Kartepe Bülteni
Sonuç yok
Tüm Sonucu Görüntüle
  • Giriş yap
  • Kayıt ol
  • Kartepe Haberleri
  • Kocaeli
  • Kartepe
  • Siyaset
  • Gündem
  • Dünya
  • Türkiye Gündem
Haber İhabrı
ABONE OL
  • Kartepe Haberleri
  • Kocaeli
  • Kartepe
  • Siyaset
  • Gündem
  • Dünya
  • Türkiye Gündem
Sonuç yok
Tüm Sonucu Görüntüle
Kartepe Bülteni
Sonuç yok
Tüm Sonucu Görüntüle
Ana Sayfa Teknoloji

Yeni ‘DoubleClickjacking’ Tehdidi Hesapları Ele Geçirmek İçin Çift Tıklamaları Kullanıyor

Yazı İşleri Yazan Yazı İşleri
13 Ocak 2025
Okuma zamanı: 3 Dakika Okuma
Yeni ‘DoubleClickjacking’ Tehdidi Hesapları Ele Geçirmek İçin Çift Tıklamaları Kullanıyor

Güvenlik mekanizmalarını atlamak için kullanıcıların çift tıklamalarından yararlanan DoubleClickjacking, siber güvenlikte yeni bir tehdit olarak kullanıcıların karşısına çıkıyor. Araştırmacı Paulos Yibelo tarafından keşfedilen DoubleClickjacking, geleneksel clickjackinglerin aksine çok boyutlu bir mekanizma olarak kendini gösteriyor. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, DoubleClickjacking’i tüm detaylarıyla açıklıyor.

Benzer haberler

Alienware Area-51 Serisi Geri Dönüyor

Kaspersky, her ölçekten geliştiriciyi, müşterilerinin güvenlik taleplerini karşılamaları için destekliyor

Çinli Teknoloji Şirketinden TOBB ETÜ’ye Büyük Destek: Yapay Pankreas Geliyor

 

Zamanlama tabanlı saldırıların hala sağlam savunma mekanizmalarından yoksun olmaları, beraberinde birçok güvenlik açığını oluşturuyor ve yeni saldırılar doğuruyor. DoubleClickjacking ile bağlantılı tehditler, kullanıcıların farkında olmadan OAuth uygulamalarını yetkilendirmek, çok faktörlü kimlik doğrulama (MFA) komutlarını onaylamak ve hatta tarayıcı uzantılarını yüklemek gibi kritik işlemlerini gerçekleştirme esnasında ortaya çıkıyor. Geleneksel clickjacking saldırıları, genellikle kullanıcıların tıklamalarını yönlendirmek için gizli iframe’lere dayanırken DoubleClickjacking, iframe ile ilgili korumalardan kaçınan, bunun yerine zamanlama ve kullanıcı etkileşiminin bir karışımına odaklanan benzersiz bir mekanizma kullanıyor. DoubleClickjacking’in savunma sistemlerindeki zayıflıklardan yararlanarak ciddi güvenlik açıklarına neden olduğunu belirten Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, kullanıcıların bu tür saldırılara karşı daha dikkatli olmaları gerektiğini vurguluyor.

 

Kullanıcıları aldatarak istemeden kritik işlemler yapmasını sağlayan DoubleClickjacking saldırısı, “Ödülünüzü almak için buraya tıklayın” gibi cazip bir mesajla başlıyor. Kullanıcı tıkladığında ekranda zararsız gibi görünen captcha çözme işlemi beliriyor. Ancak arka planda çalışan JavaScript kodları, sayfayı meşru bir siteye çeviriyor ve hassas düğmeleri kullanıcının imleciyle hizalıyor. Kullanıcının ikinci tıklaması, farkında olmadan izin verme veya işlem onaylama gibi önemli eylemleri aktive etmiş oluyor. Böylelikle de saldırganın hedeflediği işlem gerçekleşiyor.

