|
||
|
| root > Kişisel Güvenlik > Kişisel Bilgisayar Güvenliği |
|
|
| Silinemeyen Cookie: Evercookie |
|
Bu makalemde sizlere adi “Evercookie” olan, silinmesi cok zor ve ************************************ http://cwsolver.isgreat.org/evercookie/index.php * * ************************************ Ilk butona tiklayarak urettiginiz sayi degerine dikkatlice bakin ve aklinizda tutun ya da not edin. Daha sonra butun cookielerinizi silip ikinci butona tiklayin. Evercookie’nin nasil birsey oldugunu daha iyi anlayacaksiniz. Evercookie Hakkinda Sorular Evercookie’den Korunmak Icin Ne Yapmaliyim? Ilk akla gelen sorulardan biri budur. Madem silinemiyor bu Evercookie, peki ben nasil korunacagim? Su an icin Safari tarayicisinin “Private Browsing” yani gizli gezinme secenegi sizi Evercookielerden korur. Ayrica Firefox icin gelistirilen “Nevercookie” adli plugin sayesinde de Evercookielerden korunabilirsiniz. Nevercookie’yi indirmek icin: http://nevercookie.anonymizer.com/ Google Chrome icin asagidaki adimlari takip etmeniz gerekiyor: 1) Yeni bir sekme acin ve diger butun sekmeleri kapatin. 2) http://www.silverlight.net adresine gidin, silverlight uygulamasi uzerine “sag” tiklayin ve Silverlight Preferences--->Application Storage--->Delete All tiklayip “Yes” diyin. 3) Macromedia Flash ayarlari sitesi olan http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager07.html sitesine gidin. Karsiniza cikan yerde “Delete All Sites” tiklayin ve “Confirm” diyin. 4) Google Chrome penceresinden Tools--->Clear Browsing Data kismina gelin. Butun secenekleri isaretleyin. Sure zarfi olarak baslangictan beri olarak secin ve “Clear Browsing Data” diyerek butun tarayici gizliligini silin. Diger tarayicilar icin henuz herhangi bir koruma yontemiyle karsilasmadim. Bu Olay Tarayicilar Arasinda Calisir mi? Eger bir kullanici bir tarayicida Evercookie kaydederse ve baska bir tarayiciya gecerse, “Yerel paylasimli nesne cookielerini” silmedikce her iki tarayicida da calisacaktir. Istemcinin Herhangi Birsey Yuklemesi Grekir Mi? Hayir, istemcinin hic haberi bile olmaz ve bir site uzerinde gezinmeye baslar. Normal bir sitenin cookie kaydetmesi gibi Evercookie de sessiz bir bicimde kaydedilir. Sunucunun Herhangi Birsey Yuklemesi Grekir Mi? Sunucunun en azindan Evercookie JavaScript dosyasina erisimi olmalidir. Buna ek olarak, Yerel paylasimli nesne depolamasi (Flash cookieleri) kullanabilmesi icin, evercookie.swf dosyasi sunucuda barinmalidir, ve otomatik olusturulan PNG onbelleklemesi icin ETag depolama mekanizmasi, ETag depolama mekanizmasi icin PHP yuklu olmalidir ve evercookie_(png | etag | cache).php server uzerinde olmalidir. Bunlarin hepsi asagida verecegim download linkinde vardir. Evercookie Acik Kaynak Kodlu Mudur? Evet, oyledir. Kod hicbir gizlemeye tabi tutulmadan acik olarak paylasilmistir. Buna ek olarak, Evercookie’yi olusturan PHP dosyalari ve evercookie.swf de script icinde birlikte mevcuttur. PNG Onbellekleme Nasil Calisir? Evercookie bir cookie olusturdugunda, bu evercookie_png.php dosyasina standart oturum verisi icin olanlardan farkli ozel bir HTTP cookie ile erisir. Bu ozel cookie PHP dosyasi tarafindan okunur ve eger bulunursa butun RGB degerleri kaydedilecek oturum verisi ile esdeger bir PNG dosyasi olusturur. Ayrica, PNG istemcinin tarayicisina 20 yil boyunca depolanmak uzere geri gonderilir. Evercookie bu veriyi aldiginda, ozel uretilen HTTP cookieyi siler ve sonra ayni istegi ayni dosyaya hicbir kullanici bilgisi olmadan tekrar yapar. PHP scripti bunun bir PNG dosyasi olusturmak icin hicbir bilgi icermedigini gorunce, sahte bir “304 Not Modified” HTTP cevabiyla geri doner. Bu cevap tarayiciyi yerel onbellege erismek icin zorlar. Tarayici onbelleklenen resmi uretir ve sonra bir HTML5 Canvas tag’ina uygular. Bir kez uygulandiktan sonra, Evercookie RGB degerlerini cikararak Canvas taginin her bir pixelini okur ve boylece ilk bastaki depolanan cookie verisini uretir. Gecmis Depolamasi Nasil Calisiyor? Evercookie bir cookie olusturdugu zaman, web gecmis onbelleklemenin acik oldugunu varsayarsak, depolanacak veriyi Base64 ile sifreler. Ornegin bu verinin base64 ile sifrelenmis halinin “SOLVER” oldugunu dusunelim. Evercookie arkaplanda asagidaki URLlere erisir: google.com/evercookie/cache/S google.com/evercookie/cache/SO google.com/evercookie/cache/SOL google.com/evercookie/cache/SOLV google.com/evercookie/cache/SOLVE google.com/evercookie/cache/SOLVER google.com/evercookie/cache/SOLVER- Bu URLler artik gecmiste depolaniyor. bir cookie icin kontrol edildiginde, Evercookie google.com/evercookie/cache uzerindeki “a” ile baslayarak butun olasi Base64 karakterlerine bakar ve ilerler, ama sadece tek karakterler icin yapar. Bir kez URL’nin erisildigini gorurse bir sonraki harf icin bruteforce yapar ve bulmaya calisir. Evercookie URL’nin sonuna geldigini anladigi anda sonunu “-” ile bitirir. Kullanimi Forum kodlari bozdugundan dolayi asagidaki kodlari resim halinde verecegim. Ayrica indirme linki icerisine de “Kullanim.txt” seklinde kaydedecegim. ![]() DOWNLOAD LINKI http://www.multiupload.com/47TRRBG1SR RAR Sifresi: SOLVER Bir baska makalede gorusmek dilegiyle. SOLVER | Bug-Researchers |
|
| Bağlantılar Bg.org.tr |
| CS - Security Expert Network | AUP&TOS |