İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Gmailim gitti

R

*reyeskane-

Misafir
Ne oluyor ?? Bir başka arkadaşa olmuş aynısı. Gitti gmail.. Emin olun şifrem de çok güenliydi 8 harfli harf ve rakam kombinasyonundan oluşan bir şifreydi.. Geri almak için ne yapabilirim?
 

xfatihx

0
İyinet Üyesi
Katılım
23 Haziran 2004
Mesajlar
1,076
Reaction score
0
Haydaaaaaa noluyo ya böyle bende korkmaya başladim :eek:
 

Varista

0
İyinet Üyesi
Katılım
12 Haziran 2006
Mesajlar
973
Reaction score
0
Konum
Samsun
noluyoruz yahu dün yine oldu alalalal.işleri güçleri yok nelerle uğraşıyorlar.peki şifreni başka yerde kullanıyormuydun?
mesela bir siteye üye olurken aynı mail ve aynı şifreyle yaptın mı hiç.hergün bir arkadaşımızın hesabı gidiyor çözüm bulalım buna.geçmiş olsun.geri almak için ne yapılır bilmiyorum google'a mail atmayı deneye bilirsin sonuç ne olur bilmiyorum ama :(
 
E

echo

Misafir
bende kıllandım artık kendi domain mailinden başka bişey kullanmayacağım çok fitil oldum.

bu gördüğüm 4. vaka giden gidene Allah yardımcınız olsun
 

Permission

0
İyinet Üyesi
Katılım
11 Aralık 2004
Mesajlar
6,458
Reaction score
3
Konum
izmir
gmail de sanırım büyük bir acık var sanırım.. dikkat edin derim domainlerinizi başka maillere degecişrin bence
 
R

*reyeskane-

Misafir
Pcqopat.Com' Alıntı:
noluyoruz yahu dün yine oldu alalalal.işleri güçleri yok nelerle uğraşıyorlar.peki şifreni başka yerde kullanıyormuydun?
mesela bir siteye üye olurken aynı mail ve aynı şifreyle yaptın mı hiç.hergün bir arkadaşımızın hesabı gidiyor çözüm bulalım buna.geçmiş olsun.geri almak için ne yapılır bilmiyorum google'a mail atmayı deneye bilirsin sonuç ne olur bilmiyorum ama :(

walla yapabileceğmi yaptım, tel no ma kadar deişmiş.. dedim google'ı arıyım aynı telden versin hesbaı geri ama olmadı. şifrem her hesap için ayrıdır benim. 2-3 forumda takılırım sadece. Onlarda büüyk webmaster forumları. Bilmiyorum çaresizim..
 
R

*reyeskane-

Misafir
Ayrıca bu hesapta sadece domainlerim ve sunucu bilgileri vardı. Yani öyle bu emaille üye olduğum bir yer vs yoktu.
 

Eglence-Siteleri

0
İyinet Üyesi
Katılım
1 Şubat 2006
Mesajlar
762
Reaction score
0
Size tavsiyem. Bir emaili aldiginizda ilk basta verdiginiz bilgiler dahil altta dogrulamak icin girdiginiz resimden okunan güvenlik kodunu bile bir yerde kaydedin. Sifrenizi degistirdikce onlari da bir text dosyasi veya sifre yönetimi programinda saklayin tüm sifrelerinizi. Geri almak icin lazim olabiliyor.
Hotmailde öyle almistim ben geri. Ama xss denilen belaya dikkat etmek lazim.
En iyisi ya pop3 mail okuyun ya da maili okurken baska sitede gezmeyin. Cookie´leri kapatin desem olmaz bu sefer mail okunmaz.
Dedigim gibi bela.

Ha bir de ipucu. Diyelim bir yere üye oldunuz (forum, alisveris sitesi veya neyse). Üye olduktan sonra sifremi unuttum deyin ve size gönderilmesini isteyin.
Eger girdiginiz sifre geliyorsa bu MD5 yani sifrelenmeden sitede saklaniyor ve bir hek durumunda veya adminin cani sikildiginda sifrenizi görebilidigi anlamina geliyor. Eger ki size sifremi unuttum dediginizde rastgele bir sifre üretiliyorsa bu sifrenizin MD5 ile saklandigini gösterebilir ama %100 emin olamazsiniz.
 

darkman

0
İyinet Üyesi
Katılım
20 Aralık 2004
Mesajlar
705
Reaction score
0
Konum
Izmir
R

*reyeskane-

Misafir
This bug has already been corrected, that's why it's been published (October-November 2005)

Bu bug'ın giderildiğini yazıyor.. Devamını okumadım ama .. Yeterli sanırım.
 

Permission

0
İyinet Üyesi
Katılım
11 Aralık 2004
Mesajlar
6,458
Reaction score
3
Konum
izmir
Giriş
Bu böcek niçin yayımlanan olan o olan ,ı zaten düzeltilmiş( October-November 2005)
Sizin, adım adım nasıl herhangi bir hesaba giren sizi veren kahramanlık Gmail'in tenkide açık olması ,ılacağını görecek olduğunuz bu elkitabıda. , Anelkaos tarafından , elhackerin colaboratoru bildirdi Ağın forumu ve Ekim 18 tarafından Google tarafından yamadı. Böceğin yerçekimisi nedeniyle( Herhangi bir Gmail hesaptaki girmek için birkaç basit adımdaki o izin verilen) Böcek hala aktif iken , o bu belgeyi yayımlamamak için karar verildi. Güdüler açık çünkü tüm Gmail hesaplar böceğe yaralanabilirden daha fazladır.
Google kesinlikle bu konuyu ilân etmedi , Ve onlar böcek yayımlamanın niyetine sahip olmak için benzemezler. Başarısızlığın dürüstlüğü dergi Seguridad0 'ın editörlerine kanıtlandı , Amaç ,ın, tanımladığı yaradılan bir hesaba kaydetiyorHttp: //www. Elistas. Ağ/lista/informativos/archivo/indice/61/msg/79/. Onlar hatta bu haberleri yayımlamak için cesaret ettilerCyruxNETVePCWorld.
Böcek Ekim 14 'te keşfedildi ve O Ekim 18 'de yamandı çünkü ANELKAOS güvenliğin bir listesinde böcek yayımlamanın yerine conctact GMail 'e karar verdi ve Biz bizim, haberler gönderdiğimiz diğer bölgelerde daha fazla demoları ağlanacak şekilde yapamadık. çünkü Biz HBX ağlar değiliz , Tüm insanlar bir heking' test için iddia etti Cennete teşekkür eder , Biz Googlenin, başarısızlığı nerede tanıdığı tüm mailleri kaydettik. ; ) .
HBX tarafından bildirdi ve Geçen yıl BetaNews tarafından yayımladı , Bu böcek çerez soygunu , ve ondan dolayıyı gerektirmez , Böceğin tehlikesi epeyce daha yüksekti.

Prosedür
Bu yol Sirdarckcattır( EHN'in kullanıcısı) Kahramanlık ,ı geliştirdi , Kavram orijinal yöntem daha kolay olmasına rağmen aynı olandır.
Bu kanıtlama hiden olulan yasal sonuçları getiren başkanın kişi hesabına karşı , tüm veri farkına varılan gerçek nedeniyle. AUTH değişkende postanın propetaryının ciphered adresi , veye gider , Biz biz eğer başka birisi gidebilseydi o nasıl şifre çözüleceğini bilmememize rağmen değerleri ,ı saklamanı tercih ettik: ) .

, biz iki oturuma herşeyden önce ihtiyaç duyarız. Bizim, Mozilla ve internet explorerini kullanmak için seçtiğimiz. Biz oturuma genellikle başlarız. . . Örneğin , Mozilla 'da ki. .

Biz eğer biz dikkat edersek girilmiş ekranın, şimdi farklı olduğunun farkına varırız. Eğer siz şifreniz unutursanız o sadece sormanı yapar. , O hatta kullanıcı için şimdi sorar Fazla kaza , o değildir? O ve fazla kimlik belirleme değiştirilen o olduğu böceğin varlığının yayımıyla yakında çatışıyor? , O değildir Rastlantıdır Biz 10dan günler önce söz ediyoruz: ) .
, iyi edelim. Biz değiştiren bazı veri bize şimdi ihtiyaç duyarız. Biz iniciate bir internet exploreri oturumu , fakat biz o yüklemeyi söyleyincenin, hatta tarayıcıyı durdurduğumuz. . . .
Biz kaynak koduna basitçe bakarız ve Biz bizim, sonra ihtiyaç duyacak olduğumuz ver değişkenin değeri ,ı kaydederiz.
Biz sayfaya yüklemeye devam etmek için o zaman izin veririz ve Biz bizim, zaten , özelliklere sağ tıklıyor olan acele tarafından gördüğümüz gelen kutusunun yönü , gözüküyoruz.
Biz zx değişkene ihtiyaç duyacağız , Ve biz onu kaydederiz.
Biz 'mail/e şimdi gideriz? Kullanıcı adı = kurban & zx =[ Zx değişken] '
ve Biz o yükleme durdurunca sayfa sadecenin cezalandırmasını durdururuz: , İçi alıyor
Biz tarayıcıyı tekrar durdururuz , Ve biz kaynak koduna bakarız.
Biz kurbanımız , fakat çerez uyuşmamamız gibinin, oturumu başlatmaya ihtiyaç duyduğumuz bizim buraya AUTH 'ın kodumuz var( Aynı değildir) .
Biz bir bakış iç çerezi alırız , Ve biz , bu alılan ne şaşırtıcı olduğunu yapanın, ver değişken bize giren bir biz için kimlik değerini önceden değiştiririz! Geçerli bir değere geri dönmektir O olduğunun, niçin yaptığı bilgi ,ı anlatmadı? Kim bilir. . .
GMail onun, iyi ciphered olduğunu doğrular. , Ve doğru olarak tüm yönetimleri tamamlar yine de İçerik hatta anladılmaz , O bir hataya geri dönmez.
Bir defa modifiye edilmiş çerez , explorer oturumundaki , biz takip eden sayfaya başlarız:
Http: //mail. Google. Com/posta? Gxlu = kurban & zx =[ Zx değişken]
Bu anda , Bizim bizim, zaten oturuma başlamamadığımızın, kurbanın hesabıyla birleştiren sadecemiz var.
Bu yüzden biz gideriz:Www. Google. Com/accounts/ServiceLoginAuth.
Ve o sizi gönderir:
Mail. Google. Com/mail/? Auth =[ CODIGO auth]
Dolacak olanı yapan bu nokta tüm bizde Çerezin değerlerini değiştirmektir. . . Hiç olmazsa biz hayat o 1 dakikasını veririz.
Biz maile gireriz. Google. Com/mail/? & & rm = yanlış & geçersiz = Entrar & devam eder
Biz yükleme çünküyü durdururuz , Google oturumumuzu kapatacak , Eğer biz değili yaparsak bu yüzden biz yazarız:
Javascript: Belge. Cookie+ =" ; = perşembe , %2001%20Jan%202070%2000 dolar: 00: 00%20GMT" ;
Çerezin hayatını bir defa uzattı , Biz httpa gireriz: //mail. Google. Com/mail/? Auth =[ AUTH kod]
Ve biz kurban gibi oturuma başlarız.
Erişim , elbetteyi tamamlayın: ) .
GOODBYE ve yakın.
Peki , O bir ikinci sürümdür , Ve onlar bir şeyi bildirmeseler de olur. Fakat ve Bir teşekkürü yayımladılar , Bu bilgi eğer sizin, dikkat ettiğiniz onlar tanınmış ona sahip olacak olsaydıların, yayımlanan olunmuşa sahip olmadı. Bizim aynı sonuca başlamak için 3 yollarımız var , Diğeriler 2 bizim, kolayca onun, bir multibug , ve bir dizayn hatası olduğu sonuç çıkarabilen tamamen daha kolay , vedir. Bütünüyle Bu ipucularla , onlar fazlayı yeni yöntemleri keşfetmek için almayacaklar.

programla biraz cevirdim umarım işinize yarar
 
W

Wasgo

Misafir
Merhaba ,

Iyinet forumlarinda her nekadar yeni olsam'da kendimi bildim bileli takip ederim , bugüne nasip olmuş buralarda birşeyler paylaşmak.