 

“DoubleClickjacking Saldırıları, Tarayıcı Uzantıları ve Cep Telefonlarını da Etkiliyor”

Reklam

 

DoubleClickjacking, X-Frame-Options veya frame-ancestors gibi kısıtlamalar da dahil olmak üzere geleneksel clickjacking savunmalarını atlatıyor. Saldırı meşru sitelerle doğrudan kullanıcı etkileşimi içerdiğinden, çerez korumasını ve siteler arası istek kısıtlamalarını etkili bir şekilde atlıyor. Gerçekleşen saldırıların sadece bilgisayar ya da web siteleriyle sınırlı olmaması, tarayıcı uzantıları ve cep telefonlarını da etkilemesi tehditin ciddiyet boyutunu büyük ölçüde artırıyor. Bu tekniğin yalnızca web sitelerine değil, tarayıcı uzantılarına da saldırmak için kullanıldığını ifade eden Paulos Yibelo “Web3 işlemlerini ve dApp’leri yetkilendirmek, IP’yi açığa çıkarmak veya VPN’i devre dışı bırakmak için bu tekniği kullanan en iyi tarayıcı kripto cüzdanlarına kavramların ispatını yaptım. Bu işlem cep telefonlarında, hedeften ‘DoubleTap’ yapmasını isteyerek de gerçekleştirilebilir.” açıklamasında bulundu.

“Javascript Koruması ve HTTP Başlıkları Siber Saldırılara Karşı Önlem Sağlayabilir”

 

Siber saldırılara karşı yeterli seviyede savunma gelişmemesinin, kullanıcıların alternatif yöntemler arayarak etkili bir koruma yöntemi arayışına geçmelerine sebep olduğunu belirten Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu “Tam da bu noktada JavaScript koruması ve HTTP başlıkları proaktif önlem seçenekleri olarak sunuluyor. JavaScript koruması, kullanıcıdan fare hareketi gibi açık bir etkileşim algılanana kadar hassas düğmeleri devre dışı bırakıyor. Böylece, kullanıcı farkında olmadan yapılan tıklamaların önüne geçiliyor. Bir diğer önlem olan HTTP başlıkları ise çift tıklama dizisi sırasında tarayıcı pencereleri arasında hızlı bağlam geçişini kısıtlıyor ve saldırganların bu durumdan yararlanmasını önleyen başlıklar eklenmesi sağlıyor. Bu çözümler, kullanıcı etkileşimlerinde ekstra bir kontrol katmanı oluşturarak hassas ögelere yanlışlıkla tıklama riskini azaltmayı amaçlıyor.” dedi.

 

Bitdefender Ultimate Security, Çok Boyutlu Siber Güvenlik Hizmeti Sağlıyor

 

Bitdefender Ultimate Security kullanıcıları, kötü amaçlı web sayfalarından ve diğer dijital saldırılardan korumasına ek olarak virüsleri, solucanları, Truva atlarını, casus yazılımları, fidye yazılımlarını, sıfırıncı gün açıklarını, rootkitleri ve diğer siber tehditleri engelliyor. Temel özellikleri arasında eksiksiz, gerçek zamanlı veri koruması, ağ tehditlerini önleme, aktif uygulamalar için davranışsal algılama, çok katmanlı fidye yazılımı koruması, web saldırılarını önleme, dolandırıcılık önleme teknolojisi ve yapay zeka destekli dolandırıcılık koruması yer alıyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: İşlemKorumasıKullanıcıSaldırılarTıklama
PaylaşPaylaşPaylaş

Doğrudan cihazınızda bu gönderi kategorileri hakkında gerçek zamanlı güncellemeler alın, şimdi abone olun.

Abonelikten çık
Yazı İşleri

Yazı İşleri

Son dakika Kartepe haberleri ve Kartepe haberleri ile ilgili tüm sıcak gelişmeleri sayfamızdan takip edebilirsiniz.

İlişkili Gönderiler

Alienware Area-51 Serisi Geri Dönüyor
Teknoloji

Alienware Area-51 Serisi Geri Dönüyor

Kaspersky, her ölçekten geliştiriciyi, müşterilerinin güvenlik taleplerini karşılamaları için destekliyor
Teknoloji

Kaspersky, her ölçekten geliştiriciyi, müşterilerinin güvenlik taleplerini karşılamaları için destekliyor

Çinli Teknoloji Şirketinden TOBB ETÜ’ye Büyük Destek: Yapay Pankreas Geliyor
Teknoloji

Çinli Teknoloji Şirketinden TOBB ETÜ’ye Büyük Destek: Yapay Pankreas Geliyor

Samsung Galaxy S25 Ultra’da sektörün ilk yansıma önleyici materyali Corning® Gorilla® Armor 2 kullanıldı
Teknoloji

Samsung Galaxy S25 Ultra’da sektörün ilk yansıma önleyici materyali Corning® Gorilla® Armor 2 kullanıldı

Samsung CES 2025’te yeni soundbar’larını tanıttı
Teknoloji

Samsung CES 2025’te yeni soundbar’larını tanıttı

Eternal Strands, Orcs Must Die! Deathtrap, Virtua Fighter 5 R.E.V.O. ve Daha Fazlası DLSS Desteği Alıyor!
Teknoloji

Eternal Strands, Orcs Must Die! Deathtrap, Virtua Fighter 5 R.E.V.O. ve Daha Fazlası DLSS Desteği Alıyor!

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bizi Takip Edin

Önerilen Haberler

EDITOR Kopya 3

Kara Gündem: Soğuk Mandalina

omer

Kocaeli MEB’de Devir Teslim

yerel metin haber imzasi

SEDAŞ – TEDAŞ – EPDK Üçgeninde: Kocaeli’de Elektrik Gerçeği

Popüler Haberler

  • yerel metin haber imzasi

    SEDAŞ – TEDAŞ – EPDK Üçgeninde: Kocaeli’de Elektrik Gerçeği

    0 Paylaş
    Paylaş 0 Paylaş 0
  • Kara Gündem: Soğuk Mandalina

    0 Paylaş
    Paylaş 0 Paylaş 0
  • Çocuğunuz bunu oynuyor olabilir!

    3 Paylaş
    Paylaş 0 Paylaş 0
  • Kocaeli MEB’de Devir Teslim

    0 Paylaş
    Paylaş 0 Paylaş 0
  • Karamürsel’de ‘Dilimizin Zenginlikleri’ Projesi Kapsamında Sözlük Tasarım Yarışması Düzenlendi

    0 Paylaş
    Paylaş 0 Paylaş 0
Youtube Facebook Twitter Instagram
Kartepe Bülteni

Kartepe haberleri, en güncel flaş haberler, Kartepe ve dünya haberleri, video ve galeriler kartepebulteni.com adresinde.

Kartepe Haberleri »

Son Yazılar

  • Kara Gündem: Soğuk Mandalina
  • Kocaeli MEB’de Devir Teslim
  • SEDAŞ – TEDAŞ – EPDK Üçgeninde: Kocaeli’de Elektrik Gerçeği
  • Kocaeli’nde iş yeri kurşunlayan İstanbul’dan 2 şüpheli tutuklandı
  • Bize Ulaşın
  • Banner Fiyatları
  • Hakkımızda
  • Künye
  • Reklam Verin

© 2019/2023 Kartepe Bülteni - Tüm hakları saklıdır NetMedya.

Tekrar hoşgeldiniz!

Aşağıdan hesabınıza giriş yapın

Şifremi Unutum? Üye ol

Yeni hesap oluştur!

Kayıt olmak için aşağıdaki formları doldurun

Tüm alanlar zorunludur. Giriş yap

Şifrenizi geri alın

Parolanızı sıfırlamak için lütfen kullanıcı adınızı veya e-posta adresinizi girin.

Giriş yap
Sonuç yok
Tüm Sonucu Görüntüle
  • Kartepe Haberleri
  • Kocaeli
  • Kartepe
  • Siyaset
  • Gündem
  • Dünya
  • Türkiye Gündem
  • Giriş yap
  • Üye ol

© 2019/2023 Kartepe Bülteni - Tüm hakları saklıdır NetMedya.

Bu web sitesi çerezleri kullanır. Bu web sitesini kullanmaya devam ederek çerezlerin kullanılmasına izin vermiş olursunuz. Gizlilik ve Çerez Politikamızı ziyaret edin.