Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Neredeyse her bilgisayarı hack’leyen 5 dolarlık cihaz

by DIGITAL REPORT
18/11/2016
in Güvenlik
Neredeyse her bilgisayarı hack'leyen 5 dolarlık cihaz
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Bir hacker’ın hazırladığı PoisonTap adlı USB’ye takılan cihaz, bilgisayar kilitli bile olsa, verilere erişim sağlıyor.

Samy Kamkar adlı hacker, 5 dolara satın alınabilen Raspberry Pi Zero kullanarak, kilitli bir PC’ye fiziksel erişim sağlayarak, web hesaplarını kırmayı başardı. PoisonTap adlı cihaz, bilgisayara bir kurulum dahi yapmadan arka kapı (backdoor) tekniğini uzaktan uygulamayı sağlıyor.

Bilgisayarı bir Ethernet adaptörü olarak kandıran sistem, içerisindeki, otomatik IP vermeye yarayan DHCP sunucusu ile bilgisayarda açılan web sayfasının, isteklerini kullanıcı hiçbir şey yapmadan cihaza gönderiyor. Varolan bir sayfayı yenilemek ya da yeni açma esnasında PoisonTap, bu sayfayı binlerce gizli pencereyle destekleyerek, bilgisayarın gerçek bir siteye bağlandığını sanmasına sebep oluyor.

Tarayıcı bağlanılan sitelere ait çerezleri göndererek, kimlik doğrulama bilgilerini ele geçirme fırsatı yaratıyor. Zira çerez, başka bir noktadan ve tarayıcıdan dahi, siteye kurbanın hesabıyla giriş yapma olanağı sağlıyor.

HTTP kullanan şifresiz bağlantılarda kullanıcı hesabına erişim sağlayan sistem, şifresiz kanaldan çerez gönderen HTTPS sitelerde de işe yarıyor.

iFrame kullanıldığı için sadece HTML değil, JavaScript kullanan sitelere de erişim sağlanabiliyor.

PoisonTap’in en etkili yanı ise, sisteme bağlı olmasa dahi, önbellek silinmediği sürece, uzaktan etkinleştirilebilmesi. Yani, cihazın bilgisayara bir kez takılıp çıkartılması yeterli oluyor.

Böyle bir saldırıdan korunmak için bilgisayar kilitlenip yeniden açıldıktan sonra tarayıcıyı yeniden başlatmak ya da kilitlendiğinde tüm belleği şifreleyen bir sistem çözüm olabilir. FileVault2 şifrelemesi kullanan Mac sistemler de PoisonTap’ten etkilenmiyorlar.

Tags: çerezcookiefeat2hackparolaşifre

İLGİLİ YAZILAR

chrome ai destekli sifre guvenligi
Güvenlik

Chrome’un bu AI destekli özelliği sayesinde şifre derdiniz ortadan kalkacak

by Emre Çıtak

Günümüzde dijital dünyada bıraktığımız izler, pek çok farklı platformdaki kullanıcı hesaplarımızla sıkı sıkıya bağlı. Ancak birçoğumuzun farkında bile olmadan şifrelerimiz...

Read moreDetails
Google Şifre Yöneticisi ile şifre paylaşımı başlıyor
Teknoloji

Google Şifre Yöneticisi ile şifre paylaşımı başlıyor

by Bünyamin Furkan Demirkaya

Google Şifre Yöneticisi'ni Chrome veya Android'de kullananlar artık şifrelerini aileleriyle paylaşabiliyor. Birçok şifre yöneticisi servisi olsa da temel şifre kaydetme...

Read moreDetails
Beyaz Saray'da siber saldırı paniği
Teknoloji

Beyaz Saray’da siber saldırı paniği

by Bünyamin Furkan Demirkaya

ABD Dışişleri Bakanlığı, bir devlet kurumu taşeronundan belgelerin çalındığı iddialarının ardından olası bir siber saldırıyı araştırıyor. İddiaya göre sızdırılan bilgilerin...

Read moreDetails
Tesla'da kritik güvenlik açığı: Saldırganlar araçları ele geçirebiliyor
Teknoloji

Tesla’da kritik güvenlik açığı: Saldırganlar araçları ele geçirebiliyor

by Bünyamin Furkan Demirkaya

Siber güvenlik uzmanları Talal Haj Bakry ve Tommy Mysk'in keşfettiği bu kritik güvenlik açığı, Tesla araçlarının "Phone Key" uygulamasını hedef...

Read moreDetails
Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM