PDA

Orijinalini görmek için tıklayınız : Şok iddia! Turkcell'de açık!



İssiz Adam
31-01-2009, 14:35
Only the registered members can see the link

Turkcell’in internet hizmetlerindeki güvenlik açıklarını bulan Amasyalı hacker Hasan Yıldırım sizin numaranızdan başkalarına mesaj atabiliyor, kişisel bilgilerinize ulaşabiliyor.

Türkiye'nin en büyük cep telefonu operatörü olan ve piyasa değeri milyarlarca dolarla ifade edilen Turkcell'in internet sitesi üzerinden verdiği hizmetlerde 2004 yılında güvenlik açıklarını bulan ve Amasya'da bir internet cafede çalışan Hasan Yıldırım, Turkcell hatlı telefonunuzun pin ve puk kodlarını ele geçebiliyor. Bu kodları elde ettikten sonra, sizin numaranız kullanılarak başkalarına sizin numaranızdan mesaj yollayabiliyor, hat sahibinin kimlik bilgilerine kolayca erişebiliyor. Ve hatta söz konusu açıkla, Turkcell kullanıcısının hattını telesekreterine yönlendirebiliyor, konuşmaları kaydedebiliyor. Buna rağmen Turkcell, söz konusu açığı yaklaşık dört yıldır bir türlü kapatamıyor ve abonelerinin mahremiyetini koruyamıyor.

Sistemlerindeki açıkla ilgili görüşlerini sorduğumuz Turkcell yetkilileri ise, sadece Hasan Yıldırım'a açtıkları davaları kazandıklarını söylemekle yetiniyor. Diğer bir ifadeyle Yıldırım'ın sistemlerine girdiğini kabul ediyor. Mahkemelerde Yıldırım'a ceza veriyor ancak konuyla ilgili açık bir türlü kapatılamıyor.
Turkcell şantaj davası açtı

2004’te Turkcell'in internet sitesi üzerinde bir açığını bulan Yıldırım, hatayı defalarca test ettikten sonra Turkcell yetkililerine ulaştı ve bulduğu açığı anlatması karşılığında kendisine iş verilmesini talep etti. Açığı Turkcell yetkililerine de kanıtlayan Yıldırım, Turkcell'le iş konusunda anlaşamayınca bu kez 400 bin TL istedi. Şantajla karşı karşıya olduklarını anlayan Turkcell de, Yıldırım hakkında bilişim sistemine girme ve şantaj davası açtı. Yıldırım şantaj suçundan 3666 TL, bilişim sistemine girmek suçundan 1000 TL para cezasına çarptırıldı. 30 yaşındaki Yıldırım, söz konusu açığı hiçbir zaman kötü amaçlı kullanmadığını söyleyerek, "Bu açık, kötü düşünceli insanların eline geçse hem Turkcell hem de birçok insan zarar görebilir. Ama Turkcell kendilerini uyarmama rağmen hala bu açığı kapatabilmiş değil" dedi. Yıldırım ayrıca şunları söyledi: "Amacım her hangi bir şirketten para sızdırmak olsaydı, elimdeki bilgi ve sistem açıkları sayesinde yeterince maddi çıkar sağlardım."
Turkcell: 'Sözde' güvenlik açığı

Mahkemenin sisteme girildiğini kabul ederek Hasan Yıldırım'ı suçlu bulmasına rağmen sistem açığını kapatamayan Turkcell Taraf'a gönderdiği yazılı açıklamada, açığın kapatılıp kapatılmadığına ilişkin soruyu yanıtlamak yerine Yıldırım ile girilen hukuki süreci anlatmakla yetindi. Turkcell açıklamasında:"Hasan Yıldırım isimli kişi, Turkcell tarafından işletilen GSM mobil telekomünikasyon şebekesi ve bu şebeke üzerinden sağlanan bazı hizmetlere ilişkin güvenlik açıkları bulunduğunu iddia etmiştir. Bu sözde güvenlik açıklarını Turkcell'e bildirme karşılığında nakit para talebinde bulunmuş ve bu talebinin karşılanmaması durumundaysa Turkcell'i iddia ettiği bu sistem açıklarına dair bilgileri ifşa etmekle tehdit etmiştir. Bunun üzerine bu kişi hakkında Turkcell tarafından suç duyurusunda bulunulmuştur.

Ceza Mahkemesi tarafından hüküm verilmiş olmasına rağmen, Hasan Yıldırım tarafından benzer eylem ve işlemlerin devam ettiriliyor olması nedeniyle Hasan Yıldırım hakkında Beyoğlu Asliye Hukuk Mahkemesi'nde manevi tazminat talepli dava açılmış olup, davanın yargılaması devam etmektedir."
Web sitelerinin yüzde 80’i güvensiz

Bilişim ve internet güvenliği uzmanı Ayşegül Caboğlu, internette güvenlik açığına ilişkin şu değerlendirmeyi yaptı: “Web siteleri gizlilik içeren kredi kartı, kimlik ve kurumsal bilgilerin paylaştığı ortamlar olduğundan dolayı hackerların bir numaralı hedefi konumunda. Araştırmalar, mevcut web sitelerinin yaklaşık yüzde 80’inde güvenlik açıkları bulunduğunu gösteriyor. Sitelerin güvenliğini sağlamak için IPS/IDS sistemleri, güvenlik duvarları, anti virus, anti spam gibi önlemleri kullanmış olmak malesef yeterli olmuyor. Gerçek bilgi güvenliği için doğru teknolojinin, doğru amaçla ve doğru şekilde kullanılması gerekmektedir. Ve bu sistemlerin başında olan kişilerin yaptıkları işin kapsamını iyi bilmeleri gerekir. Güvenlikteki en büyük açık eğitimsiz ve ezbere iş yapan kişilerdir” dedi.
‘Açığı kapatmamak lisans iptaline kadar gider’

İstanbul Barosu Bilişim Hukuku Merkezi Başkanı Avukat Gökhan Ahi, şunları kaydetti: "Operatör şirketin böyle bir riski bilmesine rağmen çözüm bulmamış olması, o şirketin lisansının iptaline kadar gidebilecek yaptırıma maruz kalmasını gerektirir. Telekomünikasyon alanında denetleme görevi yürüten Bilgi Teknolojileri ve İletişim Kurumu'nun herhangi bir şikayet beklemeksizin bir an önce bu duruma el koyması gerekmektedir. Bu konuda kanuni düzenlemeler çok açıktır. Telekomünikasyon sektöründe hizmet kalitesini ve standartlarını sağlayamayanlara büyük miktarda idari para cezaları verilebildiği gibi, lisansının iptal edilmesi bile gündeme gelebilecektir. Bunun dışında bu durumdan zarar gören bir abonenin başvurusu halinde de ilgili operatör şirkete maddi manevi tazminat davası açılabilir. Çünkü, bu açıktan dolayı istediğiniz kişinin hayatını karartmak mümkündür. Bu açığın sağladığı imkanla aboneler çok kolay dolandırılabilir, manevi zarara uğratılabilir, suça konu bir aramadan ve mesajdan dolayı aboneler haksız yere suçlanabilir hatta tutuklanabilir. Abone, böyle bir açığın olduğunu ispat bile edemez, sonuçta işlemediği bir suçtan dolayı hapis cezasına ve kişilik haklarının ihlaline maruz kalabilecektir" açıklamasını yaptı.

kanaryam1950
31-01-2009, 16:36
farketmez zaten -20 kontörüm var.:D

Pasilobus
31-01-2009, 17:03
bu abinin tel numarası varmı acaba?

bulletfromhell
01-02-2009, 09:19
Allah Allah...yaw bu haberin içeriği gerçekten sağlam temellere dayanıyorsa ortalığın toz duman olması gerekir...ne demek benim pin numaramı ele geçirip konuşmalarımı telesekretere yönlendirmek??:mad2::mad2:

truva55
01-02-2009, 11:52
çok önemli bir konu dikkat etmek lazım

bilisimci06
16-02-2009, 12:04
Hakkımda basında çıkan Turkcell deki güvenlik açıkları ile ilgili haberlerde bir takım yanlış bilgilere yer verilmesi nedeniyle açıklama gereği doğmuştur. Farkına varmadan forum ihlali yaptıysam yazımın kaldırılmasını rica ediyorum. Saygılarımla


