Google Chrome'un oluşturduğu şifreleri sakın kullanmayın

Bana ait ve şifreleri chrome tarafından oluşturulmuş hesaplarım (steam,twitter,instagram,vb...) hackerler tarafından çalınmış, tektek hepsini kurtarıp geri aldım. Bu büyük bir güvenlik açığıdır. Sanırım Google'un şifre oluşturma algoritmasını öğrenip bruteforce atağıyla gmail adresi üzerinden bu şifreleri çalmaya çalışıyorlar. Size tavsiyem hesaplarınıza kendinize öz şekilde şifre koymanız ve ek güvenlik doğrulamalarını aktif etmeniz aksi halde bu işten çok kişinin başı yanabilir demedi demeyin.
Google Chrome yerine ungoogled chromium kullandığım için sıkıntı yok.
 
Hocam sadece bana ait bir Gmail adresine bağlı hesapları hacklemişler o Gmail hesabında Google'un oluşturduğu şifre kayıtlıydı, diğer hesaplarımda kendi oluşturduğum şifreleri kullanıyordum öyle olsaydı diğer hesaplarım da çalınırdı. Özellikle kontrol ettim çalınan hesaplarımın şifreleri Google tarafından oluşturulmuştu. Bilgisayarımı hem Windows Defender hem de Malwarebytes programları ile tarattım kayda değer bir virüse rastlamadım.

Google'a şifre kaydetmeyi kolayca dumplanabiliyor onun yerine lastpass gibi hizmetler kullanın asla browser a şifre kaydedilmemeli.
 
Sadece şifrenizi bulmak ile olmaz bu iş. Büyük ihtimale virüslü bir doysa falan yükledin.
Adam E-posta'nı bilecek ve kaldı ki E-posta şifre bilmekle hesap çalınmıyor. Onlarca doğrulama ve uyarı geliyor farklı adresten dolayı.
Google üzerinde açık bıraktığın hesapların bilgileri çalınmış kısaca.
Bence haklısın, Google'ın o şifreleri algoritma ile oluşturduğunu düşünmüyorum. Benim Google ile oluşturduğum hiç bir şifrem de çalınmadı. Ama önemli hesaplarıma, Steam gibi yani onların şifresini kendim koyuyorum. Onları da bilmem lazım.
 
Geçmiş olsun.

Sanırım aynı şey değil ama geçen hafta da LinusTechTips hacklendi. Aslında güvenliğe oldukça dikkat ediyorlarmış. Ama karşı taraf, sosyal mühendislik yoluyla Linus'un bu sosyal medya hesapları, YouTube kanalları vs. kısaca tüm işlerini yürüttüğü bilgisayardan tarayıcı oturum verilerini (session tokenlerini) çalmış.

Düşünün, bir session token var, bunu ele geçirince sanki o evde, o masada, o bilgisayarda oturuyorsunuz ve oturum açılmış olan tüm sitelere girebiliyorsunuz. Zaten giriş yapılmış. Gireceğiniz site URL'sine özel oturum anahtarı sizde oldukça nerede olursanız olun karşı tarafın e-mail ve şifresini bilmiş ve girmiş, iki aşamalı doğrulamasını geçmiş gibi giriş yapabiliyorsunuz.
Tüm güvenlik önlemlerini unutun. Session token elinizdeyse iş bitiyor.

Sizin durumunuzu okuyunca aklıma bu geldi, acaba bunu otomatikleştirdiler ve rastgele herkese yapmaya mı başladılar diye ama özellikle Google tarafından oluşturulan şifrelerle korunan hesapların başına geldiğini söylemişsiniz.
bildiğim kadarıyla bu session token ler kalıcı değil , yabi siteyi yapan kişi belli aralıklarla session u değiştirebilir veya iptal edebilir. Kullanılan meclanında önemi var ve çerezleri tutmamak lazım
 
Chrome şifrelerinin suçu değil gibi, siz e-posta şifrenizi kaptırmışsınız. Google bütün şifreleri depoladığü için hepsi saldırganın eline geçmiş.
 
Demedi demeyelim, ama arkadaşlar somut bi örnekle de izah ederseniz kavramış olalım, sızıntıya dair bir haber bulamadım bu konuda, nereden çıktığını da bilelim isteriz. Bir rapor, haber vs. yok mu bu konuyu doğrulayabileceğimiz? Açıklanan birşey var mı?
Kaldı ki bildiğimiz tek bir şifreyle bütün hesaplarımızı yönetecek olursak o bir şifrenin tespiti halinde diğer bütün hesaplarımızı da kaybedebiliyoruz. Keza Google şifremiz de böyle bir sonuç doğurabilir, o da ayrı mevzu.
 

Geri
Yukarı