sg

Çarşamba, Ağustos 09, 2006

[KayzerNet] Hotmail Hesaplar� Tehlikede - XSS A��

Hotmail Hesaplarý Tehlikede - XSS Açýðý PDF Yazdýr E-mail
07 Aðustos 2006 Pazartesi
Image  Internet Dünya’sýnýn en çok kullanýlan E-Posta Servisi Hotmail’de meydana gelen ciddi bir güvenlik açýðý Hacker ( Bilgisayar Korsanlarý)‘nýn eline düþtü. Hacker’lar her geçen gün kurbanlarýný ele geçirmek için yeni yöntemler keþfediyorlar.
   Ýþte bunlardan bir tanesi Dünya üzerinde her ülkeden her insanýn kullandýðý Hotmail ‘deki XSS Güvenlik Açýðý.


Geçtiðimiz günlerde, bir arkadaþýmýn baþýna gelen olay nedeniyle sizlere Hotmail’deki bir açýktan bahsetmek istiyorum.

Internet Dünya’sýnýn en çok kullanýlan E-Posta Servisi Hotmail’de meydana gelen ciddi bir güvenlik açýðý Hacker (Bilgisayar Korsanlarý)‘nýn eline düþtü. Hacker’lar her geçen gün kurbanlarýný ele geçirmek için yeni yöntemler keþfediyorlar. Ýþte bunlardan bir tanesi Dünya üzerinde her ülkeden her insanýn kullandýðý Hotmail ‘deki XSS Güvenlik Açýðý.

Bu Güvenlik açýðý nasýl çalýþýyor; hakkýnda biraz bilgi vereyim ;


    Öncelikle Hacker’lar Hotmail’in XSS Kodunu Bedava (Free) bir Hosting’e yerleþtiyorlar burada sizin ilginizi çekecek bir site kuruyorlar. Örneðin Öðretmensiniz ve Milli Eðitim Bakanlýðýnýn Yeni Öðretmen Atamalarý Hakkýndaki Genelgesi Hakkýnda bir bilginiz. Hacker bunu biliyor ve sizin ilginizi çekecek olan bu siteyi kuruyor. Siteyi kurarken için Hotmail’in XSS Güvenlik Açýðýna neden olan Kod’u yerleþtiriyor ve sitenin ismini size E-mail olarak yolluyor.

    E-mail kutunuza gelen site link’ine týklarsanýz, Bilgisayarýnýzdaki Cookie(Çerez)’ler hacker’ýn sitenin içine yerleþtirmiþ olduðu Kod sayesinde hacker’a gidiyor. Hacker daha sonra bu Cookie’lerin içinden sizin Hotmail Hesabýnýza ait olan Cookileri bulup birkaç kod ekleme iþlemi ile deðiþtirip kaydediyor. Daha sonra kendi bilgisayarýndan þifresiz olarak sizin E-mail’lerinizi okuyabiliyor.

    Peki sadece okumakla yetiniyor mu hacker’lar ? Tabii ki hayýr! Ýþte sadece bir hacker’ýn düþünebileceði bir kurnazlýk daha gösteriyorlar burada. Hotmail Giriþ bölümüne geri geliyorlar ve “ Parolamý Unuttum “ seçeneðine týklayarak sizin E-mail adresinizi giriyorlar, Þifrenizin E-Posta olarak sizin E-mail hesabýna gelmesine neden oluyorlar. Daha sonra þifresiz olarak giriþ yapabildikleri için giriyor ve hotmail’in göndermiþ olduðu “Kayýp Parola“ Ýsteði mail’inin içindeki þifrenizi alýyorlar. Ve þifreyi, Gizli Sorunuzu ve ya diðer tüm bilgilerinizi tamamen ele geçirmiþ oluyorlar.

