10-23-2010, 05:37 | #1 |
Vodafone Açığını Bulan Eyüp Çelik'ten FaceBook Güvenlik Makalesi
Evet sevgili arkadaşlar bugün dünyanın hiç bir yerinde bulamayacağınız, tamamen bana ait olan bir güvenlik makalesi ele alacağım. Daha önce bu makaleyi bir kaç kez ele almak istedim. Fakat bir türlü zaman bulamadım.
Not: Bu kaleme almış olduğum makalede geçen bilgiler daha önce hiç bir yerde değinilmemiş bir güvenlik makalesidir. Facebook Security sayfasında bile konu ile ilgili bilgiler mevcut değildir. Bilgilerinize... Öncelikle; nedir bu güvenlik makalesi diye soranlara cevap vereyim. Facebook'ta hesabınıza bir kaç farklı yol ve şifre ile erişebilmenizi sağlayan bir modül mevcuttur. Siz bu modülleri kullanarak, alışılagelmişin dışında bir kaç farklı yolla facebook üzerinde oturum açabilirsiniz. Ne işinize yarayacak ? Facebook hesabınıza erişimde kullanacağınız çeşitli yollar üretmiş olacaksınız. Böylece hem güvenliğiniz kat ve kat artmış olacak. Hem de facebook hesabınızın çalınması gibi bir durum söz konusu olunca bu modül yardımı ile hesabınıza erişmiş olacaksınız. Şuanda bu modülü pek çok kişi bilmediği için hesabınız çalındığında bu modülü devre dışı bırakmanın akıllarına geleceğini tahmin etmiyorum. Not: Makalem tamamen güvenliği sağlamak amacı ile yazılmıştır. Aksi durumlarda kullanan kişiler yasal sorumluluğu üstlenmiş olur. İllegal olarak kullanılması beni değil kullanan kişiyi bağlar. Şimdi bilinmesi gerekenlere gelelim. Facebook, bir çok openid (açık hesap) dediğimiz siteleri desteklemektedir. Bu openid sitelerinden birinde bir hesabınız var ise bu hesap üzerinden facebook hesabınızı ilişkilendirirsiniz. Böylece openid hesabınızın olduğu bir openid sitesinde oturum açtığınızda facebok sayfanızda herhangi bir şifre girme gereksinimi olmadan otomatik olarak oturum açmış olursunuz. Gerekenler: 1-) Openid hesabı açabileceğiniz bir openid sitesi (Ben bu konuda http://pip.verisignlabs.com sitesini tavsiye ediyorum) 2-) Openid hesabınızı ilişkilendireceğiniz bir facebook hesabı Şimdi bir facebook hesabınız olduğunu varsayarak yazıyorum. Öncelikle bir openid hesabı oluşturmak için http://pip.verisignlabs.com/ sitesine giriyoruz. Sitenin sol orta kısmında bulunan Get Started Now yazan butonu tıklıyoruz. Yukardaki resimde gösterdiğim gibi kullanıcı adı, şifre, mail adresi ve doğrulama kodunu yazdıktan sonra Create Account butonunu tıklıyoruz ve hesabımızı oluşturuyoruz. Not: Şifrenizi oluştururken şifrenizin rakam ve harflerden oluşmasına dikkat ediniz. Yoksa şifrenizi kabul etmeyecektir. Hesabınızı oluşturduktan sonra facebook hesabınıza erişip sağ üst köşede bulunan Hesap menüsünden Hesap Ayarları yazan yeri tıklayın. Hesap Ayarları sayfası açıldıktan sonra Bağlantılı Hesaplar sekmesinden Değiştir'i tıklayın ve buradan Verisgn PIP' yi seçerek Yeni Hesap Bağla butonunu tıklayın. Şifrenizi girmenizi isteyecek. Şifreyi girdikten sonra Onaylayıı tıkladıktan sonra Devam Et butonunu tıklayın. Bunu yaptıktan sonra yeni bir pencere açılacak ve http://pip.verisignlabs.com/ üzerinde oturum açmanızı isteyecektir. Daha önce oluşturduğunuz openid hesabınıza ait kullanıcı adı ve şifrenizi girerek http://pip.verisignlabs.com/ sitesine giriş yapın. Açılan penceredeki ayarları aşağıdaki gibi yapın. Yukardaki resimde gösterdiğim gibi ayarlarınızı yaptıktan sonra Allow butonunu tıkladıktan sonra açılan pencere kendiliğinden kaybolacaktır. Tüm işlem bundan ibarettir. Bunun gibi onlarca openid hesabını ekleyebilir ve bu farklı hesaplar ile facebook üzerinde oturum açabilirsiniz.Şimdi bu openid ile facebook üzerinde oturum açmaya geçelim. Facebook üzerindeki oturumunuzu kapatın. http://pip.verisignlabs.com/ sitesine giriş yaparak oturumunuzu açın. Daha sonra http://pip.verisignlabs.com/ sitesine girin. Herhangi bir kullanıcı adı ve şifre girmeden sol üst köşede bulunan facebook logosunu tıklayın ve bir kaç saniye bekleyin. Facebook' a otomatik olarak herhangi bir kullanıcı adı ve şifre girmeden hesabınızın açıldığını göreceksiniz. Not: Facebook logosunu tıklayarak hesabınızın otomatik olarak açılabilmesi için internet explorer, mozilla firefox, safari gibi tarayıcılardan hangisinde facebook'a giriş yapacak iseniz o tarayıcıdan https://pip.verisignlabs.com/ sitesi üzerinde oturum açmış olmanız gerekmektedir. Konu ile ilgili çekmiş olduğum videoyu da aşağıdaki linkten izleyebilirsiniz. Eyüp ÇELİK'ten Facebook Güvenlik Videosu Sabırla bu makaleyi okuduğunuz için teşekkür ederim. Makalemin herhangi bir telif hakkı yoktur. Tamamen güvenliği sağlamak amacı ile isteyen istediği yerde yayınlama hakkına sahiptir. Güvenlik üzerine yaptığım bu çalışmamda bana olan desteklerini esirgemeyen başta Bilge Adam Bilgi Teknolojileri Akademisi Eğitmenlerinden Hocam Sayın Abdullah KULLAP'a, arkadaşlarım Murat DURU, Fatih DEMİRSOY ve Tuğba ÜSTÜN'e teşekkür eder herkese güvenli bir yaşam dilerim... Eyüp Çelik'ten Alıntıdır.. Eyüp ÇELİK IT Security Specialist 1999-2010
|
|
|
Sayfayı E-Mail olarak gönder |
Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
|
|