Bu konu ile alakadar nfnk arkadaşimizin ve reyes arkadaşimizin ikisininde ortak bir yerden geçtiğini izlenimi geldi.Bir nevi ayni yerlerden arkadaşlarin bahsi geçtiği gibi , bir foruma kayit olurken veyahut'da bir siteye login yaparken join ederken. Sizin cookie'lerinizi almiş olabilirler.

Bu olay xss açiği ile ne yazik ki olmuyor artik.Bir zaman'lar evet hotmail , gmail , yahoo gibi Büyük firmalarin free web servisleri xss yollariyla kirilabiliordu. Ancak bu açiklar kapatilmiş bulunmaktadir.

Ancak belirtmek isterim ki ne yazik ki son günlerde gmail mağduru sizler deil isiniz.

Kendi çevrem'de tanidiğim insan sayisi gmail potansiyeli Google Fan dediğimiz insanlardir. Şuradan şunu paylaşmak isterim ki , 90%Gmail ve %22'si Son 1 aydir heklenmiş durumdadir.

Google Mail ile iletişime geçmişler ancak sonuçlar hüsran'dı bilindiği gibi.

Benim onlara önerim şuydu , belli başli piysada haftalik mail codelarinizi değiştirmeneze yarayan pop3 mail özellikle , işinize yaran mail hesaplari açin günlük/haftalik/aylik/semi-anuall olarak değiştirebilirsiniz.

Bölece ne siz şifrenizi bilirsiniz ne'de bir başkasi sadece programin içinden db'sinden bağlanip bu şekilde bağlanabilirsiniz. Ve ne yazik ki hiç bir keylogger dediğimiz Trojan bulaşamaz çünkü file-secured'dur yani programi yükleyebilmek için partion içinden extension yapilir ve oraya parola ile girilir o parola girildikten sonra db'ye girersiniz.

Bunu nereden buldum saolsun güzel Turk arkadaşlarimiz var.

Tekrar geçmiş olsun lütfen dikattli olun.

Sizin gibi 2002 yilinda bir denizcilik ile uğraşan bir firma sunuclarina girip mailerindeki ihalleleri okumuşlardi, ve şuanda o hizmeti sağlayan ISP Trilyonluk tazminati ödemeye devam etmektedir.

Yıl 2002
Yıl 2006
4 yıl ...

Tekrar herkezi uyaralim lütfen daha dikkatli olun.
 
R

*reyeskane-

Misafir
:) Arge raporlarını kasıt ediyorsunuz sanırım. (Milyon dolar tazminat ödeten). Ancak belirtirimki benim mailim şu an geri alınmak üzere. Yani sağolsun 2-3 arkadaşa bir miktar vermek zorunda kaldım onlar uğraşıyorlar.
 
R

*reyeskane-

Misafir
Süper haber!!

Gmail hesbaım geri alındı.. Yani aldırdım bir şekilde :) 1-2 silinen mail dışında şükür hiçbir kayıbım olmadı. Tavsiyesi olan arkadaşlara tşk ederim. İlerisi için önlem aldım ve denilenleri yaptım.
 
W

Wasgo

Misafir
Sizin adiniza tebrik ederim. Umarim akillanip şifrenizi güvenip önemli bilgilerinizi tutmazsiniz.

Öneri : Kendimde önemli hesaplar , önemli documentation mail'de deil , bilgisayarimda deil , flash diskimde tutuyorum.

Tabi şuda var flash disk yanarsa ben'de yanarim :)
 

iyinet

Root
Admin
Hosting Firması
Katılım
2 Eylül 2002
Mesajlar
5,028
Reaction score
63
Konum
Sakarya
*reyeskane-' Alıntı:
Süper haber!!

Gmail hesbaım geri alındı.. Yani aldırdım bir şekilde :) 1-2 silinen mail dışında şükür hiçbir kayıbım olmadı. Tavsiyesi olan arkadaşlara tşk ederim. İlerisi için önlem aldım ve denilenleri yaptım.

Hesabiniz nasil geri alindi aciklarmisiniz, burada gmail hesabini kaybetmis kisiler de faydalansin.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst