Giriş Yap Kayıt ol Online Üyeler Aktif Konular Arama Üyeler Forum Kuralları
Tahribat.Com | Garanti Bankası"nın Dalavereleri Ve Güvenliği !
Tahribat.Com Forumları
Güvenlik - Security
      Garanti Bankası"nın Dalavereleri Ve Güvenliği !
Bu Bölümde yeni konu açmak için tıklayın Konuyu cevaplamak için tık...
Konu 28 Eylül 2008 (Pazar) 19:39 tarihinde açıldı. Kısayol | Alıntı yap | Özel Mesaj
murathan


Kayıt : 19 Mayis 2007
Arc
Erkek Üye
 

Merhabalar ,
Kısa süre önce garanti bankası hesabımdan , bir başka garanti bankası hesabıma 17,50 ytl havale yapmak için garanti şubeme uğradım.Görevli bu iş için 23 YtL ücret talep etti ıhh dedim şaşırdım :|
17,50 ytl havale için 23 ytl ödemek aptallık olurdu.Çünkü 23 ytl ile neredeyse 23 yetimin karnı doyrulur.İnternetten bu işlemi yaparsam daha az masraflı olucağını söyledi görevli..

İnternet bankacılığı işlemleri için müşteri hizmetlerinden yardım aldım , bir sürü gereksiz soru ile 30 dk cebelleştim ama sonunda internetten hesabıma girebildim.
Hesabımda iyi bir miktarda para olmasına karşı havale işlemi sırasında “Havale limitiniz 0 dır.” diye uyarı ile karşılaştım yani havale yapamıyorum.
Ya sabır müşteri hizmetlerini o gün 8. kez aradım ve bu işlem için şubenize başvurmanız gerekiyor diye yanıt aldım , iyi ama ben zaten bunun için gitmiştim şubeye internetten havale yapacağımı söyleyen görevli bunu bilmiyormuydu , bu konuda beni neden uyarmadılar diye düşündüm.1 saat 15 dk uzaklıkdaki garanti şubeme bu işlem için  tekrar gittim …

Tüm bu işlemler sırasında garantinin çalışanlarının  rahatlığı ve ukalalığı beni çileden çıkardı.
Müşteri ile senli benli askerlik arkadaşıymış gibi konuşmalar , bayanların podyumdaymış gibi havalı tavırları iki müşteriye bakıp arada 3 kez çay molası verenler ve ortada afedersiniz ama kazma gibi dolaşan güvenlik görevlisi.Sadece küçük bir havale için uykusuz uykusuz tam 5 saatimi bankaya ayırmıştım.

Memnuniyetsizliğimi garanti.com.tr adresinden belirttim.
Güvenlik adına şu işlemi yapamıyoruz şubenize başvurmanız gerekicek ,yok bu olmaz güvenlik , yok şu olmaz güvenlik ,  güvenlik güvenlik diye vatandaşa eziyet etmelerini ayrıca belirttim.
Sağolsunlar dikkate alıp beni aradılar , en azından görevlinin kendini savunurmuş gibi konuşması ve hesap sorar gibi tavırlar takınmaya başlamadan ben böyle düşünüyordum , tavırları böyle olunca uyuz oldum sorularına üstü kapalı cevap verip kısa tuttum konuşmayı fakat içime dert olmuştu bunu olanlar.

Garantinin güvenliğine gelince ;
Google’da ön bir araştırma yaparak www.garantileasing.com.tr adresinin iki türk hacker tarafından hacklendiğini güvenlik zaafiyetinin ise hacking’in var olduğundan beri bilinen sql injection olduğunu kanıtları ile görebilirsiniz.

Ardından muhtemel bir kaç soru sorucaksınız kendinize ;
-Garantinin yazılımcıları hiç mi güvenlik bilmiyorlar en azından sql sorgularına karşı defans alamıyorlar mı ?
-Hadi garanti yazılımcıları işi bilmiyor , güvenlik uzmanları nerede ? Onlar defans alamıyorlar mı , güvenlik zaafiyetlerini keşfedemiyorlar mı ?
-Yurdumun tipik güvenlik uzmanının (Juniper , CheckPoint , Symantec , FoundStone gibi gibi firmaların ürünlerini kullanmakdan öteye gidemeyenler için ) diyelim bilgisi yok , peki garantinin taş devrinden dahii kalmış olsa  , içinde web attacklarını tespit edip engelleyecek snignaturlerin olduğu bir IDS/IPS sistemi yok mu ?
-Olsun garanti için hacklenip rezil olmak önemli olmayabilir .
Hackerlar anasayfaya “Hacked By bilmem kim ve kim” yazmak yerine fake bir sayfa yerleştirip tüm giriş bilgilerini alabilirlerdi.Sanırım bu hackerlar zeki olsa gerek buna ihtiyaç duymamışlar güvenlik zaafiyetinden veritabanındaki tüm kayıtlar zaten alınabilir.
Bu bilgilerle nede güzel pishing saldırısı olur onuda varın siz düşünün.
-Hadi garanti hemen defans sağladı ve bu saldırı haber olmadı üstü kapandı olayı bilen gören “aha garantileasing.com.tr ye girmişler yarın kesin garanti.com.tr yede girerler” yada biraz daha teknik bilgisi olan “Ulan bu garantileasing.com.tr ile garanti.com.tr muhtemelen aynı sunucudadır , yada farklı sunucuda ama aynı ağdadır hacker bir sunucuyu ele geçirirse yandı gülüm keten helvası” diyebilir.

Aşağıda benim yaptığım araştırmalar sonucu edindiğim bir kaç bilgi var ;

Garantileasing.com.tr nin Zone-H Mirror kaydı :
http://www.zone-h.net/defaced/2007/11/10/www.garantileasing.com/tur/secondhand.asp

Veritabanı (Başka ne söylenebilinir ki ) :

http://img254.imageshack.us/img254/9804/garanti1sk5.png


Gönderilen bir kaç sql sorgusu :

http://img139.imageshack.us/img139/593/garanti2pv2.png

Türkiye de bu kadar güvenlikten bir haber banka ile yığınla asker arkadaşı muhabbeti yapan banka personeli ...Düşünmesi bile içler acısı...


Dead eyes See no future ! Falling from grace We are coming home! 
28 Eylül 2008 (Pazar) 19:48 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Abizittin


Kayıt : 19 Haziran 2008
İstanbul - Ardahan
Erkek Üye
 
hoca babamda bu bankanın internet şubesini kullanıyo g*te gelmeyelim :S

 
28 Eylül 2008 (Pazar) 19:51 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
u235


Kayıt : 31 Mart 2008
Kiev
Erkek Üye
 
Allah'a emanetsiniz hocam.Ama kendilerinden kaynaklanan sorunlarda karşılıyorlar zararınızı yanlış bilmiyorsam

Don‘t wait too much to show who you really are 
28 Eylül 2008 (Pazar) 19:57 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
cagatay09


Kayıt : 15 Haziran 2006
Efekent
Erkek Üye
 
tamamen bir pok atmaktan baska bisey degil.. söylimde simdiden bosu bosuna suclama yapmayin.. resmen garanti bankasini karalama kampanyasindan baska bisi degil.. sen bankada yapilan her islemi bedava mi saniyorsun anlamadim ki? hayatinda kac defa bankada calistiniz? be kadar calistiniz? adamlar eve gönderilen hesap ekstrelerinden bile kurtulmak icin müsterilerine email araciyla gönderelim karsigindan su kadar bonus verelim teklifini bosuna yapmiyorlar? bankada yapilan her islem bir ücrete tabidir.. kaldiki bu ücreti almazsa. banka banka olmaktan cikar. bir islem ücreti pahaliysa emin ol o islemin daha iyi alternatif yöntemi vardir.. ki zaaten sizinde bunu secmenizi bizzat banka önerir.. valla isinize gelir gelmez.. en iyi hizmeti gerek teknolojik gerekse islem bazindan bence garanti veriyor.. isin güvenligini bir yere kadar banka saglar sonrasi size aittir..bu kadar basit... bu karalama kampanyalarini cikaranlarida gayet cok iyi biliyoruz..

efe: yiğit kime derler? kızanlar: sözünde durup, efesiyle ölene. efe: korkak kime derler? kızanlar: sözünden dönen, aman dileyene. efe: insan dünyaya niçin gelir? kızanlar: ölmek için! 
28 Eylül 2008 (Pazar) 20:00 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
eleutherios
(Çömez)


Kayıt : 26 Eylül 2008
balıkesir-kıbrıs
Erkek Üye
 
hocam bizde ailecek garanti bankasıyla çalışıyoruz sana tamamen katılıyorum çok lakayitler ve çok sorumsuzlar ama şöyle bir garanti sunuyorlar bizden kaynaklanan sorunları karşılıyoruz diyorlar ama bizde karşılamadılar bankamatikten biraz para çektik ama elimize eksik para geçdi dekontta tam gösteriyodu baş vurduk  paramatiğin kasasını açtılar sonuç sıfır tabiki yani anlıyacağınız hiçbirşekilde karşılanmadı bizden çıktığıyla kaldı

Kontrolsüz güç güç değildir... 
28 Eylül 2008 (Pazar) 20:04 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
mataramasuko


Kayıt : 15 Haziran 2006
niğde/manisa/ankara
Erkek Üye
 

iş bankasından şaşmayın

edit:ayrıca şekerbankın amk 100 ytl para veriolardı güya öss de ilk 5555 te olanlara yılan hikayesine döndü

parayı almak için kredi kartı çıkartcaksın ona bonus olarak yüklencek ve altı ayda harcayabileceksin işe bak!


Kanını taşıyandan başkasına inanma! M.Kemal Atatürk 
28 Eylül 2008 (Pazar) 20:06 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
murathan


Kayıt : 19 Mayis 2007
Arc
Erkek Üye
 

mataramasuko bunu yazdı:
-----------------------------

iş bankasından şaşmayın

edit:ayrıca şekerbankın amk 100 ytl para veriolardı güya öss de ilk 5555 te olanlara yılan hikayesine döndü

parayı almak için kredi kartı çıkartcaksın ona bonus olarak yüklencek ve altı ayda harcayabileceksin işe bak!


-----------------------------

 

Geçen bosaltılan bankaların listesine bakmanı tavsiye ederim.


Dead eyes See no future ! Falling from grace We are coming home! 
28 Eylül 2008 (Pazar) 20:10 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Martech


Kayıt : 9 Mart 2007
incity
Erkek Üye
 
:) Ziraat bankası $

 
28 Eylül 2008 (Pazar) 20:28 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
efrasyap


Kayıt : 13 Haziran 2008
Qandahar
Erkek Üye
 
@Martech
aynen))

 
28 Eylül 2008 (Pazar) 21:34 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Quetzalcoatl


Kayıt : 21 Mayis 2006
Erkek Üye
 
var mı finansbank gibisi beee :)

Özgürlüğü anladıkça ona daha az sahip olursun. 
28 Eylül 2008 (Pazar) 21:41 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
sandman


Kayıt : 1 Eylül 2005
Erkek Üye
 
Şimdi Gt yani Garanti Teknolojinin bir çalışanı ve MainFramelerinde çalışan biri olarak direk şu sor geliyor aklıma kuruluşundan beri Oracle kullanan bir bankanın nasıl oluyorda Hacklenen veritabanı MsSQL?

Mühendis kahveyi projeye dönüştüren bir insan evladıdır. 

[1] [2] [3] [4]   [»] [»»]


Bu Bölümde yeni konu açmak için dıklayın Konuyu cevaplamak için tık...
Allah'a Havale Et Google Bookmark'a Ekle Yahoo'ya Ekle Stumbleupon'a Ekle Facebook'a Ekle Twitter'a Ekle   Google'da Ara : Garanti Bankası"nın Dalavereleri ve Güvenliği ! Favorilerime Ekle Yukarı Çık
Konuda 33 Mesaj Var.
Konu 3912 Sefer Gösterilmiş.
2001-2012 © Tahribat Group - Her Hakkı Saklıdır. - ● Gizlilik İlkeleri ● Kullanım Koşulları ● İletişim