loader image
WhatsApp Destek
Honeypot

Honeypot (Bal Çanağı), bilgi sistemlerine yetkisiz erişimi tespit etmek veya engellemek için bilgisayar güvenliğinde kullanılan bir mekanizma olarak bilinmektedir.
Bilgisayar terminolojisinde honeypot, bilgi sistemlerinin yetkisiz kullanımına yönelik girişimleri tespit etmek, saptırmak veya bir şekilde etkisiz hale getirmek için ayarlanmış bir bilgisayar güvenlik mekanizmasıdır.
Bir honeypot, saldırganlar için bilgi veya değerli kaynaklar içeren verilerden oluşmaktadır. Sitenin yasal bir parçası gibi görünen bu veriler aslında izole edilme, izlenme ve saldırganları engelleme veya analiz etme yeteneğine sahiptir. Bu durum, halk dilinde bir şüpheliyi "tuzağa düşürmek" olarak bilinen polisin sokma operasyonlarına benzemektedir.
Honeypot, kullanıcının ek fon göndermesi koşuluyla fonlarını rastgele bir kullanıcıya (bu kişi kurban olarak görülmektedir) sızdırıyormuş gibi yapan akıllı bir sözleşme olarak bilinmektedir. Ancak, kullanıcı tarafından sağlanan fonlar tuzağa düşmekte ve en fazla honeypot yaratıcısı (yani saldıran olarak tabir edilen kişi) bunları geri alabilmektedir.
Saldırgan, görünüşte savunmasız bir sözleşmeyi devreye sokmakta ve fon şeklinde bir yem yerleştirmektedir.
Mağdur, en azından gerekli miktarda parayı transfer ederek sözleşmeden yararlanmaya çalışmakta ve başarısız olmaktadır.
Saldırgan, kurbanın istismar girişiminde kaybettiği fonlarla birlikte yemi geri çekmektedir.
Saldırganın honeypot kurmak için özel yeteneklere ihtiyacı yoktur. Aslında, saldırgan normal bir Ethereum kullanıcısı ile aynı yeteneklere sahiptir. Saldırgan kişiler akıllı sözleşmeyi uygulamak ve bir yem yerleştirmek için yalnızca gerekli fonlara ihtiyaç duymaktadırlar.
Honeypot, siber saldırıların olası hedeflerini taklit etmeyi amaçlayan bir bilgisayar veya bilgisayar sistemi olarak bilinmektedir. Saldırıları tespit etmek veya meşru bir hedeften saptırmak için kullanılabilmektedir. Siber suçluların nasıl çalıştığı hakkında bilgi edinmek için de kullanılabilmektedir.
Daha önce duyulmamış olasılığı yüksek olsa da, honeypot’lar onlarca yıldır mevcut olan sistemlerdir. Sistemin arkasındaki prensip ise basittir: “Saldırganları aramayın ve ilgilerini çekecek bir şey hazırlayın, honeypot ardından ise saldırganların ortaya çıkmasını bekleyin” şeklinde bu prensip açıklanabilmektedir.
Fare kapanları gibi, siber suçlular honeypot’lara, honeypot olduğu için ilgi duymamaktadır. Art niyetliler honeypot’un meşru bir hedef, zamanlarına değer bir şey olduğunu düşünmektedirler. Bunun nedeni ise gerçek bir bilgisayar sistemini simüle eden uygulamaları ve verileri içermesi olarak bilinmektedir.
Honeypot Nasıl Çalışır?
Örnek olarak, bir bankanın IT (Information Technology) güvenliğinden sorumlu iseniz, bunun dışındaki bireyler için bankanın ağına benzeyen bir honeypot sistemi kurabilirsiniz. Aynı şey, diğer güvenli internet bağlantılı sistem türlerinden sorumlu olanlar veya bunları araştıranlar için de geçerli olmaktadır.
