Bydigi Forum
Geri Git   Bydigi Forum > Very Important Person Area > Vip'lere Özel Bölüm > Msn, Icq, Yahoo, Gmail

Kayıt Ol SSS

 

 

LinkBack Konu Araçları
Eski 03-03-2007, 10:41 PM   #1 (permalink)
 
Giriş Tarihi: May 2006
Konum: AŞİTİSTAN / Barış
Mesaj: 4,950
Üye No: 2438
Cinsiyeti : Bay
İtibar Gücü: 96000
Rep Puanı : 2331976
Rep Derecesi
Şevger has a reputation beyond reputeŞevger has a reputation beyond reputeŞevger has a reputation beyond reputeŞevger has a reputation beyond reputeŞevger has a reputation beyond reputeŞevger has a reputation beyond reputeŞevger has a reputation beyond reputeŞevger has a reputation beyond reputeŞevger has a reputation beyond reputeŞevger has a reputation beyond reputeŞevger has a reputation beyond repute
Varsayılan Hotmail'de Büyük Güvenlik Açığı!!!

Gerçekten önemli bir konu üşenmeyin iki dakikanızı ayırıp okuyun...

MSN Hotmail 'in XSS güvenlik açığını kullanarak geliştirilen yeni bir hack tekniği var , java script ve cookilerle gerçekleştiriliyor.
Mail adreslerinizin çalınmaması için
* Mailinize gelen hiç bir linki mailin içinden açmayın.
** MSN konuşma pencerenizde yazılan linkleri konuşma pencereniz içinden tıklayarak açmayın.
Linkleri sadece kopyalayın ve tarayıcınıza yapıştırarak ( mozilla , explorer vs ) açın.

Açıkla ilgili herhangi bir güvenlik güncellemesi yayınlanmadı.
Unutmayın mail adreslerini genellikle sizi tanıyan kişiler çalar.
Bu Güvenlik açığı nasıl çalışıyor; hakkında biraz bilgi vereyim ;
Öncelikle Hacker’lar Hotmail’in XSS Kodunu Bedava (Free) bir Hosting’e yerleştiyorlar burada sizin ilginizi çekecek bir site kuruyorlar. Örneğin Öğretmensiniz ve Milli Eğitim Bakanlığının Yeni Öğretmen Atamaları Hakkındaki Genelgesi Hakkında bir bilginiz. Hacker bunu biliyor ve sizin ilginizi çekecek olan bu siteyi kuruyor. Siteyi kurarken için Hotmail’in XSS Güvenlik Açığına neden olan Kod’u yerleştiriyor ve sitenin ismini size E-mail olarak yolluyor.

E-mail kutunuza gelen site link’ine tıklarsanız, Bilgisayarınızdaki Cookie(Çerez)’ler hacker’ın sitenin içine yerleştirmiş olduğu Kod sayesinde hacker’a gidiyor. Hacker daha sonra bu Cookie’lerin içinden sizin Hotmail Hesabınıza ait olan Cookileri bulup birkaç kod ekleme işlemi ile değiştirip kaydediyor. Daha sonra kendi bilgisayarından şifresiz olarak sizin E-mail’lerinizi okuyabiliyor.

Peki sadece okumakla yetiniyor mu hacker’lar ? Tabii ki hayır! İşte sadece bir hacker’ın düşünebileceği bir kurnazlık daha gösteriyorlar burada. Hotmail Giriş bölümüne geri geliyorlar ve “ Parolamı Unuttum “ seçeneğine tıklayarak sizin E-mail adresinizi giriyorlar, Şifrenizin E-Posta olarak sizin E-mail hesabına gelmesine neden oluyorlar. Daha sonra şifresiz olarak giriş yapabildikleri için giriyor ve hotmail’in göndermiş olduğu “Kayıp Parola“ İsteği mail’inin içindeki şifrenizi alıyorlar. Ve şifreyi, Gizli Sorunuzu ve ya diğer tüm bilgilerinizi tamamen ele geçirmiş oluyorlar.

Bu Güvenlik Açığından Hotmail’in Haberi Yok mu ? Var ancak şu an için bir çözüm ya-da yama yayınlanmadı. Ülkemizde özellikle son 1 haftada bir çok kişinin E-Posta hesabı bu yöntem ile hack edildi.

Hotmail Hesabınızla Neler Yapılabilir?
Ömcelikle size gelen mailler okunabilir. Tabi çoğu kişi gibi, hotmail türü emailleri sadece üye olduğunuz mail listelerinden gelen mailler için kullanıyor. Siz bu tür bir kullanım yapıyor ve bu nedenle de "önemli değil" diye düşünüyorsanız, yanılıyorsunuz. Çünkü Bilişim Polisinin ülkemizde çok yapıldığını bildirdiği ve uyardığı sibersuçlardan birisi "cep telefonu kontür" hırsızlığı.

Kontür hırsızlığı özellikle internet cafeleri kullanan askerlerin başına geliyordu ama bugünlerde bu açık nedeniyle herkesin başına gelebilir oldu. Hotmailinizi ele geçiren kiş, eğer bir adres defteriniz varsa, o defterdeki kişilere mail atarak, "kontür" ihtiyacınız olduğunu ve göndermesini rica ettiğinizi bildiriyor. Bu yollanan kontürleri de sonra satıyor. Bu yolla epeyce yolunu bulanlar olduğu yine Bilişim Polisi tarafından iletilen bir husus.

Hotmail XSS Güvenlik Açığından Korunmak İçin Neler Yapmalıyız ?
Öncelikle her güvenlik açığı potansiyel bir saldırı nedenidir. Hacker’lar her zaman hedef ve kurban bulurlar. Beni neden hedef alsınlar dediğiniz zaman bilin ki hedefin ta kendisi oldunuz. Bilgi güvenliği, Özel Hayat Güvenliği, Günümüzde oldukça önemli.

Tanımadığınız ya – da tanıdığınız kişilerden sizlere gelen ve içinde sadece site ismi (url) bulunuyorsa o adrese asla tıklamayınız. Tanıdığınız kişilerden de dedim çünkü hacker’lar piyasada dolaşan bir mail hacking programı sayesinde istediği E-Posta hesabindan, İstedikleri E-Posta hesabınıza E-mail gönderebiliyorlar.
Size gelen ve içinde site ismi (URL) bulunan E-mail’leri gönderen kişiyi teyit ettikten sonra açınız.

Internet üzerinde güvenliğiniz için mutlaka ama mutlakan Anti-Virüs ve Güvenlik Duvar (FireWaLL) yazılımlarının İKİSİNİ BİRDEN kullanınınız.
Yeniliklerden haberdar olmak ve güvenliğiniz için, Bizi Takip ediniz!
Alıntı...

Bu mesaj en son " 03-03-2007 " tarihinde saat 10:45 PM itibariyle Bydigi tarafından düzenlenmiştir....
Şevger is offline  
Eski 03-03-2007, 10:45 PM   #2 (permalink)
 
Giriş Tarihi: Jul 2006
Konum: ^^bydigi^^
Mesaj: 2,572
Üye No: 13167
Cinsiyeti : Bay
İtibar Gücü: 631
Rep Puanı : 62668
Rep Derecesi
esas has a reputation beyond reputeesas has a reputation beyond reputeesas has a reputation beyond reputeesas has a reputation beyond reputeesas has a reputation beyond reputeesas has a reputation beyond reputeesas has a reputation beyond reputeesas has a reputation beyond reputeesas has a reputation beyond reputeesas has a reputation beyond reputeesas has a reputation beyond repute
Varsayılan

emeğine sağlık spas hewala dost.
__________________
esas is offline  
Eski 03-03-2007, 10:46 PM   #3 (permalink)
 
Giriş Tarihi: Jan 2006
Mesaj: 1,113
Üye No: 1
Cinsiyeti : Bay
İtibar Gücü: 96000
Rep Puanı : 987893529
Rep Derecesi
Bydigi has a reputation beyond reputeBydigi has a reputation beyond reputeBydigi has a reputation beyond reputeBydigi has a reputation beyond reputeBydigi has a reputation beyond reputeBydigi has a reputation beyond reputeBydigi has a reputation beyond reputeBydigi has a reputation beyond reputeBydigi has a reputation beyond reputeBydigi has a reputation beyond reputeBydigi has a reputation beyond repute
Varsayılan

Hotmail Kullananlar kesinlikle dikkat etmeli yoksa maillerinden olurlar... Gmail veya buna benzer mail servisleri daha güvenlidir...
__________________
Bydigi is offline  
Eski 03-03-2007, 10:48 PM   #4 (permalink)
 
Giriş Tarihi: Jun 2006
Yaş: 22
Mesaj: 2,872
Üye No: 5296
Cinsiyeti : Bay
İtibar Gücü: 469
Rep Puanı : 46414
Rep Derecesi
Necati_ has a reputation beyond reputeNecati_ has a reputation beyond reputeNecati_ has a reputation beyond reputeNecati_ has a reputation beyond reputeNecati_ has a reputation beyond reputeNecati_ has a reputation beyond reputeNecati_ has a reputation beyond reputeNecati_ has a reputation beyond reputeNecati_ has a reputation beyond reputeNecati_ has a reputation beyond reputeNecati_ has a reputation beyond repute
Varsayılan

Abi Aynen Benim Msn gitti..biraz hızlı davrandım galiba bütün şifrelerimi değiştirdim...Ama Bi İkitanesini öğrenmiş onları alamadm...

Gerçekten Çok Önemli Bi Konu Dikkate Alın...

Eğer Dikkate almassanız Sizin bilgisayarınızı Hacker Yönetiyo...
Necati_ is offline  
Eski 03-03-2007, 10:48 PM   #5 (permalink)
 
Giriş Tarihi: Feb 2006
Konum: Martıların Kanadında
Yaş: 23
Mesaj: 6,740
Üye No: 1085
Cinsiyeti : Bay
İtibar Gücü: 96000
Rep Puanı : 2748680
Rep Derecesi
ahmedo has a reputation beyond reputeahmedo has a reputation beyond reputeahmedo has a reputation beyond reputeahmedo has a reputation beyond reputeahmedo has a reputation beyond reputeahmedo has a reputation beyond reputeahmedo has a reputation beyond reputeahmedo has a reputation beyond reputeahmedo has a reputation beyond reputeahmedo has a reputation beyond reputeahmedo has a reputation beyond repute
Varsayılan

teşekkürler abe..bilgiler için
__________________
ahmedo is offline  
 


Konu Araçları
Mod Seç

Gönderme Kuralları
Yeni konular açabilirsiniz --> izin yok
Yanıtlar gönderebilirsiniz --> izin yok
Eklentiler gönderebilirsiniz --> izin yok
Mesajlarınızı düzenleyebilirsiniz --> izin yok

vB koduAçık
SimgelerAçık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı

Popüler Konular:
Bydigi Forum'un En Popüler Konuları
Sizin İçin Seçtiklerimiz-1:

Norton AntiVirus 2008
Panda Antivirus & Firewall 2008
AVG Anti-Virus Free Edition 8.0.100
McAfee VirusScan Enterprise 8.5i
Avast! 4 Professional Edition 4.8.1169
Kaspersky Internet Security 7.0.1.325
Anti-Porn 10.4.11.15
BitDefender Internet Security 11.0.9 (2008)
Eset Smart Security 3.0.642
Ad-Aware 2008

Sizin İçin Seçtiklerimiz-2:

Şeftali Yetiştiriciliği
Ekolojik Tarım ve Hayvancılık
Süt Verimini Etkileyen Faktörler
Dört barajda su bitmek üzere
Karbondioksit salımı yüzde 50’den çok artacak
VAN (Wan) Tarihi
Amed (Diyarbakır) Tarihi
İç Anadolu Hakkında Genel Bilgi
Kültür ve Turizm Bakanlığı müfettiş yardımcılığı
2008 yılı icra müdür ve yardımcılığı sınav ilanı

Sizin İçin Seçtiklerimiz-3:

Siz Hangi Yemeksiniz ?
Doğum gününüze göre hangi hayvansınız?
Doğum Tarihinize Göre Renginiz!
Bebeklerde Gaz Çıkarma
Virüs taşıyan keneler dehşet saçıyor
Şiddetin genlerle ilişkisi olabilir
Karpuz Viagra Etkisi Yapıyor
Panasonic Sony'yi tahtından etti!
Mehmet Atlı - Wenda 2008
grup seyran - 2008


Benzer Konular

Konu Konuyu Başlatan Forum Yanıt Son Mesaj
Masonluk ........... Bedirxan Zerduştluk, Şamanizm, Budizm vb. 11 25-10-2007 02:38 PM
Büyük Adam Kimdir??. mucahitasker İlginç Konular 1 12-12-2006 01:34 AM


Forum saati Türkiye saatine göredir. GMT +2. Şuan saat: 01:59 AM .
(Türkiye için GMT +2 seçilmelidir.)


Powered by vBulletin Version 3.6.4
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Copyright ©2006 - 2008 Bydigi Forum ®, All Rights Reserved

Bir Forum sitesi olduğumuzdan, kullanıcılar önceden onay almadan her türlü görüşlerini yazabilmektedir.
Yazılanlardan dolayı oluşabilecek her türlü yasal sorumluluk, yazan kullanıcılara aittir.
Yinede sitemizde yasalara aykırı herhangi bir durum görürseniz; Lütfen, bydigi@gmail.com'a yada İletişim'e bildiriniz.
Mesajınız incelenip, kısa bir süre içerisinde gereken müdahale yapılacaktır.