sonforum.org

Anasayfa Facebook Bugünki Mesajlar Forumları Okundu Kabul Et
Geri git   sonforum.org > İNTERNET KAFECİLER FORUM > Web - Webmaster
Kayıt ol Google Üye Listesi Market Girişi


Web - Webmaster Bu bölümde paylaşabilirsiniz.

Yeni Konu aç  Cevapla
Seçenekler Stil
Okunmamış 11-28-2008, 12:56   #1
Kullanıcı Adı
Fırtına_
Exclamation Gmail açığı çok önemli bilgilerinizin çalınmasına neden olabilir

Gmail kullanıcısı olmayanlar için öncelikle Gmail'in filtrelerinden söz edeyim. Gmail filtreleri sayesinde herhangi bir özelliğe sahip epostaları (mesela özel birisinden gelen veya içinde herhangi bir metin geçenleri) dilediğiniz şekilde etiketleyebiliyor, başka eposta adresine gönderebiliyor veya silebiliyorsunuz.

Normal şartlarda Gmail üzerinde yaptığınız filtrelemeler veya diğer işlemler çoğu sitede olduğu gibi adresler yerine sayfa içi AJAX sorgularıyla çalıştığı için çoğu kişi yukarıda anlattığım gibi bir filtreyi yaratmak için geçerli adresin nasıl olacağını bulamaz. Ancak bazı Firefox eklentileri sayesinde bu AJAX sorgularının ne gibi parametreler gönderdiğini kolaylıkla görebiliyorsunuz.

Saldırganlar da aynen bunu çözerek, zararlı filtreler yaratarak örneğin Godaddy hesabınızı çalmak için çabalayabiliyorlar.
Domain whois bilgilerinde görülen gmail accountuna, Saldırgan sitelere girdiğinizde, eğer Gmail'e o an giriş yaptıysanız bu yöntemle sizin hesabınızda bir filtre yaratılıyor. Bu filtre ise [email protected] adresinden gelecek tüm epostaları önce saldırganın eposta adresine göndererek, ardından da postayı silerek size gelecek tüm bilgileri saldırgana gönderiyor. Haliyle geriye sadece alanadınızla ilişkili giriş bilgilerinin saldırgan tarafından Godaddy'den istenmesi kalıyor.
Google'ın bu konuya kısa zamanda çözüm bulacağını ümit ediyor herkez. Gmail logosunda hala Beta yazısının nedenlerinden biri bu olsa gerek...

detaylar
http://arstechnica.com/news.ars/post...-in-gmail.html
Fırtına_ isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Sonforum'un önerileri

Cevapla


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı


Saat: 10:20


lisanslı Powered by vBulletin®
Copyright ©2000 - 2022, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
SonForum.org 2007-2025

2007-2025 © SonForum lisanslı bir markadır tüm içerik hakları saklıdır ve izinsiz kopyalanamaz, dağıtılamaz.

Sitemiz bir forum sitesi olduğu için kullanıcılar her türlü görüşlerini önceden onay olmadan anında siteye yazabilmektedir.
5651 sayılı yasaya göre bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir.
5651 sayılı yasaya göre sitemiz mesajları kontrolle yükümlü olmayıp, şikayetlerinizi ve görüşlerinizi " İletişim " kısmından bize gönderirseniz, gerekli işlemler yapılacaktır.



Bulut Sunucu Hosting ve Alan adı