Guvenlik

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Musket
    Musket's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 09/Haziran/2002
    Erkek
    Bu uzun cevabi "Msn hacklemek sucmus" diye bi basliga yazmistim bi arakdaslik sitesinde buraya c/p liyesim geldi...


    Turk mahkemesi proxy kullanildigini anliicakta ilgilenicekte ohooo... hikaye kimse yakalanmaz...



    Ayrica gelelim MSN Hack dedikleri seye, MSN Microsoftun bir yan kurulusu olmakla birlikte ASP dilinin gelistirildigi bir yerdir. Yani bu sitede acik bulmak imkansizdir, yani Msn sitesi ve Msn Messenger programi kirilamaz yok edilemez "Mukemmel Guvenlikte" programlardir... Simdi gelelim nasil oluyo bu msn hack olayi sorusuna... 3 sekil vardir kabul edilen, aslinda 4 dur ki 4. cusunu yapabilen tek sahis vardir, ( Acigi Microsofta bildirmistir, acik kapanmistir )



    1- Social Engineering dedigimiz Sosyal muhendislik, daha acik olmak gerekirse adamin agzindan bilgi almak.


    2- Fake mail, bu genelde basit scriptlerle yazilir, zor kismi junka gitmeyen stmp serveri bulmak lazimdir. Genelde yontem bir attachment koyup o attachment a da fake ( sahte ) login sayfasi sorup insanlarin sifresini girmesini ummaktir.


    3- Trojan, Keylogger gibi 3. parti programlar. Bunlar insanlarin girdigi sifreleri kaydederek size gonderir, ki en yaygin yontemdir, bunu kullananlarin cogu zaman " Lamer " diye cagirildiklarini soyleyebiliriz.


    4- Cookie editorle login cookie sini degistirmek Alex de Vries amcamiz tarafindan icat edilmistir, artik olu bi sistemdir.


    Yani kisacasi sifreni adma bulmuyor ama sen kendi ellerinle veriyorsun yani bu durumda suclu kisinin ta kendisi sensin...



    Nasil onlem aliriz ?

    1- Sifrenizi girmeyiniz bir notepad den copy / paste yapiniz, boylece keylogger lara zor zamanlar yasatin.


    2- SanalKlavye denen programi bulun indirin / satin alin guvenligi hissedin... ( Bu asilabilir bi yontemdir, Sanal Klavye destekli bi keylogger yazmak, ama bunun yaninda `Lamer` dediklerimizden kurtulmus olursunuz )


    3- Internet Kafelerde msn inizi acmayiniz...



    4- Sadece .exe uzantili ne dll si olan ne bi jpg yada bi resim formati olan sacma programlari acmayiniz.



    5- .Zip yada .Rar uzantili sifreli programlarin antivirus ( AV ) lere yakalanmasi daha zordur, bu yuzden .Rar - . Zip lere daha cok dikkat ediniz.


    6- Ben hacker olcam hevesine kapilip herseyi indirip "Hack" yazan heryere girmeyiniz, zira "Merak Kediyi Oldurur..."




    7- Sifrenizi karisik yapiniz, hafizaniz kuvvetli degilse bile yaratici olunuz, 102030 gibi kolay hatirlanabilecek bi sifreden bile kuvvetli bi sifre cikarilabilir, diyelimki adiniz Furkan, ve 102030 sifresini kullanmak istiyorsunuz, soyle yapin F1u0R2K0a3N0 hatirlamaniz kolay olur ki bu kosullarda sifrenizin kirilmasi brute force yontemiyle imkansizdir... ( Deneme - Yanilma yontemi )



    8- Alternatif e-mail adresini yazmayi unutmayiniz, zira lamerler bunu degistirmeyi bilmezler, www.passport.net den girerek tum bilgilerinizi ve alternatif e-mail adresinizi degistirebilirsiniz, sifrenizi unuttugunuzda da "Forgot Password" tusuna bastiktan sonra birkac adim icinde alternatif e-mail adresinize sifre reset linkini alabilirsiniz, ve yeni bir sifre yaratabilirsiniz....





    Umarim yardimci olmusumdur, bu kadar uzun bi dokuman yazmamin sebebini bilmiyrum, ama lazim olursa c/p leyin ( : gerci benzeri dokuman bi dunya var ama yazasim geldi..
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    a4tech
    a4tech's avatar
    Kayıt Tarihi: 21/Temmuz/2005
    Erkek
    yeni başlayanlar için iyi olur sanırım. sağol emeğin için.
Toplam Hit: 11412 Toplam Mesaj: 2