2001 yılı başlarında bir öğle vakti... TV'de "TGRT" Haber bültenini izliyorum; haber bülteninde "DHKPC Terör örgütünün internet siteleri (www.dhkpc.com,www.dhkpc.net,www.dhkpc.org), Digital-Angels isimli Türk Hacker (!) grubu tarafından hacklendi." şeklinde bir haber verildi.. Henüz bir yıldır bilgisayar kullanan bir kişi olduğum için her Türk genci gibi ben de Hack olaylarına çok meraklı idim.. Üstelik bu kez hacklenen (!) terör örgütünün siteleriydi… Hemen internete bağlanıp hacklenen (!) sitelere girdim: Sitelerin hepsinde: "Bu siteye Yüce Türk milleti ve şehitler adına el konulmuştur." mealinde bir mesaj yazılmış, mesajın altına "Digital-Angels"in güzel bir amblemi konulmuş, en altta ise örgütün diğer sitelerinin adları yazılmıştı. Üstelik siteye girdiğinizde İstiklâl Marşı çalıyordu. Kendi kendime:“Helal olsun adamlara, gerçekten süper bir iş yapmışlar.” dedim. Daha sonra bu hack haberi bir çok internet sitesinde yayınlandı. Hatta büyük yazar (!) Emin ÇÖLAŞAN olaya herkes gibi balıklama atlayıp gazetedeki köşesinde “Digital-Angels” üyelerini öven, bu tür gençleri hack olaylarına teşvik eden bir yazı bile yazdı.. Ancak ortada bir gariplik vardı.. O zamana kadar internette gördüğüm, hacklenen siteler en geç birkaç gün içerisinde düzeltilir ve yayınlarına devam ederdi. Bu kez hacklenen (!) üç site aradan günler geçmesine rağmen bir türlü eski haline dönmemişti. Ya DHKPC’liler çok beceriksizdi ya da “Digital-Angels” grubu hack işinde çok ustaydı… O günlerde, tesadüfen bir siteye gimiştim ve site sahibi tarafından yayınlanan aşağıdaki yazıyı okuyunca “DIGITAL-ANGELS”ın gerçek yüzünü, daha doğrusu “Hack Sahtekarlığı”nı öğrendim:
Son günlerde hack saldırılarında belirgin bir artış var. Sanki bilişim sekötürü durmuş durmuş, gizli hackerlarını bu güne saklamış! Basbakanlık, YurtKur, TRT derken neye uğradığımıza şaşırdık. Bir de meleklerimiz ( digital-angels ) kendilerini gösterip DHKPC domainlerini çalınca, Türkiye'de hacker yoktur diyenler kaçacak delik aramaya başladılar. Eh böyle olunca da bana konuşma ( sağa sola laf atma sırası geldi. Türkiye'de körler sağırları ağırlar durumu hakim. İnsanlar hacking olayından anlamadan hacker yok diyor, iki üç olay olunca da, hacker istilasına uğradıklarını sanıyorlar. Ben baştan beri Türkiye'de hacker var dedim. Ama şu son olaylarda yapılanların script kiddy hareketinden başka bir şey olmadığını düşünüyorum. Neden böyle düşündüğümü açıklayayım. Birincisi medyanın gözü önünde olan hackingler hep NT makinalara karşı yapılan saldırılardı. Ne iştir ki, bu saldırılar ölümcül unicode exploiti çıktıktan sonra yapıldılar. Başlıkta görmüşsünüzdür, unicode hacking yazdım. Bunun sebebi unicode exploit o kadar önemli bir açık ki, bu açık kullanılarak hiç bir bilgiye sahip olmayan insanlar dahi NT sunucuları hackleyebiliyorlar. Yani son hack saldırılarının çoğu (medyatik olanların hepsi!!!) bu açık kullanılarak yapılmıştır. Bu yüzden bunları yapanları yere göğe sığdıramamak, hackerlar neti ele geçirdi demek yanlış. Bunun yerine adminlerimiz securityfocus'u takip etmeyi bile başaramıyorlar demek gerekiyor. Bir de meleklerimizin DHKPC olayı var ki, yabancı hackerlar tarafından hack olarak görülmeyen ama bizim medyamızın ve insanımızın hack olarak gördüğü, domain çalınmasından başka birşey değil. Bu kadar zamandır yabancı hacker/lamer sitelerini gezerim, sadece bir tanesinde biz domain çalıyoruz diyenini gördüm. İsimleri ThugHackers olan bu grup, siteleri hacklenince ortadan kayboldular. Domain çalmaktan başka birşey bilmeyen birilerinin kendi siteleri, exploit kullanılarak hacklenince, sanırım beyinleri durmuştur! "Oh my God, ama domain hala benim üzerime gözüküyor?" demişlerdir Bizde bu domain dolandırıcılığı furyası Nikobar isimli İzmirli bir şahış tarafından başlatılmıştır. Sonradan akrabası remix tarafından devralınan bu domain dolandırıcılığı, "SuperOnLine hack: T$ was HeRe" olayında, pijamalı hacker olarak tanınan uluslararası hackerımız tarafından bir adım ileri götürülmüş (işin içine fax girmiş), en son olarak bayrağı devralma sırası meleklerimize gelmiştir. Aslında meleklerimizin yaptığı iş, Nikobar ve türevlerinin yaptığı işten çok daha zordur. Çünkü önceleri outlook express veya fax kullanılarak yapılabilen, hiç bir zeka gerektirmeyen domain çalma yöntemini, Network Solutions, Türkler sayesinde öğrenmiş ve buna çözüm getirmişti. Yaklaşık 6 aydır ( tam tarihini bilemiyorum ), domain alana userID ve şifre vermeye başladılar. Bu sayede formu doldur sonra fakemail at, domaini çal olayına son verdiler. Diğer registar firmalar, domain işlemlerinde, uzun zamandır user/pass gerektiren members bölümleri kullanmaktaydılar. Peki son domain çalma olayında meleklerimiz bu işi nasıl başardı? Bunun için bu domainlerin sahiplerinin en azından email şifresini ele geçirmeleri gerekmekteydi. Email kırmanın hacking olmadığını iddia edemeyiz. En azından social engineering gerektirir (veya iyi bir wordlist . Domain çalmayı tasvip etmeyen biri olmama rağmen, Digital-angels üyelerini tanıyan biri olduğumdan, keşke meleklerimiz email hackleyerek bu işi yapmış olsalardı diyorum. Çünkü bazı arkadaşlar bana DHKPC ve DHKP-C domainlerinin aslında hiç bir zaman var olmadığını, domain çalmanın dışında meleklerimizin, Türk hack camiasına yeni bir fiil kazandırıp "domain kalpazanlığı" yaptığını iddia ettiler. Bende üşenmeden domainlere whois çektim. Malum domainlerden DHKPC.com/net/org, 2000 yılının 11. ayında, DHKP-C.com/net/org ise 2000 yılının 12. ayında alınmış! Terör örgütlerinin tarihini incelemiş biri olmadığımdan bilemiyorum, ama sanıyorum ki tarihleri çok daha eskiye dayanıyor. Parliament (Meleklerin başı), bana ve theKnight'a (ex-melek), medyada hack edildiği lanse edilen domainlerden 3ünü (toplam 6 domain hacklendi), boş olduklarını gördükleri anda kendileri tarafından alındığını, diğer üçünün ise başarılı bir hack operasyonu ile dhkpc'nin elinden alındığını söylemişti. Domain kayıtlarına göre dhkpc.com domaini alındıktan sonra hiç değiştirilmemiş. O zaman dhkpc.com/net/org domainleri Parliament'in sözünü ettiği, boş görülüpte alınmış olan domain triosu olmalı. Üstelik bu domainlerin 7.11'de alındığını göz önünde alırsak, bu domainlerin dhkp-c domainleri hack(!) edilene dek, medyaya sunulmamasını da buna bağlayabiliriz. Peki o zaman vatan millet için hack edilmiş olan dhkp-c.com/net/org domainlerine bakalım. Domainlerin alınış tarihi 6.12.2000 04:54. Hack haberleri ayın 24'ünde medyada yer aldığına göre sizce bu domainlerin değiştirilme tarihi ne zaman olabilir? Domain kayıtlarındaki değişikliklerin net üzerinde görülme zamanı 24 ile 48 saat arasıdır. İsterseniz bunu internic'e sorun veya başka bir registar'a! Bu bilgiyide düşünürsek, domainlerin ayın 22si veya 23ünde el değiştirdiğini, yani modifi edildiği tahminini yapabiliriz. Ooops! Yanıldık! Domainler en son olarak 7.12.2000 00.56'da modifi edilmiş! Yani domainler alındıktan sadece 20 saat sonra! Bu domainlerin en iyi ihtimalle netde görüleceği süreden bile kısa! Yani domainler azılı terör örgütünün webmasterı tarafından alınıp daha insanlara terör propagandasına başlamadan susturulmuş! İşte ben hacking diye buna derim! Daha önceden domain almış olanlar zaten bu olayın imkanı olup olmadığını anlamışlardır. Bu arada ilginç bir not daha! hack edildiğini ihtimalini kabul etmekte zorlandığımız dhkp-c domainleri sahte kredi kartı ile alındıklarından şu an kilitli durumdalar! Eğer sizde malum domain kayıtlarını incelemek istersenizwww.enom.com whois servisini kullanabilirsiniz. Digital-Angels, T$ ve diğerleri, gerçek hacker olabilirler. Hep söylediğim üzere: buna ben karar veremem, ben gerekli tanımlamalarımı yapar, gerisini insanların değerlendirmesine bırakırım. Zaten şu var ki, sözü geçen arkadaşlarımızın, aradıkları ünü, pek tasvip etmediğim yollarla kazanmış olmaları, onların değil, iş bilmez medya maymunlarının ve sistem adminlerinin şuçudur. Belki de asıl suçlu, ilk internet bağlantısından sonra, hemen black-hat hackerlığa özenen, üretimden çok, zarara düşkün milletimizdir. Burda medya, milleti güdüyor mu, yoksa millete istediklerini mi veriyor tartışmasına gerek yok. Verdiğim verileri, bilgiye dönüştürmek için gereken şey sizin kafatasınızda saklı. Bu saklanbaç oyununa son verdiğiniz anda olay kendiliğinden aydınlanacaktır Sözün özü: Son saldırılar, ister unicode exploit kullanılarak yapılmış olsun ister domain çalma olsun, 15-16 yaşında bir script kiddy'nin yapabileceği kadar basit, işler. Tamam kabul ediyorum domain kalpazanlığı yapmak, 15-16 yaşındaki saf çocuğu biraz aşar ama meleklerin domainleri, sahte kredi kartı ile ün için almadıklarını varsayıyorum Bunlara bakarak, bizde hacker çok demenin anlamı yoktur. Ama bunların yapılış yöntemlerinin, çok kolay olduğunu söylediğim için, bizde hacker yok sonucuna da varmayın. Unicode exploit kullananlar hacker değildir demiyorum! Ben sadece bu exploiti kullanarak site hacklemenin, fakemail atıp domain çalmanın çok kolay olduğunu düşünüyorum. Bunlar, hackerlarımızın iyi olduklarını gösterebilecekleri parlak başarılar değil.
2. Domainlerin hepsiniwww.google.com dan aradım. Google, yukarıdaki domainler hakkında sizin siteniz ve bir tane de size ait haber haricinde hiçbir bilgi bulamadı.www.kobani.net sitesi hakkında 296 sayfa bilgi bulurken diğer 8 domain hakkında doğru dürüst bilgi bulamadı ki bu normal midir? Terör örgütleri sitelerini arama motorlarına kaydedmiyorlar mı? Eğer kaydedmiyorlar isewww.kobani.net hakkında 296 sayfa bilgi nasıl çıkıyor? Şayet kaydediyorlarsa diğer 8 domain hakkında arama motorlarında doğru-dürüst bilgi neden çıkmıyor?