{"id":1699,"date":"2021-03-20T18:45:00","date_gmt":"2021-03-20T16:45:00","guid":{"rendered":"https:\/\/ekonomi101.net\/?p=1699"},"modified":"2021-08-15T01:32:31","modified_gmt":"2021-08-14T23:32:31","slug":"tekrar-saldirisi-nedir","status":"publish","type":"post","link":"https:\/\/ekonomi101.net\/tekrar-saldirisi-nedir\/","title":{"rendered":"Tekrar Sald\u0131r\u0131s\u0131 Nedir?"},"content":{"rendered":"\n

Tekrar sald\u0131r\u0131s\u0131, k\u00f6t\u00fc niyetli bir ki\u015finin veya grubun a\u011f \u00fczerinde ger\u00e7ekle\u015fen ge\u00e7erli veri iletimini ele ge\u00e7irmesi ve bu i\u015flemleri tekrarlamas\u0131 ile yap\u0131lan siber sald\u0131r\u0131ya verilen isimdir. Ayr\u0131ca, playback olarak da isimlendirilmektedir. Temel verinin ge\u00e7erli olmas\u0131 sebebi ile a\u011f\u0131n g\u00fcvenlik protokolleri sald\u0131r\u0131 i\u015flemine normal bir veri gibi de\u011fer bi\u00e7er. Temel mesaj ele ge\u00e7irildi\u011fi zaman ayn\u0131 \u015fekilde tekrar edilebilece\u011fi i\u00e7in tekrar sald\u0131r\u0131s\u0131 ger\u00e7ekle\u015ftiren bilgisayar korsanlar\u0131n\u0131n bu mesajlar\u0131n \u015fifrelerini \u00e7\u00f6zmesine gerek kalmamaktad\u0131r.<\/p>\n\n\n\n

Tekrar Sald\u0131r\u0131s\u0131yla Ne Yap\u0131l\u0131r?<\/strong><\/h2>\n\n\n\n

Bu sald\u0131r\u0131, korunmakta olan bir a\u011f \u00fczerinde depolanan bilgilere g\u00f6re e\u015fde\u011fer kimlik bilgileri ile eri\u015fim sa\u011flamak \u00fczere yap\u0131lmaktad\u0131r. Ayr\u0131ca, finansal kurum ve bireylerin i\u015flemlerinin tekrarlanmas\u0131 amac\u0131 ile de kullan\u0131ld\u0131\u011f\u0131 i\u00e7in sald\u0131r\u0131 ger\u00e7ekle\u015ftiren ki\u015fi veya ki\u015filer do\u011frudan kullan\u0131c\u0131 ve finansal kurum hesaplar\u0131ndan para \u00e7ekili\u015fi yapabilir. Tekrar sald\u0131r\u0131s\u0131 yap\u0131ld\u0131\u011f\u0131 zaman iki kere ayn\u0131 i\u015flem ger\u00e7ekle\u015febilir. Pek fazla g\u00f6r\u00fclen bir durum olmasa da \u015fifreli mesajlar\u0131n farkl\u0131 k\u0131s\u0131mlar\u0131 bir araya getirilerek i\u015flem a\u011f\u0131na sunulabilir. Bu durum, kopyala-yap\u0131\u015ft\u0131r sald\u0131r\u0131s\u0131 olarak bilinmektedir. Bu tip sald\u0131r\u0131lara a\u011f taraf\u0131ndan verilen tepki ise sald\u0131r\u0131 ger\u00e7ekle\u015ftiren ki\u015fi veya ki\u015filerin i\u015fine yarayacak daha fazla bilgi elde etmesine sebep olmaktad\u0131r.<\/p>\n\n\n\n

\"tekrar<\/figure><\/div>\n\n\n\n

Tekrar sald\u0131r\u0131lar\u0131 her ne kadar \u00e7ok tehlikeli gibi g\u00f6r\u00fcn\u00fcyor olsa da bu i\u015flemi ger\u00e7ekle\u015ftiren kullan\u0131c\u0131lar\u0131n a\u011f \u00fczerinde yapabilece\u011fi i\u015flemler s\u0131n\u0131rl\u0131d\u0131r. Sald\u0131r\u0131 ger\u00e7ekle\u015ftiren ki\u015fi veya ki\u015filer mevcut datay\u0131 de\u011fi\u015ftiremez \u00e7\u00fcnk\u00fc de\u011fi\u015fiklik olmas\u0131 durumunda a\u011f bu i\u015flemi onaylamayacakt\u0131r. Bu durum, sald\u0131r\u0131n\u0131n eski i\u015flemleri tekrarlama ihtimallerini ortadan kald\u0131rmaktad\u0131r. Ayr\u0131ca, bu tarz sald\u0131r\u0131lardan korunmak da olduk\u00e7a kolay bir \u015feydir. Veri iletimi i\u00e7in saat damgas\u0131 eklemek veya benzer \u00e7\u00f6z\u00fcm \u015fekilleri kullanmak sonucunda geriye d\u00f6n\u00fck i\u015flemlerin tekrarlanma ihtimali ortadan kald\u0131r\u0131l\u0131r. Bir di\u011fer yandan sunucu taraf\u0131ndan tekrarlanan mesajlar \u00f6nbelle\u011fe al\u0131narak da tekrar sald\u0131r\u0131s\u0131n\u0131n \u00f6n\u00fcne ge\u00e7ilebilir.<\/p>\n\n\n\n

