• 09-05-2025, 20:17:48
    #1
    Merhaba,
    İnsanların şifrelerini nasıl caldiklarini bulduk, ve bunu açıkladık. Ayrica çözümünü söyledik. Bunun acilden uygulanması gerekiyor. Bunu nasıl yayabilirim, bankalara ve devlet kurumlarına özellikle turkiye.gov.tr ye ulaştırmak istiyorum.

    Bi arkadaş e-devlet e yazmıştı daha önce, yöneticisini tanıyormuş. whatsapptan yazdı, daha nasıl bir şey diye sormadan “salla gitsin” dedi.

    Teb bankasının yönetimine de mail attım, orda birini tanıyordum, onlar da donmedi.

    Sizce en kolay nasıl yapabilirim? Haber siteleri diyor ki ödeme yap, ben diyorum ki bu satılan bir şey değil, zaten ücretsiz sunmusum.

    10 yıllık Siber güvenlik şirketiyiz yayinlayin diyorum. Ben nerden bileyim bunun reklam olmadığını belki işe yarayan bir şey değil diyor. Kanıt göndereyim, video çekerim diyorum cevap yok. Yapay zekaya sordum, kanıt diyorum, beni doğruluyor diyorum. Yine aklınıza takılan bir şey olursa sorun diyorum.

    Ya yalansa diyor, adımı yazmışım, şirketimi yazmışım. Yalansa bana dava acarlar diyorum, para diyor.

    Sizce nasıl bir yol izlemeliyim?
    https://ugurcoban.tr/oturum-guvenligi

    Sizin de başınıza gelebilir. Acilen ulaşmam gerekiyor
  • 09-05-2025, 20:23:28
    #2
    Bankanın devletin alamadığı güvenliği vatandaştan beklemek de bilemedim..

    Nisbeten biz daha bilincliyiz bu konuda
    Yinede Chrome nasıl oluyorsa güvenliği ihlal edilmiş şifreleri bilebiliyor bildiğin sacmaliklar silsilesi.
  • 09-05-2025, 20:26:44
    #3
    andyou adlı üyeden alıntı: mesajı görüntüle
    Bankanın devletin alamadığı güvenliği vatandaştan beklemek de bilemedim..

    Nisbeten biz daha bilincliyiz bu konuda
    Yinede Chrome nasıl oluyorsa güvenliği ihlal edilmiş şifreleri bilebiliyor bildiğin sacmaliklar silsilesi.
    sizin uzmanlık alanınız nedir?
    Hangi yazılım dillerini biliyorsunuz?
    Şirketinizin ismi nedir? Sektör nedir?
    Meslek nedir?
    Yüksek lisans nedir?
    Şirketinizin kaç müşterisi var cirosu nedir?
    Tecrübeleriniz nedir?

    Siber güvenlik şirketi olduğumuzu söyledik, 10 yıllık anonim şirketiz. 50bin tl istiyorlar yayınlamak için, ben size işe yarayıp yaramadığını sormadım ki? Nasıl daha uyguna getirebilirim, ulaştırabilirim dedim
  • 09-05-2025, 20:27:43
    #4
    andyou adlı üyeden alıntı: mesajı görüntüle
    Yinede Chrome nasıl oluyorsa güvenliği ihlal edilmiş şifreleri bilebiliyor bildiğin sacmaliklar silsilesi.
    Şifreler bir çok illegal forumlarda paylaşılıyor çünkü. Chrome ve benzer güvenlik yazılımları bu platformları takip ediyor.
  • 09-05-2025, 20:29:39
    #5
    frexxis adlı üyeden alıntı: mesajı görüntüle
    Şifreler bir çok illegal forumlarda paylaşılıyor çünkü. Chrome ve benzer güvenlik yazılımları bu platformları takip ediyor.
    Başka sorum ve cevabım yok.
  • 09-05-2025, 20:31:47
    #6
    Arkadaşlar siz daha algoritmayı anlamamışsınız, ben diyorum ki her seferin de farklı şifre soracak. Şifre paylaşılsa ne olur? Her geldiğinde farklı şifre ve bilgi isteyecek.
  • 09-05-2025, 20:41:15
    #7
    Valla linke de baktım 50 bin az istemişler.
  • 09-05-2025, 20:50:06
    #8
    basit korunma yöntemleri var aslında
    1.özel bir şifreleme ile header kontrolü
    2. Bruteforce için tek kullanımlım csrftoken
    3. Proxy bruteforce saldirisi icin request limit.
    4. Banka ve benzer uygulamalar için zaten güvenli cihaz olayı var.

    Keylogger olaylarıda bilmedikleri uygulamari kurmasinlar bi zahmet
  • 09-05-2025, 21:04:57
    #9
    aylık 200 300 bin tl maaş alan e devlet çalışanları umursamıyor hocam zaten şifreler mailler telefon numaraları herkeste 2 senedir pakistanlılar hindistanlılar mesaj atıyor arıyor sahte numaralardan kadınlar görüntülü arayıp tehtit şantaj yapıyorlar neler neler var çivisi çıktı biz kendimiz ancak çift faktörlü girişler ile önlem alırız azda olsa.