User Tag List

Sayfa 2/3 İlkİlk 123 SonSon
42 sonuçtan 20 ile 38 arası

Konu: Whatsapp güvenlik zafiyeti.

  1. #20

    Üyelik
    Dec 2013
    Yaş
    29
    Şehir
    Isparta
    Mesaj
    2.762
    Post Thanks / Like
    Mentioned
    17 Post(s)
    Tagged
    0 Thread(s)
    bir sistemin açığı nasıl bulunur aklım almıyor

  2. #21
    Berkan - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Dec 2005
    Yaş
    38
    Şehir
    -
    Mesaj
    15.103
    Post Thanks / Like
    Mentioned
    152 Post(s)
    Tagged
    1 Thread(s)
    Alıntı LnchCntrl Nickli Üyeden Alıntı Mesajı göster
    gece gönderilen fotoğraflar daha bir kolay bulunuyormuş diyolla


    1881 - 193

  3. #22
    burakgunay - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Oct 2013
    Yaş
    31
    Şehir
    Ankara
    Mesaj
    2.411
    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    Alıntı Onamdar Nickli Üyeden Alıntı Mesajı göster
    telefondan yapılan yazışmaların bi riski varmı onu söyleyin fotolar filan?
    hahahahahhahahha ofiste kahkaha attım
    Alıntı KOSEREN Nickli Üyeden Alıntı Mesajı göster
    Vazeline de zam yaparlar mı acaba seçimden sonra?Yapacaklarsa şimdiden alalım

  4. #23
    LnchCntrl - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Mar 2013
    Yaş
    35
    Şehir
    Kayseri
    Mesaj
    1.952
    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    söyle özledim böyle özledim bak buda özlediğimin kanıtııı

  5. #24
    Onamdar - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Jun 2011
    Yaş
    35
    Şehir
    İzmir
    Mesaj
    1.918
    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    Beyler onu bunu bırakında söleyin telefondan gönderilen ve alınan fotolarla ilgili bi risk var mı
    Everyday I ** çapuling...

  6. #25
    coder - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Feb 2012
    Yaş
    30
    Şehir
    Mersin | İstanbul
    Mesaj
    1.835
    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    Alıntı Thracian Nickli Üyeden Alıntı Mesajı göster
    Sadece ses dosyaları mı ?
    Yazışmalar mümkün mü?
    Sadece web sürümümden yollanan dosyalar mı?
    Sadece 1 numarayı bilmek yetmezmi?
    Ses, resim, video ve sadece web sürümünden yollananlar
    Alıntı Caesar Nickli Üyeden Alıntı Mesajı göster
    Adam fikir yürütmüş ama es geçtiği bir nokta var. Telefonun mac adresi bu bilgiyi qr koddan alıp yüklüyor ve base64 kullanmıyor.

    Yani kırabilcek tek kişi sistemi yazan kişidir. Boşuna heveslenmeyin.
    Selamlar abi, base64ü örnek olsun diye söylemiştim ancak;
    Android bir telefondan mac gibi bir unique(dünyada benzersiz bir id) alabilmek için cihazın root olması gerekmekte. Web sürümünde ise zaten web scriptleri ile mac adresi almak mümkün değil olsaydı günümüzde parola sistemi kalmazdı. Ek olarak brute-force yöntemi ile belki 1 ay belki 1 yıl belki de 10 yıl sonra bu kod kırılır ama kırılır. algoritma açığa çıktıktan sonra bu zer0day açığı ile ortalık karışır ve exploiti için onbinlerce dolar istenir
    RESPECT YOUR ELDERS

  7. #26
    G_TT_I - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Sep 2006
    Yaş
    42
    Şehir
    Driftwood
    Mesaj
    2.431
    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    Geçen seferde böyle bir durum vardı şimdi özetle, whatsapp konuşmaları kırıldı isteyen ulaşır yada böyle bir seçenek teoride olabilir hangisi?

  8. #27
    Thracian - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Dec 2009
    Yaş
    37
    Şehir
    İstanbul
    Mesaj
    1.992
    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    bu Viber bana göre Whatsappdan daha iyi ama gönderilen fotoları bi süre sonra siliyor. onu beğenmiyorum. Yoksa sesli arama, pc den bağlanma gibi bi sürü özellik var.

