61 Milyon E-Devlet Şifresinin Çalınma Olayının Yalan Olması

Şaka mı bu konu 2016 senesinde 49 milyon kişinin tüm bilgilerinin olduğu dosyayı bizzat ben inceledim ve evet bu kadar kişi vardı ne eksik ne fazla. Siz şimdi son zamanlarda yayınlanan için "böyle bir sayı olamaz" diyorsunuz. Türkiye nüfusu yerinde mi saydı da 49 milyonluk rakam 61 milyona yükselmesin?
 
Hash algoritmaları.
Şifreleme değil.
Şifreleme olarak anılıyor ama değil.
Sonsuz veriler için sonlu veri üretiyor.
Ve çakışma nadir de olsa mümkün.
Mesela 1 milyon satırlık veriyi.
Hash sayesinde 32 karakterli yapabiliyorsun.
Ve bu 32 karakteri tekrar.
1 milyon satırlık veri yapamazsın.
Ama o 1 milyon satırlık veriyi.
Hashlersen yine o 32 karakterin aynısını alırsın.
O hashler diyelim çekildi.
Brute forcing yapmak lazım.
Ki o da imkansız.
Salt denen bir şey var.
Normalde MD5(parola) diye hashlemez millet.
MD5(" + parola + ")
Böyle yaparsan hayatta bulamazlar.

Mantık olarak düşünürsek örnek veriyorum 100 milyon insan var (sayı random)
Bu 100 milyon insanın %20'si genç, %20'si -15, %20'si yaşlı, %20'si bebek ve %20'si de yetişkin bireyler.

e-Devlet oluşturmak için +15 yaş gerekiyor bu yüzden %20 -15 ve %20 bebek nüfusu silmemiz lazım.

Geriye kaldı %60'lık kısım bunların çoğu üşendiğinden e-Devlet oluşturmuyor, şifreleri almıyor. Çoğunun aldığını varsayarsam %50 diyorum.

Bu %50'lik kısmın T.C.'lerini tek tek çıkartmak ve şifrelerini denemek mümkün mü?
İstediğin kadar proxyin sunucun olsun kimse bunu yapmaya uğraşmaz yapsa da yıllar alır hele ki böyle bir şeyi neden Türkiye'ye uygulasınlar?

Yukarıda anlattığı gibi algoritma üzerinden çalışılıyor 61m insan e-Devlet'e kayıtlı bunların hepsini tek tek kimse ayıklayamaz, çoğunda 2FA var, çoğunda saçma şifreler.

Wordlist kullanırsan anca belli bir şifreye ulaşırsın ama 61m insanın kendince koyduğu özel şifrelere ulaşmak imkansız.
Senin şifrenin sonuna eklediğin "*" sembolü veya araya eklediğin bir büyük harf bile onu aşırı derecede uğraştırır.

Aklı yerinde bir birey zaten bunu düşünerek mümkün olmayacağını anlar. Forum sadece böyle bir kolpa yayıp sadece 1 kişiye satıldı diyerekten işin içinden çıkmaya çalışıyor çünkü böyle bir şey yok ama aferin güzel reklam yaptılar :D

Şifreler text olarak mi çekmiş her şifreler hashli bir şekilde saklanıyor. 61m hashi kırmakta öyle kolay değil.

Ayrıca 4-5 hesap atıp 61m veri var demeleri komik sample dediğin 200-1000k. Olur tamamen yalan. (Telegram hesaplarında kanıtlamak için 4 tane hesap paylaştılar bunlarda çalınmış hesaplar olduğuna inanıyorum zaten RAT loglarında bir sürü hesaplar var bu şekilde maalesef.)

Siz diyorsanız gerçektir. Kesin sızıntı olmuştur...
 
Son düzenleme:
Şaka mı bu konu 2016 senesinde 49 milyon kişinin tüm bilgilerinin olduğu dosyayı bizzat ben inceledim ve evet bu kadar kişi vardı ne eksik ne fazla. Siz şimdi son zamanlarda yayınlanan için "böyle bir sayı olamaz" diyorsunuz. Türkiye nüfusu yerinde mi saydı da 49 milyonluk rakam 61 milyona yükselmesin?

Bak bakalım tarihte hiç e-Devlet sızıntısı olmuş mu? 1.Si o bilgiler e-Devlet'ten çekilmedi. 2.'si e-Devlet sızıntısı tarihte olmadı ve olmayacakta. Şifreler anlamında konuşuyorum.

Siz diyorsanız gerçektir. Kesin sızıntı olmuştur...

Kanıtsız bir şeye inanmaktansa benim anlattıklarım daha gerçekçi komiksiniz
 
Son düzenleme:
Bak bakalım tarihte hiç E-Devlet sızıntısı olmuş mu?

2016'da public paylaşıma düşen sızıntı 2010'da olmuştu ve o zaman bile "yok sızıntı falan" demişti hükümet.

Sen şifre olayına odaklanmıştın ya affedersin de elinde tüm database varken kim takar kullanıcı şifrelerini? Senin adın, soyadı, adresin, telefonun, kimlik numaran hepsi açıkta mı açıkta E-Devlet'e girip ne yapacaklar senin adına iş başvurusu mu?
 