TURKCELL HATTIMI ***Fİ KAPATTI MAHKEME TARAFIMI HAKLI BULDU
Tehdit, şantaj kişiliğine sahip olmayan eski bir eğitimci olarak, bahsi geçen haberde olduğu gibi internet kafede değil özel bir şirkette bilgi işlem yöneticisi olarak görev yapmakta ve hiçbir zaman hacker kelimesini kabul etmemekteyim. Hacker kelimesine karşıyım,insanların mağdur olmaması için SadeBirSevgi isimli yahoo grubunda hazırladığım birçok yazıya yer verdim. Hazırladığım yazılardan dolayı çoğu kesim tarafından takdir almakla birlikte yazılarıma da birçok haber sitesinde yer verilmektedir. Turkcell yetkililerinin bana sunduğu güven vermeyen iş teklifini kabul etmemem nedeniyle emeğimi, katma değer servis fikirlerimi, reklam önerilerimi bedava almak için Turkcell'i tehdit ettiğimi öne sürerek baskı uygulamışlardır. Turkcell'in hattımı ***fi kapatması sonucunda, mahkemeye başvurdum ve haklı çıkmam nedeniyle Turkcell hattımı açmış ve bana 3 bin hediye sms vermiştir.


MAHKEME, BİLİRKİŞİ, TURKCELL YETKİLİLERİ GÜVENLİK AÇIĞINI KABUL ETTİ
Araştırıldığında Turkcell'in açıkladığı gibi kendilerinden kaçmak gibi bir durumum olmayıp aksine Turkcell'e durumu kendim bizzat bildirdim. Telefon ayrıntılarından anlaşılacağı gibi kendilerini tehdit ettiklerini öne sürmelerine rağmen beni defalarca aramaları ise düşündürücüdür. Amasya'da bir görüşme talep etmişler ve bu görüşmeden önce suç duyurusunda bulunma imkanları varken bunun yerine, kimliğini gizleyeni sözde kendisini Amasya'yı gezmeye gelen biri olarak tanıtan Turkcell bölge sorumlusuyla birlikte görüşmeyi tercih etmesi de dikkat çekicidir. Kimliğini gizleyerek görüşmede bulunulan kişinin Turkcell avukatı olduğunun anlaşılması ise uygun olmayan bir plan içinde olduklarını da göstermiştir. Resmi evraklar üzerinde aykırı tanıklık yaptıkları belgelenmesine rağmen mahkemenin gözünden kaçmıştır. Turkcell güvenlik açıklarını kapatmak yerine olayı kamudan gizleyerek tüketicilerin mağdur olmasına neden olmaktadır. Turkcell'in belirttiği gibi Only the registered members can see the link sitesindeki yayınlar tarafımdan değil site yetkililerinin servis değiştirmesi nedeniyle kalkmıştır. Only the registered members can see the link yetkililerinin görüşüne başvurulduğunda Turkcell'in burada bile uygun olmayan beyanda bulundukları açığa çıkarak yapmadığım eylemleri yapmış gibi göstererek üzerime oyun oynadıkları ortadadır. Gizliliği olmayan, mahkemece, bilirkişice onaylanmış Turkcell Yetkililerinin kabul ettiği, Turkcell deki güvenlik açıklarını herkesin bilmesinde bir sakınca yoktur. Zira devam eden birçok yargılama ile ilgili basında çıkan haberlerin, ilgililerin konuşmaları suç sayılmamasına karşın benim tüketicileri uyarmamı Turkcell, tüketicilerin kendilerine dava açmaması için olayın üzerini örtmektedirler. İnsanların konu hakkında bilgi sahibi olmaları gerekir ki haklarını daha iyi arayabilsinler. Turkcell tüketicilerin hakkını aramaması için tarafıma baskı yapmaktadır ve yapmaya da devam etmektedir. Araştırıldığında Turkcell ile ilgili söylediklerimin gerçek olduğu ve mahkemece onaylandığı açığa çıkacaktır.