  9. #28
    63owen63 - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Sep 2010
    Yaş
    37
    Şehir
    İSTANBUL
    Mesaj
    8.301
    Post Thanks / Like
    Mentioned
    32 Post(s)
    Tagged
    0 Thread(s)
    Coder, normal bir kullanıcı olarak biz bir numara üzerinde bunu test edebilir miyiz ?
    Polo TDI WRC İsot Edition / Powered by İsot

    Instagram : mehmetguliaytar

  10. #29
    desibel - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Jun 2008
    Yaş
    40
    Şehir
    türkiye
    Mesaj
    1.932
    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    Coder efsanesin dostum daha evvelki yazılarınıda okumuş biri olarak söylüyorrum tabi bunu ben daha oyuna crack yapamazken senin maşallahın var
    Biz hayatı mayaların takvimine göre değil ALLAH ın taktirine göre yaşarız

  11. #30
    ozans - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Sep 2012
    Yaş
    40
    Şehir
    İstanbul
    Mesaj
    468
    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    Mobil versyonu da web sunucusunda tutmuyor mu? Bir yerden alması lazım sonuçta datayı. End-to-end encryption hala mevcut değil mi? Tehlike neresinde kafam basmadı.

  12. #31
    suk3b3 - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Oct 2013
    Yaş
    36
    Şehir
    Antalya / Alanya
    Mesaj
    1.195
    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    Alıntı LnchCntrl Nickli Üyeden Alıntı Mesajı göster
    La 25 yaşına geldim kırek atmayı yeni öğrendim heriflere bak
    bende o kadarda yok mnskm whastp a bile vetşap diyom
    SWAT

  13. #32
    Hakan Girginer - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Sep 2011
    Yaş
    63
    Şehir
    İstanbul
    Mesaj
    1.500
    Post Thanks / Like
    Mentioned
    21 Post(s)
    Tagged
    1 Thread(s)
    umurumun köşesinde olmaz valla...

    gönderdiğim en baba mesaj, "çok trafik var. beni bekleme, sen yemek ye istersen" tandanslı şeyler.

  14. #33
    TechTurkey Caesar - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Feb 2010
    Şehir
    İstanbul
    Mesaj
    3.081
    Post Thanks / Like
    Mentioned
    11 Post(s)
    Tagged
    0 Thread(s)
    Alıntı coder Nickli Üyeden Alıntı Mesajı göster
    Ses, resim, video ve sadece web sürümünden yollananlar

    Selamlar abi, base64ü örnek olsun diye söylemiştim ancak;
    Android bir telefondan mac gibi bir unique(dünyada benzersiz bir id) alabilmek için cihazın root olması gerekmekte. Web sürümünde ise zaten web scriptleri ile mac adresi almak mümkün değil olsaydı günümüzde parola sistemi kalmazdı. Ek olarak brute-force yöntemi ile belki 1 ay belki 1 yıl belki de 10 yıl sonra bu kod kırılır ama kırılır. algoritma açığa çıktıktan sonra bu zer0day açığı ile ortalık karışır ve exploiti için onbinlerce dolar istenir
    Şu şekilde alıyor. Program mac adresini bir şifreleme yöntemi ile QR kodun içine gömüyor.

    Webe giriş yapmak için QR kodu okuttuğunda bu şifrelenmiş mac adresi web sunucusuna gidip o mac ile iletişim kurulan whatsapp dökümanlarına web bölümünden ulaşım sağlanması ve cevap verilmesi sağlanıyor.

    Bir çok sohbet probramı QR sız web hizmeti sunarken whatsapp daha güzenli olması içn ve şahıslardan başkası ulaşamasın diye QR ile mac filtreleme kullanıyor.

    Mantık bu şekilde. IPhone lar hiç bir şekilde karşı tarafa mac göndermediği için yeterli izin olmadığı için iphone harici tüm cihazlarda web applet kullanılıyor.

  15. #34
    coder - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Feb 2012
    Yaş
    30
    Şehir
    Mersin | İstanbul
    Mesaj
    1.835
    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    Alıntı Caesar Nickli Üyeden Alıntı Mesajı göster
    Şu şekilde alıyor. Program mac adresini bir şifreleme yöntemi ile QR kodun içine gömüyor.

    Webe giriş yapmak için QR kodu okuttuğunda bu şifrelenmiş mac adresi web sunucusuna gidip o mac ile iletişim kurulan whatsapp dökümanlarına web bölümünden ulaşım sağlanması ve cevap verilmesi sağlanıyor.

    Bir çok sohbet probramı QR sız web hizmeti sunarken whatsapp daha güzenli olması içn ve şahıslardan başkası ulaşamasın diye QR ile mac filtreleme kullanıyor.

    Mantık bu şekilde. IPhone lar hiç bir şekilde karşı tarafa mac göndermediği için yeterli izin olmadığı için iphone harici tüm cihazlarda web applet kullanılıyor.
    Başkanım mac spoof etmek kadar kolay bir şey yok. fake bir uygulama ile mac adresi alıp whatsappta kullanılabilir o zaman(ki bu daha riskli). IPhone olayını biliyorum "ChatStorage.sqlite’" dosyasını ele geçirdiğim zaman şifreleme olmadan direk mesajlara ulaşabiliyorum. Androidde ise durum farklı msgstore.db.crypt8 dosyasını ele geçirsem bile şifreli bu şifrelemeyi kırmak için "wa.db" dosyasınıda elegeçirmem gerekiyor bu wa.db dosyasını okumam için ise kesinlikle "root" yetkisi gerekiyor. Sonuç olarak ben hala o kodun kırılmaya uygun olduğunu düşünüyorum bakalım bu gece whatsapp web'i biraz daha kurcalayacağım..
    RESPECT YOUR ELDERS

  16. #35
    wolrath - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Sep 2011
    Yaş
    42
    Şehir
    İST
    Mesaj
    3.025
    Post Thanks / Like
    Mentioned
    37 Post(s)
    Tagged
    0 Thread(s)
    Alıntı coder Nickli Üyeden Alıntı Mesajı göster
    Başkanım mac spoof etmek kadar kolay bir şey yok. fake bir uygulama ile mac adresi alıp whatsappta kullanılabilir o zaman(ki bu daha riskli). IPhone olayını biliyorum "ChatStorage.sqlite’" dosyasını ele geçirdiğim zaman şifreleme olmadan direk mesajlara ulaşabiliyorum. Androidde ise durum farklı msgstore.db.crypt8 dosyasını ele geçirsem bile şifreli bu şifrelemeyi kırmak için "wa.db" dosyasınıda elegeçirmem gerekiyor bu wa.db dosyasını okumam için ise kesinlikle "root" yetkisi gerekiyor. Sonuç olarak ben hala o kodun kırılmaya uygun olduğunu düşünüyorum bakalım bu gece whatsapp web'i biraz daha kurcalayacağım..
    bu mesajı okuduktan sonra


  17. #36
    Revo55 - ait Kullanıcı Resmi (Avatar)
    Üyelik
    May 2014
    Yaş
    28
    Şehir
    Maltepe
    Mesaj
    348
    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    Paylaşım için çok teşekkürler bundan sonra daha dikkatli olayım

  18. #37
    Volkann - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Jun 2012
    Yaş
    34
    Şehir
    Sapanca
    Mesaj
    2.658
    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    eyvah yandık.
    99' ZN 106 GTİ
    14' SC İBİZA CUPRA
    94' MAM 106 XSİ (TU5 SWAP)
    16' FK2 TYPE-R

  19. #38
    immortalboss - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Jun 2012
    Yaş
    35
    Şehir
    Soma/Manisa
    Mesaj
    2.019
    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    Bu olay benim aklıma gelmişti. Gözlere siyah bant çekeriz artık.

Konu Bilgileri

Users Browsing this Thread

Şu an 1 kullanıcı var. (0 üye ve 1 konuk)

Yetkileriniz

  • Konu Acma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajınızı Değiştirme Yetkiniz Yok
  •