Bu siteyi kullanarak, Gizlilik Politikası ve Kullanım Koşulları'nı kabul etmiş olursunuz.
Kabul et
MurHasMurHas
  • ANASAYFA
  • TEKNOLOJİ
    • Android
    • Apple
    • İnternet
    • iPhone
    • Mobil
    • Samsung
  • SOSYAL MEDYA
  • OYUNLAR
  • YAZILIM
    • Güvenlik
    • Programlama Dili
    • Web Tasarım
    • Sunucu
    • WordPress
  • LİNUX
    • Arch Linux
    • Fedora
    • Debian
    • Linux Mint
    • Ubuntu
  • WİNDOWS
Okuma: Hackerlar Çok Faktörlü Kimlik Doğrulamayı Atlamak için Oturum Çerezlerini Çalıyor
Paylaş
Bildirim Daha fazla göster
Font ResizerAa
MurHasMurHas
Font ResizerAa
  • Sinema TV
  • Netfjix
  • İncelemeler
  • Sinema Haber
  • TV Haber
Search
  • ANASAYFA
  • TEKNOLOJİ
    • Android
    • Apple
    • İnternet
    • iPhone
    • Mobil
    • Samsung
  • SOSYAL MEDYA
  • OYUNLAR
  • YAZILIM
    • Güvenlik
    • Programlama Dili
    • Web Tasarım
    • Sunucu
    • WordPress
  • LİNUX
    • Arch Linux
    • Fedora
    • Debian
    • Linux Mint
    • Ubuntu
  • WİNDOWS
Mevcut bir hesabınız var mı? Kayıt ol
Bizi takip et

Ana Sayfa » Hackerlar Çok Faktörlü Kimlik Doğrulamayı Atlamak için Oturum Çerezlerini Çalıyor

Hackerlar Çok Faktörlü Kimlik Doğrulamayı Atlamak için Oturum Çerezlerini Çalıyor

Siber saldırganlar oyunlarını geliştirmeye devam ediyor. Bilgisayar korsanlarının kullandığı yeni bir taktik, çok faktörlü kimlik doğrulamayı (MFA) atlamak için mevcut veya son web oturumlarından çerezleri çalmak.

Murat Murat Published Ağustos 20, 2022
Paylaş
6 Dak Okuma

Sophos araştırmacıları tarafından dün bildirilen yeni saldırı yöntemi, halihazırda kullanımda büyüyor. Araştırmacılar, “çerez çalma siber suç yelpazesinin” geniş olduğunu ve çeşitli teknikler kullanarak “giriş düzeyindeki suçlulardan” ileri düzey düşmanlara kadar uzandığını yazdı.

Makale Başlıkları
Hackerlar Çerezleri Nasıl Çalıyor?Kullanıcılar Erişimi Nasıl Koruyabilir?Geliştirici Perspektifinden Çerezlerİş Kültürünün Bir Parçası Olarak Güvenlik

Siber suçlular, karanlık web forumlarında çerez toplar veya çalınan kimlik bilgilerini “toplu olarak” satın alır. Fidye yazılımı grupları ayrıca çerezleri toplar ve hem mevcut hem de araç olarak getirilen meşru yürütülebilir dosyaları kötüye kullanmaları nedeniyle faaliyetleri basit kötü amaçlı yazılımdan koruma savunmaları tarafından tespit edilemeyebilir.

Masaüstü için Authy kimlik doğrulayıcı uygulamaları Ağustos 2024’te sonlandırılıyor
Darknet’teki pazarlar çalınan kişisel bilgileri satarak yüz milyonlarca dolar gelir elde ediyor
MacOS’taki kötü amaçlı yazılımların yarısı tek bir uygulamadan geliyor: Mac’inizde yüklü mü?
WhatsApp kullanıcıları dikkat! Bu ayarı mutlaka değiştirin
Akbank kredi kartı ekstreleri ikiye katlandı! İşte Akbank’tan ilk açıklama

Faaliyetlerin büyük çoğunluğunun artık web tabanlı olduğu göz önüne alındığında, bilgisayar korsanları için şaşırtıcı bir hedef değil. Bulut altyapıları bile kullanıcılarının kimliğini doğrulamak için tanımlama bilgilerine güvenir.

Web oturumlarını klonlamak veya belirli örnekler aracılığıyla mevcut oturumları taklit etmek için çalınan kimlik bilgileri ve çeşitli saldırı açıları için büyük bir pazar var. Hedeflere bağlı olarak, bu tür ilk erişim, değerli verileri sızdırması, şirket sırlarını elde etmesi veya fidye talep etmek için şantaj mağdurları için özellikle çekici olabilir.

- Advertisement -

Hackerlar Çerezleri Nasıl Çalıyor?

Tarayıcılar, kullanıcıların kimlik doğrulamasını sürdürmelerine, parolaları hatırlamalarına ve formları otomatik doldurmalarına olanak tanır. Bu uygun görünebilir, ancak saldırganlar kimlik bilgilerini çalmak ve oturum açma sorgulamasını atlamak için bu işlevden yararlanabilir.

Perde arkasında, tarayıcılar tanımlama bilgileri içeren SQLite veritabanı dosyalarını kullanır. Bu tanımlama bilgileri, anahtar/değer çiftlerinden oluşur ve değerler genellikle belirteçler ve son kullanma tarihleri ​​gibi kritik bilgileri içerir.

Hackerlar, çeşitli işletim sistemlerinde Chrome, Firefox ve hatta Brave gibi tüm büyük tarayıcılar için bu dosyaların tam adını ve konumunu bilir. Bu yüzden saldırı senaryolaştırılabilir. Bilgi çalma ve diğer kötü amaçlı yazılımlarda diğer modüllerle birlikte bu tür komut dosyalarını bulmak nadir değildir.

Örneğin, Emotet botnet’in en son sürümü, kayıtlı kredi kartlarını da içeren tarayıcılar tarafından saklanan tanımlama ve kimlik bilgilerini hedefler. Sophos araştırmacılarına göre, “Google’ın Chrome tarayıcısı, hem çok faktörlü kimlik doğrulama çerezlerini hem de kredi kartı verilerini depolamak için aynı şifreleme yöntemini kullanıyor.”

Saldırganlar, ilk erişim elde etmek için, çerez çalan kötü amaçlı yazılımları gizlice dağıtabilen damlalıklar yerleştirmek için kimlik avı ve hedef odaklı kimlik avı kampanyaları da gerçekleştirebilir.

- Advertisement -

Çerezler daha sonra kullanım sonrası ve yanal hareketler için kullanılır. Siber suçlular, kullanıcı hesaplarıyla ilişkili parolaları ve e-postaları değiştirmek veya kurbanları ek kötü amaçlı yazılım indirmeleri için kandırmak ve hatta Cobalt Strike ve Impacket kiti gibi diğer istismar araçlarını dağıtmak için bunları kullanabilir.

Kullanıcılar Erişimi Nasıl Koruyabilir?

Kullanıcılar, tarayıcı onları en azından bir ana parolayla şifrelemedikçe, parolaları kaydetmek için yerleşik özellikleri kullanmamalıdır. Kullanıcıların “parolaları hatırla” adlı ayarın işaretini kaldırmaları önerilir ve kullanıcıların muhtemelen kalıcı oturumlara da izin vermemesi gerekir.

Bu varsayılan davranış değildir, ancak tarayıcının her oturum açtığınızda şifreyi kaydetmek isteyip istemediğinizi sormasını önlemek için genellikle ayarları değiştirmek mümkündür. Ayrıca, tarayıcıyı kapattığınızda tüm çerezleri otomatik olarak silebilirsiniz.

Kulağa oldukça rahatsız edici gelse de, parola yöneticileri oturumları yeniden doğrulamanız gerekeceğinden kimlik bilgilerinizi yazma zahmetini ortadan kaldırabilir. Yine de, bazı kötü amaçlı yazılımlar, yerel trafiği ve parola yöneticiniz tarafından gönderilen verileri engelleyebilecek hileli uzantılar veya işlemler yükleyebileceğinden, kurşun geçirmez olmadığını unutmayın.

Yine de, Brave gibi güvenliği artırılmış çözümler kullansanız bile, kimlik doğrulamasını günlerce sürdürmek için tarayıcınızı kullanmaktan çok daha iyi bir stratejidir.

Araştırmacılar, Slack gibi bazı uygulamaların kalıcı çerezler kullandığını ve tarayıcı kapatıldığında oturuma özel çerezler temizlenmiş olsa bile bazı ortamlarda süresiz olarak açık kaldığını kaydetti.

Diğer uygulamalar, bazen son kullanma tarihi olmaksızın kendi çerez depolarını kullandıkları için çerez hırsızlığına karşı savunmasız olabilir.

Geliştirici Perspektifinden Çerezler

Bazı MFA uygulamaları zayıftır ve sistemi çeşitli sahtecilik türlerine maruz bırakır. Geliştiriciler, kimlik doğrulama çerezlerini düzgün bir şekilde güvenceye almazlarsa sorunun bir parçası olabilir.

Bu tür çerezlerin kısa bir son kullanma tarihi olmalıdır. Aksi takdirde, kalıcı kimlik doğrulama kalıcı bir tehdide dönüşebilir.

