<?xml version="1.0" encoding="utf-8"?>
<rss xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:georss="http://www.georss.org/georss" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:pingback="http://madskills.com/public/xml/rss/module/pingback/" version="2.0">
  <channel>
    <title>Levent YILDIZ - Security</title>
    <link>http://www.leventyildiz.net/</link>
    <description>coding @ the speed of thought</description>
    <language>en-us</language>
    <copyright>Levent YILDIZ</copyright>
    <lastBuildDate>Thu, 04 Sep 2008 22:32:50 GMT</lastBuildDate>
    <generator>newtelligence dasBlog 2.3.9074.18820</generator>
    <managingEditor>levent.yildiz@lgytech.com</managingEditor>
    <webMaster>levent.yildiz@lgytech.com</webMaster>
    <item>
      <trackback:ping>http://www.leventyildiz.net/Trackback.aspx?guid=6df08a87-d62a-437f-b812-27f95f708486</trackback:ping>
      <pingback:server>http://www.leventyildiz.net/pingback.aspx</pingback:server>
      <pingback:target>http://www.leventyildiz.net/PermaLink,guid,6df08a87-d62a-437f-b812-27f95f708486.aspx</pingback:target>
      <dc:creator>Levent YILDIZ</dc:creator>
      <wfw:comment>http://www.leventyildiz.net/CommentView,guid,6df08a87-d62a-437f-b812-27f95f708486.aspx</wfw:comment>
      <wfw:commentRss>http://www.leventyildiz.net/SyndicationService.asmx/GetEntryCommentsRss?guid=6df08a87-d62a-437f-b812-27f95f708486</wfw:commentRss>
      <title>Suicide of a hacker.</title>
      <guid isPermaLink="false">http://www.leventyildiz.net/PermaLink,guid,6df08a87-d62a-437f-b812-27f95f708486.aspx</guid>
      <link>http://www.leventyildiz.net/2008/09/04/SuicideOfAHacker.aspx</link>
      <pubDate>Thu, 04 Sep 2008 22:32:50 GMT</pubDate>
      <description>My description for a hacker is the expert of all tech systems including coding.My description for the best hacker is the one tht has never been cought.But this guy is different, he exposes himself &amp;amp; his hack.&lt;br&gt;
&lt;br&gt;
But i must confess, this is the best &amp;amp; funniest hack event i've seen for the past
year.&lt;br&gt;
&lt;br&gt;
&lt;br&gt;
&lt;br&gt;
&lt;p&gt;
&lt;/p&gt;
&lt;div style="width:465px;"&gt;&lt;embed src="http://www.izlesene.com/player2.swf?video=254696" wmode="window" bgcolor="#000000" allowfullscreen="true" scale="noScale" width="100%" height="355" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;
&lt;div style="background:#000000; padding:7px 0px  7px 7px;"&gt;&lt;span style="color:#CCCCCC; font-family:Tahoma; font-size:12px"&gt;İlgili
aramalar: &lt;a style="color:#FF9900; font-family:Tahoma; font-size:12px" href="http://www.izlesene.com/video/komik_videolar-komik-----canli-yayinda-kanali-hackliyo/254696/ref=embednew" target="_blank" title="komik  -  canlı yayında kanalı hackliyo:)"&gt;komik
- canlı yayında kanalı hackliyo:)&lt;/a&gt; - &amp;nbsp;&lt;a style="color:#FF9900;text-decoration:underline" href="http://search.izlesene.com/?vse=canlı&amp;ref=embedv2link" target="_blank" title="canlı"&gt;canlı&lt;/a&gt; -
&amp;nbsp;&lt;a style="color:#FF9900;text-decoration:underline" href="http://search.izlesene.com/?vse=yayında&amp;ref=embedv2link" target="_blank" title="yayında"&gt;yayında&lt;/a&gt; -
&amp;nbsp;&lt;a style="color:#FF9900;text-decoration:underline" href="http://search.izlesene.com/?vse=kanalı&amp;ref=embedv2link" target="_blank" title="kanalı"&gt;kanalı&lt;/a&gt; -
