Gmail'iniz çalınabilir

Gmail’iniz çalınabilir

Nisan 29, 2021 0

Gmail hacker tehdidi altında ! Las Vegas’taki bir konferans, Gmail hesaplarının basitçe çalınabileceğini ortaya koydu

Las Vegas‘ta reelleştirilen Defcon hacker’ları konferansında Google Mail hesaplarını kıran ve bu hesapları otomatik olarak çalabilen bir taşıt tanıtıldı.

Geçtiğimiz hafta Google, Gmail‘e ilave ettiği yeni bir özelliği kullanıcılarına duyurdu. Buna göre Gmail kullanıcıları artık kumpaslı olarak SSL‘e ulaşabilecekler. Ancak geçtiğimiz günlerde reelleştirilen bir konferansta tanıtılan bir taşıtın kullanıcıların canın azıcık bunalacağı söylenebilir; çünkü San Fransisco‘dan bir mühendisin geliştirdiği taşıt, Gmail hesaplarını tehdit ediyor ve bu taşıtın iki hafta içerisinde yayınlanması tasarlanıyor.

Gmail’e girdikten sonra site, sizin ID bilginizi de kapsayan bir metin dosyasını cookie tarayıcınızı yolluyor. Böylece, bu dosya sayesinde özellikle Gmail hesabınızdan çıkış yapmadığınız sürece, iki hafta içerisinde otomatik olarak siteye giriş yapabiliyorsunuz. Çıkış yaptığınızda ise cookie’lerin hepsi arınılmış oluyor.

Siteye giriş yapmak istediğinizde, Gmail SSL üzerinden Secure Socket Layer kaydınızı doğrulamaya çalışıyor. Problem ise, Gmail hesabınızdaki rastgele bir objeye her erişmek istediğinizde fotoğraf dosyası gibi tarayıcınız mevzubahisi web sitesine cookie’lerinizi gönderiyor.

Google, kullanıcıları daha fazla bilgilendirmeli

Hal böyle olunca rastgele bir saldırganın ağ üzerinde http://mail.google.com‘dan sunulan bir fotoğrafı ilave etmesiyle beraber tarayıcınız da bu cookie’leri, dolayısıyla Gmail ID‘nizi yollamak vaziyetinde kalıyor. Bu bir defa olduğunda ise artık saldırgan, parolanızı öğrenmese de hesabınıza basitçe ulaşabiliyor.

Konferansta bu taşıtla alakalı konuşma yapan Mike Perry, Google‘ı daha evvel bu mevzuda uyardığını ifade ederek Google’ın bu mevzuda lüzumlu ihtiyatları almamasından yakındı. “Google, Gmail’e kazandırdığı bu yeni özelliği kullanıcılarına daha ayrıntılı anlatmalı” diyen Perry, aksi takdirde kullanıcıların tehlikede olduğunun altını çizdi.

Şayet Gmail hesabınıza değişik PC’lerden ulaşmaya çalışıyorsanız, hesabınıza giriş yapmadan evvel https://mail.google.com adresini adres çubuğunuza yazarak bu operasyonu yapmanızda verim var. Böylece Gmail’in SSL versiyonuna eriştiğiniz için bu gibi problemlerle de uğraşmak vaziyetinde kalmayacaksınız

Yaftalar : Gmail

Tags: Gmail'iniz çalınabilir, Güncel Teknoloji Haberleri, Teknoloji Categories: Haberler
PAYLAŞ PAYLAŞ PIN EKLE PAYLAŞ PAYLAŞ PAYLAŞ
Related Posts