Şifreniz güçlü olsa bile hesabınız çalınabilir: Milyonlarca kullanıcıyı ilgilendiren tehlike

2FA Bile Güvende Değil: Hesap Güvenliğinde Yeni Kriz
Günümüzde hesap güvenliğinin en güçlü kalkanı olarak görülen İki Faktörlü Kimlik Doğrulama (2FA) sistemi, yeni nesil siber saldırılar karşısında yetersiz kalabiliyor. Saldırganlar artık kullanıcı şifrelerini kırmak yerine, tarayıcılarda saklanan oturum çerezlerini hedef alıyor.

“Oturum Ele Geçirme” (Session Hijacking) Nasıl Çalışıyor?
Sisteme giriş yapıldıktan sonra tarayıcı tarafından otomatik oluşturulan oturum çerezleri, kullanıcının kimliğini doğrulayan dijital bir anahtar görevi görüyor. Saldırganlar bu çerezi ele geçirip kendi cihazlarına aktardığında; sistem, gelen talebi zaten doğrulanmış meşru bir oturum olarak algılıyor.

Şifre ve Doğrulama Kodu İstenmiyor
Geliştirilen bu yöntem sayesinde saldırganların kullanıcının parolasını bilmesine ya da telefonuna gelen 2FA doğrulama koduna sahip olmasına kesinlikle gerek kalmıyor. Çalınan çerez sayesinde doğrudan hesabın içine erişim sağlanıyor.

Çerezler Nasıl Çalınıyor? “Infostealer” Tehlikesi
Saldırıların arkasındaki ana aktör, “infostealer” olarak adlandırılan bilgi hırsızı zararlı yazılımlar. Kırılmış (crack) yazılımlar, sahte kurulum dosyaları veya zararlı tarayıcı eklentileri aracılığıyla bilgisayara sızan bu programlar, tarayıcıların sakladığı tüm oturum verilerini çalarak merkeze aktarıyor.

Virüsü Silmek Hesabı Kurtarmaya Yetmiyor
Bu saldırı türündeki en büyük tehlike, bilgisayardaki zararlı yazılım temizlense bile tehlikenin geçmemesi. Eğer çalınan oturum çerezi geçerliliğini koruyorsa ve oturum kapatılmamışsa, saldırgan kendi cihazından hesaba erişmeye devam edebiliyor.

Bilanço Korkutucu: 3.3 Milyar Veri Sızdırıldı
Global Threat Intelligence Report verilerine göre, yalnızca infostealer saldırıları sonucunda 11,1 milyondan fazla cihazın etkilendiği belirlendi. Bu saldırılar neticesinde 3,3 milyardan fazla kimlik bilgisi ile bulut erişim belirteci çalınarak karaborsaya düştü.

Google Chrome’dan Yeni Kalkan: DBSC Teknolojisi
Çerez hırsızlığına karşı harekete geçen Google, Chrome 127 ile App-Bound Encryption korumasını devreye soktu. Şirket, yönetici yetkili zararlıları engellemek için ise Device Bound Session Credentials (DBSC) sistemini kullanıma sunuyor. Bu teknolojiyle oturum anahtarları cihazın TPM çipine kilitleniyor ve çerez başka cihaza taşınsa bile çalışmıyor.

Firefox Tarafında Güvenlik Tartışması Büyüyor
Mozilla Firefox tarafında ise tartışmalar devam ediyor. Çerez veritabanının disk üzerinde şifrelenmemiş şekilde tutulması eleştirilere neden olurken, sunulan Total Cookie Protection özelliğinin temel amacının çerez hırsızlığı değil, siteler arası takibi engellemek olduğu ifade ediliyor.

Saldırıya Uğradıysanız İlk Yapmanız Gerekenler
Sisteminizde zararlı yazılım şüphesi varsa, öncelikle cihazın tamamen temizlenmesi, ardından şifrelerin değiştirilmesi gerekiyor. Enfekte durumdaki bir cihazda şifre değiştirmek, yeni belirlenen şifrenin de doğrudan saldırganın eline geçmesine neden olabilir.

Tek Şifre Değişikliği Yetmez: “Tüm Oturumlardan Çıkış Yapın”
Parolayı değiştirmek çalınan çerezleri geçersiz kılmaya yetmeyebilir. Çalınan oturum çerezlerini iptal etmek için hesap ayarlarından açık kalan tüm cihazlardan çıkış yapılması şart. Google’da “Tüm cihazları yönet”, Microsoft’ta “Her yerden çıkış yap”, Apple’da ise “Cihazlar” sekmesini kullanarak tüm oturumları kapatabilirsiniz.

The post Şifreniz güçlü olsa bile hesabınız çalınabilir: Milyonlarca kullanıcıyı ilgilendiren tehlike first appeared on Kilis Egitim.

  • Related Posts

    Trump’tan tarihi ‘Suriye’ adımı… O listeden çıkardı

    ABD Hazine Bakanlığından yapılan yazılı açıklamada, Başkan Donald Trump’ın Suriye politikasına uygun olarak bu ülkenin “teröre destek veren ülkeler” listesinden resmen çıkarıldığı belirtildi. HTŞ DE LİSTEDEN ÇIKARILDI Açıklamada, Heyet Tahrir…

    ABD Hazine Bakanı Bessent’ten İran’a tehdit: Ekonomik can damarlarını keseceğiz… İran’dan tepki üstüne tepki

    Bessent, ABD merkezli X şirketinin sosyal medya platformundaki hesabından İran’a ilişkin açıklama yaptı. ABD Başkanı Donald Trump’ın, İran’ın askeri kapasitesini, askeri fabrikalarının neredeyse tamamını ve nükleer programını “yok ettiğini” savunan Bessent,…

    Bir yanıt yazın

    E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

    You Missed

    Trump’tan tarihi ‘Suriye’ adımı… O listeden çıkardı

    Trump’tan tarihi ‘Suriye’ adımı… O listeden çıkardı

    ABD Hazine Bakanı Bessent’ten İran’a tehdit: Ekonomik can damarlarını keseceğiz… İran’dan tepki üstüne tepki

    ABD Hazine Bakanı Bessent’ten İran’a tehdit: Ekonomik can damarlarını keseceğiz… İran’dan tepki üstüne tepki

    NASA yazılımındaki kritik açık, uzay araçlarını tehlikeye düşürdü

    Elektrikli otomobiller bekleyecek: Katı hal bataryaları önce telefonlara geliyor

    Elektrikli otomobiller bekleyecek: Katı hal bataryaları önce telefonlara geliyor

    Rusya’dan Hindistan ile nükleer işbirliğini artırma sinyali

    Rusya’dan Hindistan ile nükleer işbirliğini artırma sinyali

    vivo X500 Serisi Çok Yakında Geliyor