&amp;nbsp;&lt;a style="color:#FF9900;text-decoration:underline" href="http://search.izlesene.com/?vse=kacliyo:) &amp;ref=embedv2link" target="_blank" title="kacliyo:) "&gt;kacliyo:) &lt;/a&gt; -
&amp;nbsp;&lt;a style="color:#FF9900;text-decoration:underline" href="http://search.izlesene.com/?vse=nasah132&amp;ref=embedv2link" target="_blank" title="nasah132"&gt;nasah132&lt;/a&gt;&lt;/span&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;img width="0" height="0" src="http://www.leventyildiz.net/aggbug.ashx?id=6df08a87-d62a-437f-b812-27f95f708486" /&gt;</description>
      <comments>http://www.leventyildiz.net/CommentView,guid,6df08a87-d62a-437f-b812-27f95f708486.aspx</comments>
      <category>Security</category>
      <category>Server Systems</category>
    </item>
    <item>
      <trackback:ping>http://www.leventyildiz.net/Trackback.aspx?guid=9c1eeb3f-44ad-4525-b5b5-c4b7c5d0f44f</trackback:ping>
      <pingback:server>http://www.leventyildiz.net/pingback.aspx</pingback:server>
      <pingback:target>http://www.leventyildiz.net/PermaLink,guid,9c1eeb3f-44ad-4525-b5b5-c4b7c5d0f44f.aspx</pingback:target>
      <dc:creator>Levent YILDIZ</dc:creator>
      <wfw:comment>http://www.leventyildiz.net/CommentView,guid,9c1eeb3f-44ad-4525-b5b5-c4b7c5d0f44f.aspx</wfw:comment>
      <wfw:commentRss>http://www.leventyildiz.net/SyndicationService.asmx/GetEntryCommentsRss?guid=9c1eeb3f-44ad-4525-b5b5-c4b7c5d0f44f</wfw:commentRss>
      <slash:comments>1</slash:comments>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
VOIP çözümleri uzun süre önce merdiven altında kurulan şirketlerin %50 ucuza yurtdışı
telefon görüşmeleri satmasıyla gündeme girdi.Bu şirketler aslında ne legal ne illegaldiler.Yakalandıkları
taktirde mahkeme ceza veremiyordu çünkü ceza hukukunda böyle bir madde yoktu sadece
teknik ekipmana el konuluyordu.
</p>
        <p>
Londra'yı TT üzerinden aramak için 1.44YTL ödeniyordu, fakat görüşmeler bu merdiven
altı şirketlerden yapıldığında 0.72YTL'ye mal oluyordu.İşin güzel tarafı bu şirketler
yurtdışında terminasyon yapan VOIP carrier firmalarına bu görüşme için sadece 0.18YTL
ödüyorlardı.
</p>
        <p>
Günler geçti TT bu özelleştirme yaptı lisanslar çıktı satıldı vs vs vs
</p>
        <p>
VOIP teknolojisi ülkemizde sadece maliyetlerin düşmesi ile anıldı.Kimse bu görüşmelerin
güvenirliğini sorgulamıyordu.Acaba görüşmelerim güvenilirmi? Network ağına sızabilecek
phreacher(telekom hackerları) lar görüşmelerimi kaydedebilir mi?
</p>
        <p>
Bir sistem mühendisi arkadaşımın keşfettiği bir problemi sizinle paylaşmak istiyorum.
</p>
        <p>
A bilgisayarından skype hesabınıza login olun.<br />
listenizdeki herhangi bir kişiyle yazılı mesajlaşmaya başlayın.
</p>
        <p>
B bilgisayarından A bilgisayarında kullanmakta olduğunuz skype hesabıyla tekrar login
olun.(A bilgisayarındaki hesabınızdan logout olmayın)
</p>
        <p>
listenizdeki arkadaşınıza birkaç test mesajı gönderin.
</p>
        <p>
Göreceksiniz ki bütün mesajlaşma B bilgisayarından takip edilebilmektedir.<br />
VOIP paketlerinin de aynı şekilde her iki pc de gönderilip gönderilmediğini incelemedim
fakat görünüşe bakılırsa hesap bilgilerinizi ele geçirmiş birisi sizin haberiniz olmadan
yapacağınız görüşmeleri online olarak takip edebilir durumdadır.
</p>
        <p>
Tabi bu sadece bir yazılımın açığı veya tasarımın köklü değişimlere izin vermemesinden
kaynaklanan bir sorun olabilir.<br />
Peki görüşmelerimizi nasıl güvenli bir şekilde yapabiliriz?<br />
.....<br />
.....<br />
(devamı gelecek)
</p>
        <img width="0" height="0" src="http://www.leventyildiz.net/aggbug.ashx?id=9c1eeb3f-44ad-4525-b5b5-c4b7c5d0f44f" />
      </body>
      <title>VOIP &amp; dikkatimizin dağılması, [Skype problemi]</title>
      <guid isPermaLink="false">http://www.leventyildiz.net/PermaLink,guid,9c1eeb3f-44ad-4525-b5b5-c4b7c5d0f44f.aspx</guid>
      <link>http://www.leventyildiz.net/2006/08/06/VOIPDikkatimizinDa%c4%9f%c4%b1lmas%c4%b1SkypeProblemi.aspx</link>
      <pubDate>Sun, 06 Aug 2006 19:57:59 GMT</pubDate>
      <description>&lt;p&gt;
VOIP çözümleri uzun süre önce merdiven altında kurulan şirketlerin %50 ucuza yurtdışı
telefon görüşmeleri satmasıyla gündeme girdi.Bu şirketler aslında ne legal ne illegaldiler.Yakalandıkları
taktirde mahkeme ceza veremiyordu çünkü ceza hukukunda böyle bir madde yoktu sadece
teknik ekipmana el konuluyordu.
&lt;/p&gt;
&lt;p&gt;
Londra'yı TT üzerinden aramak için 1.44YTL ödeniyordu, fakat görüşmeler bu merdiven
altı şirketlerden yapıldığında 0.72YTL'ye mal oluyordu.İşin güzel tarafı bu şirketler
yurtdışında terminasyon yapan VOIP carrier firmalarına bu görüşme için sadece 0.18YTL
ödüyorlardı.
&lt;/p&gt;
&lt;p&gt;
Günler geçti TT bu özelleştirme yaptı lisanslar çıktı satıldı vs vs vs
&lt;/p&gt;
&lt;p&gt;
VOIP teknolojisi ülkemizde sadece maliyetlerin düşmesi ile anıldı.Kimse bu görüşmelerin
güvenirliğini sorgulamıyordu.Acaba görüşmelerim güvenilirmi? Network ağına sızabilecek
phreacher(telekom hackerları) lar görüşmelerimi kaydedebilir mi?
&lt;/p&gt;
&lt;p&gt;
Bir sistem mühendisi arkadaşımın keşfettiği bir problemi sizinle paylaşmak istiyorum.
&lt;/p&gt;
&lt;p&gt;
A bilgisayarından skype hesabınıza login olun.&lt;br&gt;
listenizdeki herhangi bir kişiyle yazılı mesajlaşmaya başlayın.
&lt;/p&gt;
&lt;p&gt;
B bilgisayarından A bilgisayarında kullanmakta olduğunuz skype hesabıyla tekrar login
olun.(A bilgisayarındaki hesabınızdan logout olmayın)
&lt;/p&gt;
&lt;p&gt;
listenizdeki arkadaşınıza birkaç test mesajı gönderin.
&lt;/p&gt;
&lt;p&gt;
Göreceksiniz ki bütün mesajlaşma B bilgisayarından takip edilebilmektedir.&lt;br&gt;
VOIP paketlerinin de aynı şekilde her iki pc de gönderilip gönderilmediğini incelemedim
fakat görünüşe bakılırsa hesap bilgilerinizi ele geçirmiş birisi sizin haberiniz olmadan
yapacağınız görüşmeleri online olarak takip edebilir durumdadır.
&lt;/p&gt;
&lt;p&gt;
Tabi bu sadece bir yazılımın açığı veya tasarımın köklü değişimlere izin vermemesinden
kaynaklanan bir sorun olabilir.&lt;br&gt;
Peki görüşmelerimizi nasıl güvenli bir şekilde yapabiliriz?&lt;br&gt;
.....&lt;br&gt;
.....&lt;br&gt;
(devamı gelecek)
&lt;/p&gt;
&lt;img width="0" height="0" src="http://www.leventyildiz.net/aggbug.ashx?id=9c1eeb3f-44ad-4525-b5b5-c4b7c5d0f44f" /&gt;</description>
      <comments>http://www.leventyildiz.net/CommentView,guid,9c1eeb3f-44ad-4525-b5b5-c4b7c5d0f44f.aspx</comments>
      <category>Internet</category>
      <category>Security</category>
    </item>
  </channel>
</rss>