Virüs bulaşması sonrası çerezlerim çalındı

Bilgisayara indirilen sıradan bir virüsün ağdan geçip telefona bulaşması neredeyse imkansız. En başta o virüsün bilgisayarınızda yönetici yetkisine erişmesi lazım. Daha sonra virüsü yazan kişi manuel olarak bilgisayaranızdan tüm ağa tarama yapıp telefona sızmaya çalışması gerekiyor. Hadi bunu da yaptı, telefon çok eski sürüm değilse yani rahatça girilebilecek bir açığı yoksa telefonu bu yolla ele geçirmesi yine çok zor. Hadi bunu da yaptı çerezlere nasıl erişecek bu vatandaş? Telefon rootlanmış olursa falan anca yani endişelenecek bir durum yok.
 
Son düzenleme:
Bilgisayara indirilen sıradan bir virüsün ağdan geçip telefona bulaşması neredeyse imkansız. En başta o virüsün bilgisayarınızda yönetici yetkisine erişmesi lazım. Daha sonra virüsü yazan kişi manuel olarak bilgisayaranızdan tüm ağa tarama yapıp telefona sızmaya çalışması gerekiyor. Hadi bunu da yaptı, telefon çok eski sürüm değilse yani rahatça girilebilecek bir açığı yoksa telefonu bu yolla ele geçirmesi yine çok zor. Hadi bunu da yaptı çerezlere nasıl erişecek bu vatandaş? Telefon rootlanmış olursa falan anca yani endişelenecek bir durum yok.

Tamamdır teşekkürler şifrelerimi değiştirdim sorun hallolmuştur herhalde.
 
Tamamdır teşekkürler şifrelerimi değiştirdim sorun hallolmuştur herhalde.
Şifre değiştirmek sorunu çözmeyebilir. Sitenin çalışma mantığıyla ilgili bir durum. Şifreyle giriş yapılmıyor sonuçta. Şifre değiştiğinde çerezler sıfırlanmıyorsa hiçbir işe yaramaz. "tüm oturumları sonlandır" tarzı bir buton varsa tıklamakta yarar var. Giriş çerezleri genelde 3/7/30 gün sonra geçerliliğini yitirir. Bu süre zarfında hesaba kim girmiş takip edebilirsiniz.
 
Önemli çerezler sizin şifrenizin şifrelenmiş haliyle şifrelenir. Bu yüzden şifre değiştiğinizde çerez otomatik olarak geçersiz olur.
Sızma testlerinde en önemli çerezlerin dahi şifrelenmediği olabiliyor. Veya çerezleri aynı tuzlama yöntemiyle bir kez şifreleyerek alıyorlar. Dolayısıyla bu yöntemler özellikle algoritması bilinen sistemlerde işe yaramıyor. Hepsi bir ihtimal. En sağlıklısı hepsini yapıp geçmek. Hangi site bilmediğimiz için belki çok absürt bir sistemle kurulmuştur bir şey diyemeyiz. En sağlıklısı tüm önemleri almak ancak hakkınız var.
 
Sızma testlerinde en önemli çerezlerin dahi şifrelenmediği olabiliyor. Veya çerezleri aynı tuzlama yöntemiyle bir kez şifreleyerek alıyorlar. Dolayısıyla bu yöntemler özellikle algoritması bilinen sistemlerde işe yaramıyor. Hepsi bir ihtimal. En sağlıklısı hepsini yapıp geçmek. Hangi site bilmediğimiz için belki çok absürt bir sistemle kurulmuştur bir şey diyemeyiz. En sağlıklısı tüm önemleri almak ancak hakkınız var.
Zaten önemli çerezler dedim. 10 liraya domaini alınmış sitede açtığınız hesabın peşine kimse düşmez.
 
Şifre değiştirmek sorunu çözmeyebilir. Sitenin çalışma mantığıyla ilgili bir durum. Şifreyle giriş yapılmıyor sonuçta. Şifre değiştiğinde çerezler sıfırlanmıyorsa hiçbir işe yaramaz. "tüm oturumları sonlandır" tarzı bir buton varsa tıklamakta yarar var. Giriş çerezleri genelde 3/7/30 gün sonra geçerliliğini yitirir. Bu süre zarfında hesaba kim girmiş takip edebilirsiniz.
Anladkm yani çerezler geçerliliğini yitirdiginde kafam rahat edermi ?
 

Yeni konular

Geri
Yukarı