Tekrar Sald\u0131r\u0131s\u0131 Kripto Paralar i\u00e7in Neden \u00d6nemlidir?<\/strong><\/h2>\n\n\n\n

Tekrar sald\u0131r\u0131s\u0131 her ne kadar sadece kripto paralar<\/a><\/strong> i\u00e7in \u00f6zel bir \u015fey olmasa da genellikle bu sald\u0131r\u0131lar\u0131n ilk hedefi blok zinciri teknolojisi<\/a><\/strong> kullanan kripto paralard\u0131r. Bunun temel sebebi ise blok zinciri teknolojisinde protokol de\u011fi\u015fimi olmas\u0131 ve s\u00fcr\u00fcm g\u00fcncellemelerinin yap\u0131lmas\u0131d\u0131r. \u00d6zellikle s\u00fcr\u00fcm g\u00fcncellemesi yap\u0131ld\u0131\u011f\u0131 zaman kay\u0131t defteri ikiye ayr\u0131lmaktad\u0131r. Bunlardan birisi yaz\u0131l\u0131m\u0131n eski versiyonu ile devam ederken di\u011feri ise g\u00fcncellenmi\u015f versiyonu ile \u00e7al\u0131\u015fmaya devam eder. Ayr\u0131ca, baz\u0131 g\u00fcncellemeler de sadece kay\u0131t defteri y\u00fckseltmek amac\u0131 ile yap\u0131lmaktad\u0131r. Di\u011fer s\u00fcr\u00fcm g\u00fcncellemelerinde ise yeni kollar yarat\u0131l\u0131r ve yeni kripto paralar\u0131n olu\u015fumu ger\u00e7ekle\u015fir.<\/p>\n\n\n\n

\"tekrar<\/figure><\/div>\n\n\n\n

Bu s\u00fcr\u00fcm g\u00fcncellemeleri ger\u00e7ekle\u015fti\u011fi zaman sald\u0131rganlar\u0131n blok zinciri kay\u0131t defterine kar\u015f\u0131 tekrar sald\u0131r\u0131lar\u0131 ger\u00e7ekle\u015ftirme \u015fanslar\u0131 teorik olarak m\u00fcmk\u00fcn hale gelmektedir. S\u00fcr\u00fcm g\u00fcncellemesi \u00f6ncesinde ge\u00e7erli c\u00fczdana sahip olan bireylerin \u00f6nceki kay\u0131t defterinde ger\u00e7ekle\u015ftirmi\u015f oldu\u011fu i\u015flemler yeni defterde de ge\u00e7erli olur. Bunun etkisi olarak da ki\u015fi bu ge\u00e7i\u015f s\u0131ras\u0131nda tekrar sald\u0131r\u0131s\u0131 ile i\u015flemlerini kolayl\u0131kla tekrarlayabilir. S\u00fcr\u00fcm g\u00fcncellemesi sonras\u0131nda blok zincirine dahil olan kullan\u0131c\u0131lar ise bu olay\u0131n \u00f6ncesindeki sald\u0131r\u0131lardan etkilenmez.<\/p>\n\n\n\n

Blok Zincirleri Bu Sald\u0131r\u0131lardan Nas\u0131l Korunabilir?<\/strong><\/h2>\n\n\n\n

S\u00fcr\u00fcm g\u00fcncellemesi yap\u0131lacak olan blok zinciri defteri her ne kadar tekrar sald\u0131r\u0131s\u0131 i\u00e7in m\u00fcsait gibi g\u00f6r\u00fcn\u00fcyor olsa da asl\u0131nda kullan\u0131lan g\u00fcvenlik protokolleri ile bu ihtimaller minimum d\u00fczeye getirilmektedir. Blok zinciri teknolojilerinde tekrar sald\u0131r\u0131s\u0131n\u0131 \u00f6nlemek i\u00e7in kullan\u0131lan iki farkl\u0131 y\u00f6ntem bulunmaktad\u0131r. Bunlardan birincisi se\u00e7meli tekrar korumas\u0131, di\u011feri ise g\u00fc\u00e7l\u00fc tekrar korumas\u0131d\u0131r. G\u00fc\u00e7l\u00fc tekrar korumalar\u0131nda, s\u00fcr\u00fcm g\u00fcncellemesi ile ortaya \u00e7\u0131kan yeni defter i\u00e7in kay\u0131t defterine \u00f6zel bir i\u015faret eklenmektedir. Bu \u00f6nlem ile bir i\u015flemin asl\u0131 kay\u0131t defterinde ge\u00e7erli olmas\u0131 engellenmi\u015f olur. Bu koruma y\u00f6ntemi tam tersi durumlar i\u00e7in de ge\u00e7erlidir.<\/p>\n\n\n\n

