Nasıl Hacklenmiş Olabilirim?

eyokus

Hectopat
Katılım
4 Ocak 2017
Mesajlar
6
Daha fazla  
Cinsiyet
Erkek
Arkadaşlar merhaba. Kafamı kurcalayan bir sorunum var, sizlerden görüş almak istiyorum.
Geçen gün Mi Box cihazımdan Netflix'e bağlanamadım, böyle bir mail ile hesap yok diye uyarı verdi. Sorun nedir diye bakarken, baktım ki olayın 2 gün öncesinde mail gelmiş. Romanya IP'sinden hesabınıza bağlanıldı şüpheli aktivite diye. Bir gün sonra ise Netflix hesabınızın maili değişti diye mail gelmiş. Durum şöyle, günlük aktif kullandığım Gmail hesabım var. Bir de Yahoo hesabım var. Bütün sitelere üye olurken onu kullanıyorum, onu günlük takip etmiyorum. O yüzden bu uyarıları kaçırmışım. Tabi kredi kartım da ekli Netflix'e, o yüzden telaşlandım. Hemen geri almak için siteyle iletişime geçtim ama cevap gelmedi. Sonra telefonla şifre sıfırlama seçeneği buldum. Allah'dan hackleyen şahıs telefonu değiştirmemiş, o şekilde şifreyi ve hesabı geri kurtardım. Maili tekrar kendi mailim yaptım. Bugün ise Ubisoft'dan mail gelmiş, Uplay'e Bulgaristan IP'sinden girilmiş ve şüpheli aktivite diye. Kontrol ettim onda sıkıntı yok, şifre mail falan duruyor.

Kendim yaklaşık 20 yıldır bilgisayar ve internet kullanıyorum. Bilgisayarda sorunlarımı kendim çözerim. Format, driver vs anlarım. Şimdiye kadar hiç virüs vs yüzünden bilgisayarım çökmedi ya da bilgilerim çalınmadı. Yani bilgisayar kurdu olmasam da, iyi kötü deneyimli bir kullanıcıyım ve şimdiye kadar hiç bu tarz bir şey başıma gelmemişti. Şimdi üst üste 2 kere bu durum oldu.(Ki gerçekten çok kötüymüş. İnsan kendini çaresiz ve enayi gibi hissediyor.)

Şimdi benim aklıma 3 durum geliyor:
  • Girdiğim sitelerin hacklenmesi
  • Yahoo nun hacklenmesi
  • Benim bilgisayarımın hacklenmesi (keygen vs olması)

1) Hem Netflix hem Ubisoft büyük firmalar, kolay kolay hacklenmezler. Hadi oldu diyelim, aynı zamana mı denk geldi?
2) Bu olabilir. Zaten teknoloji gündemlerinde, Yahoo'nun epey bir hesap çaldırdığı haberini okuduğumu hatırlıyorum. O zaman niye kullanıyorsun diyeceksiniz, o da benim mallığım.:) Yalnız şu var. Biri mailimi okuyor diyelim, bu siteler gönderdikleri maillerde yalnız üye oldunuz ya da şifreniz değişti gibi mail atıyorlar. Şifreniz şudur diye bir mail yok. O yüzden bu da mantıklı değil.
3) Bu en muhtemel olanı. Yalnız bunda da şöyle bir şey var, Uplay programını bayadır kullanmıyorum. Şu anki PC'de en son formattan beri kurulmadı, yani şifresi girilmedi. Netflix şifresi bilgisayarımdan alınsa bile Uplay şifresi nasıl alındı orası muallak.

Yani sonuçta ben bu işin içinden çıkamadım. Bu noktada sizlerden görüş istiyorum arkadaşlar. Aklınıza gelen başka senaryo var mı? Ya da bundan sonra ne yapayım? Yahoo kullanmaktan tamamen vazgeçeyim mi? Ona da üşeniyorum, onlarca sitenin üyeliği var hepsini değişmek gerekecek diye.

Kusura bakmayın çok uzun yazdım ama görüş bildiren arkadaşlara şimdiden teşekkür ederim.
 
Son düzenleyen: Moderatör:
Dostum, mesela uye oldugun bir sitenin MySQL yada ACCESS veritabanlari hacklenmis olabilir.

Mesela ben cok yaptim, bazi alisveris sitelerinde PHP-MYSQL SYNTAX hatalarindan dolayi bir acik kapi oluyor. Hacker, yada Cracker ise o kapidan gecerek tum veritabani bilgilerini ele geciriyor.

