IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  sohbet

 Kayıt ol  Topluluk
Etiketlenen Kullanıcılar

Yeni Konu aç Cevapla
 
LinkBack Seçenekler Stil
Alt 25 Ağustos 2008, 00:43   #1
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
@Gmail 'iniz çalınabilir!





Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.


Las Vegas'taki bir konferans, Gmail hesaplarının kolayca çalınabileceğini ortaya koydu.


Las Vegas'ta gerçekleştirilen Defcon hacker'ları konferansında Google Mail hesaplarını kıran ve bu hesapları otomatik olarak çalabilen bir araç tanıtıldı.

Geçtiğimiz hafta Google, Gmail'e eklediği yeni bir özelliği kullanıcılarına duyurdu. Buna göre Gmail kullanıcıları artık düzenli olarak SSL'e erişebilecekler. Ancak geçtiğimiz günlerde gerçekleştirilen bir konferansta tanıtılan bir aracın kullanıcıların canın biraz sıkılacağı söylenebilir; zira San Fransisco'dan bir mühendisin geliştirdiği araç, Gmail hesaplarını tehdit ediyor ve bu aracın iki hafta içerisinde yayınlanması planlanıyor.

Gmail'e girdikten sonra site, sizin ID bilginizi de içeren bir metin dosyasını (cookie) tarayıcınıza gönderiyor. Böylelikle, bu dosya sayesinde özellikle Gmail hesabınızdan çıkış yapmadığınız sürece, iki hafta içerisinde otomatik olarak siteye giriş yapabiliyorsunuz. Çıkış yaptığınızda ise cookie'lerin hepsi temizlenmiş oluyor.

Siteye giriş yapmak istediğinizde, Gmail SSL üzerinden (Secure Socket Layer) kaydınızı doğrulamaya çalışıyor. Problem ise, Gmail hesabınızdaki herhangi bir objeye her ulaşmak istediğinizde (resim dosyası gibi) tarayıcınız söz konusu web sitesine cookie'lerinizi gönderiyor.

Hal böyle olunca herhangi bir saldırganın ağ üzerinde [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] 'dan sunulan bir resmi eklemesiyle birlikte tarayıcınız da bu cookie'leri, dolayısıyla Gmail ID'nizi göndermek durumunda kalıyor. Bu bir kez olduğunda ise artık saldırgan, şifrenizi bilmese de hesabınıza kolayca erişebiliyor.

Konferansta bu araçla ilgili konuşma yapan Mike Perry, Google'ı daha önce bu konuda uyardığını ifade ederek Google'ın bu konuda gerekli önlemleri almamasından yakındı. "Google, Gmail'e kazandırdığı bu yeni özelliği kullanıcılarına daha detaylı anlatmalı" diyen Perry, aksi takdirde kullanıcıların riskte olduğunun altını çizdi.

Eğer Gmail hesabınıza farklı PC'lerden erişmeye çalışıyorsanız, hesabınıza giriş yapmadan önce [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] adresini adres çubuğunuza yazarak bu işlemi yapmanızda yarar var. Böylece Gmail'in SSL sürümüne ulaştığınız için bu gibi problemlerle de uğraşmak durumunda kalmayacaksınız.
hurriyet

 
Alıntı ile Cevapla

IRCForumlari.NET Reklamlar
sohbet odaları sohbet odaları Benimmekan Mobil Sohbet
Cevapla

Etiketler
@gmail, çalınabilir, iniz


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Gmail'iniz hacklendi mi? Slipknot Ağ, Network ve Networking 0 24 Mayıs 2010 21:04