Bu tür sistemlere gelen trafiği izleyerek siber suçluların nereden geldiğini, nasıl çalıştıklarını ve ne istediklerini daha anlaşılır olabilmektedir. Daha da önemlisi, sahip olunan güvenlik önlemlerinin hangilerinin işe yaradığını ve hangilerinin iyileştirilmesi gerekebileceğini de belirlenebilmektedir.
Honeypot Örneği
2015 yılında internet güvenliği uzmanları, honeypot’u tuzağı olarak bir çevrimiçi demiryolu kontrol sistemi kurmuşlardır. Uzmanların amacı, suçluların topluluğu riske atabilecekleri projelere nasıl saldıracaklarını incelemek olmuştur. Bu durumda yaşanan tek sorun, bir Alman teknoloji konferansında model tren setinde olmuştur. İki hafta boyunca, "HoneyTrain" adlı tren 2,7 milyon saldırıya maruz kalmıştır.
Honeypot Tehlikesi Ne Olabilir?
Çevrimiçi hedeflerden kişisel bilgileri çalmak ve toplu taşıma sistemlerini hedeflemek arasında çok büyük bir fark mevcuttur. IoT cihazlarının ve HoneyTrain'in ötesinde araştırmacılar, tıbbi cihazlar, benzin istasyonları, elektrik şebekeleri gibi alanlar için kullanılan endüstriyel kontrol sistemleri ve daha fazlasıyla ilgili güvenlik açıklarını ortaya çıkarmak için honeypot’u kullanmışlardır.
Art niyetli hackerların veri ihlali çabaları için sarf ettikleri tüm çaba göz önüne alındığında, iyi niyetli insanların siber saldırılara karşı korunmaya yardımcı olmak için ellerinde birkaç numara bulundurduğunu bilmek bu noktada iyi hissettirmektedir.
Gün geçtikçe daha fazla cihaz ve sistem internete bağlı hale geldikçe, interneti bir silah olarak kullananlara karşı savaşmanın önemi daha da artacaktır. Honeypot'lar ise buna yardımcı olabilmektedir.
bitcoin
Bitcoin (BTC) $ 87,207.37
ethereum
Ethereum (ETH) $ 2,003.51
tether
Tether (USDT) $ 1.00
xrp
XRP (XRP) $ 2.34
bnb
BNB (BNB) $ 637.68
solana
Solana (SOL) $ 138.72
usd-coin
USDC (USDC) $ 1.00
dogecoin
Dogecoin (DOGE) $ 0.191113
cardano
Cardano (ADA) $ 0.738102
tron
TRON (TRX) $ 0.23503
staked-ether
Lido Staked Ether (STETH) $ 2,002.57
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 87,110.34
the-open-network
Toncoin (TON) $ 4.05
chainlink
Chainlink (LINK) $ 15.50
avalanche-2
Avalanche (AVAX) $ 22.04
leo-token
LEO Token (LEO) $ 9.77
sui
Sui (SUI) $ 2.80
stellar
Stellar (XLM) $ 0.287376
wrapped-steth
Wrapped stETH (WSTETH) $ 2,397.48
shiba-inu
Shiba Inu (SHIB) $ 0.000014
usds
USDS (USDS) $ 0.999554
hedera-hashgraph
Hedera (HBAR) $ 0.193799
polkadot
Polkadot (DOT) $ 4.62
litecoin
Litecoin (LTC) $ 92.82
bitcoin-cash
Bitcoin Cash (BCH) $ 324.10
mantra-dao
MANTRA (OM) $ 6.46
bitget-token
Bitget Token (BGB) $ 5.00
weth
WETH (WETH) $ 2,001.89
pi-network
Pi Network (PI) $ 0.838528
ethena-usde
Ethena USDe (USDE) $ 0.99904
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
hyperliquid
