Henüz Üye Degilmisin ? Üye Ol | Parolamı Unuttum
Paneli Kapat
SANALGUCLULER Hack ve Güvenlik Platformu  

Mail Hack-Güvenlik Bug-Res

[Yanlizca 10 Saniyede Üye Olmak Için TIKLAYINIZ... ] Bu dökümanımızda maillerin genel itibariyle nasıl ele geçirildiğini ve bunlara karşı ne gibi bir güvenlik önlemi alabileceğimizden bahis edelim. Mail Hack Yöntemleri – Alacağımız Güvenlik Önlemleri 1-Fake Mail 2-Keylogger – RAT 3-Hotmail Xss 4-Stealer 5-Sosyal Mühendislik 6-Mail Bomber – Freezer Evet şimdi

AnaSayfa Kimler Online Bugünki Mesajlar Forumları Okundu Kabul Et
Go Back   SANALGUCLULER Hack ve Güvenlik Platformu > Mail Güvenlik Açıkları

Yeni Konu aç  Cevapla
 
LinkBack Seçenekler Stil
Alt 09 Şubat 2012, 22:22   #1
Mareşal
Ceybi Nickli Üyenin Kullanıcı Resmi (Avatar)
Üyelik Tarihi: 12 Ocak 2012
Mesajlar: 789
Rep Puanı : 10
Rep Derecesi : Ceybi isimli üye Tecrübe puanını kapatmıştır.
Standart Mail Hack-Güvenlik Bug-Res

[Yanlizca 10 Saniyede Üye Olmak Için TIKLAYINIZ...]

Bu dökümanımızda maillerin genel itibariyle nasıl ele geçirildiğini ve bunlara karşı ne gibi bir güvenlik önlemi alabileceğimizden bahis edelim.

Mail Hack Yöntemleri – Alacağımız Güvenlik Önlemleri


1-Fake Mail

2-Keylogger – RAT

3-Hotmail Xss

4-Stealer

5-Sosyal Mühendislik

6-Mail Bomber – Freezer


Evet şimdi e-maillere nasıl zarar verildiği ve nasıl el değiştirdiğini inceleyelim.


1-Fake Mail - Güvenlik


Fake mail sistemini bilmeyenimiz yoktur. Basit fakat profesyonel olarak kullanıldığında etkili bir yöntemdir. Hedef kişinin kullandığı hangi alanda şifresi alınmak isteniyorsa, o sayfanın fakesi (sahtesi) yapılarak hedef kişiye yapılan fake sayfadan kullanıcı adı ve şifre girilmesi talep edilir. Dolayısıyla fake sayfadan girilen kullanıcı adı ve şifreler karşı tarafa gitmiş olur.

Bilgilerinizi girdiğiniz giriş bölümünde sayfa yönlendirilirse veya hata verirse fake sayfadan giriş yapmış olabilrsiniz. Hotmail, gmail, facebook, twitter, internet bankacılığı vs.. Size bu sayfaların herhangibirinin fakesini yaparak gönderebilirler. Gönderilen sayfanın url’sine kesinlikle dikkat etmeniz gerekmektedir. Gönderilen url şayet orjinali ile aynı değilse girmemeniz önerilir. Kısacası fake mail sisteminde giriş yapılan sayfaların orijinal (gerçek) olduğuna dikkat ediniz.

2-Keylogger – RAT - Güvenlik


Keylogger


Bildiğiniz gibi yüklendiği bilgisayarlarda klavyede basılan her tuşu kayıt etmektedir. Exe uzantılı dosyalardır. Hedefe gönderilirken, kullanıcının kandırılması için resim, müzik, vb.. dosyalarla birleştirilip gönderilebilir. Alınan ya da indirilen dosyaları güvenlik açısından kesinlikle direk açmamalıyız.
[Yanlizca 10 Saniyede Üye Olmak Için TIKLAYINIZ...] gibi online virüs tarayıcı sitelerde taratmalıyız. Ayrıca ‘Antilogger’ kullanmamız yararımıza olacaktır.

Rat (Trojan)


Trojanlar en tehlikeli virüsler olarak bilinirler. Rat programından oluşturulan trojan hedef bilgisayara yüklendiği andan itibaren, hedef bilgisayarın sahip olduğu bütün yetkilere sahip olursunuz. Dolayısıyla çok dikkat etmemiz gerekir. Dosya uzantıları exe’dir. Yine aynı şekilde builderlerle resim, video, müzik vb.. dosyalarla birlerştirilerek gönderilebilr. Güvenliğimiz için çok iyi antivirüs programımız olması gerekmektedir. Antivirüs programlarımızdan trojan ve keylogger server’larını nasıl ve hangi yöntemlerle gizlendiğine göz atalım.