ADİL YARGILAMA OLMAMASI NEDENİYLE BAŞVURUM OLDU
ADALET BAKANLIĞI TALİMATI İLE DOSYA TEKRAR İNCELENMEKTE
Ayrıca adil yargılama talep etmemize rağmen (dosyada ismi yer alan şahsım için önemli olan tanıkların dinlenilmemesi, beyanlarımın büyük çoğunluğunun bilirkişiye gönderilmemesi, tekrar bilirkişiye gönderilme talebi reddedilmesi, Yargıtayca delil değeri olmayan unsurların delil sayılması (onaylanmamış bilgisayar çıktıları, ip numarasının şahsımla ilgisi araştırılmamış olması, araştırılsa bile hiçbir şekilde ilgimin bulunmaması) ,eski bilişim kanunlarına göre yargılanmam nedeniyle bilişim sistemine sadece giriş yapmamın suç sayılmamasına karşın mahkemenin bu eylemi suç sayması (Turkcell yetkilerine güvenlik açığını kendi rızaları doğrultusunda ispat ettim. Bunun dışında hiçbir kimsenin hattıyla ilişkim olmamıştır. Mahkeme kararında maddi zarar olmadığı bilgisine yer verilmesi de bunu doğrulamaktadır.), karşı tarafın tüm talepleri yerine getirilmesine karşın taleplerimizin yerine gelmeyerek savunma hakkımın elimden alınması, karşı tarafın resmi evraklar üzerinde aykırı tanıklık yaptıklarını belgelememize karşın mahkemenin gözünden kaçması, ilk defa yargı önüne çıkmam nedeniyle kendimi nasıl daha iyi savunabilirim düşüncesiyle ilgililere danışmamı , mahkemeyle ilgili hiçbir yorum, baskı yer almamasına rağmen bunu yargıyı etkileme olarak değerlendirmeleri , karşı tarafın avukatının kabul etmediğim eylemleri ağzımdan kabul etmiş gibi göstermesi, mahkemede tanık dahi olmayan bir kimseyi etkilediğimi (mahkemede tanık olarak dinlenmeyen kimseyi de böylece etkilemiş oldum nasıl etkilediysem?) belirterek mahkemenin ilgili avukatın görevini kötüye kullanmasına göz yumması vs. ) olmaması nedeniyle Adalet Bakanlığına başvurduğum yazıda konuyu Avrupa İnsan Hakları Mahkemesine taşımadan önce Türkiye de yapmam gereken prosüdürleri sormam üzerine dosya Amasya Cumhuriyet Savcılığınca tekrar incelenmektedir.



FATURALAR HALA YANLIŞ HESAPLANMAKTA
TURKCELL NEDEN TARAFIMA BASKI YAPIYOR?
Belirtmekte fayda vardır geçmiş dönemde basında da yer aldığı gibi Turkcell'in faturalarında hatalar yaptığı bilinmektedir. Şikayetçi internet siteleri, forumlar araştırıldığında ise benzer hataların halen devam ettiği ancak tüketicinin itirazı sonucunda faturalardaki hataların düzeltildiği görülmekte. Turkcell'in mahkemeye sundukları belgelerde inceleme yaptığımda geçmişe dönük 4-5 yıllık hatalı faturalar olabileceği bilgisine ulaştım. Bu konudan haberdar olan Turkcell yetkililerinin tarafıma baskı yapmaları gayet doğaldır. Çünkü daha önce de Turkcell'in 10 dk.sı 1 kontör (sadece ilk 10 dk.sı 1 kontör, 10 dakikadan sonra normal ücret yazıyordu) kampanyasında aldatmaca gördüm ve kurumlara başvurmam neticesinde Turkcell değişikliğe gitmiştir.

