüzlerce binlerce cihazın internet erişimi mümkün olduğu için yapılması gereken uygulamlardır.




  • Sadece modemin mac adresi isp ye gidiyor. Pppoe den dolayı. İpv6 slaac yoksa mac dışarı çıkmıyor dediğiniz doğru. İstisnalara değinmek istedim.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Öncelikle konuya yaklaşım tarzınız için size teşekkür ederim. Sonrasında ise kendimden daha bilgili insanlarla çok fazla emin olmadığım konularda bilgi yarıştırma işine girmemeye özen gösteririm. Sebebi ise kaba tabir mektepli değil alaylı olmamdır. Ben alıntı yaptığınız açıklamamı tamamen yakınımın çalınan laptopunun polis tarafından MAC adresi ile bulunması sürecinde yakınıma yapılan açıklama ile yaptım yani bu konuda benim yaşanmış bir tecrübem yok açıkcası. Hatta siz konuyu açıklayınca bende Google amcama konuyu sordum doğruluğundan emin olmadığım birkaç kaynağa da ulaştım. Tekrar söylüyorum ben bu konuda emin değilim lakin çalınan laptopu aylar sonra bulup getirdiler ama cihazın sahibi makam sahibi belki onun etkisi ile konunun üzerine düşülmüştür muhtemelen.

    Bir Sitedeki Kaynak (Doğruluğundan Emin Değilim)




  • İlk sorunuza cevabım internet üzerindeki ip niz sabit ise ve saldırgan yeterli bilgiye sahip ise sizde bir sekilde korunmuyor iseniz, format attığınız problemli dosyayı çalıştırmadığınız halde saldırıya maruz kalabılırsınız.

    Şüphelendiğiniz dosyaya gelince mail server hizmeti aldığınız sunucu kendi güvenliğini sağlamak icin elbette bir güvenlik önlemi almıştır. Ama bu önlem bilinen zararlı dosyalar yada scriplere karşıdır. Yani kısaca bu gün bir yazılımcı bir virus tarzı program yazsa bunu size gönderse ve bu antivirus probgramları yada firewallarda tanınmayan bir şey ise antivirus ve firewall devre dışı kalabilir. Bunun için çoğu antivirus programı üreticisi süphelendiğiniz dosyayı incelemek ve veri tabanlarına eklemek için sizden göndermenizi ister yada bunu sizde kendiniz yapabilirsiniz. Ben şüphelendiğim dosyayı sağ tıklayarak antivirus programının ilgili menüsünden incelenmek üzere gönder diyorum ve mail adresimi paylaştığımda analız raporu bir süre sonra geliyor.




  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.