E-posta açılmasıyla virüs bulaşır mı?

  • Konuyu başlatan mkt80
  • Başlangıç Tarihi
  • Mesaj 22
  • Görüntüleme 1.654
Fazlasıyla düşük bir ihtimal diye denmesinin sebebi sana gelen maili tarayıcında veya uygulamada görüntülerken tarayıcı ve uygulama bu mail'i kısıtlayarak görüntülüyor. Mesela mail'de bir JavaScript kodu varsa bu kodu Gmail normalde çalıştırmayacaktır sadece düz bir metinmiş gibi o koda muamele ederek ekranda gösterir yahut göstermez. Ama yarın öbür gün Gmail'de mesela XSS açığı bulunursa mail'i gönderen kişi bu zaafiyetten yararlanarak mail'i görüntüleyen kişide mail'deki JavaScript kodunun çalıştırılmasını sağlayabilir. Bunlar Gmail için şahsen bence gerçekten çok düşük ihtimalli senaryolar. Ama mesela Tutanota adlı bir başka mail sağlayıcısında 2022 yılında XSS ve RCE açıkları bulundu[1]. Ben buna çok gülmüştüm açıkçası beni hayal kırıklığına uğratmıştı Tutanota. Ama her neyse konudan sapmamalıyım. ;-;

Tek mesele XSS de değil... Bir çok varyant var. Ama kısacası gelen mail'deki veriler kafasına göre iş yapamıyor. Haliyle normal şartlarda bir mail'i görüntüleyerek virüs vs. yemiş olmassın. Teknik detaylarını merak ediyorsan siber güvenlik araştırmaları yapman gerekecek.

[1]: Cross-site scripting vulnerability fixed.
 
Fazlasıyla düşük bir ihtimal diye denmesinin sebebi sana gelen maili tarayıcında veya uygulamada görüntülerken tarayıcı ve uygulama bu mail'i kısıtlayarak görüntülüyor. Mesela mail'de bir JavaScript kodu varsa bu kodu Gmail normalde çalıştırmayacaktır sadece düz bir metinmiş gibi o koda muamele ederek ekranda gösterir yahut göstermez. Ama yarın öbür gün Gmail'de mesela XSS açığı bulunursa mail'i gönderen kişi bu zaafiyetten yararlanarak mail'i görüntüleyen kişide mail'deki JavaScript kodunun çalıştırılmasını sağlayabilir. Bunlar Gmail için şahsen bence gerçekten çok düşük ihtimalli senaryolar. Ama mesela Tutanota adlı bir başka mail sağlayıcısında 2022 yılında XSS ve RCE açıkları bulundu[1]. Ben buna çok gülmüştüm açıkçası beni hayal kırıklığına uğratmıştı Tutanota. Ama her neyse konudan sapmamalıyım. ;-;

Tek mesele XSS de değil... Bir çok varyant var. Ama kısacası gelen mail'deki veriler kafasına göre iş yapamıyor. Haliyle normal şartlarda bir mail'i görüntüleyerek virüs vs. yemiş olmassın. Teknik detaylarını merak ediyorsan siber güvenlik araştırmaları yapman gerekecek.

[1]: Cross-site scripting vulnerability fixed.
Gayet açıklayıcı olmuş hocam teşekkürler :).
 
Olmaz diyen arkadaşlar, virüsü çok düşük boyutlu bir exe olarak düşünün. Linke tıkladık otomatik PC'ye inip çalışamaz mı? Ya da çok küçük exe mail bize geldiğinde eğer PC'ye yüklü mail programı ile açıyorsak maillerimizi zaten PC'de, tıklayarak biz çalıştırmaz mıyız bu virüsü. Sorunun cevabı bence olabilir ama AV büyük ihtimalle yakalar.
 
Olmaz diyen arkadaşlar, virüsü çok düşük boyutlu bir exe olarak düşünün. Linke tıkladık otomatik PC'ye inip çalışamaz mı? Ya da çok küçük exe mail bize geldiğinde eğer PC'ye yüklü mail programı ile açıyorsak maillerimizi zaten PC'de, tıklayarak biz çalıştırmaz mıyız bu virüsü. Sorunun cevabı bence olabilir ama AV büyük ihtimalle yakalar.
@NapsakLan Hocam ne diyorsunuz?
 
Olmaz diyen arkadaşlar, virüsü çok düşük boyutlu bir exe olarak düşünün. Linke tıkladık otomatik PC'ye inip çalışamaz mı? Ya da çok küçük exe mail bize geldiğinde eğer PC'ye yüklü mail programı ile açıyorsak maillerimizi zaten PC'de, tıklayarak biz çalıştırmaz mıyız bu virüsü. Sorunun cevabı bence olabilir ama AV büyük ihtimalle yakalar.
Zaten linke tıklarsa bulaşabilir. Konuda arkadaş maili açtığını linke tıklamadığını söylemiş.
 

Technopat Haberler

Geri
Yukarı