25-02-2015 17:59

Firefox Hello Kullanırken Dikkat

Firefox Hello Kullanırken Dikkat

geçtiğimiz aylarda yayımlanan firefox hello tarayıcılar arası görüşme eklentisi kullanırken dikkat

Pinyata

Firefox Hello Kullanırken Dikkat

2014 yılının sonlarına doğru Firefox tarafından açıklanan ve Firefox Hello isimli eklenti sayesinde hiçbir üyelik olmadan Firefox tarayıcılar arasında anlık sohbet imkanı olabiliyordu. Bu haberi bizde yayımlamıştık.

http://mysubh.com/makale/3110/mozilla-ile-iki-tarayici-arasi-sohbet-.html

Fakat geçenlerde mysubh.com editörleri arasında firefox Hello ile görüşme esnasında bir tehlike fark edildi. Aslında bu tehlike daha önce başka platformlarda da dile getirilmiş ancak biz kendimiz yaşadığımızda anladık :)

Firefox Hello aslında mantık olarak msn gibi çalışmaktadır. Yani WebRTC destekli olduğu için sohbet anında STUN sunucularına ip bilgilerini vererek bağlanıyorsunuz. Bu durumda da karşı taraftaki kişi yada sizi hedef olarak gören bir kişi çok basit yöntemlerle sizin İP adresinin öğrenebiliyor. Yani Firefox Hello kullanırken arkanızda bir açık kapı bırakıyorsunuz.

Bazılarınız İP adresimi öğrense ne olacak arkadaş diyebilir ama eğer bir hedef halinde iseniz illa ki o İP adresini size zarar vermek için kullanacak bir insan çıkacaktır.

Bu açık aslında bir zamanlar MSN üzerindede çok kullanıldı. Msn üzerinde karşı tarafa dosya gönderirken yada görüntülü sohbet esnasından İp adresinizi karşı taraf çok basit netview komutları ile ulaşabiliyordu. Firefox Hello içinde de bulunan sohbet özelliğide aynı mantıkla olduğu için aynı açık oluşmaktadır.

Bir diğer tehlike ise WebRTC destekli olduğu için Sniffer denilen ağ dinleme araçları sayesinde ağınızı dinlemeye çalışan bir kişi sizin yazışmalarınızı çok rahat okuyabileceğini unutmayınız. Yine aynı bu  yöntemle geçmiş yıllarda bir çok kişi msnde yazışmaları ele geçirilmiştir.

Bazı arkadaşlar olsun ben VPN kullanarak bağlanıyorum diyebilir fakat firefox Hello STUN sunucularına bağlanırken direk sizin İP adresinizde deşifre olacaktır.

Yazan: Burcu PAK | Mysubh.com editörü | [email protected]

Teknoloji Haberleri : http://www.mysubh.com

 




Yazıya yapılan yorumlar


Sen de yorum yap... (0)

Facebook Yorumları

Kullanıcı Girişi