Tamer Şahin
Tamer Şahin | |
---|---|
Doğum | Tamer Şahin 10 Ağustos 1981 İzmir,Türkiye |
Meslek | Beyaz şapkalı hacker, Konuşmacı, Yazar |
Resmî site | https://tamersahin.com |
Tamer Şahin (d. 10 Ağustos 1981 İzmir), Türk Beyaz şapkalı hacker.
Geçmişi
[değiştir | kaynağı değiştir]Şahin'in bilgisayara ilgisi 13 yaşında başladı.
Şahin, Etik Hackerlık üzerine çalışmakta ve mesleki yaşamını kurumsallaştırmaya ağırlık vermiştir.
Hem ulusal hem de uluslararası düzeyde siber güvenlikle ilgili çeşitli kuruluşlara danışmanlık yapmıştır. Etik Hacker olarak yeteneğini çok sayıda bilgisayar sisteminin güvenlik açıklarını tespit etmek için kullanmıştır ve özel sektördeki önde gelen kuruluşlar ve ayrıca kamu kurumları için savunma stratejileri geliştirmiştir.
The New York Times muhabiri[1] ve ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı danışmanı[2] Nicole Perlroth, çok satanlar listesine giren "This Is How They Tell Me the World Ends" kitabında Tamer Şahin'e atıfta bulunarak onu "dünyada bir Zero Day güvenlik açığı keşfedip satışını yapan ilk kişi"[3][4] olarak bahsetmiştir. Şahin, ödül avcılığı programı kurulduktan kısa bir süre sonra güvenlik açıklarını iDefense firmasına satmaya başladı ve sonuçta 50'den fazla güvenlik açığı keşfedip sattı.
New York Times muhabiri ve ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı danışmanı Nicole Perlroth, çok satanlar listesine giren "This Is How They Tell Me the World Ends" kitabında Tamer Şahin'e atıfta bulunarak onu "dünyada bir Zero Day güvenlik açığı keşfedip satışını yapan ilk kişi" olarak bahsetmiştir. Şahin, ödül avcılığı programı kurulduktan kısa bir süre sonra güvenlik açıklarını iDefense firmasına satmaya başladı ve sonuçta 50'den fazla güvenlik açığı keşfedip sattı.
Bilgi güvenliği konusundaki çalışmaları halen devam etmektedir. Çeşitli kaynaklarda 50'ye yakın güvenlik duyurusu yayınladı.[5]
Yaptıkları ve bunların etkileri İstanbul Teknik Üniversitesi, Işık Üniversitesi, Bilkent Üniversitesi[6] ve Özel İzmir Amerikan Koleji gibi okullarda proje olarak ele alınmıştır. Çalışmaları ve toplumsal yansımaları ders kapsamında dokümanlar ve sunumlar ile analiz edilmiştir.
Şahin, üniversitelerde ve şirketlerde Etik Hacker olmayı ve felsefesini anlatıyor[7] ve firmalara bilgi güvenliği konusunda danışmanlık hizmeti veriyor. Doğan Kitap tarafından yayınlanan "Hacker'ın Aklı" kitabında deneyimlerini yazdı. Üç baskı yapan kitap, bir ay boyunca en çok satanlar listesinde yer aldı. ABD Washington DC Kongre Kütüphanesi,[8] Princeton Üniversitesi,[9] Columbia Üniversitesi,[10] Harvard Üniversitesi,[11] Türkiye Büyük Millet Meclisi Kütüphanesi, Patrick Henry Koleji,[12] Salem Koleji,[13] Birmingham-Southern Koleji[14] arşivlerinde listelenmiştir. İktisat Fakültesi Uluslararası İlişkiler Bölümü mezunudur.
Medya
[değiştir | kaynağı değiştir]Hakkında Coşkun Aral tarafından hayatını ve hackerları anlatan bir belgesel çekilmiştir.[15][16] Aralarında Star Gazetesi, T3, Digital Age'in bulunduğu yayınlarda köşe yazıları yazmıştır.[17]
Kaynakça
[değiştir | kaynağı değiştir]- ^ "Nicole Perlroth - The New York Times". www.nytimes.com (İngilizce). 30 Mayıs 2022 tarihinde kaynağından arşivlendi. Erişim tarihi: 31 Mayıs 2022.
