Teşekkürler. Makaledeki bagkantilardan görüp rehbere göz atmıştım. Yine de makalenin çok sığ kaldığını, olay yerinden canlı yayın yapan muhabir gibi defalarca aynı şeyi farklı şekillerde söylediğini düşünüyorum. Düzenlemeler yerinde olacaktır. Kolay gelsin.
Hocam çerez çalan bir virüs hakkında başka bir şey anlatamam zaten. Hesap çalıyor çerez çalıyor bilgisayar özelliklerini söylüyor, düz grabber virüsü işte.
 
@Raşit ve Kötü Çocuklar Hocam başlık biraz yanlış olmuş. Çerez çalma yöntemi yeni bir şey değil. Yıllardır, tarayıcı çerezleri var olduğundan beri varlar.

Hocam bu bahsettiğiniz durum zero day saldırısı olarak mı geçiyor? Bilmediğim için soruyorum yani, zero day saldırıları denilen şey değil mi bu?
Bitdefender'de böyle bir özellik var koruma açısından.
İşletim sistemine güncelleme yapmadığın sürece Bitdefender'ın koruyacağını sanmam. Adı üstünde sıfır gün açığı. Anti virüs programını bile aşabilir.
 
@Raşit ve Kötü Çocuklar Hocam başlık biraz yanlış olmuş. Çerez çalma yöntemi yeni bir şey değil. Yıllardır, tarayıcı çerezleri var olduğundan beri varlar.


İşletim sistemine güncelleme yapmadığın sürece Bitdefender'ın koruyacağını sanmam. Adı üstünde sıfır gün açığı. Antiv virüs programını bile aşabilir.
@Essex Hocam yöntemin yeniliğinden değil, sıklaşmasından ötürü bu başlığı tercih ettik. Biraz şey tarafından bakmanızı istiyorum techolay sosyal'e üye olan donanımlı üyelerimizden çok bu konuyu fikir sahibi olmayan kişiler okuyacak. Yazı bir çok kısımda bunun üzerinden geçiyor zaten. Tercih olarak bu şekilde ayarlandı aslında, genel kitleyi bilgilendirmek amaçlı.

Fakat talepler doğrultusunda eklemeler yapacağım. Bilgilendirme konusunda daha pekiştirici olması için. Bu yazıda sizden beslendiğim ve öğrendiğim çok şey oldu. Tekrardan teşekkürlerimi sunarım özellikle size.
 
Hocam çerez çalan bir virüs hakkında başka bir şey anlatamam zaten. Hesap çalıyor çerez çalıyor bilgisayar özelliklerini söylüyor, düz grabber virüsü işte.
Makale bunu söylemiyor ama. Hackerlar geleneksel virüs sistemlerinden uzaklaştıp yeni yönteme geçtiler derseniz virus değil, Allah'ı emri, peygamberin kavliyle hackliyorlar demiş oluyorsunuz. Ben makaleyi açıp nasıl hesap çaldıklarını merak ettim ve ilgili kısımdan anladığım cevap çerezleri çalıyorlar, bu kadar. Windows'un bir şey oldu hatası gibi.

Ben mi yanlış anlıyorum? Ortada yine yeterince geleneksel bir hack durumu yok mu? Yine bir şekilde tabiri caizse enayilik edip hesap sahibi kendisi vermiş olmuyor mu? Hacklenen kişinin bilinçsizce yaptığı bir program indirmesi/kurması değil mi? Discord'un bir açığı olsa dahi gördüğüm kadarıyla herkes yapıyor diyebileceğim kadar çok kişinin yaptığı önüne gelen sunucuya girmek, oradakilerle kişisel muhabbete geçmek, sohbete atılan bir şey sonucu avlanmak değil mi?
 
Makale bunu söylemiyor ama. Hackerlar geleneksel virüs sistemlerinden uzaklaştıp yeni yönteme geçtiler derseniz virus değil, Allah'ı emri, peygamberin kavliyle hackliyorlar demiş oluyorsunuz. Ben makaleyi açıp nasıl hesap çaldıklarını merak ettim ve ilgili kısımdan anladığım cevap çerezleri çalıyorlar, bu kadar. Windows'un bir şey oldu hatası gibi.

Ben mi yanlış anlıyorum? Ortada yine yeterince geleneksel bir hack durumu yok mu? Yine bir şekilde tabiri caizse enayilik edip hesap sahibi kendisi vermiş olmuyor mu? Hacklenen kişinin bilinçsizce yaptığı bir program indirmesi/kurması değil mi? Discord'un bir açığı olsa dahi gördüğüm kadarıyla herkes yapıyor diyebileceğim kadar çok kişinin yaptığı önüne gelen sunucuya girmek, oradakilerle kişisel muhabbete geçmek, sohbete atılan bir şey sonucu avlanmak değil mi?
Hocam sanırım @Essex in yazdığı rehber ile benim haber karıştı bu noktada. Bir birinizi yanlış anladınız muhtemelen.

