Sadeportal Hosgeldiniz.
Sayfa: [1]   Aşağı git
 
Gönderen Konu: IE, Chrome ve Safari'nin Paypal SSL Açığı  (Okunma Sayısı 46 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
erhan
Erhan
VIP üye
*****

Karma: 0
Çevrimdışı Çevrimdışı

Cinsiyet: Bay
Mesaj Sayısı: 1546



Site
« : Ekim 06, 2009, 11:36:35 ÖS »


Eger Paypal ödemelerinizi bu üc tarayıcıyı kullanarak yapıyorsanız acilen daha güvenli bir tarayıcıya değişmenizi tavsiye ederim (alternatif FireFox). Yaklaşık 9 hafta önce çıkan bu açık halen Microsoft tarafından düzeltilmeyi bekliyor.

Olay şu, genelde paypal ödemeleri yaparken, iletilen ile alınan veriyi güvende tutmak için SSL sertifikaları kullanılır. Microsoft’un API’sinde açık bulan ve suistimal etmek isteyen bir kişide fake SSL oluşturup bunu gerçek SSL sertifikasıymış gibi tarayıcılara ve kullanıcılara yedirmeyi başardı.

Fake SSL Örneği

Böylece siz ödemenizi yaparken verilerin kriptolandığını zannediyorsunuz fakat öyle olmuyor. Microsoft’un CryptoAPI’sinde çıkan bu açık SSLSniff diye bir programla kullanıldığı taktirde kullanıcıya tamamen kandırmaca bir sayfa gösterilebiliyor ve bu 3 tarayıcının hiç biri uyarı vermiyor ve anlama şansınız neredeyse sıfır.

Örnek SSL Adresi: Bu sitedeki linkler gizlidir
 Şimdi Üye Ol veya Giriş yap
www.paypal.com\0ssl.secureconnection.cc


Eğer Windows kullanıcı iseniz şu anda korunmanın tek yolu FireFox sürümlerinin 3.5 yada 3.0.13 yada daha sonraki versiyonlarını kullanmanızdır.

Bu sitedeki linkler gizlidir
 Şimdi Üye Ol veya Giriş yap
Firefox Son Sürüm

Kayıtlı


Sayfa: [1]   Yukarı git
 
 
Gitmek istediğiniz yer:  


Benzer Konular
Konu Başlığı Başlatan Yanıtlar Görüntülenme Son Mesaj
Google Chrome (Beta)
İnternet ve Teknoloji
SABRİ 9 266 Son Mesaj Ocak 04, 2009, 06:55:38 ÖÖ
Gönderen: SABRİ
Google Chrome OS nihayet geliyor
Haber Günlüğü
erhan 1 93 Son Mesaj Kasım 21, 2009, 11:54:18 ÖS
Gönderen: yusuf
Google Chrome OS VMDK 2009
İşletim Sistemleri - Operation Systems - İS - OS
SABRİ 0 107 Son Mesaj Ocak 04, 2010, 08:18:01 ÖS
Gönderen: SABRİ