Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Neredeyse her bilgisayarı hack’leyen 5 dolarlık cihaz

by DIGITAL REPORT
18/11/2016
in Güvenlik
Neredeyse her bilgisayarı hack'leyen 5 dolarlık cihaz
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Bir hacker’ın hazırladığı PoisonTap adlı USB’ye takılan cihaz, bilgisayar kilitli bile olsa, verilere erişim sağlıyor.

Samy Kamkar adlı hacker, 5 dolara satın alınabilen Raspberry Pi Zero kullanarak, kilitli bir PC’ye fiziksel erişim sağlayarak, web hesaplarını kırmayı başardı. PoisonTap adlı cihaz, bilgisayara bir kurulum dahi yapmadan arka kapı (backdoor) tekniğini uzaktan uygulamayı sağlıyor.

Bilgisayarı bir Ethernet adaptörü olarak kandıran sistem, içerisindeki, otomatik IP vermeye yarayan DHCP sunucusu ile bilgisayarda açılan web sayfasının, isteklerini kullanıcı hiçbir şey yapmadan cihaza gönderiyor. Varolan bir sayfayı yenilemek ya da yeni açma esnasında PoisonTap, bu sayfayı binlerce gizli pencereyle destekleyerek, bilgisayarın gerçek bir siteye bağlandığını sanmasına sebep oluyor.

Tarayıcı bağlanılan sitelere ait çerezleri göndererek, kimlik doğrulama bilgilerini ele geçirme fırsatı yaratıyor. Zira çerez, başka bir noktadan ve tarayıcıdan dahi, siteye kurbanın hesabıyla giriş yapma olanağı sağlıyor.

HTTP kullanan şifresiz bağlantılarda kullanıcı hesabına erişim sağlayan sistem, şifresiz kanaldan çerez gönderen HTTPS sitelerde de işe yarıyor.

iFrame kullanıldığı için sadece HTML değil, JavaScript kullanan sitelere de erişim sağlanabiliyor.

PoisonTap’in en etkili yanı ise, sisteme bağlı olmasa dahi, önbellek silinmediği sürece, uzaktan etkinleştirilebilmesi. Yani, cihazın bilgisayara bir kez takılıp çıkartılması yeterli oluyor.

Böyle bir saldırıdan korunmak için bilgisayar kilitlenip yeniden açıldıktan sonra tarayıcıyı yeniden başlatmak ya da kilitlendiğinde tüm belleği şifreleyen bir sistem çözüm olabilir. FileVault2 şifrelemesi kullanan Mac sistemler de PoisonTap’ten etkilenmiyorlar.

Tags: çerezcookiefeat2hackparolaşifre

İLGİLİ YAZILAR

chrome ai destekli sifre guvenligi
Güvenlik

Chrome’un bu AI destekli özelliği sayesinde şifre derdiniz ortadan kalkacak

by Emre Çıtak

Günümüzde dijital dünyada bıraktığımız izler, pek çok farklı platformdaki kullanıcı hesaplarımızla sıkı sıkıya bağlı. Ancak birçoğumuzun farkında bile olmadan şifrelerimiz...

Read moreDetails
Google Şifre Yöneticisi ile şifre paylaşımı başlıyor
Teknoloji

Google Şifre Yöneticisi ile şifre paylaşımı başlıyor

by Bünyamin Furkan Demirkaya

Google Şifre Yöneticisi'ni Chrome veya Android'de kullananlar artık şifrelerini aileleriyle paylaşabiliyor. Birçok şifre yöneticisi servisi olsa da temel şifre kaydetme...

Read moreDetails
Beyaz Saray'da siber saldırı paniği
Teknoloji

Beyaz Saray’da siber saldırı paniği

by Bünyamin Furkan Demirkaya

ABD Dışişleri Bakanlığı, bir devlet kurumu taşeronundan belgelerin çalındığı iddialarının ardından olası bir siber saldırıyı araştırıyor. İddiaya göre sızdırılan bilgilerin...

Read moreDetails
Tesla'da kritik güvenlik açığı: Saldırganlar araçları ele geçirebiliyor
Teknoloji

Tesla’da kritik güvenlik açığı: Saldırganlar araçları ele geçirebiliyor

by Bünyamin Furkan Demirkaya

Siber güvenlik uzmanları Talal Haj Bakry ve Tommy Mysk'in keşfettiği bu kritik güvenlik açığı, Tesla araçlarının "Phone Key" uygulamasını hedef...

Read moreDetails

SON YAZILAR

Rekabet Kurulu onayladı: Peugeot, Citroën ve Opel bayilikleri Otokoç bünyesine katılıyor

Ethereum stabilcoin hacmi 8 trilyon $ rekoru kırdı

Samsung 130 inç Micro RGB R95H’yi CES 2026’da tanıttı

Xiaomi 12 serisi, 2026’dan itibaren güncelleme almayacak

NVIDIA RTX 3060 2026 Q1’de üretime dönüyor

Telegram iOS’a AI özetleri ve Liquid Glass geldi

Savunma ihracatı 10,05 milyar dolara ulaştı

Samsung CES 2026’da 130 inç R95H Micro RGB TV’yi tanıttı

Grok çocuk istismarı iddiasına rest çekti

ASUS, cebinize 171 inçlik dev bir ekran sığdırıyor

SON REHBERLER

Dizüstü bilgisayarlarda ekran kartı değişimi yapmak mümkün mü

EA Sports FC 24 açılmıyor sorununu çözmek için pratik yollar

Windows’ta dosya veya dizin bozuk ve okunamaz hatası nasıl çözülür

Konuşan kişiyi bambaşka birine dönüştüren ses değiştirici uygulamalar

iPhone’da kameranız eskisi gibi net çekmiyorsa ayarları nasıl sıfırlanır

Windows’ta bilgisayar fan hızını SpeedFan ile otomatik ayarlama

Ekran çözünürlüğünde HD ile FHD arasındaki fark nasıl anlaşılır

Windows komut istemi’nde SFC scannow komutunu nasıl çalıştırılır

FPGA nedir ne işe yarar nerelerde kullanılır avantajları dezavantajları

Sıra beklemeden çipli TC kimlik kartıyla PTT ATM’sinden para çekme

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM