loader image
WhatsApp Destek
Honeypot

Honeypot (Bal Çanağı), bilgi sistemlerine yetkisiz erişimi tespit etmek veya engellemek için bilgisayar güvenliğinde kullanılan bir mekanizma olarak bilinmektedir.
Bilgisayar terminolojisinde honeypot, bilgi sistemlerinin yetkisiz kullanımına yönelik girişimleri tespit etmek, saptırmak veya bir şekilde etkisiz hale getirmek için ayarlanmış bir bilgisayar güvenlik mekanizmasıdır.
Bir honeypot, saldırganlar için bilgi veya değerli kaynaklar içeren verilerden oluşmaktadır. Sitenin yasal bir parçası gibi görünen bu veriler aslında izole edilme, izlenme ve saldırganları engelleme veya analiz etme yeteneğine sahiptir. Bu durum, halk dilinde bir şüpheliyi "tuzağa düşürmek" olarak bilinen polisin sokma operasyonlarına benzemektedir.
Honeypot, kullanıcının ek fon göndermesi koşuluyla fonlarını rastgele bir kullanıcıya (bu kişi kurban olarak görülmektedir) sızdırıyormuş gibi yapan akıllı bir sözleşme olarak bilinmektedir. Ancak, kullanıcı tarafından sağlanan fonlar tuzağa düşmekte ve en fazla honeypot yaratıcısı (yani saldıran olarak tabir edilen kişi) bunları geri alabilmektedir.
Saldırgan, görünüşte savunmasız bir sözleşmeyi devreye sokmakta ve fon şeklinde bir yem yerleştirmektedir.
Mağdur, en azından gerekli miktarda parayı transfer ederek sözleşmeden yararlanmaya çalışmakta ve başarısız olmaktadır.
Saldırgan, kurbanın istismar girişiminde kaybettiği fonlarla birlikte yemi geri çekmektedir.
Saldırganın honeypot kurmak için özel yeteneklere ihtiyacı yoktur. Aslında, saldırgan normal bir Ethereum kullanıcısı ile aynı yeteneklere sahiptir. Saldırgan kişiler akıllı sözleşmeyi uygulamak ve bir yem yerleştirmek için yalnızca gerekli fonlara ihtiyaç duymaktadırlar.
Honeypot, siber saldırıların olası hedeflerini taklit etmeyi amaçlayan bir bilgisayar veya bilgisayar sistemi olarak bilinmektedir. Saldırıları tespit etmek veya meşru bir hedeften saptırmak için kullanılabilmektedir. Siber suçluların nasıl çalıştığı hakkında bilgi edinmek için de kullanılabilmektedir.
Daha önce duyulmamış olasılığı yüksek olsa da, honeypot’lar onlarca yıldır mevcut olan sistemlerdir. Sistemin arkasındaki prensip ise basittir: “Saldırganları aramayın ve ilgilerini çekecek bir şey hazırlayın, honeypot ardından ise saldırganların ortaya çıkmasını bekleyin” şeklinde bu prensip açıklanabilmektedir.
Fare kapanları gibi, siber suçlular honeypot’lara, honeypot olduğu için ilgi duymamaktadır. Art niyetliler honeypot’un meşru bir hedef, zamanlarına değer bir şey olduğunu düşünmektedirler. Bunun nedeni ise gerçek bir bilgisayar sistemini simüle eden uygulamaları ve verileri içermesi olarak bilinmektedir.
Honeypot Nasıl Çalışır?
Örnek olarak, bir bankanın IT (Information Technology) güvenliğinden sorumlu iseniz, bunun dışındaki bireyler için bankanın ağına benzeyen bir honeypot sistemi kurabilirsiniz. Aynı şey, diğer güvenli internet bağlantılı sistem türlerinden sorumlu olanlar veya bunları araştıranlar için de geçerli olmaktadır.
Bu tür sistemlere gelen trafiği izleyerek siber suçluların nereden geldiğini, nasıl çalıştıklarını ve ne istediklerini daha anlaşılır olabilmektedir. Daha da önemlisi, sahip olunan güvenlik önlemlerinin hangilerinin işe yaradığını ve hangilerinin iyileştirilmesi gerekebileceğini de belirlenebilmektedir.
Honeypot Örneği
2015 yılında internet güvenliği uzmanları, honeypot’u tuzağı olarak bir çevrimiçi demiryolu kontrol sistemi kurmuşlardır. Uzmanların amacı, suçluların topluluğu riske atabilecekleri projelere nasıl saldıracaklarını incelemek olmuştur. Bu durumda yaşanan tek sorun, bir Alman teknoloji konferansında model tren setinde olmuştur. İki hafta boyunca, "HoneyTrain" adlı tren 2,7 milyon saldırıya maruz kalmıştır.
Honeypot Tehlikesi Ne Olabilir?
Çevrimiçi hedeflerden kişisel bilgileri çalmak ve toplu taşıma sistemlerini hedeflemek arasında çok büyük bir fark mevcuttur. IoT cihazlarının ve HoneyTrain'in ötesinde araştırmacılar, tıbbi cihazlar, benzin istasyonları, elektrik şebekeleri gibi alanlar için kullanılan endüstriyel kontrol sistemleri ve daha fazlasıyla ilgili güvenlik açıklarını ortaya çıkarmak için honeypot’u kullanmışlardır.
Art niyetli hackerların veri ihlali çabaları için sarf ettikleri tüm çaba göz önüne alındığında, iyi niyetli insanların siber saldırılara karşı korunmaya yardımcı olmak için ellerinde birkaç numara bulundurduğunu bilmek bu noktada iyi hissettirmektedir.
Gün geçtikçe daha fazla cihaz ve sistem internete bağlı hale geldikçe, interneti bir silah olarak kullananlara karşı savaşmanın önemi daha da artacaktır. Honeypot'lar ise buna yardımcı olabilmektedir.
bitcoin
Bitcoin (BTC) $ 122,647.86
ethereum
Ethereum (ETH) $ 4,475.98
bnb
BNB (BNB) $ 1,305.38
tether
Tether (USDT) $ 1.00
xrp
XRP (XRP) $ 2.87
solana
Solana (SOL) $ 222.09
usd-coin
USDC (USDC) $ 1.00
staked-ether
Lido Staked Ether (STETH) $ 4,472.77
dogecoin
Dogecoin (DOGE) $ 0.251647
tron
TRON (TRX) $ 0.337878
cardano
Cardano (ADA) $ 0.822237
wrapped-steth
Wrapped stETH (WSTETH) $ 5,437.20
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 4,828.23
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 122,664.87
chainlink
Chainlink (LINK) $ 22.11
ethena-usde
Ethena USDe (USDE) $ 1.00
figure-heloc
Figure Heloc (FIGR_HELOC) $ 0.996891
sui
Sui (SUI) $ 3.45
hyperliquid
Hyperliquid (HYPE) $ 45.99
stellar
Stellar (XLM) $ 0.38418
avalanche-2
Avalanche (AVAX) $ 28.45
wrapped-eeth
Wrapped eETH (WEETH) $ 4,824.49
bitcoin-cash
Bitcoin Cash (BCH) $ 578.52
weth
WETH (WETH) $ 4,474.30
hedera-hashgraph
Hedera (HBAR) $ 0.217757
leo-token
LEO Token (LEO) $ 9.64
litecoin
Litecoin (LTC) $ 116.49
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 122,703.88
mantle
Mantle (MNT) $ 2.49
usds
USDS (USDS) $ 1.00
usdt0
USDT0 (USDT0) $ 1.00
shiba-inu
Shiba Inu (SHIB) $ 0.000012
crypto-com-chain
Cronos (CRO) $ 0.20107
the-open-network
Toncoin (TON) $ 2.73
whitebit
WhiteBIT Coin (WBT) $ 44.23
polkadot
Polkadot (DOT) $ 4.15
monero
Monero (XMR) $ 323.60
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.20
world-liberty-financial
World Liberty Financial (WLFI) $ 0.176001
uniswap
Uniswap (UNI) $ 7.81
okb
OKB (OKB) $ 219.76
dai
Dai (DAI) $ 0.999914
aave
Aave (AAVE) $ 280.47
bitget-token
Bitget Token (BGB) $ 5.63
pepe
Pepe (PEPE) $ 0.000009
ethena
Ethena (ENA) $ 0.540237
near
NEAR Protocol (NEAR) $ 2.94
aptos
Aptos (APT) $ 5.16
memecore
MemeCore (M) $ 2.11
aster-2
Aster (ASTER) $ 2.05
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 274.34
bittensor
Bittensor (TAO) $ 331.09
ethereum-classic
Ethereum Classic (ETC) $ 19.15
story-2
Story (IP) $ 9.19
ondo-finance
Ondo (ONDO) $ 0.909401
blackrock-usd-institutional-digital-liquidity-fund
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
binance-peg-weth
Binance-Peg WETH (WETH) $ 4,472.86
binance-staked-sol
Binance Staked SOL (BNSOL) $ 238.57
usd1-wlfi
USD1 (USD1) $ 0.999787
worldcoin-wld
Worldcoin (WLD) $ 1.18
c1usd
Currency One USD (C1USD) $ 1.01
paypal-usd
PayPal USD (PYUSD) $ 1.00
polygon-ecosystem-token
POL (ex-MATIC) (POL) $ 0.23765
internet-computer
Internet Computer (ICP) $ 4.45
jupiter-perpetuals-liquidity-provider-token
Jupiter Perpetuals Liquidity Provider Token (JLP) $ 5.82
arbitrum
Arbitrum (ARB) $ 0.423317
susds
sUSDS (SUSDS) $ 1.06
zcash
Zcash (ZEC) $ 141.51
pump-fun
Pump.fun (PUMP) $ 0.005928
kucoin-shares
KuCoin (KCS) $ 15.87
kaspa
Kaspa (KAS) $ 0.075318
rocket-pool-eth
Rocket Pool ETH (RETH) $ 5,117.02
gatechain-token
Gate (GT) $ 16.56
pudgy-penguins
Pudgy Penguins (PENGU) $ 0.031257
vechain
VeChain (VET) $ 0.022617
pi-network
Pi Network (PI) $ 0.234567
algorand
Algorand (ALGO) $ 0.218305
cosmos
Cosmos Hub (ATOM) $ 4.07
usdtb
USDtb (USDTB) $ 1.00
kinetic-staked-hype
Kinetiq Staked HYPE (KHYPE) $ 46.14
kelp-dao-restaked-eth
Kelp DAO Restaked ETH (RSETH) $ 4,717.60
flare-networks
Flare (FLR) $ 0.023098
render-token
Render (RENDER) $ 3.38
sei-network
Sei (SEI) $ 0.282686
bfusd
BFUSD (BFUSD) $ 1.00
stakewise-v3-oseth
StakeWise Staked ETH (OSETH) $ 4,716.10
wbnb
Wrapped BNB (WBNB) $ 1,305.29
hash-2
Provenance Blockchain (HASH) $ 0.032712
liquid-staked-ethereum
Liquid Staked ETH (LSETH) $ 4,829.10
filecoin
Filecoin (FIL) $ 2.29
falcon-finance
Falcon USD (USDF) $ 0.996528
sky
Sky (SKY) $ 0.067287
plasma
Plasma (XPL) $ 0.864712
bonk
Bonk (BONK) $ 0.00002
tether-gold
Tether Gold (XAUT) $ 4,044.17
official-trump
Official Trump (TRUMP) $ 7.53
lombard-staked-btc
Lombard Staked BTC (LBTC) $ 122,675.87
pancakeswap-token
PancakeSwap (CAKE) $ 4.29
renzo-restaked-eth
Renzo Restaked ETH (EZETH) $ 4,747.16