25 Şubat 2007, 14:55
Son zamanlarda mail hırsızların gözdesi XSS yöntemi. Bu yöntemin nasıl kullanıldığını ve korunma yöntemlerini anlatacağım. Hırsız kişi, hack için düzenlenmiş Hotmail XSS kodunu internet sayfasına yerleştiriyor. Yerleştirdiği yer, genellikle ücretsiz olarak alınan domain ve hosta kurulmuş bir site oluyor (örneğin tr.cx uzantılı siteler ücretsiz alınmıştır). Düzenlenmiş Hotmail XSS kodunda bazı bilgiler kasten eksik ya da yanlış olarak mevcut ve bu bilgilerin doğruları hırsız kişi tarafından Hotmail’den isteniyor. Bu açık ilk başta Hotmail’in takvim ayarlarındaydı ama şimdi bu açığın kapatıldığını, başka açıkların mevcut olduğu söyleniyor.
Hotmail XSS kurulu site sizin ilginizi çekecek bir içerikle size gönderiliyor. Örneğin bedava kontör gibi vaatlerle ya da webmasterlara “sitenize reklam vereceğim, şu adresden bannerlara bakabilirsiniz” şeklinde yalanlar olan bir mail alıyorsunuz. Siz bu adrese tıkladığınızda bilgisayarınızdaki cookie’ler (çerezler) hırsız kişinin eline geçiyor ve bu cookie’leri düzenleyerek sizin mailinize şifresiz girebiliyor. Giriş yaptıktan sonra “Şifremi unuttum” bölümünde bir şifre sıfırlama maili alarak şifrenizi de değiştirebilir, sizin adınıza arkadaşlarınıza mail de gönderebilir vs..
Hotmail XSS ile hack yönteminden korunmak için yapmanız gereken bir kaç yöntem var. Tanımadığınız kişilerden gelen maillerdeki linklere asla tıklamayın. Günümüzde istediğimiz adresten mail gönderme yöntemleri olduğu için mail adresi tanıdık olan kişilerden gelen maillerdeki linklere dahi tıklamayınız. Bazen görünüşte xxx.com olan, fakat tıkladığınızda yyy.com’a giden linkler var. Mouse ile linkin üzerine gelin ve browserınızın sol altındaki bar’da hangi adrese yönlendiğine bakın. Linklere asla mail sayfasından direk tıklamayın. Adresi kopyalayıp, yeni bir pencerede açın.
Hack’siz günler dilerim .
Yazar: Aykut Bey | Kategori: Güvenlik, Internet | Toplam okunma: 13417 (Bugün: 0)
“XSS ile Hotmail Hack” yazısına 14 yorum yapılmış.
Yorum yazın
Yorum yazabilmek için giriş yapmış olman gerek.
2 Mart 2007, 15:36
Çooooooooook Güzeeeeeeeeel
3 Mart 2007, 02:41
Bu konu hakkindaki makalemi kesinlikle okumalisiniz.
http://forum.iyinet.com/webmaster-genel-konular/49091-xss-ile-mail-adresi-calinanlarin-dikkatine.html
15 Mart 2007, 00:04
I am of Brazil, this vulnerability I function in the hotmail?
22 Mart 2007, 18:38
helal saana
28 Mart 2007, 01:44
[...] Uyeden Alinti; xss, yani? XSS ile Hotmail Hack - Aykut Bey [...]
11 Nisan 2007, 16:30
helal olsun iyiki anlatmışsınız.gerçekten sevindim.
25 Nisan 2007, 10:08
ya bu hack kafa yoruyor :D
27 Nisan 2007, 18:52
Evet böyle mailler ile kesinlikle çokca karşılaşmaktayım ve bunlara herkesin dikkat etmesi gerekir. Bu bilgileriniz için de çok teşekkür ederim gerekli ve bilinmesi gereken şeyler.
Bende herkese bol hacsiz günler diliyorum. Herşey gönlünüzce olsun
27 Nisan 2007, 20:43
aga bu xss kodunu nerden bulcam daha dogrusu ne bu xss kodu
28 Nisan 2007, 18:48
HOTMAIL SIFREMI UNUTTUM NEOLUR BANA YARDIM ET
2 Mayıs 2007, 15:33
ya slm valla su hack programini bizede gösterseniz nolur´ki benim de msn yeni hacklendi malin tekinden haid herkese bye
29 Temmuz 2007, 18:20
Bilgilendirmen için sağol.
17 Ağustos 2007, 16:57
[...] Alıntıdır. (http://www.aykutbey.com/xss-ile-hotmail-hack) [...]
4 Kasım 2007, 21:52
Teşekkürler bilgilendirdiğiniz için.