Hyperliquid (HYPE) $ 14.80
wrapped-eeth
Wrapped eETH (WEETH) $ 2,128.48
whitebit
WhiteBIT Coin (WBT) $ 29.10
monero
Monero (XMR) $ 224.62
uniswap
Uniswap (UNI) $ 6.74
near
NEAR Protocol (NEAR) $ 3.01
aptos
Aptos (APT) $ 5.97
pepe
Pepe (PEPE) $ 0.000008
dai
Dai (DAI) $ 0.999814
susds
sUSDS (SUSDS) $ 1.05
okb
OKB (OKB) $ 50.01
internet-computer
Internet Computer (ICP) $ 6.08
gatechain-token
Gate (GT) $ 23.75
ondo-finance
Ondo (ONDO) $ 0.915457
tokenize-xchange
Tokenize Xchange (TKX) $ 35.84
mantle
Mantle (MNT) $ 0.840932
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 87,214.37
aave
Aave (AAVE) $ 184.36
crypto-com-chain
Cronos (CRO) $ 0.099696
ethereum-classic
Ethereum Classic (ETC) $ 17.78
first-digital-usd
First Digital USD (FDUSD) $ 0.998613
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.16
bittensor
Bittensor (TAO) $ 270.59
ethena
Ethena (ENA) $ 0.431751
vechain
VeChain (VET) $ 0.026233
official-trump
Official Trump (TRUMP) $ 11.14
cosmos
Cosmos Hub (ATOM) $ 4.81
celestia
Celestia (TIA) $ 3.69
render-token
Render (RENDER) $ 3.93
polygon-ecosystem-token
POL (ex-MATIC) (POL) $ 0.23213
blackrock-usd-institutional-digital-liquidity-fund
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
filecoin
Filecoin (FIL) $ 3.03
kaspa
Kaspa (KAS) $ 0.075476
sonic-3
Sonic (prev. FTM) (S) $ 0.604137
lombard-staked-btc
Lombard Staked BTC (LBTC) $ 87,096.34
algorand
Algorand (ALGO) $ 0.21236
arbitrum
Arbitrum (ARB) $ 0.384883
fasttoken
Fasttoken (FTN) $ 4.02
jupiter-exchange-solana
Jupiter (JUP) $ 0.547015
optimism
Optimism (OP) $ 0.905667
story-2
Story (IP) $ 5.60
fetch-ai
Artificial Superintelligence Alliance (FET) $ 0.548989
kucoin-shares
KuCoin (KCS) $ 11.31
solv-btc
Solv Protocol SolvBTC (SOLVBTC) $ 87,201.36
maker
Maker (MKR) $ 1,455.60
kelp-dao-restaked-eth
Kelp DAO Restaked ETH (RSETH) $ 2,080.84
binance-peg-weth
Binance-Peg WETH (WETH) $ 2,005.07
movement
Movement (MOVE) $ 0.489049
nexo
NEXO (NEXO) $ 1.17
worldcoin-wld
Worldcoin (WLD) $ 0.949947
binance-staked-sol
Binance Staked SOL (BNSOL) $ 144.77
immutable-x
Immutable (IMX) $ 0.627897
xdce-crowd-sale
XDC Network (XDC) $ 0.071235
quant-network
Quant (QNT) $ 76.04
blockstack
Stacks (STX) $ 0.727976
bonk
Bonk (BONK) $ 0.000014
sei-network
Sei (SEI) $ 0.210035
dexe
DeXe (DEXE) $ 17.89
injective-protocol
Injective (INJ) $ 10.36
stargate-bridged-usdc-berachain
Stargate Bridged USDC (Berachain) (USDC.E) $ 1.00
the-graph
The Graph (GRT) $ 0.104389
rocket-pool-eth
Rocket Pool ETH (RETH) $ 2,267.96
theta-token
Theta Network (THETA) $ 0.983019
usdt0
USDT0 (USDT0) $ 0.999787
usual-usd
Usual USD (USD0) $ 0.998019
berachain-bera
Berachain (BERA) $ 8.63
lido-dao
Lido DAO (LDO) $ 1.02
eos
EOS (EOS) $ 0.581044
flare-networks
Flare (FLR) $ 0.014156