2025 yılına damga vurmuş siber saldırılar

  • Konuyu başlatan Konuyu başlatan Morthunel
  • Başlangıç Tarihi Başlangıç Tarihi
  • Mesaj Mesaj 20
  • Görüntüleme Görüntüleme 386
  • Etiketler Etiketler
    2025 siber
Şu başkalarının hesaplarına erişilip de müstehcen içerikli paylaşımlar yapılan olayı mı diyorsunuz hocam?
Evet. Verileri de çaldıran Techolay veya başka bir forum sitesi değil. Çoğu siteyi etkileyecek bir şey oldu. Belki parola saklama hizmetidir.

@Hasan Merkit, hocam Techolay'da veri sızdırmasına karşı nasıl bir durum izliyor? Buradaki verilere ulaşacak kişiler/gruplar olur mu?
Parolalar MD5 + Salt ile şifreleniyor. Veri sızdırılmasına karşın host firması önlem alıyor. Sızdırma olayı olsa bile kimsenin hesabı parolası çalınmaz.

XenForo'yu ben kodluyor olsaydım, BCRYPT kullanırdım. Ama MD5(Parola + Salt) şifreleme de iş görür.

Ayrıca moderasyon ekibi, 2 adımlı doğrulama kullanıyor.
 
@Recep Baltaş abimin banka hesaplarını kapatan bir sapığı var. Her banka kartı açtığında ruh hastası yine kapatıyor. Kısa Devre videosunun birinde söyledi bunu. Birimize takarsa yapacak bir şey yok.
Dizi gibi izliyorum o seriyi.

En son elemanların bankayla görüşürken video çektikleri kafe tespit edilmişti. Kameralara bakılacaktı sonra görmedim.
 
Parolalar nasıl çalınmıyor, bunu anlamadım. Bunun ucu bize dokunamıyordur umarım.

Veritabanında parolanın kendisinin tutulmasına hiç gerek yok:

Düz metin parolanı düşün. Mesela "HarryPotter" olsun. Yanına da sistemin rastgele atadığı 6 haneli rastgele karakter olsun. Rastgeleyi de klavyemden "d67s2s" şeklinde sallıyorum.

HarryPotter + d67s2s yan yana getirip MD5 hashlıyorum:
String: HarryPotterd67s2s
Hash: c249058259cfe1a1b6bd1b6193c0867c

Veritabanına neyi kaydediyoruz:
Password = c249058259cfe1a1b6bd1b6193c0867c
Salt = d67s2s

Veritabanından şifrenin ne olduğu bilen bir insan, bir bilgisayar var mı? Hayır. Sitenin kendisi bile bilmiyor.

1. Siteye girdin ve giriş yaparken şunu yazdın: HarryPotter
2. Salt geri okunur: d67s2s
3. Birleştirip girişte ne elde ettik?: HarryPotterd67s2s
4. Giriş esnasında tekrar hashlıyorum: c249058259cfe1a1b6bd1b6193c0867c
5. Veritabanında ne yazıyor? c249058259cfe1a1b6bd1b6193c0867c

Birebir aynı mı? Girişte elde ettiğim Hash ile veritabanında bulunan Hash değerini karşılaştırıyoruz.

Koşul: "c249058259cfe1a1b6bd1b6193c0867c" == "c249058259cfe1a1b6bd1b6193c0867c"
Sonuç: Parola doğru.
 
Site kendisi nasıl bilmiyor? Matematiksel olarak binlerce yıl sürebilir yazıyor internette. Doğru mu?
Yazdığımı tekrar inceleyin. İlk yeni parolayı verdiğiniz zaman site, yanına rastgele kelime vererek şifreliyor. Sonraki girişlerinizde şifrelediğinde aynı değeri alıp almadığını kontrol ediyor. Böylece site bile parolanızı bilmiyor, ama siz ona parolayı söylediğinizde doğru olup olmadığına bakabiliyor.
 

Rahatladı içim. Teşekkür ederim cevap verdiğiniz için. İyi Sosyaller.
 
Bir ara Türk bir hacker takımının bir havalimanını hacklediğini, Netanyahu’ya küfürler edip İsrail’i aşağılamış olduğunu duymuştum sanırım. O gerçek miydi?
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…