Çerezler gerekli bayraklara sahip olmadığı için (örneğin, HttpOnly, Secure özniteliği) harika güvenlik süreçlerine sahip olabilir ve yine de saldırıya uğrayabilirsiniz. Örneğin, kimlik doğrulama çerezleri SSL/TLS kanalları kullanılarak gönderilmelidir. Aksi takdirde veriler düz metin olarak gönderilebilir ve saldırganların yalnızca kimlik bilgilerini ele geçirmek için trafiği algılaması gerekir.

Bazı uygulamalar, bilgileri tersine çevrilebilir karmalara sahip çerezlerde saklayarak siber suçluların belirteçleri tahmin etmesine ve taklit etmesine olanak tanır. Algoritma kırılmışsa, uygulamanın isteklerin meşru bir kullanıcıdan mı yoksa bir sahtekardan mı geldiğini ayırt etmesinin hiçbir yolu yoktur.

Uzaktan gerçekleştirilebilecek kötü niyetli enjeksiyonları önlemek için uygun bir CORS politikasına sahip olmak çok önemlidir.

İş Kültürünün Bir Parçası Olarak Güvenlik

Siber güvenliğin önemli bir kısmı, derin teknik bilgiden çok sağduyuya dayanmaktadır. Siber güvenlik farkındalığı eğitimi, birçok çalışana daha iyi uygulamalar öğretebilir.

Örneğin, çalışmayı “hızlandırmak” için oturumlarını kapatmayabilirler, ancak bunun neden büyük bir güvenlik riski olduğunu görmek kolaydır. Çalışanlar kolaylık yerine güvenliği her feda ettiğinde, saldırganlar için bir engel daha az olur.

Kimlik doğrulama noktaları, doğası gereği tehlikeli noktalardır ve kuruluşlar, atlanabilse bile, mümkün olan her zaman MFA’yı etkinleştirmelidir. Teknikler büyük ölçüde değişebilir, ancak her zaman aynı taktiktir.

Bir güvenlik sistemi çok güçlüyse, kararlı Hackerlar insan faktörüne odaklanacaktır. Yeniden kimlik doğrulama, gerçekte en çok zaman alan görev değildir ve birçok işlem, ana parolalar, otomatik doldurma ve otomatik temizleme gibi tekniklerle otomatikleştirilebilir.

KAYNAKLAR: Esecurityplanet
Ne düşünüyorsun?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
Yorum bırakın Yorum bırakın

Yorum bırakın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Lütfen bir derecelendirme seçin!

FacebookBeğen
TwitterTakip et
YoutubeAbone ol
TelegramTakip et

Haftalık Bülten

Yeni makalelerimizi almak için abone olun!

Kullanım Koşullarını okudum ve kabul ediyorum
Google

ChromeOS 104 kullanıma sunuldu: İşte gelen yenilikler

Murat Murat Ağustos 7, 2022
Açık Kaynak Bölgesi Patent Trollerinden Uzaklaşıyor
Plex’te Veri İhlali: Plex Kullanıcısıysanız Parolanızı Değiştirin!
Python 3.10 Debian 11’e Kurulumu
Debian 10 Buster’da PHP 8.1 Kurulum ve Yükseltme
Küresel Koronavirüs Vakaları

Onaylanmış

0

Death

0

Daha fazla bilgi: Covid-19 İstatistikleri

Güvenlik

Web3 odaklı siber saldırılar 2022’de 2,3 milyar dolara mal oldu

Murat Murat Eylül 5, 2022
İnternet

Google, Güvenlik Sorunlarını Gidermek İçin Chrome 105 Sürümünü Yayınladı

Murat Murat Eylül 3, 2022
Güvenlik

LastPass Hacklendi: LastPass Kullanıyorsanız Ne Yapmanız Gerekiyor?

Murat Murat Ağustos 26, 2022

Kategoriler

  • Oyunlar
  • Yazılım
  • Linux
  • Windows
  • Sosyal Medya
  • Teknoloji
  • Ubuntu
  • İnternet

Hakkımızda

80 milyonun sahibi olduğu ilk ve tek teknoloji ve bilgi ağıyız. Türkiye'nin teknoloji platformu.
Popüler İçerikler
  • En İyi Kodi Eklentileri
  • MadVR Ayarları
  • PotPlayer Ayarları
  • En İyi 65 İnç TV’ler
  • WordPress 6.0
Hızlı Linkler
  • Sinema TV
  • Netfjix
  • İncelemeler
  • Sinema Haber
  • TV Haber

Bültenimize Abone Olun

Ücretsiz üye olun ve yeni güncellemelerden haberdar olan ilk kişi olun.!

Kullanım Koşullarını okudum ve kabul ediyorum
© [2022] Murhas.Com. All Rights Reserved.
  • HAKKIMIZDA
  • İLETİŞİM
  • GİZLİLİK POLİTİKASI
  • KULLANIM KOŞULLARI
  • SORUMLULUK REDDİ
Welcome Back!

Sign in to your account

Şifrenizi mi kaybettiniz?