loader image
WhatsApp Destek
Honeypot

Honeypot (Bal Çanağı), bilgi sistemlerine yetkisiz erişimi tespit etmek veya engellemek için bilgisayar güvenliğinde kullanılan bir mekanizma olarak bilinmektedir.
Bilgisayar terminolojisinde honeypot, bilgi sistemlerinin yetkisiz kullanımına yönelik girişimleri tespit etmek, saptırmak veya bir şekilde etkisiz hale getirmek için ayarlanmış bir bilgisayar güvenlik mekanizmasıdır.
Bir honeypot, saldırganlar için bilgi veya değerli kaynaklar içeren verilerden oluşmaktadır. Sitenin yasal bir parçası gibi görünen bu veriler aslında izole edilme, izlenme ve saldırganları engelleme veya analiz etme yeteneğine sahiptir. Bu durum, halk dilinde bir şüpheliyi "tuzağa düşürmek" olarak bilinen polisin sokma operasyonlarına benzemektedir.
Honeypot, kullanıcının ek fon göndermesi koşuluyla fonlarını rastgele bir kullanıcıya (bu kişi kurban olarak görülmektedir) sızdırıyormuş gibi yapan akıllı bir sözleşme olarak bilinmektedir. Ancak, kullanıcı tarafından sağlanan fonlar tuzağa düşmekte ve en fazla honeypot yaratıcısı (yani saldıran olarak tabir edilen kişi) bunları geri alabilmektedir.
Saldırgan, görünüşte savunmasız bir sözleşmeyi devreye sokmakta ve fon şeklinde bir yem yerleştirmektedir.
Mağdur, en azından gerekli miktarda parayı transfer ederek sözleşmeden yararlanmaya çalışmakta ve başarısız olmaktadır.
Saldırgan, kurbanın istismar girişiminde kaybettiği fonlarla birlikte yemi geri çekmektedir.
Saldırganın honeypot kurmak için özel yeteneklere ihtiyacı yoktur. Aslında, saldırgan normal bir Ethereum kullanıcısı ile aynı yeteneklere sahiptir. Saldırgan kişiler akıllı sözleşmeyi uygulamak ve bir yem yerleştirmek için yalnızca gerekli fonlara ihtiyaç duymaktadırlar.
Honeypot, siber saldırıların olası hedeflerini taklit etmeyi amaçlayan bir bilgisayar veya bilgisayar sistemi olarak bilinmektedir. Saldırıları tespit etmek veya meşru bir hedeften saptırmak için kullanılabilmektedir. Siber suçluların nasıl çalıştığı hakkında bilgi edinmek için de kullanılabilmektedir.
Daha önce duyulmamış olasılığı yüksek olsa da, honeypot’lar onlarca yıldır mevcut olan sistemlerdir. Sistemin arkasındaki prensip ise basittir: “Saldırganları aramayın ve ilgilerini çekecek bir şey hazırlayın, honeypot ardından ise saldırganların ortaya çıkmasını bekleyin” şeklinde bu prensip açıklanabilmektedir.
Fare kapanları gibi, siber suçlular honeypot’lara, honeypot olduğu için ilgi duymamaktadır. Art niyetliler honeypot’un meşru bir hedef, zamanlarına değer bir şey olduğunu düşünmektedirler. Bunun nedeni ise gerçek bir bilgisayar sistemini simüle eden uygulamaları ve verileri içermesi olarak bilinmektedir.
Honeypot Nasıl Çalışır?
Örnek olarak, bir bankanın IT (Information Technology) güvenliğinden sorumlu iseniz, bunun dışındaki bireyler için bankanın ağına benzeyen bir honeypot sistemi kurabilirsiniz. Aynı şey, diğer güvenli internet bağlantılı sistem türlerinden sorumlu olanlar veya bunları araştıranlar için de geçerli olmaktadır.
Bu tür sistemlere gelen trafiği izleyerek siber suçluların nereden geldiğini, nasıl çalıştıklarını ve ne istediklerini daha anlaşılır olabilmektedir. Daha da önemlisi, sahip olunan güvenlik önlemlerinin hangilerinin işe yaradığını ve hangilerinin iyileştirilmesi gerekebileceğini de belirlenebilmektedir.
Honeypot Örneği
2015 yılında internet güvenliği uzmanları, honeypot’u tuzağı olarak bir çevrimiçi demiryolu kontrol sistemi kurmuşlardır. Uzmanların amacı, suçluların topluluğu riske atabilecekleri projelere nasıl saldıracaklarını incelemek olmuştur. Bu durumda yaşanan tek sorun, bir Alman teknoloji konferansında model tren setinde olmuştur. İki hafta boyunca, "HoneyTrain" adlı tren 2,7 milyon saldırıya maruz kalmıştır.
Honeypot Tehlikesi Ne Olabilir?
Çevrimiçi hedeflerden kişisel bilgileri çalmak ve toplu taşıma sistemlerini hedeflemek arasında çok büyük bir fark mevcuttur. IoT cihazlarının ve HoneyTrain'in ötesinde araştırmacılar, tıbbi cihazlar, benzin istasyonları, elektrik şebekeleri gibi alanlar için kullanılan endüstriyel kontrol sistemleri ve daha fazlasıyla ilgili güvenlik açıklarını ortaya çıkarmak için honeypot’u kullanmışlardır.
Art niyetli hackerların veri ihlali çabaları için sarf ettikleri tüm çaba göz önüne alındığında, iyi niyetli insanların siber saldırılara karşı korunmaya yardımcı olmak için ellerinde birkaç numara bulundurduğunu bilmek bu noktada iyi hissettirmektedir.
Gün geçtikçe daha fazla cihaz ve sistem internete bağlı hale geldikçe, interneti bir silah olarak kullananlara karşı savaşmanın önemi daha da artacaktır. Honeypot'lar ise buna yardımcı olabilmektedir.
bitcoin
Bitcoin (BTC) $ 92,048.00
ethereum
Ethereum (ETH) $ 3,129.91
tether
Tether (USDT) $ 0.998925
bnb
BNB (BNB) $ 909.46
xrp
XRP (XRP) $ 2.06
usd-coin
USDC (USDC) $ 0.999676
tron
TRON (TRX) $ 0.299018
staked-ether
Lido Staked Ether (STETH) $ 3,127.37
dogecoin
Dogecoin (DOGE) $ 0.13947
figure-heloc
Figure Heloc (FIGR_HELOC) $ 1.04
cardano
Cardano (ADA) $ 0.391694
monero
Monero (XMR) $ 678.96
wrapped-steth
Wrapped stETH (WSTETH) $ 3,829.03
bitcoin-cash
Bitcoin Cash (BCH) $ 610.34
whitebit
WhiteBIT Coin (WBT) $ 55.14
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 91,744.00
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 3,404.78
wrapped-eeth
Wrapped eETH (WEETH) $ 3,396.33
usds
USDS (USDS) $ 0.999561
chainlink
Chainlink (LINK) $ 13.22
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 0.998678
leo-token
LEO Token (LEO) $ 9.06
weth
WETH (WETH) $ 3,127.79
stellar
Stellar (XLM) $ 0.222949
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 92,015.00
sui
Sui (SUI) $ 1.80
zcash
Zcash (ZEC) $ 401.93
ethena-usde
Ethena USDe (USDE) $ 0.999356
avalanche-2
Avalanche (AVAX) $ 13.75
litecoin
Litecoin (LTC) $ 76.39
hyperliquid
Hyperliquid (HYPE) $ 24.45
canton-network
Canton (CC) $ 0.143944
shiba-inu
