• 22-02-2021, 09:11:42
    #1
    Bugün ekşisözlükte gördüm. Çok fazla kişiden benzer entryler görünce uyarmak istedim. Haberi olmayan arkadaşlar varsa dikkat etmelerini öneririm.

    Kitapyurdundan bir açıklama gelmedi hala. Benim kendi hesabımda bir problem yok ama tüm internetteki şifrelerimi baştan sona değiştirdim. Yarım saatten fazladır bununla uğraşıyorum.

    Konu: https://eksisozluk.com/22-subat-2021...?a=popular&p=1

    ""olayın kısa özeti: gece vakti elimde telefonum boş boş takılırken bir posta bildirimi geldi ve kitapyurdu hesabımdan puanlarımın harcanması yoluyla alışveriş yapıldığını (bilenler bilir kitapyurdu'nun puan sistemi var, bu sistemi kullanarak bedava kitap veya eşya satın alabiliyorsunuz) fark ettim. daha sonra alışverişi yapan kişi kendi adresini ve telefon numarasını kargo adresi olarak girdiğini fark edip hemen iletişime geçtim. ""

    konunun devamına ekşiden görebilirsiniz.

    ----

    Bu yıla gelmişiz. Böyle büyük bir site hala bilgileri nasıl bu şekilde tutabiliyor. Niye şifreleme kullanmadan tutmuşlar olaylar gerçekse ki öyle görünüyor çok büyük rezalet.
  • 22-02-2021, 09:15:37
    #2
    Ülkede sanırım her yer hacklendi.
    Koskoca kitap sitesinin...
  • 22-02-2021, 09:23:39
    #3
    Yıl ile alakası yok herşey hacklenebilir. Hiçbir teknik açık olmasa bile en büyük açık insanın kendisidir. O yüzden kar ya da protesto amaçlı saldırılar hiç bitmeyecek. Farklı kombinasyonlarda şifre, 2 adımlı doğrulama kullanmak, 2 3 kuruş coindi şuydu buydu için her yere bilgilerimizi vermemek tüm bunların önüne geçiyor.
  • 22-02-2021, 09:24:06
    #4
    Üyeliği durduruldu
    fakirden alıp fakire vermek...

    biz eskiden keşke bunu yapsaydık. :O
  • 22-02-2021, 09:26:06
    #5
    OrhanCekic adlı üyeden alıntı: mesajı görüntüle
    Yıl ile alakası yok herşey hacklenebilir. Hiçbir teknik açık olmasa bile en büyük açık insanın kendisidir. O yüzden kar ya da protesto amaçlı saldırılar hiç bitmeyecek. Farklı kombinasyonlarda şifre, 2 adımlı doğrulama kullanmak, 2 3 kuruş coindi şuydu buydu için her yere bilgilerimizi vermemek tüm bunların önüne geçiyor.
    hocam bu şekilde toplu bir veri çalma durumunda nasıl text olarak sunabiliyorlar ki? Direkt mail adresi ve şifre şeklinde paylaşılmış üyelerin bilgileri. Benim pek bir bilgim yok ama kendi sitemizin şifresini unuttuğumuz zaman bile bir ton uğraşmak gerekirken bu şekilde dümdüz çaldırmakta ekstra bir problem yok mu
  • 22-02-2021, 09:30:48
    #6
    Sanırım KitapYurdu hacklenmemiş, combolist çıkartıp program aracılığıyla tek tek eposta:şifre kombinasyonları denenmiş gibi gözüküyor.
    Bu tarz hacklenmelerin nedeni şifrelerinizi her yerde aynı kullanmanızdan kaynaklıdır.
  • 22-02-2021, 09:36:00
    #7
    Stores adlı üyeden alıntı: mesajı görüntüle
    hocam bu şekilde toplu bir veri çalma durumunda nasıl text olarak sunabiliyorlar ki? Direkt mail adresi ve şifre şeklinde paylaşılmış üyelerin bilgileri. Benim pek bir bilgim yok ama kendi sitemizin şifresini unuttuğumuz zaman bile bir ton uğraşmak gerekirken bu şekilde dümdüz çaldırmakta ekstra bir problem yok mu
    Toplu mail phishing yapılmış olabilir. Çünkü kitapyurdunun verisinin 2k 7k gibi komik rakamlar olduğunu düşünmüyorum. Yani sana posta geliyor kitapyurdu'ndan puanlarınızı kullanmak için bugün son gününüz diye... Sende girip "allah allah puanım da yoktu neeymiş bu" diyorsun bilgilerini girip giriş yapıyorsun. Seni direk puanlar sekmesine atıyor puanın olduğunu ya da olmadığını görüyor hata var heralde diyip çıkıyorsun halbuki az önce kitapyurdu sitesinin bir kopyasına, domain olarak bir harf farklı olan bir siteye veritabanındaki şifrelenmiş veri aksine kendi şifrelenmemiş verini ellerinle verdin mesela. Halbuki mail de direk kitapyurdu domaininden gelmişti. İşte en büyük açık insan derken kastettiğim şey buydu. Ya da eski bir sistem kullanıldığı için database'de en baştan beri şifreler şifrelenmeden saklanmıştır. Ya da sadece database patlatıp şifreli veri almak yerine ssh erişimi gibi üst düzey bir erişim ile yazılıma şifrelemeleri aynen çözdürüp veri çekmiş olabilirler. Bunlar sadece varsayım tabii ki
  • 22-02-2021, 09:47:40
    #8
    Şifremi unutmuştum en iyisi gruba bir bakayım