Google Chrome'un oluşturduğu şifreleri sakın kullanmayın

O şifreleri bruteforce ile kıracak adamın kuantum bilgisayar falan kullanması lazım. O algoritmayı öyle kırmak kolay mı yahu, hem neden rastgele insanların şifrelerini kırsınlar bu güce sahiplerse.
Hocam benim fazla hack konularında bilgim yok fakat bir arkadaş session id ile çalınabileceğini söyledi belki o şekilde çalmışlardır.
 
Geçmiş olsun.

Sanırım aynı şey değil ama geçen hafta da LinusTechTips hacklendi. Aslında güvenliğe oldukça dikkat ediyorlarmış. Ama karşı taraf, sosyal mühendislik yoluyla Linus'un bu sosyal medya hesapları, YouTube kanalları vs. kısaca tüm işlerini yürüttüğü bilgisayardan tarayıcı oturum verilerini (session tokenlerini) çalmış.

Düşünün, bir session token var, bunu ele geçirince sanki o evde, o masada, o bilgisayarda oturuyorsunuz ve oturum açılmış olan tüm sitelere girebiliyorsunuz. Zaten giriş yapılmış. Gireceğiniz site URL'sine özel oturum anahtarı sizde oldukça nerede olursanız olun karşı tarafın e-mail ve şifresini bilmiş ve girmiş, iki aşamalı doğrulamasını geçmiş gibi giriş yapabiliyorsunuz.
Tüm güvenlik önlemlerini unutun. Session token elinizdeyse iş bitiyor.

Sizin durumunuzu okuyunca aklıma bu geldi, acaba bunu otomatikleştirdiler ve rastgele herkese yapmaya mı başladılar diye ama özellikle Google tarafından oluşturulan şifrelerle korunan hesapların başına geldiğini söylemişsiniz.
Hocam güvenlik ihlali bildirimi bu şekilde sizin dediğinizi doğrular nitelikte, hack bağlantısını academia.edu sitesi üzerinden sağlamış olabilirler mi ?
 

Dosya Ekleri

  • Ekran görüntüsü 2023-04-02 131300.png
    Ekran görüntüsü 2023-04-02 131300.png
    48 KB · Görüntüleme: 126
  • Ekran görüntüsü 2023-04-02 131445.png
    Ekran görüntüsü 2023-04-02 131445.png
    7,6 KB · Görüntüleme: 127
Tabii ki Rusya. Şaşırtmadı. 😀

Google hesabınızla academia.edu'ya giriş yapmaya çalışılmış gibi anladım ben.

msedge_yaXFZ10RGx.png
 
Bana ait ve şifreleri chrome tarafından oluşturulmuş hesaplarım (steam,twitter,instagram,vb...) hackerler tarafından çalınmış, tektek hepsini kurtarıp geri aldım. Bu büyük bir güvenlik açığıdır. Sanırım Google'un şifre oluşturma algoritmasını öğrenip bruteforce atağıyla gmail adresi üzerinden bu şifreleri çalmaya çalışıyorlar. Size tavsiyem hesaplarınıza kendinize öz şekilde şifre koymanız ve ek güvenlik doğrulamalarını aktif etmeniz aksi halde bu işten çok kişinin başı yanabilir demedi demeyin.
Böyle bir şey olacağını sanmıyorum google kayıtlı şifreleri kullanacağını falan yeni şifre oluşturuyor çünkü siz büyük ihtimalle çerezleri kaptırdınız.
 

Yeni konular

Geri
Yukarı