Senin uyesi oldugun siteyi Ahmet hackledi. Ve Ahmet, tum veritabani bilgilerini kopyaladi. Bazilari, kullanici adi, sifre ve e-posta verilerini combo haline getirip bu sekilde tum sitelere Brute-Force adli saldiri yapiyor. Eger hesaba giris yaparsa zaten sistem dusuyor. Internette bi kere E-posta:sifre seklinde arat bi bakalim. Acaba senin bilgilerin internete dustu mu :).

Simdi ben sana sadece 1 olasiliktan bahsettim. Ahmet sadece siteyi hackleyip veritabanini kopyaliyor, kendisi kopyaliyor. Ama internette binlerce kisi bu veritabanlarini satiyor. Ya da bu veritabanlari ucretsiz bir sekilde dagitiliyor.

Mesela bende bircok Turk sirketinin veritabani dump dosyalari vardi. Bircok Turk-Yurtdisi sitenin tum veritabani dump dosyalari. Hatta .gov.tr uzantili bir devlet sitesine bile girdim. Ama pek onemli seyler yoktu. Site sahiplerine mesaj attim. Okudular mi bilmem. Birde bende o mail:sifre ve kullaniciadi:sifre combolari ile binlerce Origin hesabi dusurmustum. Zaten Steam Guard gibi birsey olmadigi icin guvenlik 0. Ama o zamanlarda oyun bilgisayarim olmadigi icin ve oyuna pek ilgim yoktu. Cunku ekran kartim HD 7350 1 cigolayt 64 pit.
 
UPlay üzerinden size ulaşabileceklerini sanmam. Yahoo hesabınızı kapatabiliyorsanız kapatın. Microsoft hesabı açın. Üstteki arkadaşın dediğini yapın lakin e-posta vs. kayıtlarını arşivinize alın, ilgili mercilere bunları iletin.
 
Yahoo, Google ve diğer internet platformlarında öteden beri hep açık var. Fakat tüm hesapları ele geçiren birileri senin hesabınla uğraşmaz. Daha değerli şeyler var. :)

Her şeyin bir ilki vardır. Kullandığın PC ve/veya akıllı cihazlara zararlı bulaşmıştır. Uygulama indirmesen dahi girdiğin sitelerden zararlı bulaşmış olabilir.
 
Java üzerinden güvenlik açığınız var. Tüm yazılımlarınız güncel olmalıdır.
C:\Program Files (x86)\Java\jre1.8.0_121

Her sitede ayrı bir şifre kullanmalısınız. Ana bir şifre oluşturduktan sonra siteye göre şifrelerinizi çeşitlendirebilirsiniz. Zor gibi görünse de çok kolay ve uygulaması basittir esasında.
 
Hocam yıllardır foruma girmiyordum, denk gelince yazasım geldi. 5 Temmuz'dan itibaren 3 gündür Ubisoft hesabıma bambaşka ülkelerden (Malezya, İtalya vs.) giriş yapılmış olarak göründü. Anında şifremi değiştirdim. Bu durumda Ubisoft ve Netflix'te güvenlik açığı var diyebiliriz, doğru mudur?
 
Açık bırakılmış güvenlik te denebilir. Şu günlerde Data oldukça kârlı bir malzeme. Bu şirketlerin kimlerle anlaşma yaptıklarını bilemeyiz fakat ben bu uyarıyı alan arkadaşların kazayla Built-in olarak çalışan bir çeşit VPN servisini (Tarayıcıya veya bilmedikleri bir programa endeksli olabilir) açtıkları veya açık bıraktıkları ve Ubisoft veya Netflix'teki hareket dökümlerini bu şekilde devam ettirdikleri kanısındayım.
 
Cevap yazan tüm arkadaşlara teşekkür ederim.
Have I Been Pwned: Check if your email has been compromised in a data breach
Bu siteden yahoo adresimi sorgulattım ve 8 farklı veri tabanında hacklenmiş olduğu bilgisini verdi. Sanırım yapmam gereken üşenmeden tüm üyeliklerim için mail adresini değiştirmek. Daha sonra da Boztepe’nin dediği gibi her siteye ayrı şifre verip bunları fiziksel olarak bir yerde saklayacağım. Zahmetli olacak ama sanırım tek çare bu…:)
 

Yeni konular

Geri
Yukarı