featured

Şifreyi Bilmelerine Gerek Yok! Hesapları Çökerten Yeni Siber Tehdit

0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

İnternet kullanıcılarının hesap güvenliği konusunda yıllardır en önemli savunma yöntemlerinden biri olarak görülen iki faktörlü kimlik doğrulama (2FA), yeni nesil siber saldırılar nedeniyle tek başına yeterli olmayabiliyor. Uzmanların dikkat çektiği “oturum ele geçirme” (Session Hijacking) yöntemi, kullanıcıların şifrelerini veya doğrulama kodlarını ele geçirmek yerine doğrudan tarayıcıda bulunan oturum bilgilerini hedef alıyor.

Bu yöntemle saldırganlar, kullanıcının hesabına ait geçerli oturum çerezini ele geçirdiğinde, sistem tarafından daha önce doğrulanmış bir kullanıcı gibi görülebiliyor. Böylece güçlü bir şifreye ve aktif 2FA korumasına sahip hesaplar dahi risk altında kalabiliyor.

SALDIRGANLAR ARTIK ŞİFREYİ KIRMAK ZORUNDA DEĞİL

Bir kullanıcı hesabına giriş yaptığında tarayıcı, kullanıcının kimliğini doğrulamak ve oturumun açık kalmasını sağlamak amacıyla çeşitli çerezler oluşturuyor.

Bu çerezlerden bazıları, kullanıcının hesabında doğrulanmış bir oturum bulunduğunu gösteren dijital anahtar görevi görüyor. Saldırgan bu bilgileri ele geçirdiğinde, bazı durumlarda kullanıcı adı, şifre veya 2FA kodu girmeden mevcut oturumu taklit edebiliyor.

Bu nedenle yalnızca güçlü ve benzersiz bir parola kullanmak ya da iki aşamalı doğrulamayı etkinleştirmek, cihazın kendisi zararlı yazılımla ele geçirilmişse tüm riskleri ortadan kaldırmıyor.

OTURUM ÇEREZLERİ NASIL ELE GEÇİRİLİYOR?

Bu saldırıların önemli bir bölümünde “infostealer” olarak adlandırılan bilgi hırsızı zararlı yazılımlar kullanılıyor.

Söz konusu zararlı yazılımlar; güvenilir olmayan kaynaklardan indirilen kırılmış programlar, sahte yazılım güncellemeleri, korsan uygulamalar veya kötü amaçlı tarayıcı eklentileri üzerinden bilgisayarlara bulaşabiliyor.

Cihaza yerleşen zararlı yazılım, tarayıcıda saklanan çeşitli bilgileri hedefleyebiliyor. Bunlar arasında oturum çerezleri, kayıtlı bilgiler ve başka hassas veriler de bulunabiliyor.

ZARARLI YAZILIMI SİLMEK TEK BAŞINA YETERLİ DEĞİL

Saldırının en kritik noktalarından biri de burada ortaya çıkıyor.

Kullanıcı bilgisayarındaki zararlı yazılımı fark ederek temizlese bile daha önce çalınmış olan geçerli bir oturum çerezi hâlâ kullanılabilir durumda olabilir. Kullanıcının mevcut oturumu sonlandırılmadığı takdirde saldırganın farklı bir cihaz üzerinden hesabı kullanmaya devam etmesi mümkün olabilir.

Bu nedenle şüpheli bir saldırı sonrasında yalnızca bilgisayarı temizlemek veya parolayı değiştirmek yeterli olmayabilir.

MİLYARLARCA VERİ SIZDIRILDI

İnfostealer saldırılarının ulaştığı boyut da tehlikenin büyüklüğünü ortaya koyuyor.

Global Threat Intelligence Report verilerine göre, infostealer saldırıları sonucunda 11,1 milyondan fazla cihazın etkilendiği ve 3,3 milyardan fazla kimlik bilgisi ile bulut erişim belirtecinin çalındığı belirtiliyor.

Siber suçluların ele geçirdiği bu tür veriler, çeşitli platformlarda hesapların ele geçirilmesi veya başka saldırıların gerçekleştirilmesi amacıyla kullanılabiliyor.

GOOGLE’DAN ÇEREZ HIRSIZLIĞINA KARŞI YENİ KORUMA

Çerez hırsızlığına karşı teknoloji şirketleri de yeni güvenlik yöntemleri geliştiriyor.

Google, Chrome tarafında App-Bound Encryption gibi güvenlik mekanizmalarını devreye alırken, daha ileri aşamada Device Bound Session Credentials (DBSC) teknolojisini kullanıma sunuyor.

Bu sistemin temel amacı, oturum bilgilerinin belirli bir cihazla ilişkilendirilmesini sağlamak. Böylece bir oturum anahtarının başka bir cihaza taşınması durumunda saldırganın aynı oturumu kullanmasının zorlaştırılması hedefleniyor.

FIREFOX’TA DA GÜVENLİK TARTIŞMALARI SÜRÜYOR

Mozilla’nın Firefox tarayıcısında ise çerezlerin korunması konusunda farklı güvenlik mekanizmaları bulunuyor.

Firefox’un Total Cookie Protection özelliği özellikle siteler arası takip ve çerezlerin farklı siteler arasında kullanılmasını sınırlamaya odaklanıyor. Ancak bu özelliğin doğrudan oturum çerezi hırsızlığını tamamen ortadan kaldıran bir sistem olmadığına dikkat çekiliyor.

HESABINIZIN ELE GEÇİRİLDİĞİNDEN ŞÜPHELENİYORSANIZ NE YAPMALISINIZ?

Cihazınızda infostealer veya başka bir zararlı yazılım bulunduğundan şüpheleniyorsanız, öncelikle cihazın güvenli şekilde temizlenmesi gerekiyor.

Zararlı yazılım hâlâ bilgisayarda çalışırken parola değiştirmek de risk taşıyabilir. Çünkü saldırgan yeni belirlediğiniz parolayı da ele geçirebilir.

Bu nedenle güvenli bir cihaz kullanarak hesaplarınızın parolalarını değiştirmeniz ve mümkün olan en kısa sürede açık oturumları sonlandırmanız önem taşıyor.

SADECE ŞİFRENİZİ DEĞİŞTİRMEYİN

Saldırı sonrasında yapılması gereken en önemli işlemlerden biri, hesabınızda açık bulunan tüm oturumları kapatmak.

Google hesaplarında “Tüm cihazları yönet”, Microsoft hesaplarında “Her yerden çıkış yap” ve Apple hesaplarında cihaz yönetimi seçenekleri üzerinden hesabınıza bağlı cihazları kontrol edebilirsiniz.

Tanımadığınız cihazları kaldırmak ve tüm aktif oturumları sonlandırmak, ele geçirilmiş olabilecek oturum çerezlerinin kullanımını engellemek açısından kritik önem taşıyor.

GÜÇLÜ ŞİFRE + 2FA + CİHAZ GÜVENLİĞİ

Siber güvenlik uzmanlarının dikkat çektiği temel nokta ise hesap güvenliğinin artık yalnızca şifreye bağlı olmadığı.

Güçlü ve benzersiz parolalar kullanmak, iki faktörlü kimlik doğrulamayı etkinleştirmek, güvenilir olmayan yazılımlardan uzak durmak, şüpheli tarayıcı eklentilerini yüklememek ve cihazları güncel tutmak birlikte uygulanması gereken güvenlik önlemleri arasında yer alıyor.

Özellikle korsan yazılım ve kaynağı belirsiz programların yüklenmesi, infostealer saldırılarında önemli bir risk oluşturuyor. Bu nedenle hesabın şifresi ne kadar güçlü olursa olsun, hesaba giriş yapılan cihazın güvenliği de en az parola kadar önemli hale geliyor.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter