E-posta açılmasıyla virüs bulaşır mı?

Atıyorum gmail kullanıyosun. O ara gmailde bir açık varsa bundan faydalanabilirler ama çok düşük bir ihtimal bu.
Hocam kusura bakmayın ben yine anlayamadım . Gmailde ne gibi bir açık bulunabiliyor mesela?
 
Hocam kusura bakmayın ben yine anlayamadım . Gmailde ne gibi bir açık bulunabiliyor mesela?
Ya bi ara icloudda açık bulunmuştu mesela ünlülerin verileri falan sızdırılmıştı. Bu tarz şeyler yani.
 
Fazlasıyla düşük bir ihtimal diye denmesinin sebebi sana gelen maili tarayıcında veya uygulamada görüntülerken tarayıcı ve uygulama bu mail'i kısıtlayarak görüntülüyor. Mesela mail'de bir JavaScript kodu varsa bu kodu Gmail normalde çalıştırmayacaktır sadece düz bir metinmiş gibi o koda muamele ederek ekranda gösterir yahut göstermez. Ama yarın öbür gün Gmail'de mesela XSS açığı bulunursa mail'i gönderen kişi bu zaafiyetten yararlanarak mail'i görüntüleyen kişide mail'deki JavaScript kodunun çalıştırılmasını sağlayabilir. Bunlar Gmail için şahsen bence gerçekten çok düşük ihtimalli senaryolar. Ama mesela Tutanota adlı bir başka mail sağlayıcısında 2022 yılında XSS ve RCE açıkları bulundu[1]. Ben buna çok gülmüştüm açıkçası beni hayal kırıklığına uğratmıştı Tutanota. Ama her neyse konudan sapmamalıyım. ;-;

Tek mesele XSS de değil... Bir çok varyant var. Ama kısacası gelen mail'deki veriler kafasına göre iş yapamıyor. Haliyle normal şartlarda bir mail'i görüntüleyerek virüs vs. yemiş olmassın. Teknik detaylarını merak ediyorsan siber güvenlik araştırmaları yapman gerekecek.

[1]: Cross-site scripting vulnerability fixed.
 
Gayet açıklayıcı olmuş hocam teşekkürler .
 
Olmaz diyen arkadaşlar, virüsü çok düşük boyutlu bir exe olarak düşünün. Linke tıkladık otomatik PC'ye inip çalışamaz mı? Ya da çok küçük exe mail bize geldiğinde eğer PC'ye yüklü mail programı ile açıyorsak maillerimizi zaten PC'de, tıklayarak biz çalıştırmaz mıyız bu virüsü. Sorunun cevabı bence olabilir ama AV büyük ihtimalle yakalar.
 
@NapsakLan Hocam ne diyorsunuz?
 
Zaten linke tıklarsa bulaşabilir. Konuda arkadaş maili açtığını linke tıklamadığını söylemiş.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…