معرفی باگ کوچک اما خطرناک سایت یاهو

یکی از اصل های امنیت در دنیای مجازی اینترنت این نکته است که هیچ سایت یا سیستمی امنیت 100% ندارد. همگی صاحب نظران مسائل امنیتی به این نکته واقفند. این موضوع حتی برای سایت بزرگی همچون یاهو نیز صادق است. هر چند این نقص امنیتی ضعیف باشد اما در بعضی موارد میتواند ضربه های محکمی به کاربران اینترنتی بزند. در این ترفند قصد داریم به معرفی یک باگ کوچک اما خطرناک در سایت رسمی یاهو بپردازیم. اطلاع داشتن از این باگ میتواند در بسیاری موارد به شما کمک کند تا گول هکرها را نخورید. همچنین به نوعی کمک حال هکرها برای فریب دادن کاربران خواهد بود ؛ به ویژه برای ارجاع دادن کاربران به سمت صفحات دروغین یا Fake page!


اما این باگ چگونه است؟
باگی که در یکی از آدرسهای ساب دومین سایت Yahoo.com وجود دارد ، بدین صورت است که ابتدا آدرس سایت یاهو خواهد بود ، سپس آدرسی که شما به عنوان صفحه جعلی قرار میدهید.
برای فهم بیشتر به آدرس زیر توجه کنید:
http://rds.yahoo.com/S=44831148:D1/CS=44831148/SS=44831166/SIG=11v8331g7/*http://www.tarfandestan.com
مطمئنأ هر کاربری با مشاهده لینک زیر درخواهد یافت آدرس زیر مربوط به یکی از صفحات سایت یاهو است.
اما کافی است روی لینک کلیک کنید تا مشاهده کنید که به جای نمایش سایت یاهو به سایت ترفندستان خواهید رفت! آدرس فوق یک عملگر ReDirect کننده است!
برای تغییر دادن صفحه نیز کافی است به جای آدرس سایت ترفندستان ، آدرس سایت یا صفحه مورد نظر خود را وارد کنید.
این ترفند میتواند در بسیاری موارد که شما به سمت یک صفحه Fake Page راهنمایی میشوید به کمک شما بیاید.
همچنین میتوانید دریابید که هر آدرسی که به شما داده میشود ، یقینأ آدرس سالمی نیست.
چه هکرهایی که به همین سادگی ، فرد مورد نظر خود را فریب میدهند. به این بهانه که این آدرس مربوط به وب سایت یاهو است.

جدیدترین روش برای پی بردن به Invisible بودن افراد در یاهو مسنجر

قبلا در ترفندستان چندین ترفند برای پی بردن به اینکه دوستان شما در یاهو مسنجر واقعأ آفلاین هستند یا خود را از دید شما خاموش کرده بودند مطرح کرده بودیم که هر کدام به مرور زمان از کار افتاده بودند. اما در این ترفند قصد داریم به معرفی روشی بپردازیم که ترفندستان اولین سایتی است که آن را مطرح میکند. با استفاده از این ترفند تنها با وارد نمودن ID شخص مورد نظر پی میبرید که آیا اون واقعأ در حالت Invisible است یا شما را دور زده است! این ترفند روی تمامی ورژنهای جدید و قدیم یاهو مسنجر قابل استفاده است.

بدین منظور:
کافی است به سایت اینترنتی www.xeeber.com بروید.
پس از ورود به صفحه کافی است به جای عبارت Yahoo ID ، آیدی شخص مورد نظر را تایپ کنید و روی دکمه ذره بین کلیک کنید یا Enter بزنید.
پس از چند ثانیه سیستم برای شما مشخص میکند که آیا فرد مورد نظر آنلاین است یا آفلاین.

اطلاعیه گروه آشیانه پیرامون این سرویس:

روزانه تعداد کاربران و علاقه مندان به استفاده از یاهو مسنجر افزایش می یابد و عموم کاربران به دنبال این هستند که بفهمند کدام یک از دوستان آنها به صورت مخفی یا Invisble در یاهو مسنجر در حال چت کردن هستند. همانطور که می دانید یاهو مسنجر سرویسی دارد که توسط آن افراد می توانند به صورت مخفی با IDخود آنلاین شده و تنها با دوستان مورد نظر خود چت کنند و اینگونه حضور خود را از دید دیگران مخفی نگاه دارند. چند ماه پیش با طراحی یک روبات هوشمند و معرفی یک ID در یاهو مسنجر که به Sivarobot معروف شد، توانستیم امکان شناسایی افراد Invisble را در مسنجر فراهم کنیم ولی پس از مدت کمی به علت ترافیک زیاد و افزایش Request های ارسالی به سمت روبات، ID ذکر شده توسط یاهو مسدود و Deactive شد. پس از این اتفاق، با تلاشی مداوم و با اعمال تغییراتی، اقدام به طراحی وب سایتی برای ارائه این سرویس کردیم. نام این وب سایت Xeeber است و تنها وب سایتی است که در زمینه ارائه سرویس شناسایی Invisible ها در یاهو مسنجر فعالیت می کند. در حال حاضر نرم افزارهایی مثل Buddy Spy و برنامه های مشابه به علت تغییر پروتکل یاهو مسنجر دچار اختلال شده و قادر به شناسایی Invisble ها به صورت صحیح نیستند ولی با استفاده از وب سایت Xeeber.com شما براحتی بدون هیچ محدودیتی و به صورت رایگان می توانید از Invisble بودن هر شخص در یاهو مسنجر مطلع شوید.

با تشکر از تیم برنامه نویس شرکت آشیانه و همکاران  شرکت پارسبد

ارسال BUZZ به شکل پشت سر هم برای طرف مقابل

یکی از توانمندی های یاهو مسنجر هنگام چت استفاده از دکمه BUZZ به نوعی برای آزار طرف مقابل است! اما خود یاهو این گزینه را به نوعی تنظیم کرده است که پس از زدن دکمه تا 15 ثانیه امکان استفاده مجدد از آن وجود ندارد. در این ترفند قصد داریم روشی جالب را به شما معرفی کنیم که با بهره گیری از آن میتوانید  بدون استفاده از برنامه جانبی خاصی به نوعی این محدودیت زمانی را از بین ببرید و به شکل پیاپی و پشت سر هم برای طرف مقابل BUZZ بفرستید!

برای این کار:
کافی است پس از انتخاب ID شخص از روی لیست و باز شدن پنجره PM ، یکبار دکمه BUZZ را بزنید.
اکنون به شکل سریع پنجره چت را بسته و مجدد روی ID شخص را باز کنید و BUZZ بزنید.
اگر این کار - یعنی باز و بسته کردن پنجره چت فرد مقابل و زدن دکمه BUZZ - را به شکل پشت سر هم و سریع انجام دهید به تعداد دفعات اینکار عمل BUZZ برای فرد مقابل صورت میگیرد.
فرد مقابل نیز اصلأ متوجه نمیشود که شما هر بار پنجره چت را میبندید و باز میکنید.