UD (Undetected)


Bir kısım antivirüs programlarından kaçırılmış anlamına gelir.


FUD (Full Undetected)


Hiçbir antivirüs tarafından yakalanmamış, full kaçırılmış anlamına gelir.


Trojan, Keylogger Bağlantısı Güvenlik Önlemi


İnternet’ten dosya indirdiğimizde veya birisi bize dosya gönderdiğinde onu hemen açıp kullanmamız bizim ilk hatamız olacaktır. Önce kendi antimiz tarafından taratmalıyız. Daha sonra online taratmalıyız. Her iki yöntemde de dosyanın temiz olduğunu gösterseler dahi yine bu dosyanın kullanımı hata olacaktır. Peki ne yapmalıyız ?


Dolayısıyla yine bu nokta da ‘FireWall’ adlı programı kullanmamız, yararlı olacaktır. Açılan dosya şayet başka bir ip’ye bağlanırsa ‘FireWall’ programları bizi bu nokta da uyarmaktadır. Gönderilen veya alınan dosya aracılığıyla bilgisayarınıza bağlantı kurulmaya çaılışılıyorsa, bir uyarı penceresi gelerek, engelleyip ya da izin verebilirsiniz.


3-Hotmail Xss - Güvenlik


Xss
(Cross Site Scripting) Türkçe çarpraz kod çalıştırma anlamına gelir. En tehlikeli saldırı yöntemlerindendir. Hotmail’deki xss güvenlik açığı henüz kapatılmış değil. Dolayısıyla xss saldırılarıda çok tehlikeli olabiliyor.

Hotmail Xss Çalışma Mantığı


Hotmail açıklı xss kodu bir free hosta kuruluyor. Burada hedef kişinin ilgisini çekebilecek site kuruluyor. Örneğin; Hedef kişi sahibi. Site sahipleri dikkat! Gibi..

Daha sonra hotmail’in xss açığına sebep olan kodu yerleştiriliyor. Sitenin ismini email olarak hedef kişiye yollanır. Evet burada email’e gelen site linkine tıklarsanız, cookieleriniz karşı tarafa gidecektir.

Hotmail Xss


Mail olarak gelen konuları açtığınızda içerisindeki linklere kesinlikle tıklamayınız. İllede açmanız gerekiyorsa kopyalayıp, url’ye yapıştırın. Önünüze gelen her linke tıklamayın.

Arkadaşınızın messenger adresi hacklenmiş olabilir, size şu linke bak deyerek gönderebilir, linke tıkladığınızda sizin messenger adresinizde karşı tarafın eline geçmiş olur. Ben burada da size yine linki kopyalayıp, url’den açmanızı tavsiye edeceğim.

Burada önlem ve güvenlik olarak
[Yanlizca 10 Saniyede Üye Olmak Için TIKLAYINIZ...] programını kullanabilirsiniz.

4-Stealer - Güvenlik


Hedef bilgisayardaki mail, ftp bilgileri, mozilla, Explorer, opera vs.. Tarayıcılarda bulunan kayıtlı şifreleri almaya yarar.


Kayıtlı şifrelerimizin çalınmamaısnı önlemek için yapmamız gerekenler;


Ben mozilla kullanıyorum. Mozilla üzerinden anlatımı yapacağım.


+ Mozilla’yı açın.

+ Mozilla’nın ayarlar bölümüne ulaşmamız için adres çubuğuna “about:config” yazıp, enter’a basıyoruz.
+ Daha sonra böyle bir ekran karşımıza gelecek.
+ Söz veriyorm, dikkatli olacağım! Diyerek ilerliyoruz.



+Yukarıda süzgeç kısmına "
signon" yazalım. Karşımıza işlem yapacağımız, üç tane değer gelecek.



Buradaki signons.txt, signons2.txt, signons3.txt değerleri düzenleyelim.




Sifre.txt, sifre2.txt, sifre3.txt diye düzenleyip, sayfayı kapatıp baştan aynı dizini açalım. Tekrar açtığımızda üçünüde sıfırlayalım. Çünkü stealer kayıtlı parolalarımızı çalabilir.




Sizin için önem teşkil eden parolalarınızı tarayıcıdan kaldırmanızı şiddetle öneririm.


