User Tag List

Sayfa 1/2 12 SonSon
25 sonuçtan 1 ile 19 arası

Konu: Dikkat "Facebook" güvenlik zaafiyeti.

  1. #1
    coder - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Feb 2012
    Yaş
    30
    Şehir
    Mersin | İstanbul
    Mesaj
    1.835
    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)

    Dikkat "Facebook" güvenlik zaafiyeti.

    Selamlar,
    Facebook BugBounty kovalarken yeni bir güvenlik zaafiyeti ile karşılaştım. TechTurkey'in bu durumdan haber olmasını istedim ki problemler yaşamasın.

    Zaafiyeti Techten bir kaç arkadaşımda denedim ve olumlu sonuçlar aldım.

    Belirttiğim zaafiyet ile sizin adınız ile başkalarına mesaj atabiliyorum. Aynı zamanda size başkalarının adında mesaj atabiliyorum. Mark Zuckerberg'in hesabından kendi hesabıma mesaj atabiliyorum mesela.

    Bu tür konuya dikkat etmeniz gereken şu;

    Bilmediğiniz kişiden veya kendi kendinize mesaj atıyorsanız bu mesajları dikkate almayın. Bu mesajı facebook harici (telefon, email) diğer yollardan teyit ettirin başınıza büyük problemler açabilir. Test ettiğim bir kaç arkadaş zaten konu altından yazacaktır.

    Dikkatli olmanız dileği ile.

    Not: neden böyle birşeyi paylaşıyorum; TechTurkey de interneti orta seviyede veya acemi seviyede kullanan insanlar var ki bu çok normal bir şey bu tür şeylerde örneğin; Emniyetin resmi hesabından size mesaj bile gelebilir tabi benden başka bu zaafiyeti bulan olursa. O yüzden insanların bilgilenmesini istedim.

    BugBounty hakkında daha önceki bildirimlerim;
    Facebook Veritabanına sızma:
    http://www.teakolik.com/facebook-sql-injection/
    http://www.securitytube.net/video/2204
    http://blogkure.net/index.php?q=node/139379/n-grams

    Twitter XSS zaafiyeti (HaberTürk):
    http://ekonomi.haberturk.com/teknolo...da-buyuk-sorun
    RESPECT YOUR ELDERS

  2. #2
    deeperblack - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Apr 2008
    Yaş
    43
    Şehir
    İstanbul
    Mesaj
    1.872
    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    Bilgilendirme için teşekkürler. Bu tarz bir zafiyeti facebook a bildirebildinizmi peki ?

  3. #3
    coder - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Feb 2012
    Yaş
    30
    Şehir
    Mersin | İstanbul
    Mesaj
    1.835
    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    Alıntı deeperblack Nickli Üyeden Alıntı Mesajı göster
    Bilgilendirme için teşekkürler. Bu tarz bir zafiyeti facebook a bildirebildinizmi peki ?
    WhiteHat bölümünden gerekli iletişimi sağladım gerisi onlara kalmış..
    RESPECT YOUR ELDERS

  4. #4
    Agah - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Aug 2012
    Yaş
    31
    Şehir
    Başakşehir '.' Kasımpaşa
    Mesaj
    2.788
    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    bende bu şizofrenlik nerden geliyor diyorum. dikkatli olun


  5. #5
    coder - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Feb 2012
    Yaş
    30
    Şehir
    Mersin | İstanbul
    Mesaj
    1.835
    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    Alıntı Agah Nickli Üyeden Alıntı Mesajı göster
    bende bu şizofrenlik nerden geliyor diyorum. dikkatli olun

    Kendi kendine mesaj yolluyorsun suçu bana atıyorsun
    RESPECT YOUR ELDERS

  6. #6
    Agah - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Aug 2012
    Yaş
    31
    Şehir
    Başakşehir '.' Kasımpaşa
    Mesaj
    2.788
    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    Alıntı coder Nickli Üyeden Alıntı Mesajı göster
    Kendi kendine mesaj yolluyorsun suçu bana atıyorsun
    şizofren değilim len söyle mark ağbeye çözsünler bununla yaşıyamam

  7. #7
    SmT - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Jan 2013
    Şehir
    Ankara
    Mesaj
    639
    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    Dediğine göre ciddi bir açık,sanada helal olsun valla böyle bir açığı fark edebildiğin için Teşekkürler bilgilendirme için.

  8. #8
    PROMINENT - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Jan 2007
    Yaş
    44
    Şehir
    istanbul
    Mesaj
    3.206
    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    nasıl oluyor bu ? pek anlamadım .
    Kork!!sönmez bu şafaklarda yüzen al sancak...

  9. #9
    Dodoo - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Jan 2012
    Yaş
    33
    Şehir
    İstanbul/Küçükyalı
    Mesaj
    4.126
    Post Thanks / Like
    Mentioned
    17 Post(s)
    Tagged
    0 Thread(s)
    Senden baskasi bulamadi ve adamlar da bunun farkinda degilse konus da seni ise alsinlar
    Not Stock I20N
    Pedal Box
    Başaran Coil
    Mud flaps

  10. #10

    Üyelik
    Feb 2008
    Yaş
    36
    Şehir
    OH,US
    Mesaj
    2.477
    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    eğer büyük açıksa zaten belli bir ücret ödüyorlar diye biliyorum.
    “The S2000 is nothing so much as a legend in its own time. If you don’t like it, you probably haven’t driven it hard enough.” - Jalopnik

  11. #11
    coder - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Feb 2012
    Yaş
    30
    Şehir
    Mersin | İstanbul
    Mesaj
    1.835
    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    Alıntı SmT Nickli Üyeden Alıntı Mesajı göster
    Dediğine göre ciddi bir açık,sanada helal olsun valla böyle bir açığı fark edebildiğin için Teşekkürler bilgilendirme için.
    Ben teşekkür ederim.
    Alıntı PROMINENT Nickli Üyeden Alıntı Mesajı göster
    nasıl oluyor bu ? pek anlamadım .
    İstediğin addan istediğin kişiye mesaj atabiliyorsun olay bu.
    Alıntı dodoo Nickli Üyeden Alıntı Mesajı göster
    Senden baskasi bulamadi ve adamlar da bunun farkinda degilse konus da seni ise alsinlar
    Malesef o iş öyle olmuyor olsaydı Facebook veritabanına sızdığımda bunu yaparlardı.

    BORKED
    Alıntı McS_R53 Nickli Üyeden Alıntı Mesajı göster
    eğer büyük açıksa zaten belli bir ücret ödüyorlar diye biliyorum.
    Evet WhiteHat uygulaması var..
    RESPECT YOUR ELDERS

  12. #12
    CaNeR44 - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Aug 2009
    Yaş
    34
    Şehir
    İstanbul
    Mesaj
    1.472
    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    facebook da güvenlik açığı yakalayana 20000 dolar ödül vermişlerdi en son elazığ lı birine

  13. #13
    PROMINENT - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Jan 2007
    Yaş
    44
    Şehir
    istanbul
    Mesaj
    3.206
    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    nasıl atabiliyorsun olay bu onu çözemedim...
    Kork!!sönmez bu şafaklarda yüzen al sancak...

  14. #14
    Y.Emre - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Feb 2010
    Şehir
    Somewhere in nowhere
    Mesaj
    2.372
    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    coder, bi dönem profiline bakan kişinin hesap şifresini vs değiştirilebiliyordu sql ile ne oldu o düzeltildi mi ?

  15. #15
    coder - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Feb 2012
    Yaş
    30
    Şehir
    Mersin | İstanbul
    Mesaj
    1.835
    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    Alıntı CaNeR44 Nickli Üyeden Alıntı Mesajı göster
    facebook da güvenlik açığı yakalayana 20000 dolar ödül vermişlerdi en son elazığ lı birine
    Evet oda arkadaşımız.
    Alıntı PROMINENT Nickli Üyeden Alıntı Mesajı göster
    nasıl atabiliyorsun olay bu onu çözemedim...
    BugBounty kaçar açıklarsak.
    Alıntı Y.Emre Nickli Üyeden Alıntı Mesajı göster
    coder, bi dönem profiline bakan kişinin hesap şifresini vs değiştirilebiliyordu sql ile ne oldu o düzeltildi mi ?
    Evet eskiden oluyordu boxlar için html kod girebiliyordun document.cookie ile cookie alıp direk hesaba giriş yapabiliyordun.
    RESPECT YOUR ELDERS

  16. #16

    Üyelik
    Dec 2005
    Yaş
    40
    Şehir
    Denizli
    Mesaj
    1.075
    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    Bu facebook güvenliği için kendi birimini mi kullanıyor ? Yoksa dışardan firmalarla falanmı çalışıyor.. (WhiteHat haricinde)
    Edeple gelen, lütufla gider.

  17. #17
    twstr - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Nov 2010
    Yaş
    36
    Şehir
    Manisa
    Mesaj
    203
    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    Daha once aynen bu haberı okumustum bundan 1 sene once boyle bır acık buldugunu belırtmıstı bır turk haberlerde cıkmıstı hala kapanmamısmı kı bu acık ? bıraz arastırırsanız karsınıza cıkacaktır.turk facebook acıgı buldu falan dıye

  18. #18
    coder - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Feb 2012
    Yaş
    30
    Şehir
    Mersin | İstanbul
    Mesaj
    1.835
    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    Alıntı opamp Nickli Üyeden Alıntı Mesajı göster
    Bu facebook güvenliği için kendi birimini mi kullanıyor ? Yoksa dışardan firmalarla falanmı çalışıyor.. (WhiteHat haricinde)
    Kendi birimi..
    Alıntı twstr Nickli Üyeden Alıntı Mesajı göster
    Daha once aynen bu haberı okumustum bundan 1 sene once boyle bır acık buldugunu belırtmıstı bır turk haberlerde cıkmıstı hala kapanmamısmı kı bu acık ? bıraz arastırırsanız karsınıza cıkacaktır.turk facebook acıgı buldu falan dıye
    O olay başkaydı onuda bulan arkadaşımız direk mesajlar okunuyordu token key ile

    edit: Buda daha önce facebook veritabanına girdiğimde yayımlanan makale;
    http://www.teakolik.com/facebook-sql-injection/
    RESPECT YOUR ELDERS

  19. #19
    lethaldoze - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Apr 2010
    Yaş
    38
    Şehir
    İSTANBUL
    Mesaj
    2.788
    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    Aslında bi bakıma risklide bi durum. Tam siz iyi niyetle açık bulup bildirecekken tak bilişim suçundan sizi bulup alsalar hayatta derdinizi anlatamazsınız.
    Gerçi bu veritabına sızabilen birisi kendini takip etiirecek kadarda acemi değildir herhalde.
    En çok yapmayı istediğim şeylerden birisi ama nerden başlanır nasıl yapılır bilemedim, yakın bi tanıdık ta olmayınca bu işlerin içinde köylü kalıyorsun
    Çok imreniyorum hele hele faydalı olan hackerlara. Ama virüs yazan banka soyannlarada aynı oranda uyuz oluyorum.


    Yeni gördüm yaşta iyiymiş, daha ne yollar katedersin.

    Not: banada öğretsene kardeşim

Konu Bilgileri

Users Browsing this Thread

Şu an 1 kullanıcı var. (0 üye ve 1 konuk)

Yetkileriniz

  • Konu Acma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajınızı Değiştirme Yetkiniz Yok
  •