G\u00fc\u00e7l\u00fc tekrar korumas\u0131 kullan\u0131ld\u0131\u011f\u0131 zaman s\u00fcr\u00fcm g\u00fcncellemesi tamamland\u0131\u011f\u0131 an otomatik olarak \u00e7al\u0131\u015fmaya ba\u015flamaktad\u0131r. Bir di\u011fer yandan se\u00e7meli tekrar korumas\u0131 ise bireylerin i\u015flemlerinin tekrar edilmesine engel olmak i\u00e7in manuel olarak i\u015flemlerde de\u011fi\u015fiklik yap\u0131lmas\u0131na engel olur. Se\u00e7meli koruma y\u00f6ntemi ise s\u00fcr\u00fcm g\u00fcncellemesinin tamamen yeni bir kripto para yaratmas\u0131 yerine as\u0131l kay\u0131t defterine g\u00fcncelleme yapmak amac\u0131 ile ger\u00e7ekle\u015fti\u011fi zaman kullan\u0131lan bir koruma y\u00f6ntemidir.<\/p>\n\n\n\n

\"tekrar<\/figure><\/div>\n\n\n\n

Kay\u0131t defteri koruma y\u00f6ntemleri haricinde bireyler de bireysel olarak kendilerini tekrar sald\u0131r\u0131lar\u0131ndan koruyabilir. Bu korunma y\u00f6ntemleri aras\u0131nda en bilineni ise kay\u0131t defterinin belirli bir say\u0131da blo\u011fa ula\u015faca\u011f\u0131 s\u00fcre\u00e7 i\u00e7erisinde koinleri transfer edilmeyecek \u015fekilde kilitlemek olacakt\u0131r. Fakat \u015funu unutmamak gerekiyor ki t\u00fcm c\u00fczdan hizmetleri bu hizmet sunmamaktad\u0131r.<\/p>\n\n\n\n

Tekrar sald\u0131r\u0131lar\u0131n\u0131n ba\u015far\u0131l\u0131 olmas\u0131 durumunda blok zinciri a\u011f\u0131 ciddi tehlike alt\u0131ndad\u0131r ve kullan\u0131c\u0131lar\u0131n g\u00fcvenini de kaybetmektedir. Di\u011fer sald\u0131r\u0131 y\u00f6ntemlerine k\u0131yasla tekrar sald\u0131r\u0131lar\u0131nda verinin \u015fifresinin \u00e7\u00f6z\u00fclmesine gerek yoktur. Ayr\u0131ca, s\u00fcr\u00fcm g\u00fcncellemesi ger\u00e7ekle\u015fecek olan kripto para defterleri genellikle bu t\u00fcr sald\u0131r\u0131lar i\u00e7in daha m\u00fcsait ve hassast\u0131r. G\u00fc\u00e7l\u00fc tekrar koruma y\u00f6ntemleri bu hassasl\u0131\u011f\u0131n daha sa\u011flam olmas\u0131 i\u00e7in g\u00fczel bir \u00f6nlemdir.<\/p>\n","protected":false},"excerpt":{"rendered":"

Tekrar sald\u0131r\u0131s\u0131, temel verinin ge\u00e7erli olmas\u0131 sebebi ile a\u011f\u0131n g\u00fcvenlik protokolleri sald\u0131r\u0131 i\u015flemine normal bir veri gibi de\u011fer bi\u00e7er.<\/p>\n","protected":false},"author":1,"featured_media":1702,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[6,43,54],"tags":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/ekonomi101.net\/wp-content\/uploads\/2021\/03\/tekrar-saldirisi-nedir.jpeg?fit=1080%2C628&ssl=1","_links":{"self":[{"href":"https:\/\/ekonomi101.net\/wp-json\/wp\/v2\/posts\/1699"}],"collection":[{"href":"https:\/\/ekonomi101.net\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ekonomi101.net\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ekonomi101.net\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ekonomi101.net\/wp-json\/wp\/v2\/comments?post=1699"}],"version-history":[{"count":1,"href":"https:\/\/ekonomi101.net\/wp-json\/wp\/v2\/posts\/1699\/revisions"}],"predecessor-version":[{"id":2349,"href":"https:\/\/ekonomi101.net\/wp-json\/wp\/v2\/posts\/1699\/revisions\/2349"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ekonomi101.net\/wp-json\/wp\/v2\/media\/1702"}],"wp:attachment":[{"href":"https:\/\/ekonomi101.net\/wp-json\/wp\/v2\/media?parent=1699"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ekonomi101.net\/wp-json\/wp\/v2\/categories?post=1699"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ekonomi101.net\/wp-json\/wp\/v2\/tags?post=1699"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}