Seçenekler --> Güvenlik --> Kayıtlı parolalar kısmından tümünü kaldırabilirsiniz.


5- Sosyal Mühendislik - Güvenlik


Sosyal mühendislik bildiğiniz üzere kandırma sanatıdır. Hedef kişinin mail bilgilerini ele geçirmek için fake mail, keylogger, rat kullanımında sıklıkla yapılır. Profesyonelce kullanıldığında çok etkili bir yöntemdir. Her an kendi elinizle şifrenzi verebilirsiniz. Bunu bir örnekle geçelim. Örneğin; Bir arkdaşınızın messenger’ı çalınmıştır. Sizinle muhabbet ettikten sonra trojan gönderebilir, xss açığından faydalanılabilir. Tabi siz güvenerek verilen linki programı açmaya çalışırsınız, fakat nafile. Mail adresiniz ve şifreleriniz çoktan karşı tarafa gitmiştir. Bu yöntemden korunmak için kim size link, dosya vs.. Gönderirse göndersin kesinlikle direk açmayın. Linkleri kopyalayıp, url’de dosyaları ise taratıp ve diğer önlemleri aldıktan sonra açınız.


6-Mail Bomber- Freezer


Tehlikesiz diyebileceğimiz saldırı yöntemleridir. Mail bomber, mail kutumuzu mesjlarla doldurup, mailimizin iptal olmasını sağlamak amacıyla yapılan saldırılardır. Fakat günümüz mail sistemlerinde etkili olduğu söylenemez. Freezer ise kısa süreli messenger dondurucudur. Etkili bir zararı yoktur. Bu basit saldırılara kişisel önlem alamıyoruz. Mail servisleri bunların önlemini almalıdırlar.


Mail Alternatif Güvenlik


Tüm bu güvenlik önlemlerine rağmen mail adresimiz hacklenirse, önceden aldığımız önlemlerle tekrar geri almamız mümkün. Şimdi nasıl bir güvenlik çemberi oluşturabileceğimize bakalım. Öncelikle Hotmail adresinizi açınız.


Ardından sağ üst köşede
Seçenekler --> Diğer seçenekler bölümünü açın.

Daha sonra
hesabınızı yönetme kısımındaki Hesap ayrıntıları (parola, diğer adlar, saat dilimi) bölümü açın.



Bu kısımda verilen bütün seçenekleri eksisksiz doldurmak bizim yararımıza olacaktır. Eksiksiz doldurmanın bize sağladığı güvenliği göstermeye çalışacağım.




Daha sonra parolamızı yeniden girmemiz istenecek. Yeniden parolamızı girerek işlemi bitirelim.


Bazı arkadaşların bu konu hakkında yorumlarını okudum. Bu bilgileri boşuna girildiğini ve mail adresimizi çalan kişinin bilgilerimizi sıfırlayarak, kendine göre düzenleyebilir. Ve asla biz adresimizi geri alamayız, kanısındalar. Fakat yanılıyorlar. Bu iş o kadar kolay değil. Şimdi bu adresi hacklediğimizi varsayalım. Bilgilere bakalım sıfırlama, değiştirme, silme yetkilerimiz var mı? Bir göz atalım. Hemen cep telefon numarasını silmeye çalışalım.




1. seçenekte gördüğünüz gibi diğer e-posta adresi bizim elimizde olduğu için kaldıramayacaktır. Yani ilk seçenekte mail adresimizi geri alabileceğiz. 2. seçeneğe bakalım.




Dolayısıyla cep telefonunuzu kaldıramadığı için güvendesiniz, demektir. Şimdi de “Tüm bilgileriniz kaldırmak üzere işaretleyin.” Kısımına bakalım neyin nesi.




Kaldırma için işaretle seçeneğini tıklayıp, devam edelim. Bu seçeneği tıkladığınız da aniden cep telefonunuza şöyle bir uyarı mesajı geliyor. Güvenlik amaçlı yazılan ikinci mail adresinizi ve cep telefon numaranızı yazarak, bunların kaldırılmak üzere zamanlandı. Gözden geçirmek için
[Yanlizca 10 Saniyede Üye Olmak Için TIKLAYINIZ...] adresini ziyaret edin. Yine güvenliğimiz düşünülerek kod gönderiliyor.



