8 Kasım 2000 Çarşamba 
 ANA SAYFA
 SİYASET
 HABER
 EKONOMİ
 SERBEST PİYASA
 DÜNYA
 SANAT
 EĞİTİM
 YAŞAM
 SPOR
 YAZARLAR
 ENTELLEKTÜEL B.
 OKUR TEMSİLCİSİ
 ÇİZERLER
 SAĞLIK
 MAGAZİN
 OTOMOBİL
 ASTROLOJİ
 İNTER EKRAN
 HAVA DURUMU
 VİTRİN
 TEKNOLOJİ
 İŞ YAŞAMI
 PAZAR SOHBETİ
 MİLLİYET 50. YIL
 E-POSTA
 ARŞİV
 KÜNYE
 TÜRKÇE KARAKTER
 REKLAM TARİFESİ
 YARDIM SAYFASI
Osmanlı Bankası'nda hack alarmı

Tamer Şahin adlı bir hacker Osmanlı Bankasının sitesine saldırdı. Banka duruma derhal müdahele ederek karşı bir operasyonla hackerin bankayla ilgili bilgileri yayınladığı siteyi kitledi

Seçkin Ürey Mehmet Özen


       Örnekleri yurtdışında sık sık görülen şirketlerin internet sitelerine korsan saldırlardan (hack) biri de Türkiye'de gerçekleşti.
       Tamer Şahin adında 20 yaşında İzmirli bir hacker, 16 gündür Osmanlı Bankası'nın internet şubesini hack ettiğini açıkladı. Banka iddiayı yalanlamazken ele geçirilen dosyaların önemli dosyalar olmadığını ve üzerlerinde değişiklik yapılmadığını belirtti.
       Şahin, iddiasını ispatlamak için bankanın internet şubesinde yapılan işlemleri gösteren kayıtları (logları) www.tamersahin/osmanli.htm adlı web sitesinde yayınladı. Milliyet'in telefonla görüştüğü Şahin, bir sistem güvenliği firmasında çalıştığını ve sık sık bankaların internet şubelerindeki güvenlik açıklarını kontrol ettiğini söyledi. Şahin şöyle konuştu:

'Bana teşekkür etmediler'

       "İsmini açıklamak istemediğim bir bankadan daha önce 9 bin kredi kartı şifresi çalmıştım. Onlara bunu anlattım ve sistem güvenliklerini düzeltmelerini istedim. Bankanın sistem güvenliği sorumluları bana teşekkür etti ve olay kapandı. Osmanlı Bankası'na da onların güvenlik açıklarını anlatan bir mail attım. Banka bana yolladığı mailde sistemlerinde bir sorun olmadığını söyledi. Oysa sonradan kontrol ettiğimde onlara anlattığım sorunları giderdiklerini gördüm. Bana teşekkür etmediler. Bu yüzden de 16 gündür internet şubesini hack ediyorum."

Dosyalar değişmedi

       Onur Gündüz Osmanlı Bankası Genel Müdür Yardımcısı Onur Gündüz şu açıklamayı yaptı:
       Osmanlı Bankası, web serverında hiçbir güvenlik bilgisi tutulmamaktadır. Tüm bankacılık işlemleri (internet şubesi) web üzerinde değil, Bankacılık Sisteminde (Main Frame) tutulmaktadır. Bankamızın internet sitesine saldırıda bulunduğu iddia eden ilgili kişi, web server üzerindeki herkese açık olan dosyaları indirmiştir. Ancak hiçbir şekilde dosyalarda değişiklik yapılmamıştır. Güvenlik konusunda öne çıkmamız nedeniyle bu tarz davranışlara yaklaşık üç yıldır maruz kalmaktayız.

Önceden sabıkalı

       Tamer Şahin, geçtiğimiz yıl Superonline'ın sitesini iki gün kilitlemişti. Şahin, "Superonline'la mahkemem hala devam ediyor. Ama bir şey ispatlayamadıkları için mahkemeden bir şey çıkmayacak. Ben de zaten mahkemeye artık gitmiyorum" dedi. Osmanlı Bankası ile mahkemelik olmaktan çekinip çekinmediğini sorduğumuz Şahin, "Bir şey ispatlayamazlar. Logları onların serverları üzerinden yayınladım. Sistemin içine de İngilizce 'TS was here' (TS buradaydı) mesajı bıraktım, onlar da sildi. Artık ispatlayamazlar" diye konuştu.

© 2000 Milliyet