Bu Güvenlik Açýðýndan Hotmail’in Haberi Yok mu ? Var ancak þu an için bir çözüm ya-da yama yayýnlanmadý. Ülkemizde özellikle son 1 haftada bir çok kiþinin E-Posta hesabý bu yöntem ile hack edildi.

Hotmail Hesabýnýzla Neler Yapýlabilir?

Ömcelikle size gelen mailler okunabilir. Tabi çoðu kiþi gibi, hotmail türü emailleri sadece üye olduðunuz mail listelerinden gelen mailler için kullanýyor. Siz bu tür bir kullaným yapýyor ve bu nedenle de "önemli deðil" diye düþünüyorsanýz, yanýlýyorsunuz. Çünkü Biliþim Polisinin ülkemizde çok yapýldýðýný bildirdiði ve uyardýðý sibersuçlardan birisi "cep telefonu kontür" hýrsýzlýðý.

Kontür hýrsýzlýðý özellikle internet cafeleri kullanan askerlerin baþýna geliyordu ama bugünlerde bu açýk nedeniyle herkesin baþýna gelebilir oldu. Hotmailinizi ele geçiren kiþ, eðer bir adres defteriniz varsa, o defterdeki kiþilere mail atarak, "kontür" ihtiyacýnýz olduðunu ve göndermesini rica ettiðinizi bildiriyor. Bu yollanan kontürleri de sonra satýyor. Bu yolla epeyce yolunu bulanlar olduðu yine Biliþim Polisi tarafýndan iletilen bir husus.

Hotmail XSS Güvenlik Açýðýndan Korunmak Ýçin Neler Yapmalýyýz ?

Öncelikle her güvenlik açýðý potansiyel bir saldýrý nedenidir. Hacker’lar her zaman hedef ve kurban bulurlar. Beni neden hedef alsýnlar dediðiniz zaman bilin ki hedefin ta kendisi oldunuz. Bilgi güvenliði, Özel Hayat Güvenliði, Günümüzde oldukça önemli.


    1.  Tanýmadýðýnýz ya – da tanýdýðýnýz kiþilerden sizlere gelen ve içinde sadece site ismi (url) bulunuyorsa o adrese asla týklamayýnýz. Tanýdýðýnýz kiþilerden de dedim çünkü hacker’lar piyasada dolaþan bir mail hacking programý sayesinde istediði E-Posta hesabindan, Ýstedikleri E-Posta hesabýnýza E-mail gönderebiliyorlar.


    2.  Size gelen ve içinde site ismi (URL) bulunan E-mail’leri gönderen kiþiyi teyit ettikten sonra açýnýz.


    3.  Internet üzerinde güvenliðiniz için mutlaka ama mutlakan Anti-Virüs ve Güvenlik Duvar (FireWaLL) yazýlýmlarýnýn ÝKÝSÝNÝ BÝRDEN kullanýnýnýz.


Kaynak:turk.internet



Ýnsanlar Felsefeyi Çocukken MASALDAN, Sonra Kitaplardan, ihtiyarlarlayýnca'da ARKALARINDA Kalan Hayatlarýndan ÖGRENEBiLiRLER.
Sincerely...
Sadettin®
skodaz@hotmail.com
skodaz@gmail.com
icq:152318856

__________________________________________________
Do You Yahoo!?
Tired of spam? Yahoo! Mail has the best spam protection around
http://mail.yahoo.com
--~--~---------~--~----~------------~-------~--~----~
You received this message because you are subscribed to the Google Groups "Kayzer.Net Ask Sevgi Mizah Eglence Gruplari..." group.
To post to this group, send email to KayzerNet@googlegroups.com
To unsubscribe from this group, send email to KayzerNet-unsubscribe@googlegroups.com
For more options, visit this group at http://groups.google.com/group/KayzerNet
-~----------~----~----~----~------~----~------~--~---

0 Comments:

Yorum Gönder

<< Home


Komik Videolar   islam  şarkı sözleri  yemek tarifleri  gelibolu  huzur   sağlık