IP adresi üzerinden bilgi erişimi

BaFPlayer

Kilopat
Katılım
24 Ocak 2016
Mesajlar
60
Yer
Bursa
Merhaba,

Başıma gelmeyen ancak bir arkadaşımın anlatımıyla şok olduğum bir konu var ve yardım almak istiyorum.

Çalıştıkları şirkete bir fidye virüsü yükleniyor ve doğal olarak bütün sistemleri kitleniyor. Bu olayın ardından bir siber güvenlik firması ile çalışmaya başlıyorlar. Bu firma ise şirkete geldiklerinde tüm personeller şahsi telefonlarından IP adreslerini alıyorlar. Ayrıca açık bir şekilde bu telefonların izleneceğini söylüyorlar. KVKK kapsamında suç olmasını geçtim bu özel hayata müdahaleye girer.

Sonuç olarak sorum ve yardım istediğim konu şu;

1-) Bu firma IP bilgisi ile hangi bilgilere ulaşabilir?
2-) Bu durumu ne şekilde sonlandırabilirz? (IP değişikliği vs.)
 
Sistem loglarini kontrol etmek için IP(?) bilgisi alinmistir buyuk ihtimalle, gayet normal bir şey ve telefonunuzun icinde olan herhangi bir şeye sadece IP bilgisiyle erisilemez IP bilgisini sızılan sisteme girislerde herhangi bir gorevli(calisan) olup olmadigini kontrol etmek için alinmistir. Yani sucu islenmesinde içeriden birisi olup olmadigini varsada bu kisinin kendi istegiyle suca katilip katilmadigi kontrol edilir.

Telefonunuzun icinden herhangi bir şeye (fotograf, mesaj, ses kaydi, arama kaydina vs) ye sadece IP bilgisiyle ulasilamaz.
 
Anlaşıldı, bana anlatan kişi bu olaylardan çok anlamadığı için dili döndüğü kadar anlatabildi. Şu an bu durum karşısında bir şey yapmak gerekiyor mu peki? Herhangi bir güvenlik açığı teşkil eder mi? Ayrıca kullandığı sitelere vs. erişilebilirler anladığım kadarıyla. Onun dışında herhangi bir yerel dosyaya erişemezler.
 
Anlaşıldı, bana anlatan kişi bu olaylardan çok anlamadığı için dili döndüğü kadar anlatabildi. Şu an bu durum karşısında bir şey yapmak gerekiyor mu peki? Herhangi bir güvenlik açığı teşkil eder mi? Ayrıca kullandığı sitelere vs. erişilebilirler anladığım kadarıyla. Onun dışında herhangi bir yerel dosyaya erişemezler.
Hiçbir şeye erişemezler. IP adresi sadece varlık belirtir.
 
Adli olaylarda mahkeme izniyle özel hayatın gizliliği aranmaz. Bu doğrultuda bilirkişi veyahut soruşturmayı yapan şirket gerekli incelemeleri, izlemeyi ve takibi izin çerçevesinde usulüne uygun şekilde yapabilir.

Benim anlamadığım gelen şirket adlı olayın soruşturması için mi geldi yoksa pentest için mi? Pentest için geldilerse whitebox testlerde IP adresi ve cihazlar hakkında birtakım bilgiler toplanıp o şekilde teste başlanılır çünkü.

Erişemez diyen arkadaşlar konunun detayını bilmeden neye göre erişemez diyorlar ayrıca onu merak etmekteyim.
 
Adli olaylarda mahkeme izniyle özel hayatın gizliliği aranmaz. Bu doğrultuda bilirkişi veyahut soruşturmayı yapan şirket gerekli incelemeleri, izlemeyi ve takibi izin çerçevesinde usulüne uygun şekilde yapabilir.

Benim anlamadığım gelen şirket adlı olayın soruşturması için mi geldi yoksa pentest için mi? Pentest için geldilerse whitebox testlerde IP adresi ve cihazlar hakkında birtakım bilgiler toplanıp o şekilde teste başlanılır çünkü.

Erişemez diyen arkadaşlar konunun detayını bilmeden neye göre erişemez diyorlar ayrıca onu merak etmekteyim.
Public bir wireless ağa bağlanılırsa IP adresine gerek kalmadan telefondaki bir çok şeye erişilebilir, bağlantı dinlenebilir. Bunlar bilinen şeyler. Telefondan alınan bir IP adresi ile ağa bağlı bile olmayan bir telefonun neyine nasıl erişiliyor bizimle paylaşır mısınız?
 
Telefondan alınan bir IP adresi ile ağa bağlı bile olmayan bir telefonun neyine nasıl erişiliyor bizimle paylaşır mısınız?
Aha beyle.


Ayrıca hangi IP adresini topladığını nereden biliyoruz? Ağ içindeki veya dışındaki?
 

Geri
Yukarı