1Forum.Net  

Go Back   1Forum.Net > Bilgisayar, Teknoloji, Güvenlik, Cep Telefonu ve Webmaster & Programlama > MSN Messenger
Sosyal Gruplar Oyun Dünyası Yasaklılar Listesi Etiketler Arşiv Rss

MSN Messenger Messenger hakkında herşey..


Yeni Konu aç  Cevapla
 
LinkBack Seçenekler Stil
Alt 17/06/07, 15:26 PM   #1 (permalink)
RapeLLa
1Forum TM
Standart Hotmail dE Buyuk Açık

Gerçekten önemli bir konu üşenmeyin iki dakikanızı ayırıp okuyun...

MSN Hotmail 'in XSS güvenlik açığını kullanarak geliştirilen yeni bir hack tekniği var java script ve cookilerle gerçekleştiriliyor.
Mail adreslerinizin çalınmaması için
* Mailinize gelen hiç bir linki mailin içinden açmayın.
** MSN konuşma pencerenizde yazılan linkleri konuşma pencereniz içinden tıklayarak açmayın.
Linkleri sadece kopyalayın ve tarayıcınıza yapıştırarak ( mozilla explorer vs ) açın.

Açıkla ilgili herhangi bir güvenlik güncellemesi yayınlanmadı.
Unutmayın mail adreslerini genellikle sizi tanıyan kişiler çalar.
Bu Güvenlik açığı nasıl çalışıyor; hakkında biraz bilgi vereyim ;
Öncelikle Hacker’lar Hotmail’in XSS Kodunu Bedava (Free) bir Hosting’e yerleştiyorlar burada sizin ilginizi çekecek bir site kuruyorlar. Örneğin Öğretmensiniz ve Milli Eğitim Bakanlığının Yeni Öğretmen Atamaları Hakkındaki Genelgesi Hakkında bir bilginiz. Hacker bunu biliyor ve sizin ilginizi çekecek olan bu siteyi kuruyor. Siteyi kurarken için Hotmail’in XSS Güvenlik Açığına neden olan Kod’u yerleştiriyor ve sitenin ismini size E-mail olarak yolluyor.

E-mail kutunuza gelen site link’ine tıklarsanız Bilgisayarınızdaki Cookie(Çerez)’ler hacker’ın sitenin içine yerleştirmiş olduğu Kod sayesinde hacker’a gidiyor. Hacker daha sonra bu Cookie’lerin içinden sizin Hotmail Hesabınıza ait olan Cookileri bulup birkaç kod ekleme işlemi ile değiştirip kaydediyor. Daha sonra kendi bilgisayarından şifresiz olarak sizin E-mail’lerinizi okuyabiliyor.

Peki sadece okumakla yetiniyor mu hacker’lar ? Tabii ki hayır! İşte sadece bir hacker’ın düşünebileceği bir kurnazlık daha gösteriyorlar burada. Hotmail Giriş bölümüne geri geliyorlar ve “ Parolamı Unuttum “ seçeneğine tıklayarak sizin E-mail adresinizi giriyorlar Şifrenizin E-Posta olarak sizin E-mail hesabına gelmesine neden oluyorlar. Daha sonra şifresiz olarak giriş yapabildikleri için giriyor ve hotmail’in göndermiş olduğu “Kayıp Parola“ İsteği mail’inin içindeki şifrenizi alıyorlar. Ve şifreyi Gizli Sorunuzu ve ya diğer tüm bilgilerinizi tamamen ele geçirmiş oluyorlar.

Bu Güvenlik Açığından Hotmail’in Haberi Yok mu ? Var ancak şu an için bir çözüm ya-da yama yayınlanmadı. Ülkemizde özellikle son 1 haftada bir çok kişinin E-Posta hesabı bu yöntem ile hack edildi.

Hotmail Hesabınızla Neler Yapılabilir?
Ömcelikle size gelen mailler okunabilir. Tabi çoğu kişi gibi hotmail türü emailleri sadece üye olduğunuz mail listelerinden gelen mailler için kullanıyor. Siz bu tür bir kullanım yapıyor ve bu nedenle de "önemli değil" diye düşünüyorsanız yanılıyorsunuz. Çünkü Bilişim Polisinin ülkemizde çok yapıldığını bildirdiği ve uyardığı sibersuçlardan birisi "cep telefonu kontür" hırsızlığı.

Kontür hırsızlığı özellikle internet cafeleri kullanan askerlerin başına geliyordu ama bugünlerde bu açık nedeniyle herkesin başına gelebilir oldu. Hotmailinizi ele geçiren kiş eğer bir adres defteriniz varsa o defterdeki kişilere mail atarak "kontür" ihtiyacınız olduğunu ve göndermesini rica ettiğinizi bildiriyor. Bu yollanan kontürleri de sonra satıyor. Bu yolla epeyce yolunu bulanlar olduğu yine Bilişim Polisi tarafından iletilen bir husus.

Hotmail XSS Güvenlik Açığından Korunmak İçin Neler Yapmalıyız ?
Öncelikle her güvenlik açığı potansiyel bir saldırı nedenidir. Hacker’lar her zaman hedef ve kurban bulurlar. Beni neden hedef alsınlar dediğiniz zaman bilin ki hedefin ta kendisi oldunuz. Bilgi güvenliği Özel Hayat Güvenliği Günümüzde oldukça önemli.

