Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Neredeyse her bilgisayarı hack’leyen 5 dolarlık cihaz

by DIGITAL REPORT
18/11/2016
in Güvenlik
Neredeyse her bilgisayarı hack'leyen 5 dolarlık cihaz
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Bir hacker’ın hazırladığı PoisonTap adlı USB’ye takılan cihaz, bilgisayar kilitli bile olsa, verilere erişim sağlıyor.

Samy Kamkar adlı hacker, 5 dolara satın alınabilen Raspberry Pi Zero kullanarak, kilitli bir PC’ye fiziksel erişim sağlayarak, web hesaplarını kırmayı başardı. PoisonTap adlı cihaz, bilgisayara bir kurulum dahi yapmadan arka kapı (backdoor) tekniğini uzaktan uygulamayı sağlıyor.

Bilgisayarı bir Ethernet adaptörü olarak kandıran sistem, içerisindeki, otomatik IP vermeye yarayan DHCP sunucusu ile bilgisayarda açılan web sayfasının, isteklerini kullanıcı hiçbir şey yapmadan cihaza gönderiyor. Varolan bir sayfayı yenilemek ya da yeni açma esnasında PoisonTap, bu sayfayı binlerce gizli pencereyle destekleyerek, bilgisayarın gerçek bir siteye bağlandığını sanmasına sebep oluyor.

Tarayıcı bağlanılan sitelere ait çerezleri göndererek, kimlik doğrulama bilgilerini ele geçirme fırsatı yaratıyor. Zira çerez, başka bir noktadan ve tarayıcıdan dahi, siteye kurbanın hesabıyla giriş yapma olanağı sağlıyor.

HTTP kullanan şifresiz bağlantılarda kullanıcı hesabına erişim sağlayan sistem, şifresiz kanaldan çerez gönderen HTTPS sitelerde de işe yarıyor.

iFrame kullanıldığı için sadece HTML değil, JavaScript kullanan sitelere de erişim sağlanabiliyor.

PoisonTap’in en etkili yanı ise, sisteme bağlı olmasa dahi, önbellek silinmediği sürece, uzaktan etkinleştirilebilmesi. Yani, cihazın bilgisayara bir kez takılıp çıkartılması yeterli oluyor.

Böyle bir saldırıdan korunmak için bilgisayar kilitlenip yeniden açıldıktan sonra tarayıcıyı yeniden başlatmak ya da kilitlendiğinde tüm belleği şifreleyen bir sistem çözüm olabilir. FileVault2 şifrelemesi kullanan Mac sistemler de PoisonTap’ten etkilenmiyorlar.

Tags: çerezcookiefeat2hackparolaşifre

İLGİLİ YAZILAR

chrome ai destekli sifre guvenligi
Güvenlik

Chrome’un bu AI destekli özelliği sayesinde şifre derdiniz ortadan kalkacak

by Emre Çıtak

Günümüzde dijital dünyada bıraktığımız izler, pek çok farklı platformdaki kullanıcı hesaplarımızla sıkı sıkıya bağlı. Ancak birçoğumuzun farkında bile olmadan şifrelerimiz...

Read moreDetails
Google Şifre Yöneticisi ile şifre paylaşımı başlıyor
Teknoloji

Google Şifre Yöneticisi ile şifre paylaşımı başlıyor

by Bünyamin Furkan Demirkaya

Google Şifre Yöneticisi'ni Chrome veya Android'de kullananlar artık şifrelerini aileleriyle paylaşabiliyor. Birçok şifre yöneticisi servisi olsa da temel şifre kaydetme...

Read moreDetails
Beyaz Saray'da siber saldırı paniği
Teknoloji

Beyaz Saray’da siber saldırı paniği

by Bünyamin Furkan Demirkaya

ABD Dışişleri Bakanlığı, bir devlet kurumu taşeronundan belgelerin çalındığı iddialarının ardından olası bir siber saldırıyı araştırıyor. İddiaya göre sızdırılan bilgilerin...

Read moreDetails
Tesla'da kritik güvenlik açığı: Saldırganlar araçları ele geçirebiliyor
Teknoloji

Tesla’da kritik güvenlik açığı: Saldırganlar araçları ele geçirebiliyor

by Bünyamin Furkan Demirkaya

Siber güvenlik uzmanları Talal Haj Bakry ve Tommy Mysk'in keşfettiği bu kritik güvenlik açığı, Tesla araçlarının "Phone Key" uygulamasını hedef...

Read moreDetails

SON YAZILAR

Sosyal medya 15 yaşından küçüklere yasaklanıyor

CES 2026’da Çinli insansı robot şovu ve Tesla’ya üretim dersi

Hyundai CES 2026’da bombayı patlattı, parkur ustası Atlas robotu fabrikalara inip seri üretime geçiyor

Intel CES 2026’da el konsolu pazarını sallayacak Panther Lake çiplerini ve yeni ekosistemini duyurdu

Sony CES 2026 sahnesinde PlayStation oyunlarını elektrikli otomobiline taşıdı

Maduro operasyonu sonrası Elon Musk, Venezuela’da internet erişimi ücretsiz yaptı

Apple Siri 3.0’ı Gemini 3 Pro ile 2026’ya erteledi

Nvidia CES 2026’da robotaksi testine başlayacağını duyurdu

Schenker, Intel Panther Lake işlemcili dünyanın ilk yarı modüler dizüstü bilgisayarını tanıttı

AMD’den CES 2026 çıkarması

SON REHBERLER

Steam’de Trade URL nasıl bulunur ve güvenli şekilde kullanılır

Blu-ray’in mavi lazer teknolojisi ile DVD arasındaki farklar nelerdir

Her bütçeye uygun NVMe M.2 SSD önerileriyle bilgisayarınızı hızlandırın

Windows’ta yüksek CPU kullanımını azaltmanın en pratik yolları

Verilerinizi güvenli depolamak için taşınabilir hard disk nasıl seçilir

Bilgisayar kendi kendine kapanma sorununu çözmenin yolları

Windows’ta Android’de iPhone’da IP adresi değiştirme yolları

Şüpheli kaynaklardan kaçınarak MediaFire’dan güvenli dosya indirme

Küçük dosya işlemlerinde SSD’lerdeki yüksek IOPS neden gerekli?

Oyun bilgisayarında darboğazı önlemek için dengeli bileşen seçimi

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM