Arka kapı (İngilizce: Backdoor), bilgisayar sistemlerinin normal güvenliğini veya şifrelemesini es geçen, genellikle gizli bir yöntemdir. Bu sayede bilgisayar sistemi yetkisiz erişim ve işlemlere açık hale gelir.
Arka kapılar, programlara saklanabilir, ayrı bir program olabilir, donanım firmware'ında veya işletim sisteminde de bulunabilir. Truva atları sisteme arka kapı yüklemek için kullanılabilir. Truva atı, gerçek bir program gibi görünür ama çalıştırıldığında gizli bir şekilde arka kapı kurulumu yapabilir.
Sınıflandırma
Yazılım hataları
Yazılım gelişiriciler tarafından fark edilmeyen hatalar nedeniyle oluşan arka kapılardır. Yazılımlar piyasaya sürüldükten sonra güvenlik şirketleri veya beyaz şapkalı hackerler tarafından tespit edilerek yazılımın üreticisine bildirilir, kamuoyuna açıklanır ve üreticinin yazılım güncellemesi ile bu arka kapılar kapatılır. Yazılım güncellemeleri bu nedenle çok önemlidir. Ayrıca korsan yazılım kullanan kullanıcılar daima bu risk altındadır.
Ancak bu arka kapılar önce siyah şapkalı hackerler tarafından tespit edildiklerinde açıklanmaz ve bu kapı kötü niyetle uzun süre tespit edilemeden kullanılabilir. Bu durum kullanıcıların başına gelebilecek en tehlikeli durumdur.
Zararlı yazılımlarla açılan arka kapılar
Kamuoyunda en yaygın bilinen yöntemdir. Bilgisayar sisteminde sonradan üçüncü şahıslar tarafından geliştirilmiş yazılımların çalıştırılması ile açılan kapılardır. Bu yazılımlara örnek olarak Mydoom, , , , , , ve verilebilir.
Bu yazılımlardan kurtulmak ve korunmak için antivirüs ve güvenlik yazılımları kullanılmalıdır.
Ancak antivirüs ve güvenlik yazılımları henüz tanımlanamamış yeni tehditleri algılayamayacağı için yüzde yüz güvenlik sağlayamazlar. Ek olarak etkin güvenlik duvarı sistemleri kullanmak ve güvenlik yazılımlarını günlük olarak güncel tutmak riski en aza indirir.
İnternetteki korsan yazılım, crack ve serial paylaşılan sitelerden veya dosya paylaşım yazılımları ile indirilen dosyalar bu tür zararlı yazılımların en kolay yayılım yeri olarak kullanılır. Bilgisayarı veya interneti hızlandırmayı vadeden yazılımlar ve internet tarayıcısına yüklenen eklentiler de kaynağı güvenilir değilse çok risklidir. Ayrıca pornografi ve uyuşturucu ile ilgili internet siteleri de bu yazılımların yayılması amacıyla yaygın olarak kullanılır.
Üreticiler tarafından açılan arka kapılar
Donanım veya yazılım üreten şirketlerin bilinçli olarak sistemlerine eklediği açıklanmamış arka kapılardır. Bu tür arka kapılar şirketlerin kullanıcılara destek sunan birimleri için eklenmiş olabilir ancak siyah şapkalı hackerların tespit etme riskine karşı da açıktır.
Ayrıca devletlere ait ulusal güvenlik ofisleri de üretici şirketlerden kendilerinin kullanabilmesi için ürünlerinde arka kapı yapmasını istemektedir. Bu tür arka kapıların yaygın olarak uluslararası casusluk ve terör tehditlerinin izlenmesi için kullanıldığı sanılmaktadır. Özellikle Microsoft ve Apple gibi büyük şirketlerin ürünlerinde bu tür arka kapılar olduğu bilinmektedir. Kullanıcıların bu tür arka kapılardan korunmak için yapabileceği şeyler sınırlıdır. Güvenlik duvarı sistemlerinde beyaz liste yöntemi kullanmak bunlardan birisidir.
Bu tür arka kapılardan korunmanın en yaygın yöntemi açık kaynaklı yazılımları kullanmaktır. Açık kaynaklı yazılımların kaynak kodları herkes tarafından internetten okunabildiği için arka kapı kodlarının gizlenme ihtimali yoktur.
Matrix 3 filmindeki "kahin" karakteri bir yapay zeka yazılımı idi, kendisine giderken kullanılan kapılar ise gerçekte birer backdoor'du.
Kaynakça
- ^ "Arşivlenmiş kopya". 12 Mart 2017 tarihinde kaynağından . Erişim tarihi: 9 Mart 2017.
- ^ "Arşivlenmiş kopya". 12 Mart 2017 tarihinde kaynağından . Erişim tarihi: 9 Mart 2017.
- ^ "Arşivlenmiş kopya". 5 Şubat 2017 tarihinde kaynağından . Erişim tarihi: 9 Mart 2017.
- ^ (İngilizce). learn-networking. 28 Ocak 2008. 27 Mayıs 2015 tarihinde kaynağından arşivlendi. Erişim tarihi: 21 Mayıs 2013.
- ^ "Arşivlenmiş kopya". 12 Mart 2017 tarihinde kaynağından . Erişim tarihi: 9 Mart 2017.
- ^ "Arşivlenmiş kopya". 12 Mart 2017 tarihinde kaynağından . Erişim tarihi: 9 Mart 2017.
- ^ "Arşivlenmiş kopya". 12 Mart 2017 tarihinde kaynağından . Erişim tarihi: 9 Mart 2017.
- ^ (Linux çekirdeği için yapılan bir girişim)
- ^ "Arşivlenmiş kopya" (PDF). 3 Ağustos 2014 tarihinde kaynağından (PDF). Erişim tarihi: 9 Mart 2017.
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
Arka kapi Ingilizce Backdoor bilgisayar sistemlerinin normal guvenligini veya sifrelemesini es gecen genellikle gizli bir yontemdir Bu sayede bilgisayar sistemi yetkisiz erisim ve islemlere acik hale gelir Arka kapilar programlara saklanabilir ayri bir program olabilir donanim firmware inda veya isletim sisteminde de bulunabilir Truva atlari sisteme arka kapi yuklemek icin kullanilabilir Truva ati gercek bir program gibi gorunur ama calistirildiginda gizli bir sekilde arka kapi kurulumu yapabilir Siniflandirma Yazilim hatalari Yazilim gelisiriciler tarafindan fark edilmeyen hatalar nedeniyle olusan arka kapilardir Yazilimlar piyasaya suruldukten sonra guvenlik sirketleri veya beyaz sapkali hackerler tarafindan tespit edilerek yazilimin ureticisine bildirilir kamuoyuna aciklanir ve ureticinin yazilim guncellemesi ile bu arka kapilar kapatilir Yazilim guncellemeleri bu nedenle cok onemlidir Ayrica korsan yazilim kullanan kullanicilar daima bu risk altindadir Ancak bu arka kapilar once siyah sapkali hackerler tarafindan tespit edildiklerinde aciklanmaz ve bu kapi kotu niyetle uzun sure tespit edilemeden kullanilabilir Bu durum kullanicilarin basina gelebilecek en tehlikeli durumdur Zararli yazilimlarla acilan arka kapilar Kamuoyunda en yaygin bilinen yontemdir Bilgisayar sisteminde sonradan ucuncu sahislar tarafindan gelistirilmis yazilimlarin calistirilmasi ile acilan kapilardir Bu yazilimlara ornek olarak Mydoom ve verilebilir Bu yazilimlardan kurtulmak ve korunmak icin antivirus ve guvenlik yazilimlari kullanilmalidir Ancak antivirus ve guvenlik yazilimlari henuz tanimlanamamis yeni tehditleri algilayamayacagi icin yuzde yuz guvenlik saglayamazlar Ek olarak etkin guvenlik duvari sistemleri kullanmak ve guvenlik yazilimlarini gunluk olarak guncel tutmak riski en aza indirir Internetteki korsan yazilim crack ve serial paylasilan sitelerden veya dosya paylasim yazilimlari ile indirilen dosyalar bu tur zararli yazilimlarin en kolay yayilim yeri olarak kullanilir Bilgisayari veya interneti hizlandirmayi vadeden yazilimlar ve internet tarayicisina yuklenen eklentiler de kaynagi guvenilir degilse cok risklidir Ayrica pornografi ve uyusturucu ile ilgili internet siteleri de bu yazilimlarin yayilmasi amaciyla yaygin olarak kullanilir Ureticiler tarafindan acilan arka kapilar Donanim veya yazilim ureten sirketlerin bilincli olarak sistemlerine ekledigi aciklanmamis arka kapilardir Bu tur arka kapilar sirketlerin kullanicilara destek sunan birimleri icin eklenmis olabilir ancak siyah sapkali hackerlarin tespit etme riskine karsi da aciktir Ayrica devletlere ait ulusal guvenlik ofisleri de uretici sirketlerden kendilerinin kullanabilmesi icin urunlerinde arka kapi yapmasini istemektedir Bu tur arka kapilarin yaygin olarak uluslararasi casusluk ve teror tehditlerinin izlenmesi icin kullanildigi sanilmaktadir Ozellikle Microsoft ve Apple gibi buyuk sirketlerin urunlerinde bu tur arka kapilar oldugu bilinmektedir Kullanicilarin bu tur arka kapilardan korunmak icin yapabilecegi seyler sinirlidir Guvenlik duvari sistemlerinde beyaz liste yontemi kullanmak bunlardan birisidir Bu tur arka kapilardan korunmanin en yaygin yontemi acik kaynakli yazilimlari kullanmaktir Acik kaynakli yazilimlarin kaynak kodlari herkes tarafindan internetten okunabildigi icin arka kapi kodlarinin gizlenme ihtimali yoktur Matrix 3 filmindeki kahin karakteri bir yapay zeka yazilimi idi kendisine giderken kullanilan kapilar ise gercekte birer backdoor du Kaynakca Arsivlenmis kopya 12 Mart 2017 tarihinde kaynagindan Erisim tarihi 9 Mart 2017 Arsivlenmis kopya 12 Mart 2017 tarihinde kaynagindan Erisim tarihi 9 Mart 2017 Arsivlenmis kopya 5 Subat 2017 tarihinde kaynagindan Erisim tarihi 9 Mart 2017 Ingilizce learn networking 28 Ocak 2008 27 Mayis 2015 tarihinde kaynagindan arsivlendi Erisim tarihi 21 Mayis 2013 Arsivlenmis kopya 12 Mart 2017 tarihinde kaynagindan Erisim tarihi 9 Mart 2017 Arsivlenmis kopya 12 Mart 2017 tarihinde kaynagindan Erisim tarihi 9 Mart 2017 Arsivlenmis kopya 12 Mart 2017 tarihinde kaynagindan Erisim tarihi 9 Mart 2017 Linux cekirdegi icin yapilan bir girisim Arsivlenmis kopya PDF 3 Agustos 2014 tarihinde kaynagindan PDF Erisim tarihi 9 Mart 2017