Shiba Inu (SHIB) $ 0.000009
hedera-hashgraph
Hedera (HBAR) $ 0.116214
world-liberty-financial
World Liberty Financial (WLFI) $ 0.168723
usdt0
USDT0 (USDT0) $ 0.998699
susds
sUSDS (SUSDS) $ 1.08
dai
Dai (DAI) $ 0.999703
the-open-network
Toncoin (TON) $ 1.75
crypto-com-chain
Cronos (CRO) $ 0.100609
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.21
paypal-usd
PayPal USD (PYUSD) $ 0.999947
usd1-wlfi
USD1 (USD1) $ 0.998545
polkadot
Polkadot (DOT) $ 2.08
uniswap
Uniswap (UNI) $ 5.43
mantle
Mantle (MNT) $ 0.957327
rain
Rain (RAIN) $ 0.008757
memecore
MemeCore (M) $ 1.68
bittensor
Bittensor (TAO) $ 285.47
aave
Aave (AAVE) $ 170.55
bitget-token
Bitget Token (BGB) $ 3.55
pepe
Pepe (PEPE) $ 0.000006
tether-gold
Tether Gold (XAUT) $ 4,591.06
okb
OKB (OKB) $ 111.29
near
NEAR Protocol (NEAR) $ 1.74
falcon-finance
Falcon USD (USDF) $ 0.996675
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 176.92
ethereum-classic
Ethereum Classic (ETC) $ 12.46
binance-peg-weth
Binance-Peg WETH (WETH) $ 3,128.46
pax-gold
PAX Gold (PAXG) $ 4,605.29
internet-computer
Internet Computer (ICP) $ 3.22
ethena
Ethena (ENA) $ 0.219527
blackrock-usd-institutional-digital-liquidity-fund
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
pi-network
Pi Network (PI) $ 0.20636
aster-2
Aster (ASTER) $ 0.69912
solana
Wrapped SOL (SOL) $ 141.12
polygon-ecosystem-token
POL (ex-MATIC) (POL) $ 0.152152
jupiter-perpetuals-liquidity-provider-token
Jupiter Perpetuals Liquidity Provider Token (JLP) $ 4.81
htx-dao
HTX DAO (HTX) $ 0.000002
binance-staked-sol
Binance Staked SOL (BNSOL) $ 154.48
worldcoin-wld
Worldcoin (WLD) $ 0.565153
hashnote-usyc
Circle USYC (USYC) $ 1.11
global-dollar
Global Dollar (USDG) $ 0.999574
pump-fun
Pump.fun (PUMP) $ 0.002574
kucoin-shares
KuCoin (KCS) $ 11.15
syrupusdc
syrupUSDC (SYRUPUSDC) $ 1.15
ripple-usd
Ripple USD (RLUSD) $ 0.999741
aptos
Aptos (APT) $ 1.80
hash-2
Provenance Blockchain (HASH) $ 0.025228
sky
Sky (SKY) $ 0.058107
wbnb
Wrapped BNB (WBNB) $ 908.96
bfusd
BFUSD (BFUSD) $ 0.998771
rocket-pool-eth
Rocket Pool ETH (RETH) $ 3,612.53
binance-bridged-usdc-bnb-smart-chain
Binance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999536
kaspa
Kaspa (KAS) $ 0.047309
cosmos
Cosmos Hub (ATOM) $ 2.54
ondo-finance
Ondo (ONDO) $ 0.391219
render-token
Render (RENDER) $ 2.37
myx-finance
MYX Finance (MYX) $ 6.35
gatechain-token
Gate (GT) $ 10.28
arbitrum
Arbitrum (ARB) $ 0.204816
algorand
Algorand (ALGO) $ 0.130791
kelp-dao-restaked-eth
Kelp DAO Restaked ETH (RSETH) $ 3,321.53
midnight-3
Midnight (NIGHT) $ 0.065683
filecoin
Filecoin (FIL) $ 1.48
official-trump
Official Trump (TRUMP) $ 5.42
story-2
Story (IP) $ 3.07
bridged-wrapped-lido-staked-ether-scroll
Bridged Wrapped Lido Staked Ether (Scroll) (WSTETH) $ 3,822.12
lombard-staked-btc
Lombard Staked BTC (LBTC) $ 92,136.00
ignition-fbtc
Function FBTC (FBTC) $ 91,952.00