- ^ "CISA Names 23 Members to New Cybersecurity Advisory Committee | CISA". www.cisa.gov. 17 Şubat 2022 tarihinde kaynağından arşivlendi. Erişim tarihi: 31 Mayıs 2022.
- ^ "Tamer Şahin Twitter Paylaşımı". Twitter. 30 Mayıs 2022 tarihinde kaynağından arşivlendi. Erişim tarihi: 31 Mayıs 2022.
- ^ Perlroth, Nicole (9 Şubat 2021). This Is How They Tell Me the World Ends: The Cyberweapons Arms Race (İngilizce). Bloomsbury Publishing USA. ISBN 978-1-63557-606-1. 31 Mayıs 2022 tarihinde kaynağından arşivlendi. Erişim tarihi: 31 Mayıs 2022.
- ^ Örnek liste:
- First Active2001-12-17 Last Active2002-12-21. "Files from Tamer Sahin ≈ Packet Storm". Packetstormsecurity.org. 25 Mart 2012 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "LocalWEB 2000 Insecure Password Storage". Verisign. 28 Nisan 2013 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Denial of Service Vulnerability in Xeneo Web Server". Verisign. 28 Nisan 2013 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "DoS and Directory Traversal Vulnerabilities in WebServer 4 Everyone". Verisign. 29 Nisan 2013 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Directory Traversal in Dino's Webserver". Verisign. 28 Nisan 2013 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- 3APA3A (19 Ocak 2007). "Search:Author – Computer security: vulnerabilities and exploits database". Securityvulns.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Sambar Server Sample Script Denial Of Service Vulnerability". Securityfocus.com. 16 Ocak 2002. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "EServ Password-Protected File Access Vulnerability". Securityfocus.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "AOLServer Password Protected File Arbitrary Read Access Vulnerability". Securityfocus.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "ZBSoft ZBServer Buffer Overflow Vulnerability". Securityfocus.com. 23 Aralık 1999. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Essentia Web Server Long URL Buffer Overflow Vulnerability". Securityfocus.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- http://www.securityfocus.com/bid/3714 19 Mart 2012 tarihinde Wayback Machine sitesinde arşivlendi.
- "Basilix Webmail Incorrect File Permissions Vulnerability". Securityfocus.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Essentia Web Server Directory Traversal Vulnerability". Securityfocus.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Agora.CGI Debug Mode Cross-Site Scripting Vulnerability". Securityfocus.com. 17 Aralık 2001. 19 Mart 2012 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "John Roy Pi3Web For Windows Long Request Buffer Overflow Vulnerability". Securityfocus.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Stronghold Secure Server Path Information Disclosure Vulnerability". Securityfocus.com. 21 Mayıs 2002. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "MDG Computer Services Web Server 4D/eCommerce DoS Vulnerability". Securityfocus.com. 14 Ocak 2002. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Summit Computer Networks Lil' HTTP Server Directory Disclosure Vulnerability". Securityfocus.com. 21 Şubat 2002. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Nombas ScriptEase:WebServer Edition Denial of Service Vulnerability". Securityfocus.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Michael Lamont Savant Web Server Long Request DoS Vulnerability". Securityfocus.com. 4 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Radiobird Software WebServer 4 All Host Field Header Buffer Overflow Vulnerability". Securityfocus.com. 23 Ekim 2002. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Mollensoft Software Enceladus Server Suite FTP Command Buffer Overflow Vulnerability". Securityfocus.com. 9 Aralık 2002. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "BlueFace Falcon Web Server File Disclosure Vulnerability". Securityfocus.com. 4 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "RadioBird Software WebServer 4 All Buffer Overflow Vulnerability". Securityfocus.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Microsoft ISA Server Denial of Service Vulnerability". Securityfocus.com. 2 Kasım 2001. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "MDG Web Server 4D Insecure Credential Storage Vulnerability". Securityfocus.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "RadioBird Software WebServer 4 All Directory Traversal Vulnerability". Securityfocus.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Working Resources BadBlue Double Slash Directory Access Control Circumvention Vulnerability". Securityfocus.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "LiteServe Web Server File Disclosure Vulnerability". Securityfocus.com. 24 Ekim 2002. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Netcharts Server Chunked Encoding Information Leakage Vulnerability". Securityfocus.com. 18 Şubat 2003. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Northern Solutions Xeneo Web Server Denial Of Service Vulnerability". Securityfocus.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Polycom ViewStation Plain Text Administrative Password Vulnerability". Securityfocus.com. 20 Aralık 2002. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "MRTG Configuration Generator Path Disclosure Vulnerability". Securityfocus.com. 4 Şubat 2002. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "BRS WebWeaver Web Server File Access Vulnerability". Securityfocus.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Simple Web Server File Disclosure Vulnerability". Securityfocus.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Novell GroupWise Web Root Disclosure Vulnerability". Securityfocus.com. 28 Şubat 2002. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "HP AdvanceStack Switch Authentication Bypass Vulnerability". Securityfocus.com. 8 Şubat 2002. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- "Dino's Webserver File Disclosure Vulnerability". Securityfocus.com. 3 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- ^ Uçar, Berke; Atıcı, Ece Zeynep; Keskinkılıç, Gökberk; Demiray, Kutay; Can, Nur Bengisu (2020). "Sanal denizlerde korsanlıktan beyaz şapkalı kaptanlığa: Tamer Şahin". Tuğçe Kancı, HIST 200-14 (2020-2021 Fall);5.
- ^ "Veranstaltungen - Tamer Sahin" (İngilizce). 31 Mayıs 2022 tarihinde kaynağından arşivlendi. Erişim tarihi: 31 Mayıs 2022.
- ^ Şahin, Tamer (2012). Hacker'ın aklı: Türkiye'nin ilk bilgisayar korsanının anıları. 1. baskı. Şişli, İstanbul: Doğan Kitap. ISBN 978-605-09-1110-7. OCLC 855220832. 31 Mayıs 2022 tarihinde kaynağından arşivlendi. Erişim tarihi: 31 Mayıs 2022.
- ^ Şahin, Tamer (2012). Hacker'ın aklı : Türkiye'nin ilk bilgisayar korsanının anıları. 2. baskı. Şişli, İstanbul: Doğan Egmont Yayıncılık. ISBN 978-605-09-1110-7. 31 Mayıs 2022 tarihinde kaynağından arşivlendi. Erişim tarihi: 31 Mayıs 2022.
- ^ "CLIO Search Results". clio.columbia.edu (İngilizce). 30 Ocak 2022 tarihinde kaynağından arşivlendi. Erişim tarihi: 31 Mayıs 2022.
- ^ "Hacker'ın aklı : Türkiye'nin ilk bilgisayar korsanının anıları". hollis.harvard.edu (İngilizce). 11 Kasım 2020 tarihinde kaynağından arşivlendi. Erişim tarihi: 31 Mayıs 2022.
- ^ "Hacker'ın aklı : Türkiye'nin ilk bilgisayar korsanının anıları". phclibrary.on.worldcat.org. Erişim tarihi: 31 Mayıs 2022.
- ^ Şahin, Tamer (2012). Hacker'ın aklı: Türkiye'nin ilk bilgisayar korsanının anıları. Şişli, İstanbul: Doğan Kitap. OCLC 1288382088.
- ^ "Hacker'ın aklı: Türkiye'nin ilk bilgisayar korsanının anıları". bsclibrary.on.worldcat.org. Erişim tarihi: 31 Mayıs 2022.
- ^ "Yeni çağın korsanları hackerlar /". Vimeo.com. 9 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- ^ "İztv / Yeni çağın korsanları hackerlar /". Iztv.com.tr. 1 Ekim 2012 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
- ^ "Tamer Şahin /". Tamersahin.com. 22 Aralık 2015 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Temmuz 2012.
Dış bağlantılar
[değiştir | kaynağı değiştir]- Resmi internet sitesi10 Temmuz 2012 tarihinde Wayback Machine sitesinde arşivlendi.