sonforum.org

Anasayfa Facebook Bugünki Mesajlar Forumları Okundu Kabul Et
Geri git   sonforum.org > İNTERNET KAFECİLER FORUM > Teknoloji - Bilim
Kayıt ol Google Üye Listesi Market Girişi


Teknoloji - Bilim Teknolojiyle ve bilimle ilgili haberler, araştırma konuları burada

Yeni Konu aç  Cevapla
Seçenekler Stil
Okunmamış 02-01-2010, 12:53   #1
Kullanıcı Adı
NOYAN
Standart Firefox ile 'hack'lediler

Firefox kullanıcılarını botnet haline getirdiler.

Hacker'lardan Firefox kullananlara kötü sürpriz: İşte Firefox kullanıcılarının başına gelenler...

Az bilinen bir güvenlik açığından yararlanan hackerlar, Mozilla Firefox'u kullanarak IRC kullanıcılarına ağır bir darbe burdu.
Bir bağlantıya gömülü küçük bir parça JavaScript sayesinde Firefox'u IRC ağlarına girmekte kullanan hackerlar, kanalları aynı internet adresinin bağlantılarına boğdular.
Firefox kullanan IRC kullanıcıları bu bağlantıya tıkladıklarında, kendi tarayıcıları da bu kanallarda spam yapmak için kullanıldı. Bu saldırı bir salgın hastalık gibi yayıldı ve Firefox kullanıcıları istemsiz bir şekilde spam bot ağının parçası haline geldiler. Bu saldırının etkileri uzun sürdü.

Hangi tarayıcılar güvende?

Freenode kullanıcılarının çoğu buradan kendi kabahatleri olmadığı halde ban alarak uzaklaştırıldılar.
Tek suçları bir bağlantıya tıklamak olmuştu. Hackerlardan Weev mahlası kullanan biri, Register'a yaptığı açıklamada dev bir domino etkisi yarattıklarını söyledi.
Spam yapan kullanıcılar IRC'den banlendiği için bu saldırı büyük miktarda kullanıcının canını yakmış oldu.
Bu saldırı internette sörf için kullanılmayan 6667 portu üzerinden yapıldı. Scriptleri IRC sunucularına yönlendirmekte bu portu kullanan hackerlardan Weev, bu numaranın Microsoft Internet Explorer ve Apple Safari'de işe yaramadığını, ancak diğer tarayıcılarda işe yarayabileceğini belirtti.

IRC'yi buran hacker konuştu!

Efnet ve OFTC gibi IRC ağları bu saldırıları engellemeyi başardı. Freenode ise hala sorunla başa çıkmak için uğraşıyor. Freenode yayınladığı uyarıda kısaca "her gördüğünüz url'ye tıklamayın" dedi.
Güvenlik uzmanları, internet tarayıcıları diğer uygulamalarla sorunsuz ve uyumlu çalıştırmak için geliştirilen teknolojilerin kötü niyetli kullanımına interprotocol exploitation olarak adlandırıyor; yani protokoller arası sömürü.
Bu saldırının teorik olarak mümkün olduğu biliniyordu ancak örneğine ilk kez rastlanıldı. Güvenlik uzmanları, internet tarayıcıların http ile ilgili olmayan portlara bağlanmasının engellenmesi gerektiğini belirtiyor. Ayrıca VoIP hizmetlerinin kullanımında kullanılan bazı teknolojilerin de benzer bir şekilde kötüye kullanılabileceği aktarılıyor.
Bu saldırının arkasındaki isimlerden Weev, daha önce de gay ve lezbiyen temalar içerek yüzlerce kitabın satış listelerinden çıkartılmasından sorumluydu. Laboratuarda yepyeni yöntemler geliştirdiklerini, IRC'nin sadece bir başlangıç olduğunu belirtiyor.


+01 Şubat 2010 Pazartesi, 00:52
CHIP Online
NOYAN isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Sonforum'un önerileri

Cevapla


Konuyu Toplam 4 Üye okuyor. (0 Kayıtlı üye ve 4 Misafir)
 

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı


Saat: 16:59


lisanslı Powered by vBulletin®
Copyright ©2000 - 2022, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
SonForum.org 2007-2025

2007-2025 © SonForum lisanslı bir markadır tüm içerik hakları saklıdır ve izinsiz kopyalanamaz, dağıtılamaz.

Sitemiz bir forum sitesi olduğu için kullanıcılar her türlü görüşlerini önceden onay olmadan anında siteye yazabilmektedir.
5651 sayılı yasaya göre bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir.
5651 sayılı yasaya göre sitemiz mesajları kontrolle yükümlü olmayıp, şikayetlerinizi ve görüşlerinizi " İletişim " kısmından bize gönderirseniz, gerekli işlemler yapılacaktır.



Bulut Sunucu Hosting ve Alan adı