Google ile sitelerin şifreleri kırılabiliyor

Şifreli sitelere ve forumlara ulaşmak hiç de zor değil. İşin sırrı yine Google'da saklı...

Büyük güvenlik açığı

Büyük güvenlik açığı

İşte bu aşamada bir güvenlik açığı ortaya çıkıyor. Eğer Google veya diğer arama motorları bu içeriği görebiliyorsa, biraz uğraşan sıradan bir internet kullanıcısı da görebilir demektir. Örneğin içeriğini görmek için kullanıcı adı ve şifre isteyen InkDrop Styles web sitesine şifresiz erişim mi sağlamak istiyorsunuz? Bütün yapacağınız aşağıdaki adresi kullanmak:

cache::

Bu adresi girdiğinizde Google sizi önbelleğe almış olduğu bir sayfaya yönlendiriyor ve bu sayfada da forumun içeriğinin tamamını görebiliyorsunuz.

CHIP Online notu:
Arama motorlarının getirdiği trafikten mahrum kalmak istemeyen web sitelerinin bu açığa nasıl bir çözüm bulacakları merak ediliyor.

Okuyucu Yorumları

Toplam 19 Yorum

Bu şifre kırmak değilki , cache'ten gelen sayfada şifre mi yazıyor ?

cache yi bende kullanıyorum. Bu bir hack yöntemi mi şimdi :S

cache ne zamandan beri hack oldu ya. sadece açık o.

Çoğu sayfaya üye olmadan gerekli bilgileri hızlıca almamı sağlıyor cache. :S

Değişik bir durum.

allahım yarabbim iki saatir acık arıom nerde diye yorumları okumasam anlamıcam haha

girilmiyorki zaten:)

bunu şimdi mi farkettiler :D

site yoneticisi robot.txt dosyasını duzenlemesını bılmıyorsa ve google bot'u oraya girebiliyorsa benim girmemde ne gibi bir sorun varki adam google'da indexlenmek istiyor ama içeriğimi sana göstermem diyor

bu adam zaten kaşınmış üye olmamak gerekir....

hackle ne alakası var bu konunun çok saçma gerçekten

Herhangi bir foruma girdiğinizde bu içeriği görüntülemek için üye olmanız gerekiyor gibi bir ibare içeren mesaj görürseniz hemen o mesajda yer alan bir cümleyi kopyalayıp Google'da aratın.
Yine aynı sayfanın bağlantısı karşınıza gelecektir. Burada adresin hemen yanındaki önbellek bağlantısına tıklayarak mesaj içeriğini üyeymişsiniz gibi görüntüleyebilirsiniz.
Birçok forumda işe yarıyor ve sanırım zaten bu yöntemi herkes kullanıyor. Yeni bir şey değil ki!

tarayıcının tanımı değiştirip siteyi yanıtmak daha basit.hiç uğraşmadan...site google lun böceğinin gelip arşivleme yaptığını sanıyor :)

bu yöntem her sitede olmuyor ki

Tek kelimeyle mükemmelsin CHIP !

Max_Real Qnx

O bence forum sitesinin güvenlik açığı googlenin bir suçu yok.

Buna benzer bir durumda var. Site ziyaretcisi googlebot ise ona farklı işlemler yaptırabilirsiniz. Hatta kendinizi googlebotu gibi tanıtıp şifreli alanlara da girebilirsiniz bazı sitelerde. :)

sanırım inkdrop un açığını kapatmışlar...

linki firefox'a yapıştırdığımda tarayıcı bunu nasıl açacağımı bilmiyorum dedi, firefox 3.01 sürümüm

bunu yerine daha kolay bir yol var, diyelim ki birşey arattınız google'da ve forumda çıktı üye olmanızı gerektiriyor, google'a geri gelin ve önbellek'e tıklayın. bütün siteler olmasa da %50 işe yarıyor.

önbellek nerdeya bulamadım

şifreyi buldum: MATCH
tüm sitelerin şifresini kırabiliyosunuz bu yolla
hahaha

ocak şubat mart ingilizcesi ve site şifre

Sen de yorum yaz

 



Bu konuda okuyacaklarınız
CHIP'i Takip edin
E-Posta listemize katılın
CHIP Dergi Mobil Cihazınızda

İlginizi çekebilir