SensiZOlmuyoR.org  
Geri git   SensiZOlmuyoR.org > Güvenlik > Güvenlik ve güvenlik açıkları
İhbar sistemini kullanmak istermisin?


En iyi Paylaşımınız Ney¿

Güvenlik ve güvenlik açıkları Bilgisayarınızı hack edilmekten koruma ve diğer güvenlik açıkları hakkında bilgiler...

Cevapla
 
Konu Araçları Stil
Eski 24-08-2008, 01:18   #1 (permalink)
Banlandı
 
GhostShip - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Ağu 2008
Nerden: º»«º ÂñKâRâ º»«º
Yaş: 16
Mesajlar: 1.682
Konular: 390
Üye No: 101160
Ruh halim:
Rep Gücü : 0
Rep Puanı : 3742
Rep Seviyesi : GhostShip has a reputation beyond reputeGhostShip has a reputation beyond reputeGhostShip has a reputation beyond reputeGhostShip has a reputation beyond reputeGhostShip has a reputation beyond reputeGhostShip has a reputation beyond reputeGhostShip has a reputation beyond reputeGhostShip has a reputation beyond reputeGhostShip has a reputation beyond reputeGhostShip has a reputation beyond reputeGhostShip has a reputation beyond repute


Lightbulb Explorer Açıkları ve Korunma yolları


Çoğumuz internette gezinirken bilgisayarlarımıza bulaşan spyware

lerden, haberimiz olmadan ana sayfamızın değiştirilmesinden, browserımıza arama motorları eklenmesinden, internetimizin hızının düşmesinden bıkmış durumdayız. Bunlardan daha da kotusu interentte gezinirken onemli kişisel bilgilerimizin, banka hesap numaraları yada şifrelerimizin calınma olasılığıyla beraber yaşıyoruz. Peki bu istenmeyen durum ve tehlikelerden kurtulmak icin ne yapmak lazım. Birçok yerde bu tarz şeylerden korunmak icin belli başlı programlar onerilir. Maalesef bu programlar, kullanıcı hataları, programların guncelliklerini yitirmeleri veya yetersiz kalmaları yuzunden her zaman iş gormezler. Ben burada program onermek yerine sorunların kaynağı olan başlıca acıklardan ve korunma yontemlerinden bahsetmek istiyorum. Aslında bu sorunların çoğunun kullandığımız browser dan kaynaklandığını bilmemiz gerek oncelikle. Çoğumuz internette gezinirken browser olarak Internet Explorer ı kullanıyoruz. Ve başımıza gelen bir cok iş bu explorerın acıklarından kaynaklanıyor. Explorer, masum gibi gorunen bir linke tıklayarak yada masum bir maili okumaya kalkışarak bilgisayarımızı başkalarının ellerine teslim etmemizi sağlayabiliyor bazen. Burada Explorer ın en tehlikeli bulduğum acıklarından bahsedecem: 1- "application/hta" MIME türünün bir object tagı ile referans edilmesi durumunda Explorer ın sorgusus script calıştırması: Bu açık sayesinde kotu niyetli bir site sahibi bilgisayarınızda sorgusuz suhalsiz istediği kodu calıştırtabiliyor. Explorer application/hta türünde gonderilen bir veriyi size sormadan çalıştırabiliyor ve hta scriptleri bilgisayarınıza her turlu işlemi yaptırma yeteneğine sahip scriptler. Aşağıda benim hazırladığım bir ornek link var. Eğer bilgisayarınızda son guncellemeler mevcut değilse linke tıkladıktan sonra bilgisayarınızda zararsız test amaclı olan Radres.exe diye bir uygulama calıştırılacak. [Linkleri sadece kayıtlı üyelerimiz görebilir. Sensizolmuyor.Org üyesi olmak için tıklayınız] Eğer bu linke tıkladıktan sonra bilgisayarınızda radres.exe calıştırıldıysa buyuk tehlike altında dolanıyorsunuz internette demektir. Şu an bu açığın patch ini yuklememiş milyonlarca bilgisayar var. Explorer ın bu açığından kurtulmak istiyorsanız bilgisayarınıza Windows un ve Explorer ın son guncellemelerini yukleyin. 2- MHTML yonlendirmesi ile bilgisayardaki verilerin okutulması Explorer mhtml dosyaları ile text turu dosyalardan veri okutabiliyor. Bu normalde sunucuda bulunan bir text dosyası oluyor. Ama Explorer ın bir acığı sayesinde gecersiz mhtml dosyaları kullanarak istemcinin bilgisayarındaki text dosyalarını sunucunun okuması mumkun. Aşağıda hazırladığım linkdeki ornek bilgisayarınızın c surucusunde test.txt diye bir text dosyası bulunduğunu farzedip onu okuyan bir html dosyası var. Linki test etmeden once bilgisayarınızın c surucusunde test.txt diye bir dosya oluşturup içine bir şeyler yazın. [Linkleri sadece kayıtlı üyelerimiz görebilir. Sensizolmuyor.Org üyesi olmak için tıklayınız] şeklinde kullanıcı adı yazmamıza izin veren explorerın bu ozelliği ve %01 karakterinin url ye enjekte edilerek bu karakterden sonrasının adres satırında gizlenmesi birleştirilerek adres satırında gorunenden farklı sitelere yonlendirme yapmak mumkun. Mesela kotu niyetli bir sayfada Microsoft un linkine tıklıyorsunuz. Adres satırınızda [Linkleri sadece kayıtlı üyelerimiz görebilir. Sensizolmuyor.Org üyesi olmak için tıklayınız] yazıyor ama gittiğiniz site esasında başka bir yer… Bunun için de eğlenceli bir ornek hazırladım. Aşağıdaki linkte Microsoft u hacklediğimi idda eden bir link goreceksiniz. Linke bir tıklayın bakalım Microsoft hacklenmiş mi [Linkleri sadece kayıtlı üyelerimiz görebilir. Sensizolmuyor.Org üyesi olmak için tıklayınız] Bu taktik kullanılarak tehlikeli işler yapılabilir. Mesela kotu niyetli biri bir banka kullanıcısına o bankadan geliyormuş gibi bir sahte mail atıp bankanın kullanıcı giriş paneline gittiğini idda eden bir link verebilir. Linke tıklayan kişi adres satırında gercekten bankanın domainini ekranda da bankanın kopyası şeklinde hazırlanmış giriş paneli ile karşılaşıp hesap numarası ve şifresini girerek bilgilerini başkalarına teslim edebilir. Bu yontemle kandırılmak gercekten cok kolay cok ceşitli şekillerde olabilir. Aman dikkat… Maalesef bu açığın da yaması cıkmadı hala..Guvenmediğiniz linklere tıklayarak yonlendirildiğiniz sitelerin gercek olduğuna emin olmayın ve onemli bilgilerinizi girmeyin. Explorer ın bu 3 orneğin yaptığı işler doğrultusunda, yani istemci tarafında kod calıştırtma, istemcinin verilerini okutma ve site domain yanıltma şeklinde başka acıklarıda mevcut. Ben yamalanmamış en guncel ve tehlikeli olan bu 3 açıktan sizi haberdar etmek istedim. Bunlardan en tehlikeli olan 1. sinin yaması var Microsoft un son guncellemelerinde ama 1. si kadar tehlikeli olmasa da gayet kotu sonuıçlar doğurabilecek diğer iki acık ta yamasız bir şekilde duruyor. Bu acıklardan haberdar ve tedbirli bir şekilde internet gezintilerinimizi yaparsak daha guvende olacaz sanırım. Son soz olarak belki de en iyisi Explorer yerine başka bir browser kullanmak derim. Gordüğünüz gibi ziyaret ettiğiniz siteler bilgisayarınızdaki verileri okuyabiliyor. Bu şekilde yeri bilinen onemli verileriniz başkaları tarafından çalınabilir. En basitinden cookie leiriniz k şifreli giriş yaptığınız siteler ele gecirilebilir. Bildiğim kadarı ile henuz Microsoft bu acık icin bir patch yayınlamadı maalesef…. 3- %01 karakteri ile url lerin farklı gosterilmesi Explorerda tıkladığınız linklerin sizi doğru yere gotureceği malum değil.

[Linkleri sadece kayıtlı üyelerimiz görebilir. Sensizolmuyor.Org üyesi olmak için tıklayınız] ayrıcalığı...
GhostShip isimli üyemiz çevrimdışıdır. (Offline)  
Bu Mesajı Google'a Ekle!Bu Mesajı FaceBook'da Paylaş!
Alıntı ile Cevapla
Cevapla

Bu konunun kısa yolunu aşağıdaki sitelere ekleyebilirsiniz!

Konu Araçları
Stil

Yetkileriniz
Konu Açma Yetkiniz Yok
Mesaj Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar son Mesaj
VARİS: Nedenler, Belirtileri, Tedavisi ve Korunma Yolları 4Stifler Sağlık 0 18-05-2008 18:16
BEL SOĞUKLUĞU (GONORE):belirtileri, tanısı, tedavisi ve korunma yolları 4Stifler Sağlık 0 18-05-2008 17:57
Facebook'ta Güvenlik Açıkları wanted FaceBook 0 24-01-2008 02:12
Güvenlik açıkları Bilgisayarcı Bilgisayar Haberleri 0 07-09-2007 09:50
Firefox 2.0.0.6 açıkları kapatıyor Bilgisayarcı Bilgisayar Haberleri 0 31-07-2007 15:30


Tüm Saatler GMT +3. Şuan Saat: 00:13 .
(Türkiye için GMT +2 seçilmelidir.)


Powered by vBulletin Version 3.7.4
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
www.SensiZOlmuyoR.org © 2007 - 2008


Bağış yapın

* Metin2 * Trendy Bayan *Sohbet * Bilgisonsuz