Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Neredeyse her bilgisayarı hack’leyen 5 dolarlık cihaz

by DIGITAL REPORT
18/11/2016
in Güvenlik
Neredeyse her bilgisayarı hack'leyen 5 dolarlık cihaz
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Bir hacker’ın hazırladığı PoisonTap adlı USB’ye takılan cihaz, bilgisayar kilitli bile olsa, verilere erişim sağlıyor.

Samy Kamkar adlı hacker, 5 dolara satın alınabilen Raspberry Pi Zero kullanarak, kilitli bir PC’ye fiziksel erişim sağlayarak, web hesaplarını kırmayı başardı. PoisonTap adlı cihaz, bilgisayara bir kurulum dahi yapmadan arka kapı (backdoor) tekniğini uzaktan uygulamayı sağlıyor.

Bilgisayarı bir Ethernet adaptörü olarak kandıran sistem, içerisindeki, otomatik IP vermeye yarayan DHCP sunucusu ile bilgisayarda açılan web sayfasının, isteklerini kullanıcı hiçbir şey yapmadan cihaza gönderiyor. Varolan bir sayfayı yenilemek ya da yeni açma esnasında PoisonTap, bu sayfayı binlerce gizli pencereyle destekleyerek, bilgisayarın gerçek bir siteye bağlandığını sanmasına sebep oluyor.

Tarayıcı bağlanılan sitelere ait çerezleri göndererek, kimlik doğrulama bilgilerini ele geçirme fırsatı yaratıyor. Zira çerez, başka bir noktadan ve tarayıcıdan dahi, siteye kurbanın hesabıyla giriş yapma olanağı sağlıyor.

HTTP kullanan şifresiz bağlantılarda kullanıcı hesabına erişim sağlayan sistem, şifresiz kanaldan çerez gönderen HTTPS sitelerde de işe yarıyor.

iFrame kullanıldığı için sadece HTML değil, JavaScript kullanan sitelere de erişim sağlanabiliyor.

PoisonTap’in en etkili yanı ise, sisteme bağlı olmasa dahi, önbellek silinmediği sürece, uzaktan etkinleştirilebilmesi. Yani, cihazın bilgisayara bir kez takılıp çıkartılması yeterli oluyor.

Böyle bir saldırıdan korunmak için bilgisayar kilitlenip yeniden açıldıktan sonra tarayıcıyı yeniden başlatmak ya da kilitlendiğinde tüm belleği şifreleyen bir sistem çözüm olabilir. FileVault2 şifrelemesi kullanan Mac sistemler de PoisonTap’ten etkilenmiyorlar.

Tags: çerezcookiefeat2hackparolaşifre

İLGİLİ YAZILAR

chrome ai destekli sifre guvenligi
Güvenlik

Chrome’un bu AI destekli özelliği sayesinde şifre derdiniz ortadan kalkacak

by Emre Çıtak

Günümüzde dijital dünyada bıraktığımız izler, pek çok farklı platformdaki kullanıcı hesaplarımızla sıkı sıkıya bağlı. Ancak birçoğumuzun farkında bile olmadan şifrelerimiz...

Read moreDetails
Google Şifre Yöneticisi ile şifre paylaşımı başlıyor
Teknoloji

Google Şifre Yöneticisi ile şifre paylaşımı başlıyor

by Bünyamin Furkan Demirkaya

Google Şifre Yöneticisi'ni Chrome veya Android'de kullananlar artık şifrelerini aileleriyle paylaşabiliyor. Birçok şifre yöneticisi servisi olsa da temel şifre kaydetme...

Read moreDetails
Beyaz Saray'da siber saldırı paniği
Teknoloji

Beyaz Saray’da siber saldırı paniği

by Bünyamin Furkan Demirkaya

ABD Dışişleri Bakanlığı, bir devlet kurumu taşeronundan belgelerin çalındığı iddialarının ardından olası bir siber saldırıyı araştırıyor. İddiaya göre sızdırılan bilgilerin...

Read moreDetails
Tesla'da kritik güvenlik açığı: Saldırganlar araçları ele geçirebiliyor
Teknoloji

Tesla’da kritik güvenlik açığı: Saldırganlar araçları ele geçirebiliyor

by Bünyamin Furkan Demirkaya

Siber güvenlik uzmanları Talal Haj Bakry ve Tommy Mysk'in keşfettiği bu kritik güvenlik açığı, Tesla araçlarının "Phone Key" uygulamasını hedef...

Read moreDetails

SON YAZILAR

Qualcomm ve Samsung 5 yıl sonra buzları yeni bir anlaşmayla eritiyor

MSI CES 2026’da gövde gösterisi yaptı

Claude Code Opus 4.5 geliştiricileri fethetti

Apple Card’ın yeni ihraççısı Chase bankası oldu

OpenAI, tıbbi kayıtları analiz eden ChatGPT Health servisini tanıttı

Google 2026’nın ilk Android Canary sürümünü yayınladı

Eski OpenAI çalışanından ürküten tahmin: “Yapay zeka 2027’de insanlığı yok edebilir”

Yapay zeka devi Anthropic 10 milyar dolarlık yeni yatırımla değerlemesini 350 milyar dolara taşıyor

Musk’un OpenAI davası jüriye gidiyor

Infinix Note 60 serisi uydu HD çağrısı getiriyor

SON REHBERLER

Instagram’da mobil ve bilgisayarda bildirim kapatma nasıl yapılır

Instagram hikayesi gibi WhatsApp duruma müzik ekleme nasıl yapılır

PowerPoint olmadan PPT ve PPTX dosyalarını açma ve PDF’e dönüştürme

WhatsApp’ta çevrim içi görünmeden mesaj yanıtlamanın pratik yolları

Android’de iPhone’da Windows’ta ve online video birleştirme yolları

IP adresini VPN proxy modem sıfırlama ve manuel yöntemlerle değiştirme

Windows 10 ve 11’de bilgisayardaki gereksiz dosyaları temizlemenin yolları

Akıllı TV’lerde telefon ve bilgisayardan Chromecast kullanma

Windows bilgisayarında şifre değiştirme ve sıfırlama yolları

Instagram’da bildirim kapatma mobil cihazlarda ve bilgisayarda

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM