Hacker konferansında Gmail hesaplarını kıran ve otomatik olarak çalabilen bir araç tanıtıldı.
GeçtiÄŸimiz hafta Google, Gmail’e eklediÄŸi yeni bir özelliÄŸi kullanıcılarına duyurdu. Buna göre Gmail kullanıcıları artık düzenli olarak SSL’e eriÅŸebilecekler. Ancak geçtiÄŸimiz günlerde gerçekleÅŸtirilen bir konferansta tanıtılan bir aracın kullanıcıların canın biraz sıkılacağı söylenebilir; zira San Fransisco’dan bir mühendisin geliÅŸtirdiÄŸi araç, Gmail hesaplarını tehdit ediyor ve bu aracın iki hafta içerisinde yayınlanması planlanıyor.
Gmail’e girdikten sonra site, sizin ID bilginizi de içeren bir metin dosyasını (cookie) tarayıcınıza gönderiyor. Böylelikle, bu dosya sayesinde özellikle Gmail hesabınızdan çıkış yapmadığınız sürece, iki hafta içerisinde otomatik olarak siteye giriÅŸ yapabiliyorsunuz. Çıkış yaptığınızda ise cookie’lerin hepsi temizlenmiÅŸ oluyor.
Siteye giriÅŸ yapmak istediÄŸinizde, Gmail SSL üzerinden (Secure Socket Layer) kaydınızı doÄŸrulamaya çalışıyor. Problem ise, Gmail hesabınızdaki herhangi bir objeye her ulaÅŸmak istediÄŸinizde (resim dosyası gibi) tarayıcınız söz konusu web sitesine cookie’lerinizi gönderiyor.
Google, kullanıcıları daha fazla bilgilendirmeli
Hal böyle olunca herhangi bir saldırganın aÄŸ üzerinde http://mail.google.com’dan sunulan bir resmi eklemesiyle birlikte tarayıcınız da bu cookie’leri, dolayısıyla Gmail ID’nizi göndermek durumunda kalıyor. Bu bir kez olduÄŸunda ise artık saldırgan, ÅŸifrenizi bilmese de hesabınıza kolayca eriÅŸebiliyor.
Konferansta bu araçla ilgili konuÅŸma yapan Mike Perry, Google’ı daha önce bu konuda uyardığını ifade ederek Google’ın bu konuda gerekli önlemleri almamasından yakındı. “Google, Gmail’e kazandırdığı bu yeni özelliÄŸi kullanıcılarına daha detaylı anlatmalı” diyen Perry, aksi takdirde kullanıcıların riskte olduÄŸunun altını çizdi.
EÄŸer Gmail hesabınıza farklı PC’lerden eriÅŸmeye çalışıyorsanız, hesabınıza giriÅŸ yapmadan önce https://mail.google.com adresini adres çubuÄŸunuza yazarak bu iÅŸlemi yapmanızda yarar var. Böylece Gmail’in SSL sürümüne ulaÅŸtığınız için bu gibi problemlerle de uÄŸraÅŸmak durumunda kalmayacaksınız
Blog Türkçeleştirmesi Domatessuyu.com tarafından yapılmıştır. Tema Ayarları bölümünden about-blog girerek bu bölümü düzenleyebilirsiniz.
Yorum Yaz