2016'da public paylaşıma düşen sızıntı 2010'da olmuştu ve o zaman bile "yok sızıntı falan" demişti hükümet.

Sen şifre olayına odaklanmıştın ya affedersin de elinde tüm database varken kim takar kullanıcı şifrelerini? Senin adın, soyadı, adresin, telefonun, kimlik numaran hepsi açıkta mı açıkta E-Devlet'e girip ne yapacaklar senin adına iş başvurusu mu?
Ben burada bu sızıntının olmadığını söylüyorum hocam. Hükümeti vesayır korumuyorum. Diğer sızıntılarıda çalınan verileride hepsini biliyorum zaten. Bu sızıntının kanıtı yok iddia eden forum ise 4 tane şifre paylaştı sadece. Public loglarda bile bundan fazlası var.
 
2016'da public paylaşıma düşen sızıntı 2010'da olmuştu ve o zaman bile "yok sızıntı falan" demişti hükümet.

Sen şifre olayına odaklanmıştın ya affedersin de elinde tüm database varken kim takar kullanıcı şifrelerini? Senin adın, soyadı, adresin, telefonun, kimlik numaran hepsi açıkta mı açıkta E-Devlet'e girip ne yapacaklar senin adına iş başvurusu mu?
2 gündür olay şifreden farklı diyorum, hatta modlardan biri gereksiz mesajdan uyarı bile attı, ne alakaysa. Yöntemi de bir çok YouTube kanalı bile açıkladı gizli bir şey de değil. 60 milyon falan da değil bu arada bütün ülke genelinde. Neden insanlar şifreye yoğunlaştı bilmiyorum. E-Devlet'de yetkili kişiye RAT yedirmeleri sonucu ulaştılar bunlara.
 
Ben burada bu sızıntının olmadığını söylüyorum hocam. Hükümeti vesayır korumuyorum. Diğer sızıntılarıda çalınan verileride hepsini biliyorum zaten. Bu sızıntının kanıtı yok iddia eden forum ise 4 tane şifre paylaştı sadece. Public loglarda bile bundan fazlası var.

Bu kadar insanın bir haftada e yalnızca 100-200K leak ile telefonlarına SMS yağmuru yapılmadı. Keza forumda daha 14-15 yaşında olan çocuklar sayısız konu açtılar "tüm bilgilerimi söyledi bu nasıl oluyor?" diye.

Ortada ciddi büyüklükte bir sızıntı var milyonlarla ifade edilen, ben indirip bakmadım ama bu 2010 bilgileriyle olacak iş de değil. Çünkü o seçmen listesinden sızmıştı ve 18 yaş altı yoktu, eh o zamanlar kundakta olanların bilgilerine bugün o Mernis dosyası ile erişmek mümkün değil.
 
Bu kadar insanın bir haftada e yalnızca 100-200K leak ile telefonlarına SMS yağmuru yapılmadı. Keza forumda daha 14-15 yaşında olan çocuklar sayısız konu açtılar "tüm bilgilerimi söyledi bu nasıl oluyor?" diye.

Ortada ciddi büyüklükte bir sızıntı var milyonlarla ifade edilen, ben indirip bakmadım ama bu 2010 bilgileriyle olacak iş de değil. Çünkü o seçmen listesinden sızmıştı ve 18 yaş altı yoktu, eh o zamanlar kundakta olanların bilgilerine bugün o Mernis dosyası ile erişmek mümkün değil.
2022 yılında Ekim ayında HSYS sızıntısı gerçekleşti ve bu sızıntıda Tüm Türkiye'nin bilgisi vardı hocam. Bu sızıntı 2022 yılında oldu fakat Ekim ayında Public olarak paylaşıldı. Zaten bu Public olarak paylaşınca bu olaylar artmaya başladı. Maalesef normal bir insan bile girip indirebiliyor bunu.
 
2022 yılında Ekim ayında HSYS sızıntısı gerçekleşti ve bu sızıntıda Tüm Türkiye'nin bilgisi vardı hocam. Bu sızıntı 2022 yılında oldu fakat Ekim ayında Public olarak paylaşıldı. Zaten bu Public olarak paylaşınca bu olaylar artmaya başladı. Maalesef normal bir insan bile girip indirebiliyor bunu.

Tamam benim de bahsettiğim bu sızıntı, tam tarihini ve adını bilmiyorum ama var malum. E-Devlet şifresi kısmı önemli değil, hali hazırda gereken tüm bilgiler sızıntının içerisinde var. Diyelim şifreler de hash halinde bulunuyor, bunlar hem kimsenin işine yaramaz özellikle kurcalamak isteyen de içinden hedefini alır onun üzerine uğraşır.

Ki uğraşsa bile ne sonuca ulaşabilir, dava dosyalarına, hastane kayıtlarına mı bakacak. E-Devlet üzerinden başkası adına yapabielceğin ve senin bir çıkar elde edebileceğin şeyler yok denecek kadar az.
 

Geri
Yukarı