Evet şu anda
tüm bilgilerinizi kaldırmak üzere işaretleyin kısmındayız. Burada bazı arkadaşların aklına gelebilir. Kendi bilgilerimi girerim. Tekrar bilgileri sıfırlarım. O kadar kolay değil. Bilgileri sıfırlamak için kendine göre bu kısmı düzenleyebilir. Fakat yukarıda sarı kısımda da gördüğünüz üzere aşağıda ki güvenlik bilgileri kaldırılmak üzere işaretlendi. Bu bilgilerden birine erişiminiz varsa güvenlik bilgilerinizi kurtarın. Mail adresimizde ki bilgileri sıfırlamaya çalışan kişinin burada cep telefonumuza ya da diğer email adresimize sahip olması gerekir ki buradaki kendi girmiş olduğu bilgileri onaylatabilsin. Yoksa böyle bir şeyin imkanı yoktur. Dolayısıyla bir müddet karşı tarafta kalan email adresimiz kesinlikle yine bizim olacaktır.

Evet arkadaşlar İnşAllah bu dokümandan sonra mail adresiniz daima sizde kalacaktır.







Dur Dinle! Hep Konuşursan Hiç Birşey Duyamassın! (Hz.Ali)
Ceybi isimli Üye şuanda  online konumundadır   Alıntı ile Cevapla

Sponsor Linkler (Lütfen Sitemize Destek Olmak İçin Günde Bir Kez Tıklayınız)
Cevapla

Paylaş

Etiketler
bugres, guvenlik, hack, hackguvenlik, mail

Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Açan Forum Cevap Son Mesaj
Cookie Casusu (Mail Hack) Ceybi Mail Güvenlik Açıkları 0 09 Şubat 2012 21:07
Mail Saldırı ( Attack )Ve Güvenlik Ceybi Mail Güvenlik Açıkları 0 09 Şubat 2012 00:30
Facebook Tüm Güvenlik Açıkları Ceybi Web Güvenlik Açıkları 0 07 Şubat 2012 20:06
Hack Arşivi Ceybi Mail Güvenlik Açıkları 0 05 Şubat 2012 13:05
2012 Wolfteam Hack – Mod – isim – Wallhack – Envanter – Wolfteam 2012 Hack indir Ceybi Oyun Hileleri 0 03 Şubat 2012 00:52


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 12:53.


"İnsanları da Kağıt Paralar Gibi Güneş'e Tutunuz, İçlerinde Atatürk Yoksa Sahtedirler ..."
Sitemiz bir forum sitesi olduğu için kullanıcılar paylaşımlarını önceden onay almadan anında siteye yazabilmektedir. Bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir. Yinede sitemizde yasalara aykırı unsurlar bulursanız admin[at]sanalgucluler[dot]com iletisim adresine bildirebilirsiniz, şikayetiniz incelenip en kısa sürede gereken yapılır.
Alemin Kralı, Alexa, Altavista, Android, Android, Apple ios, Apple Iphone, ASP-.NET, Astroloji, Bada, Blackberry, Blackberry Os, C#, C/C++, Çin Malı Telefonlar, Counter Strike, CSS, Delphi, DMOZ, Eklentiler (Hack-Plugins), Ekonomi, Fatmagül’ün Suçu Ne?, Firar, Google Adsense, Google Adwords, Google Analytics, Google Pagerank, Google Translate, Güvenlik Programları, Hayat Devam Ediyor, HTC, HTML-XHTML, Java, JavaScript & AJAX, Kamera Şakaları, Karahan Online, Kaza Videoları, Knight OnLine, Komik Videolar, Kurtlar Vadisi Pusu, Kuzey Güney, Kültür Sanat, Linux, MAC-OS, Maemo, Magazin, Metin2, Mobil, Moderatör Başvuruları, Motorola, Muck, Muhteşem Yüzyıl, Nokia, Ogame, Palm Os, Pardus, PHP, Pis Yedili, Planet, Python, Sağlık, Samsung, Ses&Video Programları, Siemens, Silkroad Online, Sinema, Sonyericsson, Sorularınız ve Cevapları, Spor, Symbian, Sürücü&Driver, Tasarım Programları, Teknoloji, Travian, Tv Rehberi, Unix, vBulletin Temaları, Visual Basic, Windows, Windows Mobile, WolfTeam, World of Warcraft, WPF/WCF, XML/XSLT, Yahoo, Yalan Dünya, Yer Gök Aşk, İlginç Videolar, İnternet Programları, İstanbul Kıyamet Vakti, Öyle Bir Geçer Zamanki
I Love You Google

Search Engine Optimization by vBSEO 3.6.0