Skype Sunucuları ve Ruslar?

0
ErenTurkay
2 gündür güvenlik ile ilgili e-posta listelerinde skype sunucularının bir güvenlik açığından faydalanılarak işlev göremez hale getirildiğinden bahsediliyor, tabiki Rus Hacker hikayesi ile beraber :)
Bu açığı kullanmak için standart skype istemcisi kullanılıyor, skype sunucusu ile erişime geçildiğinde spesifik bir numara aranıyor, bu numara o anki skype sunucusunun düşmesine neden oluyor; sonrasında skype istemcisi yeni bir sunucuya bağlanıyor ve aynı numarayı çeviriyor, o sunucu da bundan etkileniyor, bu şekilde tüm sunucular etkisiz hale geliyor.

Sunucuları etkileyen bu ufak perl kodu "securitylab.ru" adresinde yayınlandı ve bununla ilgili e-postaya http://lists.grok.org.uk/pipermail/full-disclosure/2007-August/065339.html adresinden ulaşabilirsiniz. Bir sonraki thread'de bu kodun çalışmadığı söyleniyor, ayrıca slashdot'a girilen haberin yorumlarına göre de bu kodun çalışması imkansız. http://it.slashdot.org/it/07/08/18/2233219.shtml

Hex constants in Perl, like C/C++ have to start with "0", so the correct syntax for what you describe would be 0xCCCCC. Without the leading 0, the expression gets interpreted as a variable name.

It's the other way around. xCCCC is not a valid number in perl, so the loop will never exit.

Durum Rus Hackerların bunu yapmadıklarını gösteriyor, belki başarmışlardır.. Bilmiyorum, siz de benim gibi "Rus Hacker" tamlamasından nefret eden biri iseniz başaramadıklarını düşünmenizi anlayabiliyorum :) Bu arada, perl yazabilen birilerinin kodu inceleyip yorum yapmasından da memnun kalabiliriz :)

Görüşler

0
Tarık
Ya iyide artık her hack in ruslara, türklere, çinlilere ithaf olunması sizide biraz sıkmadı mı? Ayrıca Hack neydi bir daha konuşalım tartışalım. yoksa siz cyber ultimate kung-fu hacker'S Turk tiymindenmisinizZ?
0
ErenTurkay
Hacker kelimesinin ne anlama geldiğini gayet iyi bildiğime inanıyorum, ben orada "Rus Hacker" gibi bir tamlamanın artık sıktığını da belirtmiştim, sanırım yanlış anlamışsınız..
0
Tarık
Kusura bakmayın aslında yorumum sizin habere doğru gibi duruyor ama değil. Genel "Hacker" ve "Hack" anlayışından nefret ettiğim için bunu belirtmek istedim oda sizin habere yorum olarak yansıdı. Hata bende.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Tipografik Kitap Arama: AmazType

FZ

Keita Kitamura ve Yugo Nakamura tarafından Amazon Web Servisleri kullanılarak geliştirilmiş çılgın bir tipografik kitap arama sistemi: amaztype. Yaptığı şey konu ile ilgili kitap kapak görüntülerini alıp aradığınız sözcüğün harflerini oluşturarak dizmek. Söz gelimi Lisp aradığınızda karşınıza koca bir Lisp yazısı geliyor ve gelen görüntüdeki grafiklere tıklayarak "zoom" yapabiliyor, kitapla ilgili detaylı bilgi alabiliyor ve doğrudan kitabın sayfasına gidebiliyorsunuz.

En çok aranan sözcükleri burada görebilirsiniz. Konu ile ilgili eğlenceli bir makaleyi de burada okuyabilirsiniz.

Google bu kadar mı taciz edilir! :(

FZ

Geçen hafta bir dostumun ağabeyinin yüksek lisans tezini Internet´e yerleştirmiş ve burada haberini geçmiştim (http://www.fazlamesai.net/modules.php?name=News&file=article&sid=2349). Sonra da arkadaşımın sorması üzerine ona açıklama yapmıştım Google anında yakalar bu yeni belgeyi, PDF´nin de içini açar okur, indeksler filan. Birkaç gün önce Google´a baktığımda ve "veri zarflama" anahtar sözcüklerini arattığımda gerçekten de ilk sayfada ilgili tezin ve bağlantılı linklerin geldiğini gördüm. Arkadaşıma da söyledim, sevindi filan. Ancak bugün baktığımda beni dumura uğratan bir durumla karşılaştım!

Last.fm Kullanıcı bilgilerini CBS, RIAA'ya mı gönderdi?

fsniper

Tech Crunch, last.fm'in kullanıcı bilgilerini RIAA e ulaştırdığına dair bir haberin arkasını araştırmış. Özetle, kısa bir süre önce ismi gizli bir last.fm çalışanı, saklanmakta olan kullanıcı bilgilerin (kullanıcı adı, ip adresi, dinleme tercihleri gibi) RIAA'e aktarıldığı yönünde bir haber sızdırmıştı. Daha sonra last.fm bu konuda, "kendilerinin böyle bir bilgi aktarımı yapmadığını" söyleyerek haberi yalanlamıştı.

Ancak TechCrunch işin peşini bırakmayarak konunun last.fm in ebeveyn şirketi olan CBS tarafından yapıldığını haber yaptı. Habere bu bağlantıdan ulaşabilirsiniz.

Yaşasın e-Devlet ve onun Tekelci Temsilcileri...

elrond

Bu haberin asılsız olduğu deneme ile sabitlendi. Kaynağını tespit etmeden ve denemeden böyle bir haber yayınladığımız için herkesden özür dileriz. Yorumların değerli ve bilgilendirici olduğun düşündüğümüzden dolayı haberi tamamen kaldırmıyoruz.Sundance

Opera 8 çıktı...

ae

Yıllardır severek kullandığım Opera bugün 8. versiyonunu Windows, Linux degisik isletim sistemlerinin hepsinde birden "Speed, Security and Simplicity: Opera 8" sloganı ile çıkardığını ilan etti.

Muhteşem süper kahramanı ile kabiliyetlerini Opera sitesinden öğrenebilirsiniz.