TÜRK TELEKOM DA TARAFIMA HAKARET EDİLMESİNE GÖZ YUMDU
Türk Telekom'la ilgili geçmişte “hangi ADSL kullanıcı adı ile internete girilirse fatura ona yazar” konulu yazımın basında yer almasından sonra bilgilendirici yazımın doğruluğu teyit edildi ve Türk Telekom abonelerini uyardı. Bu yazıdan sonra Türk Telekom'a ait e-posta adresinden tarafıma hakaret e-postası gelmesi neticesinde Cumhuriyet Savcılığına suç duyurusunda bulundum fakat suçlu hakkında hiçbir bilgiye ulaşılamadı. IP numaralarının en az 1 yıl saklandığını, Türk Telekomdan e-posta kullanmak için mutlaka abonesi olmanız gerektiği göz önünde bulundurulduğunda en azından e-posta adresinin kime ait olduğuna ulaşılabilirdi. Bu bilgileri , Türk Telekom'un mahkemeye sunması gerektiği halde sunmaması yine beni mağdur etmiştir.

YETER Kİ TÜKETİCİLER MAĞDUR OLMASIN
Amacım hiçbir zaman bilgileri art niyetli kullanmak değildir. Öyle bir düşüncem olsa zaten farkına vardığım güvenlik açıklarını insanlarla paylaşmak yerine gizli tutarak maddi gelir elde ederdim ve şu anda borçlu olarak yaşamazdım. Hak etmediğim ,yapıma ters düşen bir yerden maddi gelir elde etmektense borçlu, gururlu ama huzurlu yaşamayı her şeye rağmen tercih ederim. Şahsım hakkında bilgi sahibi olmayanlar sanırım açıklamalarımdan sonra olumsuz düşüncelerini tekrar değerlendirirler. Sadece doğru bildiğim yolda hakkını arayan ve insanların güvenlik açıklarından mağdur olmaması için onları uyaran biriyim. Bunu bir şantaj malzemesi olarak asla görmemiş aksine tüketicilerin mağdur olmaması için mücadele etmişimdir.

AVEA YA DA VODAFONE DE ÇALIŞMAK İSTERİM
BİLGİMİ HİÇBİR ZAMAN KÖTÜ AMAÇ İÇİN KULLANMADIM
GÜVENLİK AÇIĞI ARAMAK GİBİ BİR DERDİM DE YOK
Elindeki mevcut bilgileri hiçbir zaman kötü amaç için kullanmadım . Zaten bir çok ilginç konuya SadeBirSevgi Ailesinde insanların mağdur olmaması için yer vermekteyim. Açık aramak gibi bir niyetim de yok. Yasal işlemleri yaparken güvenlik açıkları ile karşılaşabiliyorum. Güvenlik açığından emin olmam için deneme yapmama hiç gerek yok. Geçmişteki tecrübelerimden dolayı sistemin işleyişinde güvenlik açığı olduğunu düşündüğüm anlarda her zaman doğru çıkmıştır. Büyütülecek bilgisayar bilgisine sahip değilim, sadece operatör düzeyinde bilgisayar bilgisine sahip olup Avea ya da Vodafone de çalışmak isterim.

Zaman ayıran tüm okuyuculara sevgilerimi sunuyorum. Değerli vakitlerini aldığım için aflarına sığınıyorum.

Saygılarımla,
Hasan YILDIRIM
Tel: 0 506 395 91 92
E-Posta: sevinsani @ ymail.com
E-Posta: sevinsani @ gmail.com

MUTAF
16-02-2009, 13:38
Hakkımda basında çıkan Turkcell deki güvenlik açıkları ile ilgili haberlerde bir takım yanlış bilgilere yer verilmesi nedeniyle açıklama gereği doğmuştur. Farkına varmadan forum ihlali yaptıysam yazımın kaldırılmasını rica ediyorum. Saygılarımla

Saygılarımla,
Hasan YILDIRIM
Tel: 0 506 395 91 92
E-Posta: sevinsani @ ymail.com
E-Posta: sevinsani @ gmail.com

siz Hasan Yıldırımmısınız?

semih05
16-02-2009, 14:08
selam,çok ilginc ve düşündürücü.herşey mümkündür olabilir.

bilisimci06
23-02-2009, 19:41
Sevgili Kardeşlerim:)
Olumlu, olumsuz düşünen herkese teşekkür ediyorum. Her insanın kendisine göre doğrusu vardır. Güven vermeyen iş tekliflerini kabul etmeyince elimdeki bilgileri, katma değer servislerini, güvenlik açıkları, reklam ... bedava almak için şantaj altında mahkemeye verdiler. Amaç yıldırma politikasıydı. Turkcell de güvenlik açığı bir tane değil ki, işin ilginç yanı siz bir konuda haklı olduğunuza inanıyorsanız önünüze mutlaka fırsatlar çıkacaktır. Açık aramak gibi bir derdim de yok. Yine Turkcell ile ilgili YASAL bir işlem yaparken 30 saniye de dilediğiniz bir kimsenin Turkcell hattını devre dışı bırakabiliyorsunuz. Yazıda belirttiğim gibi deneme yapmama gerek yok çünkü hislerim de yanılmadım. Daha önce vodafonede istenilen numaradan gizli sms gönderme konusuna değindim amacım neydi insanlar güvenlik açıkların farkında olsunlar ki ona göre kendilerini savunsunlar. Yine daha önce hangi adsl kullanıcı adıyla nete bağlanırsa kota ona yazar dedikten sonra Türk Telekom abonelerini uyardı. Eğer ki bir şirketten tehdit yada şantaş yoluyla para sızdırmayı düşünsem şirket yetkilileri ile görüşmek yerine bilgimi illegal kimselere veririm. Bunları yaparsam daha fazla kazanacığıma hak verirsiniz. Ama diyorum ya bilgimi hiçbir zaman art niyet içinde kullanmadım. İnsanlar zarar görmesin diye uyarıyorum ve uyarmayada devam ediyorum. Mahkeme kararında zaten zarar olmadığıda ortadadır. Bu yazımı yazmamtaki amaç benim için olumlu düşünmeniz değil Türkiye de neler olduğunu bilin ki benim başıma gelenler başınıza geldiğinde ona göre davranızın. Allah rızası için dualarınızı esirgemeyiniz bu bana yeter Sevgili Kardeşlerim :)

Bir kaç tane link veriyorum belki bazı arkadaşlarım faydalanabilir :)

Only the registered members can see the link (FreeSMS) bedava sms gönderme

Only the registered members can see the link Yasal olarak medeni hal öğrenme



NOT: Farkına varmadan saygısızlık yaptıysam özür dilerim :(

siestagunay
23-02-2009, 21:47
helal olsnn hocam sana . . .

bilisimci06
21-03-2009, 13:44
helal olsnn hocam sana . . .

Sevgili Kardeşim:)

İlginize teşekkür ediyorum Allah rızası için dualarınızı esirgemeyiniz yeterlidir :)

bilisimci06
08-04-2009, 19:02
çok önemli bir konu dikkat etmek lazım

Only the registered members can see the link linkindeki mahkeme dosyaları incelendiğinde açığın iddia değil gerçekten varlığı anlaşılacaktır.

Selamlar

aliharbiye
08-04-2009, 19:45
nasıl yaptığı sorulup düşündürür elalemin pin ve pukkuna nasıl sahip oluyor kendi kartı üzerine başkalarının pinini ve pukkunu girse kendi kartı başkalarının nomarasımı oluyor şahsen ben bu habere pek inanmıyorum saygılarımla aliharbiye.

bilisimci06
14-05-2009, 18:14
nasıl yaptığı sorulup düşündürür elalemin pin ve pukkuna nasıl sahip oluyor kendi kartı üzerine başkalarının pinini ve pukkunu girse kendi kartı başkalarının nomarasımı oluyor şahsen ben bu habere pek inanmıyorum saygılarımla aliharbiye.

Bilişim kanunlarına göre eylem suç olmasa ispatı 10 saniyelik bir işlem. Yine de belgeleri incele derim sevgili kardeşim...

ceydonmez
14-05-2009, 19:21
farketmez zaten -20 kontörüm var.:D

:8[1]: :puah:

kirmastılı
14-05-2009, 19:33
üstat haketten taktir edilecek adamsın [DURMAK YOK YOLA DEVAM]

Hikmet™
14-05-2009, 20:41
ceydonmez ve kirmastılı arkadaşlarım ta 4 ay önceki konuya neden atladınız anlamadım :D