web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Google Kullanıcılarını Hacker’lar Avlayabiliyor

Dünyanın en büyük arama motorunun toolbar'ında, kullanıcıları hacker'lara karşı zayıf bırakan bir açık bulundu.

Clint Boulton-Clint Boulton
8 Ağustos 2002
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Google’un 1.1.58 ve daha önceki versiyonlarının toolbar‘ında kullanıcılar risk altında. Hacker’lar bu açığı kullanarak kullanıcılara ait aşağıdaki konularda kontrolü ele geçirebiliyorlar; tüm görsel konfigürasyon seçenekleri, toolbar’ın ele geçirilmesi ve aramaların değiştirilmesi, komutların değiştirilmesi, yerel dosyaların okunabilmesi, arama kutusuna belli anahtarların konulması, bazı özel uygulamalara girilebilmesi, toolbar’ın tarihçesini silmek ve toolbar’ı makinadan silmek.

Google toolbar’ını şu şekilde övüyor; “web’de nerede olursa olsun, aradığınız bilgiyi bulma kabiliyetinizi arttırır ve kurulumu sadece birkaç saniye alır.” Diğer benzerleri gibi, Google toolbar da masaüstüne yerleşiyor ve browser’la google sitesini açmadan istediğiniz aramayı yapmanıza yardımcı oluyor.

Açığı farkeden Israel’den GreyMagic Software firması hacker’ın yapabileceklerini şöyle sıralıyor.

  • Tüm görsel konfigürasyon seçeneklerinin kontrolü

Google toolbar’ında değişikliklerin kaydedilmesi yöntemi son derece güvensiz. Toolbar değişiklikleri almak için bir özel URL kullanıyor. Ancak, döküman google.com’un ya da özel res://protocol dışında ise değişiklik yapılmasına müsade etmiyor.

  • Google toolbar’a bir şey yazarken, yüklenen döküman, keyboard’un tüm hareketlerini alıyor. Bu hata, çok kötü bir açık olabiliyor. Döküman düzeyinde, basit bir “onkeydown” hareketi yerleştirilip, giriş yapılması bekleniyor
  • Gizliliğe yönelik özelliklere ulaşılabiliyor
    Toolbar gizliliği bozabilen 2 özellik ile geliyor. Bunlar “PageRank” ve “Category” özellikleri

  • Toolbar Geçmişi Silinebiliyor
    Normalde toolbar’ın yapılan aramalarıkayıt etme özelliği var.

  • Toolbar’ı ele geçirip, aramaları başka yöne yönlendirmek mümkün
    Arama yaparken, toolbar “GoogleHome” denen özel bir seçeneği kullanıyor. Saldırgan, önce “GoogleHome” seçeneğinin değerini ve daha sonra da URL’yi değiştirebilir. Bu çalıştırıldığında web aramaları saldırganın web sitsine yönlendirilecektir. Böylece saldırgan, araştırmanın kaydını ve kullanıcının kimliğini belirleme şansına sahip olabilir. Saldırgan, kişinin özelliklerini tespit ederek ona yaptığı aramalara uygun tekliflerde bulunabilir.

  • Saldırgan kendi istediği komutları çalıştırabilir
    Toolbar komut mekanizması çok tehlikeli bir özelliğe sahip. Komuta geçen script, mevcut dökümanla aynı bazda çalışabiliyor. Toolbar komut mekanizması 2 çeşit URL kabul ediyor. google.com domain’i içindeki bir URL ya da herhangi bir res://URL command mechanism accepts two kinds of URLs, any URL in the google.com domain and any res:// URL

    Google, GreyMagic’in belirttiği açıklarla hemen ilgilenerek yeni bir versiyon çıkardı. Bunu da, toolbar’ın otomatik güncelleme özelliğini kullanarak, çarşamba günü dağıtmaya başladı.

    Açıkla ilgili bilgi almak için; burayı tıklayınız.

    Etiketler: Arama MotoruBilgi
  • Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

    ABONELİKTEN ÇIK
    Clint Boulton

    Clint Boulton

    Lütfen yorum yapmak için giriş yapın.

    GÜNLÜK BÜLTEN ABONELİĞİ

    Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

    HAFTANIN ÖNE ÇIKANLARI

    • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
    • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
    • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
    • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
    • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

    HAFTANIN KELİMESİ

    3GPP

    3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

    3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

    Detayı için Wiki-Turk'e bakınız

    İNTERNET HIZI

    Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
    Facebook Twitter LinkedIn

    Bildirimler

    Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

    Son Yorumlar

    • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
    • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
    • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
    • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
    • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

    Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

    Abone Ol

    © Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

    Tekrar Hoşgeldiniz!

    Aşağıdan hesabınıza giriş yapınız

    Şifremi unuttum?

    Şifrenizi geri alın

    Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

    Giriş yap
    No Result
    View All Result
    • Ana Sayfa
    • BİLİŞİM
    • e-TİCARET
    • INTERNET
    • TELEKOM
    • YENİ TEKNOLOJİLER
    • Hakkımızda
    • Kişisel Verilerin Korunması
      • Çerez Aydınlatma Metni
      • İlgili Kişi Başvuru Formu

    © Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.