cizgicicocuk
Çeviri & Balonlama
- 9 Haz 2016
- 854
- 10,707
Merhaba,
Sitede gezinirken kritik bir güvenlik ve kullanıcı deneyimi sorunu fark ettim. Sitenin kaynak koduna zararlı bir script eklenmiş durumda. Sayfanın üzerine tamamen şeffaf ve görünmez, yüksek katman değerine (z-index) sahip bir tıklama katmanı (overlay) yerleştirilmiş. Bu durum nedeniyle:
Acilen kaynak kodlarını, tema dosyalarını ve yüklü eklentileri kontrol ederek bu kötü amaçlı script'i temizlemenizi tavsiye ederim.
Not:
Genel olarak bu tarz şeffaf tıklama katmanları (overlay) ve yönlendirme scriptleri, doğrudan Windows işletim sisteminizde yerel kod çalıştırma (code execution / RCE) veya bilgisayarınıza sızma amaçlı arka kapı oluşturmaz. Modern web tarayıcıları (Chrome, Edge, Firefox vb.) "Sandbox" (Korumalı Alan) adı verilen sıkı bir güvenlik mimarisiyle çalışır. Bu mimari, bir web sayfasının veya JavaScript kodunun tarayıcı dışına çıkıp Windows dosya sistemine veya işletim sisteminin derinliklerine doğrudan erişmesini engeller.
Yine de bu durumun Windows veya güvenliğiniz açısından dolaylı riskleri ve oluşturabileceği problemler şunlardır:
Sitede gezinirken kritik bir güvenlik ve kullanıcı deneyimi sorunu fark ettim. Sitenin kaynak koduna zararlı bir script eklenmiş durumda. Sayfanın üzerine tamamen şeffaf ve görünmez, yüksek katman değerine (z-index) sahip bir tıklama katmanı (overlay) yerleştirilmiş. Bu durum nedeniyle:
- Kullanıcılar sayfanın nereye tıklarsa tıklasın (bağlantılar, butonlar veya boşluklar fark etmeksizin), sayfa içeriğiyle etkileşime giremiyor.
- Tıklamalar doğrudan dış kaynaklı reklam ve spam sitelerine (mesnawada.com, izmirmehdisi673.click vb.) yönlendiriliyor. Bu sayfalar Windows'ta küçük bir pencerede açılıyor ve genellikle ilk tıklamada aktive oluyor. Sonraki tıklamalarda normal linkler açılıyor. Henüz mobilde deneme fırsatım olmadı.
Acilen kaynak kodlarını, tema dosyalarını ve yüklü eklentileri kontrol ederek bu kötü amaçlı script'i temizlemenizi tavsiye ederim.
Not:
Genel olarak bu tarz şeffaf tıklama katmanları (overlay) ve yönlendirme scriptleri, doğrudan Windows işletim sisteminizde yerel kod çalıştırma (code execution / RCE) veya bilgisayarınıza sızma amaçlı arka kapı oluşturmaz. Modern web tarayıcıları (Chrome, Edge, Firefox vb.) "Sandbox" (Korumalı Alan) adı verilen sıkı bir güvenlik mimarisiyle çalışır. Bu mimari, bir web sayfasının veya JavaScript kodunun tarayıcı dışına çıkıp Windows dosya sistemine veya işletim sisteminin derinliklerine doğrudan erişmesini engeller.
Yine de bu durumun Windows veya güvenliğiniz açısından dolaylı riskleri ve oluşturabileceği problemler şunlardır:
- İstenmeyen Dosya İndirmeleri (Drive-by Downloads): Tıklama yapıldığınızda açılan o spam veya yönlendirme siteleri (zonestream.info vb.), sizi sahte bir "güncelleme", "oyun" veya "codec" dosyası indirmeye yönlendirebilir. Eğer bu dosyaları bilinçsizce indirip çalıştırırsanız, işte o zaman Windows'unuza zararlı yazılım (malware/trojan) bulaşabilir.
- Tarayıcı Yönlendirmeleri ve Veri Hırsızlığı: Kod doğrudan Windows'u hedef almasa da, tarayıcı oturumunuzu ele geçirmeye, çerezlerinizi (cookies) çalmaya veya sizi sahte giriş (phishing) sayfalarına yönlendirerek şifrelerinizi ele geçirmeye çalışabilir.
- Tarayıcı İstismarları (Browser Exploits): Çok nadir de olsa, kullandığınız tarayıcı veya tarayıcı eklentileri güncel değilse, bu scriptler tarayıcıdaki sıfır gün (zero-day) açıklarını zorlayarak sistemi tehlikeye atmaya çalışabilir. Ancak güncel bir tarayıcıda bu risk oldukça düşüktür.
Son düzenleme: