Bitcoin Forum
May 12, 2024, 06:30:22 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: ETH cüzdan eklentisi kişisel verileri çalıyor  (Read 163 times)
teknokupur (OP)
Jr. Member
*
Offline Offline

Activity: 178
Merit: 3


View Profile
January 01, 2020, 01:57:43 PM
 #1

ETH cüzdan eklentisi kişisel verileri çalıyor. Google Chrome'da ''Shitcoin Wallet'' isimli Ethereum cüzdanı eklentisi kişisel verileri çalmak javascript kodu eklediği ortaya çıktı. Siber güvenlik uzmanı Harry Denley attığı tweet ile ortaya çıkardığı gerçek herkesi şoka uğrattı.

Harry Denley, eklentinin hedeflerinin kullanıcı verilerine ulaşarak kullanıcıların kripto paralarına ulaşmak olduğunu açıkladı. Binance, MyEtherWallet gibi ünlü borsa ve cüzdan sitelerini hedefleri arasında almış görünüyor. Uzantı sayesinde açık pencerelerde açık olan borsa ve cüzdan verilerini tarayan javascript kodu sayesinde veriler elde ediliyor. Toplanılan bilgiler ise ana sunuculara gönderiliyor. Google normalde bu tarz uygulamaları pek sıcak bakmıyor. Geçtiğimiz yıllarda yaşanan eklentiler aracılığıyla kullanıcıların bilgisayarlarında kripto para madenciliği yapılması işleri son derece ciddileştirdi.

Bu tarz bir uygulama kullanmadan önce iyice araştırma yapmak gerekiyor. Bu tarz uygulamalar kişisel verileri elde etmek amacıyla her yolu deniyor. Örnek vermek gerekirse javascript kodu tespit edilmeden önce Shitcoin Wallet, masaüstü uygulamasını indirip bilgisayarına kuran kişilere 0.05 ETH (6.55 dolar) ödeme yaptı. Kullanıcılar çok küçükte olsa bir ödeme aldılar fakat kullanıcı verilerini adeta elleriyle teslim ettiler. Kripto para cüzdanları kullanırken bu tarz casusluk ve hack olaylarına karşı bir hayli temkinli olmak gerekiyor.

https://teknokupur.net/eth-cuzdan-eklentisi-kisisel-verileri-caliyor/
1715538622
Hero Member
*
Offline Offline

Posts: 1715538622

View Profile Personal Message (Offline)

Ignore
1715538622
Reply with quote  #2

1715538622
Report to moderator
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715538622
Hero Member
*
Offline Offline

Posts: 1715538622

View Profile Personal Message (Offline)

Ignore
1715538622
Reply with quote  #2

1715538622
Report to moderator
1715538622
Hero Member
*
Offline Offline

Posts: 1715538622

View Profile Personal Message (Offline)

Ignore
1715538622
Reply with quote  #2

1715538622
Report to moderator
muslol67
Hero Member
*****
Offline Offline

Activity: 1582
Merit: 670


View Profile
January 02, 2020, 07:14:46 AM
 #2

Tamamen adet oldu artık.
Al bir sitedeki makaleyi, copy-paste altına bir link at gönder gitsin...
yahu şunu yapacağınıza adam gibi sitenizi tanıtsanız 1 tane başlık açıp, farklarınızdan neden sizi takip etmemiz gerektiğinden bahsetseniz...

Sadece amaç post kasmaksa onu da bitcoin haberleri kısmında yapsanız da insanlara eziyet etmeseniz. Aradan başlık arıyoruz, bir şeyler okumak, bir şeyler öğrenmek için...
GrinZ
Legendary
*
Offline Offline

Activity: 1572
Merit: 1002


View Profile
January 02, 2020, 11:04:16 AM
 #3

Kendini yorumlayan konuları da ayrı bir özler olduk bu sıra. Haber sitelerinin kendini tanıtmadan direk böyle şeyler yapması abest geliyor. Siz kimsiniz necisiniz bi kendinizden bahsedin lütfen.

Asıl konuya gelecek olursak da eklentiler ile çalınması normal zaten , eklentiyi de hangi amaç için kullanacaksın ki hırsızlık olayları için bire bir yollardan birisi o yüzden anlamsız buluyorum eklentileri.
xzone
Legendary
*
Offline Offline

Activity: 2576
Merit: 1483



View Profile
January 02, 2020, 11:40:46 AM
 #4

Bilgisayara internet alışveriş sitelerinde fiyat takibi yapılmasını sağlayan eklentileri bile kurmuyorum. Chrome üzerinden her türlü bilginizi alabilirler, adı Shitcoin Wallet olan bir şeyi bilgisayarıma kesinlikle yaklaştırmazdım. 6 dolar kazanacağım diye her şeyini kaybedebiliyor insanlar Cheesy

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
..........UNLEASH..........
THE ULTIMATE
GAMING EXPERIENCE
DUELBITS
FANTASY
SPORTS
████▄▄█████▄▄
░▄████
███████████▄
▐███
███████████████▄
███
████████████████
███
████████████████▌
███
██████████████████
████████████████▀▀▀
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
.
▬▬
VS
▬▬
████▄▄▄█████▄▄▄
░▄████████████████▄
▐██████████████████▄
████████████████████
████████████████████▌
█████████████████████
███████████████████
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
/// PLAY FOR  FREE  ///
WIN FOR REAL
..PLAY NOW..
bountyfresh
Member
**
Offline Offline

Activity: 363
Merit: 17


View Profile
January 02, 2020, 01:02:37 PM
 #5

Siz de her shiti bilgisayarınıza yüklemeyin bir zahmet derler adama...  Grin

Kişisel verilerin korunması çağımızda ciddi bir problem haline geldi. Bırakın bizi, milyonlarca lira güvenlik yatırımı yapan bankalar, hatta devletler bile kişisel bilgilerimizi çaldırıyorlar.

O yüzden hepimiz aslında potansiyel birer mağduruz bu konuda.
Muhtaixa
Sr. Member
****
Offline Offline

Activity: 1022
Merit: 306



View Profile
January 02, 2020, 03:41:12 PM
 #6

ne yapıyoruz? her önümüze gelen eklentiyi programı şunu bunu bilgisayarımıza telefonumuza kurmuyoruz. kurarsak da sandbox denen bir şey var sandbox lı kuruyoruz. böylelikle etkilenmiyoruz.
biraz dikkat artık arkadaşlar biraz dikkat.

AMEPAY
▄▄█████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄█████████▀▀▄▀▀█████████▄

▄██████▄▄█▀ ▀█▄▄██████▄
███████  ▀▀█▄██▀▀▄███████
███████ █ ▄ █ ▄▀▀▄███████
████████ █ █ █ ▄▀▀▄████████
▀█████████▄█ █ ▄██████████▀
▀████████  ▀▀▀  ████████▀
▀█████████████████████▀
▀██
███████████████▀
▀▀█████████▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
│▌
AME TRADE HERE
▄██████▄ ▀██████▄
█████████  ▀█████
███████▀     ▀███
██████▀  ▄█▄  ▀██
██████▄  ▀█▀  ▄██
███████▄     ▄███
█████████  ▄█████
▀██████▀ ▄██████▀
AME TRADE HERE
   ▐███▄
   ████▌
▐██████████▄
████████████
 ████▌  █████
▐████  ▄████
██████████▀
 ▀█████▀▀
▐│
▄▄█████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄█████████▀▀▄▀▀█████████▄

▄██████▄▄█▀ ▀█▄▄██████▄
███████  ▀▀█▄██▀▀▄███████
███████ █ ▄ █ ▄▀▀▄███████
████████ █ █ █ ▄▀▀▄████████
▀█████████▄█ █ ▄██████████▀
▀████████  ▀▀▀  ████████▀
▀█████████████████████▀
▀██
███████████████▀
▀▀█████████▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
otto_diesel
Hero Member
*****
Offline Offline

Activity: 1078
Merit: 696



View Profile
January 02, 2020, 03:59:12 PM
 #7

kişisel veri çalmayan uygulama zaten kalmadı desek yeridir. ama bu tip kripto para uygulamalarının ve finans uygulamalarının veri çalması biraz mide bulandırıyor tabi.
Muhtaixa
Sr. Member
****
Offline Offline

Activity: 1022
Merit: 306



View Profile
January 03, 2020, 07:58:41 AM
 #8

kişisel veri çalmayan uygulama zaten kalmadı desek yeridir. ama bu tip kripto para uygulamalarının ve finans uygulamalarının veri çalması biraz mide bulandırıyor tabi.
kişisel veri mi kaldı allasen. kişiselliğimiz mi kaldı da verimiz kalsın? google facebook her anımızı takip ediyor her anımızı hem de.

kedisi olmayan bi karı koca sürekli telefonlarının yanında "kedi maması aldın mı unuttum" muhabbeti vs yapmışlar. google dan kedi maması reklamları çıkmaya başlamış. düşün yani

AMEPAY
▄▄█████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄█████████▀▀▄▀▀█████████▄

▄██████▄▄█▀ ▀█▄▄██████▄
███████  ▀▀█▄██▀▀▄███████
███████ █ ▄ █ ▄▀▀▄███████
████████ █ █ █ ▄▀▀▄████████
▀█████████▄█ █ ▄██████████▀
▀████████  ▀▀▀  ████████▀
▀█████████████████████▀
▀██
███████████████▀
▀▀█████████▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
│▌
AME TRADE HERE
▄██████▄ ▀██████▄
█████████  ▀█████
███████▀     ▀███
██████▀  ▄█▄  ▀██
██████▄  ▀█▀  ▄██
███████▄     ▄███
█████████  ▄█████
▀██████▀ ▄██████▀
AME TRADE HERE
   ▐███▄
   ████▌
▐██████████▄
████████████
 ████▌  █████
▐████  ▄████
██████████▀
 ▀█████▀▀
▐│
▄▄█████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄█████████▀▀▄▀▀█████████▄

▄██████▄▄█▀ ▀█▄▄██████▄
███████  ▀▀█▄██▀▀▄███████
███████ █ ▄ █ ▄▀▀▄███████
████████ █ █ █ ▄▀▀▄████████
▀█████████▄█ █ ▄██████████▀
▀████████  ▀▀▀  ████████▀
▀█████████████████████▀
▀██
███████████████▀
▀▀█████████▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
The Young Turk
Legendary
*
Offline Offline

Activity: 1176
Merit: 1013


DAVID CHAUM's xx coin SALE IS NOW LIVE!


View Profile
January 03, 2020, 04:29:33 PM
 #9

kişisel veri çalmayan uygulama zaten kalmadı desek yeridir. ama bu tip kripto para uygulamalarının ve finans uygulamalarının veri çalması biraz mide bulandırıyor tabi.

Normal bir bilgisayar veya cep telefonu uygulamalarına göre çok daha güvenli olması gereken sektörler. Paranın konuşulduğu bir yerde güvenlik zaafiyeti kesinlikle olmamalı.
Her bilgi her yerden edinilebilir bir hale gelse de hassas davranılması gereken noktalardan biri. Bir cüzdan eklentisinde sorun olması kabul edilemez.



███████                   
                      ██████████                        ██       
                       ████████████                  ███       
                                ██████████           █████       
                                        ███████      ██████         
██████                  ███████     ████
████████                ██████     ██   
██████████        ████████           
███████████    █████████           
████████    ████████
   
      ███████    ████████       
              ██████    █████████████ 
          █████████      ███████████ 
      ███████████          █████████ 
██████████████                       
████████████████                       
███████      ████████████           
██████        ████████████           
████                ██████████           

.xx-coin.io.

DAVID CHAUM's xx coin SALE IS NOW LIVE!

BitcoinTurk
Hero Member
*****
Offline Offline

Activity: 1624
Merit: 624


View Profile
January 03, 2020, 09:20:34 PM
 #10

Tamamen adet oldu artık.
Al bir sitedeki makaleyi, copy-paste altına bir link at gönder gitsin...
yahu şunu yapacağınıza adam gibi sitenizi tanıtsanız 1 tane başlık açıp, farklarınızdan neden sizi takip etmemiz gerektiğinden bahsetseniz...

Sadece amaç post kasmaksa onu da bitcoin haberleri kısmında yapsanız da insanlara eziyet etmeseniz. Aradan başlık arıyoruz, bir şeyler okumak, bir şeyler öğrenmek için...

Şu kullanıcıya negatif trust bildirimi vermemek için resmen kendimi zor tutuyorum. Özellikle alternatif kripto paralar formu ne yazık ki çöp ölmuş durumda, her önüne gelen haber kopyalıyor ve merit kazanma hevesi ile boş boş bekliyor. Tabii ki birde kendi sitesine trafik çekmek için paylaşım yapanlar var ki onları hiç saymak bile istemiyorum. Ne yazık ki artık burada aradığımız faydalı bilgileri veya önemli haberleri bulamıyor, böyle boş beleş reklam haberlerine rastlıyoruz.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!