!!!!! Yahoo Neden Hack Edİlemez !!!!!!Bu yazıda yahoo nun çalışma prensibi ve güvenliğinden bahsedeceğim.Böylece keyloger veya “parolamı unuttum,hatırlat” ayağına mail hack ettiğini iddaa eden lamerlara yahoo yu gerçekten neden hack edemeyeceklerini açıklayayım.Öncelikle bir şeyi kıracaksanız
Konu A R E S tarafından açılmış, 644 kişi tarafından görüntülenip, 11 yanıt almış.
|
Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!
|
|||||||
!!!!! Yahoo Neden Hack Edİlemez !!!!!! konusundaki toplam yorum: 11, okunma sayısı: 644. |
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
#1 |
|
Daimi Üye
![]() ![]() ![]() Kayıt Tarihi: Mar 2005
Üye numarası: #6792 Yer: Cad.BOSTAN age: 27
Mesaj sayısı: 566
Karma etkisi: 0
![]() Karma: -34
|
Bu yazıda yahoo nun çalışma prensibi ve güvenliğinden bahsedeceğim.Böylece keyloger veya “parolamı unuttum,hatırlat” ayağına mail hack ettiğini iddaa eden lamerlara yahoo yu gerçekten neden hack edemeyeceklerini açıklayayım.Öncelikle bir şeyi kıracaksanız onun alt yapısını çok iyi bilmeniz gerekir ki zayıf yanlarını da bilin.
Öncelikle Yahoo! nun veritabanı modeline bakalım.Yahoo db ve web server olarak tamamen kendine ait olan ve eskiden Compaq (HP) tarafından yazılan ve şuan kendilerinin geliştirdikleri bir sistem kullanır. DB olarak dağınık veritabanı modeline sahiptir (DNS gibi) sunucusu olan her ülkede veritabanın bir kopyası vardır.Yanlız bu veritabanında kullanıcı adı ve şifreler yer almaz.Peki ne vardır? YahooID ve Parolanızdan oluşan ve MD5 ile birlikte kullanılan bir hash kritolama algoritmasının sonuçu. ( f[#yahooID%password#] = 3F07931ADFEB2110923C0995701F4354 gibi) Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=9584 Siz ID ve parolanızı girdiğinizde web-server bunu kritolama fonksiyonundan geçirir ve hash kriptosu elde eder bunu kendi veritabanındakilerle karşılaştırır ve karşılığı varsa girişe izin verir. Parola veya özellik değiştirmek istediğinizde ise sizin kullanıcı bilgilerinizi alarak ana db server ile bağlantı kurar ve güncellenen verileri aktarır.Değişim sonuçu oluşan yeni hash kriptosunu ana db server diğer Serverlara login olabilmeniz için dağıtır. Burada önemli olan web-server ID ve parolaya uyguladığı kripto algoritmasıdır ki, buda çok karışıktır.Çünkü bunu oluşturmadan önce “zaman” a ve açtığınız browser penceresi handleID sine bağlı olarak bir takım işlemler yapar ve bunların sonuçunda “true” değeri alırsa size bir cookie atar ve daha sonra login kritolamasına geçer.Belki dikkat etmişsinizdir, yahoo mailde aynı Explorer penceresinde sign-out yapmadan ikinci kez farklı isimle login olamazsınız ancak yeni Explorer penceresi açarsanız buna izin verir. Özetlersek; DB(=veritabanı) sistemi; User db : kullanıcı bilgileri ve parolanızın bulunduğu ve sizin ulaşamayacağınız db Login db : YahooID ve parolanızın ortak oluşturduğu (hash) kriptoların bulunduğu, web-serverin karşılaştırma yapmak için 1-2 sn. bağlandığı db. Ve diğerleri; Reklam db, haber db, egroups db , etc… Tabii ki bu Yahoo nun güvenlik sistemi için yeterli değil, diğer özellikler ise; Yahoo da , parolanızı yanlış girerseniz size tekrar sorar ama brute-force attack önlemek için 3-10 kereden fazla yanlış girerseniz size “gördüğünü yaz” sistemi uygular yani karışık resimdeki karakterleri de login olurken girmenizi ister eğer hala yanlış girerseniz sizin ip adresinizi 30 dk. ile 120 dk. arası login sayfasına girişini engeller.3-10 ve 30-120 dk. arası sayıları rastgele seçer yani random’dur. Onun için Proxy sunuculardan bağlanıyorsanız ve sizden önce birileri parolasını yahoo ya yanlış girmiş ve kasmışsa sizin de ip’niz aynı olacağından dolayı sizde login olamayacaksınız demektir.(yahoo nun özür dileyen hata sayfası gelir) Bu yazı İngilizce bir makalenin (çevirebildiğim kadarıyla) özetinin özetidir.Yazı çok daha üst düzey e hitap etse de herkesin anlayabilmesi için basit anlatmaya çalıştım.Yahoo nun çok daha fazla korunma özelliği olmasına rağmen, önemli gördüğüm ana hatlarını vermeye çalıştım.Bu yazıyı sabahın dördünde yazdığım için imla ve anlam bakımından hatalar olabilir, idare edin artık. |
|
|
|
|
|
#2 |
|
Forum Kalfası
![]() ![]() ![]() ![]() Kayıt Tarihi: Feb 2005
Üye numarası: #1714
Mesaj sayısı: 862
Karma etkisi: 8
![]() Karma: 11
|
yahoonun hack edilememesinin sebepleri :
1 - gizli sorudan hack edilemez çünkü doğum tarihi istiyo 2 - mail box dolduğunda bloke olması hurafesi de olmaz zaten 250 mb hatta 1 gb olmuş ancak adamın pc sine girip de şifreler falan filan derken böyle bişi olur o da uuraş verici |
|
|
|
|
|
#3 |
|
Daimi Üye
![]() ![]() ![]() Kayıt Tarihi: Apr 2005
Üye numarası: #15315
Mesaj sayısı: 268
Karma etkisi: 8
![]() Karma: 19
|
hani bi kere etmiştiler yahoo yu?yoksa ben mi yanlışım?1 gün falan galiba hizmet verememiş hiç...adamlar nasıl yapıyo bunu peki?(hani derler ya; japonlar yapmış abiii.)
![]() |
|
|
|
|
|
#4 |
|
Cool Çırak
![]() Kayıt Tarihi: Apr 2005
Üye numarası: #13547
Mesaj sayısı: 31
Karma etkisi: 0
![]() Karma: 10
|
Yahoo Hack Edilir Kurban Nicki Versin Ve Messenger Açsın Yeterli...
![]() |
|
|
|
|
|
#5 |
|
Daimi Üye
![]() ![]() ![]() Kayıt Tarihi: Mar 2005
Üye numarası: #9671 Yer: wardom
Mesaj sayısı: 399
Karma etkisi: 14
![]() ![]() ![]() ![]() ![]() ![]() Karma: 678
|
bilgi için sağol ama bunu başka bir forum sitesinde okumuştum adını vermeyim reklam olmasın
paylaşım budur işte..BİLGİ PAYLAŞTIKÇA ÇOĞALIYOR. |
|
|
|
|
|
#6 |
|
Çırak
![]() Kayıt Tarihi: Mar 2005
Üye numarası: #6254
Mesaj sayısı: 23
Karma etkisi: 0
![]() Karma: 11
|
Dostum Güzel Anlatmışsın. Ama Şöyle Bir Düşünecek Olursak kullanıcı şifreleri md5 formatında db de muhafaza ediliyor. "Siz ID ve parolanızı girdiğinizde web-server bunu kritolama fonksiyonundan geçirir ve hash kriptosu elde eder " Bu Olay resmen MD5 şifresinin karşılığı olan şifreyi bulur ve doğrular anlamında değilmi. MD5 i bir nevi tekrar karşılığı olan şifre haline getirebiliyor. Bizim Değimimizle Harbi bir MD5 Cracker Olayı Oluyor.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=9584 Yanlışmıyım ? |
|
|
|
|
|
#7 | |
|
Daimi Üye
![]() ![]() ![]() Kayıt Tarihi: Apr 2005
Üye numarası: #14220
Mesaj sayısı: 251
Karma etkisi: 8
![]() Karma: 10
|
Alıntı:
![]() |
|
|
|
|
|
|
#8 |
|
Çırak
![]() Kayıt Tarihi: Mar 2005
Üye numarası: #8724
Mesaj sayısı: 27
Karma etkisi: 0
![]() Karma: 10
|
papaz her gün pilav yemez !
|
|
|
|
|
|
#9 |
|
Forum Ustası
![]() ![]() ![]() ![]() ![]() Kayıt Tarihi: Feb 2005
Üye numarası: #3251 Yer: le Bir Ederim LAN burayı
Mesaj sayısı: 4,217
Karma etkisi: 858
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 84672
|
EEEEEEEEEEEEeeee . Bu anlattığın tabiki adamların sağlam olduğunu kanıtlıyor .
Hotmail neden hacklenmez filan diede yazsan adamların kaç pcci var istesende serverı bulamazsın gibi bişi . Ama ek bilgi oldu sağol . Pek etkilenmedim . |
|
|
|
|
|
#10 |
|
Cool Çırak
![]() Kayıt Tarihi: May 2005
Üye numarası: #16529
Mesaj sayısı: 49
Karma etkisi: 0
![]() Karma: 10
|
Yahoo Bİrtek Şİfre Kirici Programlarla Kirilir BaŞka Bİlmİyorum Zaten.....
|
|
|
|
|
|
#11 |
|
Daimi Üye
![]() ![]() ![]() Kayıt Tarihi: Mar 2005
Üye numarası: #9219
Mesaj sayısı: 269
Karma etkisi: 8
![]() Karma: 11
|
yani ben de ii hatırlıyorum bundan 1kaç sene önce 1 kaç gün hizmet verememişti...
HİÇ BİRŞEY İMKANSIZ DEĞİLDİR... |
|
|
|
|
|
#12 |
|
Forum Kalfası
![]() ![]() ![]() ![]() Kayıt Tarihi: Feb 2005
Üye numarası: #1956 Yer: cd perl\bin\serkan.pl
Mesaj sayısı: 1,800
Karma etkisi: 53
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 4444
|
Rus hackerlar eder
![]() |
|
|
|
![]() |
| Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir) | |
| Konu Araçları | Bu Konuda Ara |
|
|