Tanımadığınız ya – da tanıdığınız kişilerden sizlere gelen ve içinde sadece site ismi (url) bulunuyorsa o adrese asla tıklamayınız. Tanıdığınız kişilerden de dedim çünkü hacker’lar piyasada dolaşan bir mail hacking programı sayesinde istediği E-Posta hesabindan İstedikleri E-Posta hesabınıza E-mail gönderebiliyorlar.
Size gelen ve içinde site ismi (URL) bulunan E-mail’leri gönderen kişiyi teyit ettikten sonra açınız.

Internet üzerinde güvenliğiniz için mutlaka ama mutlakan Anti-Virüs ve Güvenlik Duvar (FireWaLL) yazılımlarının İKİSİNİ BİRDEN kullanınınız.
Yeniliklerden haberdar olmak ve güvenliğiniz için Bizi Takip ediniz!
Alıntı...


_______________________
Üye olup ailemize katılmak ve reklamsız bir forumdan yararlanmak isterseniz TIKLAYIN
RapeLLa isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Tepki Gösterenler:
DETT 814 (01/02/08)
Teşekkür edenler:
DETT 814 (01/02/08)
Alt 01/02/08, 21:36 PM   #2 (permalink)
aRiFs
Yeni 1üye
Standart --->: Hotmail dE Buyuk Açık

kapandı o açık yinemi bulmuşlar


_______________________
Üye olup ailemize katılmak ve reklamsız bir forumdan yararlanmak isterseniz TIKLAYIN
aRiFs isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 01/02/08, 22:13 PM   #3 (permalink)
TrusTy
1 Admin
Standart --->: Hotmail dE Buyuk Açık

Alıntı:
aRiFs Nickli Üyeden Alıntı Mesajı göster
kapandı o açık yinemi bulmuşlar
8 aylık konu

_______________________
Üye olup ailemize katılmak ve reklamsız bir forumdan yararlanmak isterseniz TIKLAYIN
TrusTy isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 04/02/08, 20:04 PM   #4 (permalink)
aRiFs
Yeni 1üye
Standart --->: Hotmail dE Buyuk Açık

hey allahım ya

_______________________
Üye olup ailemize katılmak ve reklamsız bir forumdan yararlanmak isterseniz TIKLAYIN
aRiFs isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Yeni Konu aç  Cevapla

Sosyal Paylaşım Kısayolları


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
-------------------------------------------------------------
Stil


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Firefox'ta Yine Açık Var TrusTy Güvenlik 3 15/09/08 15:06 PM
Windowsta Şu Ana Kadar Görülen En Büyük Açık GmPeacer İşletim sistemleri 0 12/08/08 20:11 PM
Sermaye Pİyasasi Kanunu done_marine Hukuk 0 10/02/08 20:03 PM
Açık ilköğretim sınavları yine 27-28 Ocak’ta 6 Ocak 2007 sempatik_17 Haberler 1 09/01/07 09:21 AM

Tüm Zamanlar GMT +2 Olarak Ayarlanmış. Şuanki Zaman: 04:31 AM.

Powered by vBulletin® Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2008, Crawlability, Inc.

Sitemiz bir forum sitesi olduğu için kullanıcılar her türlü görüşlerini önceden onay olmadan anında siteye yazabilmektedir,
bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir,
yine de sitemizde yasalara aykırı unsurlar bulursanız buradan bize bildirebilirsiniz, şikayetiniz incelendikten sonra en kısa sürede gereken yapılacaktır.
Report Abuse, Harassment, Scamming, Hacking, Warez, Crack, Divx, Mp3 or any Illegal Activity to here

Reklam vermek için bize buradan ulaşabilirsiniz. Forum Private Serverler Şarkı Sözleri Biyografiler Rüya Tabirleri

3 4 5 9 11 12 13 14 15 18 22 24 25 27 28 29 30 31 33 34 35 36 38 39 40 42 43 44 45 46 51 52 54 55 57 59 61 62 68 69 70 71 75 76 81 82 88 91 95 96 99 100 101 104 109 120 121 128 131 132 135 136 139 142 147 150 151 152 153 154 155 156 157 158 159 160 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 251 252 253 254 255 259 277 279 280 281 283 285 286 287 288 289 290 291 292 293 295 296 303 304 306 307 308 309 310 311 312 313 314 319 321 322 323 325 327 328 329 330 331 332 334 338 340 341 342 343 344 345 346 347 348 349 351 355 358 359 360 362 364 365 366 367 371 377 378 379 380 381 382 383 384 385 387 411 412 417 419 420 421 422 423 426 432 434 439 440 441 442 444 449 466 469 470 471 472 473 474 475 476 477 478 479 481 482 483 485 486 487 488 489 490 491 492 493 494 495 496 497 498 499 500 501 502 505 518 519 520 521 523 524 526 533 537 539 541 545 546 548 549 550 551 552 555 556 557 558 559 560 561 562 563 565 566 569 571 574 580 581 582 583 584 585 586 589 590 591 593 595 596 597 598 599 600 601 604 605 606 607 608 609 610