Kullanıcı hatalı konusunda da ben pek katılmıyorum. Steam özellikle de üst kuruluşu Valve'ın bu durumu yıllardır bilip, hiç bir şekilde müdahale etmemesi gibi bir durum söz konusu. Kullanıcı anlık bir gaflete kapılabilir, dalgındır vs. bunlar bence gayet normal. Hesapların korunması için Valve'ın Steam tarafında bir şeyler yapması gerekiyor. Makalede bahsettiğim gibi siz hesabınız var olduğu günden bir Türkiye lokasyonundan giriş yapmışsınız, bir anda Hong Kong da ki bir bilgisayar ortaya çıkıp envanterinizi satmaya başlıyor. Steam de bunu gayet olağan algılıyor. Burada ciddi bir enayilik var.
 
Ek koruma olabilir tabii. Ama insanlar alnında çerez ile gezmiyor. Kart düşürme zımbırtıları yıllardır var. Bir güzel çerez verdi insanlar. Kim bilir başka ne araçlar vardır. Hırsız VPN vb. ile konumu çerezi tutturuyorsa bu hesap sahibi bilgisayarı evinden işine götürdü, IP adresi de bu yüzden değişti ve orada bir şeyler yapıyor diye varsaymak için yeterli bence. Sonuçta aynı bilgisayar. O çerez süs olsun, saçına tutturup millete göstersin diye üretilmedi.

CS2 oynarken diğer oyunculara çerez gidiyor da biri bunu mu fark etti?
 
Ek koruma olabilir tabii. Ama insanlar alnında çerez ile gezmiyor. Kart düşürme zımbırtıları yıllardır var. Bir güzel çerez verdi insanlar. Kim bilir başka ne araçlar vardır. Hırsız VPN vb. ile konumu çerezi tutturuyorsa bu hesap sahibi bilgisayarı evinden işine götürdü, IP adresi de bu yüzden değişti ve orada bir şeyler yapıyor diye varsaymak için yeterli bence. Sonuçta aynı bilgisayar. O çerez süs olsun, saçına tutturup millete göstersin diye üretilmedi.

CS2 oynarken diğer oyunculara çerez gidiyor da biri bunu mu fark etti?
CS2'de topluluk sunucularında oynarken böyle bir risk var mı? Bunlar başka kişilerin açtığı yerler galiba çünkü.
 
Ek koruma olabilir tabii. Ama insanlar alnında çerez ile gezmiyor. Kart düşürme zımbırtıları yıllardır var. Bir güzel çerez verdi insanlar. Kim bilir başka ne araçlar vardır. Hırsız VPN vb. ile konumu çerezi tutturuyorsa bu hesap sahibi bilgisayarı evinden işine götürdü, IP adresi de bu yüzden değişti ve orada bir şeyler yapıyor diye varsaymak için yeterli bence. Sonuçta aynı bilgisayar. O çerez süs olsun, saçına tutturup millete göstersin diye üretilmedi.

CS2 oynarken diğer oyunculara çerez gidiyor da biri bunu mu fark etti?
Hocam çerezi kullanıcı korumak zorunda değil. Kullanıcı kendi bilgi donanımı kadar tabi ki siber güvenliğini sağlamalı. Fakat çerezler gibi sistemlerin kriptolanmaması ve yapılan işlemlerin şüpheli değerlendirilmemesi Steam'in problemi. Ben aynı sorunu yaşadığımda Hong Kong'dan bağlandılar hesabıma. Ben hayatımda Hong Kong da bulunmadım. Google bile başka bir şehirden cihazımla oturum açınca bildirim gönderiyor. Alışılmış lokasyon dışından erişim sağlanmaya çalışıyor diye. Kullanıcı ne yapsın şimdi bu durumda?

Şirketler ve kullanıcılar karşı karşıya kaldığında. Kullanıcıları koruyun, aşşağı görmeyin. Bu firmalar bizim bin ömürde kazanabileceğimiz paradan fazlasını kazandılar. Ve biz sadece sıradan vatandaş, kullanıcıyız. Verileri korunmuyorsa da pazar politikaları konusunda iyileştirilmelere gidilmeli. Steam bunların uzun zamandır farkında ama kılını kıpırdatmıyor. Çünkü her türlü pazar komisyonunu alıyor, keyfine bakıyor.

Kullanıcı müzik indirmeye çalışmış olabilir, bir görsel indirmeye çalışmış olabilir, ödevi ya da işi için bir web sitesine göz atmış ve orda bir formu doldurmuş olabilir. Bir sürü varyasyon var burada. Kullanıcı kendi eliyle koşarak vermiyor bilgisayarını ve çerezlerini. Fark edemiyor bunların olduğunu. Hepimizin başına gelebilir. Hiç bir sistem güvenli değildir.