Merhaba!

Kategoriler

Arsiv

Linkler

XSS ile Hotmail Hack

Son zamanlarda mail hırsızların gözdesi XSS yöntemi. Bu yöntemin nasıl kullanıldığını ve korunma yöntemlerini anlatacağım. Hırsız kişi, hack için düzenlenmiş Hotmail XSS kodunu internet sayfasına yerleştiriyor. Yerleştirdiği yer, genellikle ücretsiz olarak alınan domain ve hosta kurulmuş bir site oluyor (örneğin tr.cx uzantılı siteler ücretsiz alınmıştır). Düzenlenmiş Hotmail XSS kodunda bazı bilgiler kasten eksik ya da yanlış olarak mevcut ve bu bilgilerin doğruları hırsız kişi tarafından Hotmail’den isteniyor. Bu açık ilk başta Hotmail’in takvim ayarlarındaydı ama şimdi bu açığın kapatıldığını, başka açıkların mevcut olduğu söyleniyor.

Hotmail XSS kurulu site sizin ilginizi çekecek bir içerikle size gönderiliyor. Örneğin bedava kontör gibi vaatlerle ya da webmasterlara “sitenize reklam vereceğim, şu adresden bannerlara bakabilirsiniz” şeklinde yalanlar olan bir mail alıyorsunuz. Siz bu adrese tıkladığınızda bilgisayarınızdaki cookie’ler (çerezler) hırsız kişinin eline geçiyor ve bu cookie’leri düzenleyerek sizin mailinize şifresiz girebiliyor. Giriş yaptıktan sonra “Şifremi unuttum” bölümünde bir şifre sıfırlama maili alarak şifrenizi de değiştirebilir, sizin adınıza arkadaşlarınıza mail de gönderebilir vs..

Hotmail XSS ile hack yönteminden korunmak için yapmanız gereken bir kaç yöntem var. Tanımadığınız kişilerden gelen maillerdeki linklere asla tıklamayın. Günümüzde istediğimiz adresten mail gönderme yöntemleri olduğu için mail adresi tanıdık olan kişilerden gelen maillerdeki linklere dahi tıklamayınız. Bazen görünüşte xxx.com olan, fakat tıkladığınızda yyy.com’a giden linkler var. Mouse ile linkin üzerine gelin ve browserınızın sol altındaki bar’da hangi adrese yönlendiğine bakın. Linklere asla mail sayfasından direk tıklamayın. Adresi kopyalayıp, yeni bir pencerede açın.

Hack’siz günler dilerim .


EkleBunu Sosyal Paylaşım Butonu
Toplam okunma: 9481 (Bugün: 1)
Etiket: ,

"XSS ile Hotmail Hack" için 14 yorum

  1. Aykut Sübekçi Mart 2nd, 2007 at 15:36

    Çooooooooook Güzeeeeeeeeel

  2. Loi Mart 3rd, 2007 at 2:41

    Bu konu hakkindaki makalemi kesinlikle okumalisiniz.
    http://forum.iyinet.com/webmaster-genel-konular/49091-xss-ile-mail-adresi-calinanlarin-dikkatine.html

  3. XSS Mart 15th, 2007 at 0:04

    I am of Brazil, this vulnerability I function in the hotmail?

  4. sohbet Mart 22nd, 2007 at 18:38

    helal saana

  5. Boyle bir mesaj geldi ne yapayim ? Bilisim suclarindan - Sayfa 2 - Webmaster Forum Mart 28th, 2007 at 1:44

    […] Uyeden Alinti; xss, yani? XSS ile Hotmail Hack - Aykut Bey […]

  6. sozluk Nisan 11th, 2007 at 16:30

    helal olsun iyiki anlatmışsınız.gerçekten sevindim.

  7. mrh Nisan 25th, 2007 at 10:08

    ya bu hack kafa yoruyor :D

  8. UnPoo Nisan 27th, 2007 at 18:52

    Evet böyle mailler ile kesinlikle çokca karşılaşmaktayım ve bunlara herkesin dikkat etmesi gerekir. Bu bilgileriniz için de çok teşekkür ederim gerekli ve bilinmesi gereken şeyler.

    Bende herkese bol hacsiz günler diliyorum. Herşey gönlünüzce olsun

  9. sıjs Nisan 27th, 2007 at 20:43

    aga bu xss kodunu nerden bulcam daha dogrusu ne bu xss kodu

  10. FAHRIN Nisan 28th, 2007 at 18:48

    HOTMAIL SIFREMI UNUTTUM NEOLUR BANA YARDIM ET

  11. kübis Mayıs 2nd, 2007 at 15:33

    ya slm valla su hack programini bizede gösterseniz nolur´ki benim de msn yeni hacklendi malin tekinden haid herkese bye

  12. GORGO Temmuz 29th, 2007 at 18:20

    Bilgilendirmen için sağol.

  13. XSS ile Hotmail Hack : GurkanCelik.Com Ağustos 17th, 2007 at 16:57

    […] Alıntıdır. (http://www.aykutbey.com/xss-ile-hotmail-hack) […]

  14. lesya_ozden Kasım 4th, 2007 at 21:52

    Teşekkürler bilgilendirdiğiniz için.


Yorumla

Yorum yapmak için giriş yapman lazım.


Teşekkürler, Wordpress ve Alexandru Cosmin.