Kenshin
21-12-2006, 16:14
Hotmail kullanıcılarının dikkatine!:
Hotmail de bulunan bir bug sayesinde cookies'lerinizi görebilen herkes account'unuza şifre olmaksızın girebiliyor.
Özellikle internet cafe'lerden maillerini okuyan kişilerin bu bug a dikkat etmesi gerekiyor. Fikrim mecbur olmadıkça internet cafelerde hassas korunmayan pc'lerle kesinlikle hotmail account'unuza login olmayın. Eğer buna mecbursanız o halde her sing out yaptığınızda cookies'lerinizi de shift+delete edin. Kullandığınız pc'de ufak bir trojan varsa ve bu trojen cookies dosyalarınızı arka planda send edebiliyorsa bu da tehlikeli çünkü bu bug farklı pc ve iplerde de kullanılıp account unuza login olunabiliyor.
İyi tarafı ise daha doğrusu kötünün iyisi ise... Kişi sadece maillerinizi okuyup hesabınızda gezebilir. Şifreyi bilemediği için şifrelerinizi değiştiremez. Tabi bunu da aşmak zor olmasa gerek tüm bu aşamaları geçtikden sonra...
Bu işlemin nasıl yapıldığı, nasıl bir başkasının hesabına şifre olmaksızın login olunduğunu güvenlik nedeni ile açıklamak istemiyorum. En azından bunun yayılmasının bir parçası olmak istemiyorum. Yayılana kadar da hotmail buna bir çözüm bulur diye düşünüyorum....
Bilginize sunar, paylaşımınıza açarım.
Saygılar.
Kenshin
Hotmail de bulunan bir bug sayesinde cookies'lerinizi görebilen herkes account'unuza şifre olmaksızın girebiliyor.
Özellikle internet cafe'lerden maillerini okuyan kişilerin bu bug a dikkat etmesi gerekiyor. Fikrim mecbur olmadıkça internet cafelerde hassas korunmayan pc'lerle kesinlikle hotmail account'unuza login olmayın. Eğer buna mecbursanız o halde her sing out yaptığınızda cookies'lerinizi de shift+delete edin. Kullandığınız pc'de ufak bir trojan varsa ve bu trojen cookies dosyalarınızı arka planda send edebiliyorsa bu da tehlikeli çünkü bu bug farklı pc ve iplerde de kullanılıp account unuza login olunabiliyor.
İyi tarafı ise daha doğrusu kötünün iyisi ise... Kişi sadece maillerinizi okuyup hesabınızda gezebilir. Şifreyi bilemediği için şifrelerinizi değiştiremez. Tabi bunu da aşmak zor olmasa gerek tüm bu aşamaları geçtikden sonra...
Bu işlemin nasıl yapıldığı, nasıl bir başkasının hesabına şifre olmaksızın login olunduğunu güvenlik nedeni ile açıklamak istemiyorum. En azından bunun yayılmasının bir parçası olmak istemiyorum. Yayılana kadar da hotmail buna bir çözüm bulur diye düşünüyorum....
Bilginize sunar, paylaşımınıza açarım.
Saygılar.
Kenshin
