Tamam o zaman sana değişik bir şey söyleyeceğim. Bu gibi durumlar neden bu tip forumlarda hep genellikle yeni üyelerde falan oluyor? Mesela adam yeni üye olmuş foruma ve gelip Steam hesabımı çaldırdım diyor.

Yani atıyorum forumda 15.000 mesajı olan adam böyle bir sorun yaşamıyor veya ben bilmiyorum olabilir elbette herkesi tanımıyorum sonuçta forumlarda. Demekki yukarıda saydığım temel şeyler belki de yeterli oluyor gerçekten ama işte herkes bilmiyor demek ki bu temel şeyleri. İşte Steam ve Chrome'un açıkları ne olacak dedin ya hatta arka sayfada da link vardı o habere de baktım benim şahsen bu durumdan haberim yoktu. Ama ben zaten hep güncel tutuyorum işte.

Mesela Chrome'dan bankacılığıma gireceğim diyelim. Ben önce Chrome ayarlarında bir güncelleştirme var mı diye kontrol ediyorum mesela.
Tamam hocam. Kullanıcının hatası tamamen :thumbsup:
 
Tamam hocam. Kullanıcının hatası tamamen :thumbsup:
Yok ben öyle bir şey demedim alakası yok. Ama belki senin de dikkatini çekmiştir.

Yani bana hiç böyle bir üye denk gelmedi. Atıyorum adamın 15.000 mesajı var forumda ve bu demek oluyor ki bu kişi epey bilgili olmalı boş beleş mesajlar atmadıysa. İlginç biçimde çoğunlukla yeni üyelerde oluyor sanki dedim.

Ben sadece kullanıcı hatası falan demem ama elbette.
 
Son düzenleme:
Yok ben öyle bir şey demedim alakası yok. Sadece belki senin de dikkatini çekmiştir.

Yani bana hiç böyle bir üye denk gelmedi. Atıyorum adamın 15.000 mesajı var forumda ve bu demek oluyor ki bu kişi epey bilgili olmalı boş beleş mesajlar atmadıysa. İlginç biçimde çoğunlukla yeni üyelerde oluyor sanki dedim.

Ben sadece kullanı hatası falan demem ama elbette.

Tespitinizin haklılık payı var. Yok diyemiyorum ama bir şekilde bazen öyle bir gün geliyor ki, en ben biliyorum diyen kullanıcı bile çok basit bir sebepten patlıyor. 3-4 ay önceydi yanlış hatırlamıyorsam. Bir siteye girmeye çalışırken Cloudflare doğrulama hatası aldım. Siteye girmeye çalıştıkça giremiyorum, robot zannediyor site beni sürekli. Giremedim siteye bir türlü. Site bu arada bildiğim ve daha önceden de haber okumak için kullandığım yabancı bir site.

8 ya da 9'uncu denememden sonra. Robot olmadığınızı doğrulamak için bağlantıya tıklayın diye bir uyarı geldi. Sitenin URL'si girdiğim sitenin urls, Cloudflare'ın ekranı herkesin gördüğü ekran. Asla görünüşte bir sorun yok ve bende bir problem görmedim. Doğrulama için Cloudflare'ın doğrulama tuşuna bastım ve astığım gibi bilgisayara virüs girdi. Anında modem bağlantısını kesip, bilgisayarı temizlemeye başladım. 8-9 saat abartmıyorum bilgisayarı temizledim.

Adamlar siteyi patlatmış, Cloudflare ın arayüzü gibi bir arayüzü sitenin ana ekranına basmış. Görünürde bir tane sorun yok kullancı için. Şimdi bunu nasıl halledicez? Kullanıcı bunu nasıl anlasın. Bilgili de olsanız patlarsınız günün birinde. Elbette acemilerin başına gelme ihtimali her zaman daha yüksek. Fakat böyle istisnai durumları da atlamamak lazım bence.
 
Hocam bu bahsettiğiniz durum zero day saldırısı olarak mı geçiyor? Bilmediğim için soruyorum yani, zero day saldırıları denilen şey değil mi bu?
Bitdefender'de böyle bir özellik var koruma açısından.
Zero day saldirisi sayilabilmesi icin bu acigin tam olarak ne oldugu hakkinda bir fikrimiz olmasi lazinm ama ben pek arastirma yapmadim acikcasi.
 
Dün hiç bahsetmedik, açtığınız haber linkinde var mı unuttum.

Birçok kişi 3-5 para kazanmak için Steam hesabını kasa açma sitelerine bağlıyorlar. Hangi siteler bilmiyorum ilgim yok çünkü ben Steam pazarı dışında kasa açmam ki öyle çok kasa açmayı tercih etmiyorum zaten çoğunlukla çöp şeyler çıkıyor :D İstenilen eşyayı Steam pazarından parayla almak daha mantıklı duruyor. Bu kasa açma sitelerinde (isimlerini bilmiyorum yani güvenilir olmayanları söylüyorum) API keylerini falan kaptırıyorlar ve sonra eşyalarını çaldırıyorlar.

Bu durum işte Steam hesabınızın tokeni, Steam hesabınızın çerezi olarak mı adlandırılıyor?
 
Doğru mu anladım? Mail ve şifreyi ele geçirmeden bir şekilde çerezlerle başkalarının hesabında oturum mu açıyorlar? Cihaz bilgileri ve IP adresi değişmesinin tespit edilmesini nasıl engelliyorlar?
Ona bakmıyorlar, büyük ihitmaller çerezde ya da JWT'te oturum bilgileri olarak kullanıcı adı falan var tek.