Tekil Mesaj gösterimi
Alt 01-14-2007, 07:53 PM   #1 (permalink)
cierror
Yeni Üye
Standart Önemli Uyarı

Önemli Uyarı : Son günlerde meydana gelen msn adresi çalınmaları ve Kontör İstenmesi ile ilgili olarak olayın oluş şekli Bilişim Suçu Kapsamında olduğundan Emniyet Müdürlüğü inceleme başlatmıştır.Lütfen hiçkimse msn şifresini Microsoft'a ait olmayan bir siteye girmesin !!! Bunu en yakınınız istese bile YAPMAYIN !!! Şikayetlerinizi kısa ve açık bir dilekçe ile ilgili Cumhuriyet Savcılıklarına yolladığınız kontör numarasınıda yazarak iletin
************************************************** ************************************************** ************************************************** ************************

xss acıgı sayesinde msn calınması hiç bu kadar kolay olmamıştı evvela daha önceden acıklamak istedim ama uygun bölüm bulamamıştım ama turaaadeki uyarıdan sonra acıklamayı uygun buldum aşagı yukarı 1 aydır bilinen bu acık nedir önlemler nasıl olmalı nasıl yapıyolar evvela msn 75 ve altı kulanan kişiler ve msn 80 live messenger kulananlarda ise msn plus eklentisi kurulu olanlarda bulunur bu acık şimdilik bu işten korunmanın tek caresi hiç bi eklenti olmadan sadece msn 80 live messenger kulanmaları

hacklemek de şu şekilde olmaktadır bir tuzak adres genelde free bi hosttan alınan index e gerekli code ler yapıştırılır securitydot adresinden ecaunt alarak
bu ecaunt nosu index e kaydedilir sonra sonra index yapılandırılır bu adres email sonra başka bi emaile gönderilir o kişi o adrese girdigi anda cokie si snifer denen başka bi linkle gönderilir sonra snifer denilen başka bi linke tuzak adrese giden email sahiplerinin cokie leri gelir

bu cokie ler bi program vasıtası ile coyy paste yapılır bi kaç dakika içinde emailin içinde olan kişi emaile şifremi unuttum parolası göndertirir ve emaili ele gecirir asıl daha tehlikeli olan olay bundan sonra başlar o email adresindeki kişilere o emailden gönderiliyomuş gibi tuzak adres gönderilir ve listesindeki o adrese giden herkesin adresleri ucar
burda vahim olan olay 1 aydır bu acık bilinmesine ragmen ciddi manada bi uyarı yapılmaması ve yama cıkarılmamasıdır burda anlatılanlar üyelerimizi uyarmak içindi bu işin nasıl yapıldıgını ögrenmek adına atılan pm ler e cevap verilmeyecektir

cierror isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla