Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Web 3.0 dünyasındaki en büyük 5 tehlike ortaya çıktı

Kullanıcılar, kuruluşlar, devletler ve işletmeler için yepyeni fırsatların kapısını aralayan Web 3.0, artan güvenlik tehditlerini de beraberinde getiriyor. Cisco Talos da dünyada giderek daha da yaygın olarak kullanılan Web 3.0 ortamında ortaya çıkan en önemli 5 güvenlik riskini derledi.

Yazar: DIGITAL REPORT
12/05/2022
Kategori: Güvenlik
Web 3.0'daki en büyük 5 tehlike
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

İçindekiler

  • Web 3.0’daki en büyük 5 tehlike
    • ENS alanları
    • Sosyal mühendislik
    • Sahte müşteri temsilcilerine dikkat
    • Whale hesaplar
    • Akıllı sözleşmelerdeki açıklar
    • Cisco’dan çevrimiçi güvenliğin ipuçları

CISCO Talos, Web 3.0’daki en büyük 5 güvenlik riskini derledi. “Metaverse” olarak bilinen, insanı içine alan 3 boyutlu deneyimi de içeren ağın bu son sürümü, insanların bir şeyler keşfedebileceği, alışveriş yapabileceği, oyun oynayabileceği, arkadaşlarıyla vakit geçirebileceği, konsere gidebileceği veya iş toplantılarına katılabileceği bir sanal gerçeklik ortamı. Web 3.0’ın dünya çapında giderek yaygınlaşması, bazı riskleri de beraberinde getiriyor. Cisco Talos da bu ortamdaki en büyük 5 güvenlik riskini ortaya koydu:

Web 3.0’daki en büyük 5 tehlike

İnternetin yeni safhasında hangi tehlikeler bizleri bekliyor?

ENS alanları

Dijital paranın artan popülaritesi sonucunda Ethereum Name Service (ENS) alanları daha çok kullanılmaya başlandı. ENS alanları, ilişkili kripto para cüzdan adresini bulmak için kullanılan bir ad. Bu da popüler alan adlarının üçüncü kişiler tarafından ticari marka yapılması ve satışını sağlamakta. Sonuç olarak, bir ENS alanı sahibini, kullanıcıları yasal bir kuruluşla görüştüklerine inandıracak şekilde bu adı kullanmaktan hiçbir şey alıkoyamaz. Ayrıca bu ENS alanları cüzdan adreslerini gösterir, dolayısıyla herkes dilediği zaman bu adla ilişkili cüzdanın içeriğini inceleyebilir.

Sosyal mühendislik

Yeni bir teknolojiye uyarlama genellikle sosyal mühendislik tehdidiyle gelmekte ve de bu durum Web 3.0’da da farklı değil. Web 3.0 kullanıcılarını etkileyen güvenlik olaylarının büyük çoğunluğu, cüzdanların kopyalanması gibi sosyal mühendislik saldırılarından kaynaklanmakta. Kullanıcılar “seed phrase”lerini (özel anahtarı) paylaşmaları konusunda son derece dikkatli olmalıdır. Bir kripto para cüzdanının kaybolması veya zarar görmesi durumunda bir kullanıcı, aslında özel anahtarları olan ve 12 – 24 sözcükten oluşan “seed phrase”i kullanarak cüzdanlarını ve içindeki her şeyi kurtarabilir. Seed phrase’i bilen herkes, kripto para cüzdanını kopyalayıp kendisine aitmiş gibi kullanabilir. Bu nedenle, kripto para veya NFT (takas edilemeyen token) çalmak isteyen birçok siber suçlu bir kullanıcının asıl kelime grubunu hedef alır.

Sahte müşteri temsilcilerine dikkat

Kullanıcıları seed phrase’lerinden ayırmak için saldırganların kullandığı bir diğer yöntem de kullanıcıların Twitter veya Discord sunucu isteklerine yanıt veren bir müşteri temsilcisi gibi davranmak. Saldırganlar, “yardım” sunma bahanesiyle kullanıcılarla iletişime geçerek, seed phrase’lerini paylaşmalarını sağlayabilir.

Bu yazımız da ilginizi çekebilir
Cisco’dan şirketlerin sürdürülebilirlik hedeflerini destekleyecek BT ödeme çözümü: Cisco Green Pay

Whale hesaplar

Whale (Balina) hesaplar, yüksek tutarda kripto para veya NFT içeren, yüksek profilli kripto para hesaplarıdır. Bazı tahminlere göre 40.000 “whale” hesap tüm NFT’lerin %80’ine sahiptir ve bu sebeple siber güvenlik suçluları için ideal bir hedeftir. Dolandırıcılar, birçok küçük yatırımcının bu whale’lerin cüzdanlarını izlediğini bilir ve kendi sahte projelerine yatırım yapmaları için sosyal mühendislik uygulamasına başvurur. Çoğu yasal NFT projesi, akıllı sözleşmeleri için kaynak kodlarını serbestçe yayınlar. Bu proje kodunun yayınlanmamış olması, olası yatırımcılar için bir kırmızı bayrak olmalıdır.

Akıllı sözleşmelerdeki açıklar

Bazı saldırganlar yasal akıllı sözleşmelerdeki açıkları kullanmaya odaklanırken bazıları da farklı bir yaklaşım benimseyerek kötü niyetli akıllı sözleşme kodu biçiminde blok zincire yerleştirilen kendi zararlı yazılımlarını yazar. Kötü amaçlı akıllı sözleşmeler, tüm standart akıllı sözleşme fonksiyonlarına sahiptir, ancak beklenmedik şekilde hareket eder.

Cisco’dan çevrimiçi güvenliğin ipuçları

Web 3.0'daki en büyük 5 tehlike
Web 3.0’daki en büyük 5 tehlike

Cisco Orta Doğu ve Afrika Siber Güvenlik Direktörü Fady Younes bu yeni dönemle ilgili şunları söyledi: “İnternetin metaverse’e dönüşümüyle birlikte kullanıcılar, kuruluşlar, devletler ve işletmeler için yepyeni fırsatlar ve özelliklerin kapıları aralanıyor. Tüm bu olanaklara karşılık Web 3.0, korsanların ve suçluların kullanabileceği güvenlik tehditlerini de içeriyor. Cisco Talos araştırma ekibi; kripto para, blok zincir teknolojisi, merkezi olmayan dağıtılmış uygulama ve dosya depolaması nedeniyle ortaya çıkan en yaygın güvenlik sorunlarını öne çıkarmak için ayrıntılı bir çalışma yaptı. Araştırma, kullanıcıların çevrimiçiyken güvenliklerini sağlamak için nelere dikkat etmesi gerektiğine ilişkin içgörüler de sunuyor.”

Etiketler: 5 Tehlikeakıllı sözleşmelerÇevrimiçi GüvenlikCiscoENS AlanlarıSahte müşteri temsilcileriSosyal mühendisliktehliketeknolojiWeb 3.0Whale hesaplar

İLGİLİ YAZILAR

Dijital Atılım Gençler ve Kadınlar için Yeni Nesil İşler projesi nedir?
Marka

Cisco’dan gençlere ve kadınlara özel ‘dijital atılım’ projesi

Yazar: DIGITAL REPORT

Cisco'dan gençlere ve kadınlara özel dijital atılım projesi "Dijital Atılım Gençler ve Kadınlar için Yeni Nesil İşler" projesini 26 Ocak...

Devamını oku
Huobi Ivy Blocks nedir?
Kripto

Huobi Global sektör gelişimini destekleyecek blockchain ekosistem yatırım kolu Ivy Blocks’u duyurdu

Yazar: DIGITAL REPORT

Huobi Global, yeni ve heyecan verici DeFi ve Web 3.0 blockchain ekosistem yatırım kolu Huobi Ivy Blocks’u duyurdu. Ivy Blocks,...

Devamını oku
KuCoin’den Web 3.0’a özel yenilik: KuCoin Wallet
Teknoloji

KuCoin’den Web 3.0’a özel yenilik: KuCoin Wallet

Yazar: DIGITAL REPORT

KuCoin, yeni “KuCoin Wallet”ı kullanıma sundu. Kullanıcıların Bitcoin, Ethereum, USDT, USDC, BNB ve benzeri yüzlerce kripto para ve tokeni saklayıp...

Devamını oku
Cerebrum Tech’ten daha sürdürülebilir ve yaşanabilir bir dünya için yeni ekosistem: Cereverse
Teknoloji

Cerebrum Tech’ten daha sürdürülebilir ve yaşanabilir bir dünya için yeni ekosistem: Cereverse

Yazar: DIGITAL REPORT

Cerebrum Tech, Cereverse ekosistemini tanıttı. Ekonomiden sağlığa, eğitimden eğlenceye kadar pek çok alanda deneyim yaşatan Cereverse’te kullanıcılar dijital dünyadaki eylemleri...

Devamını oku

SON YAZILAR

HUAWEI’nin yeni katlanabilir akıllı telefonu HUAWEI Mate Xs 2 ön satışta çıktı

LG 27 inçlik Nano IPS Ekrana sahip yeni oyun monitörünü tanıttı

GeForce Now’a Temmuz ayında 13 yeni oyun geliyor

El Salvador 19 bin dolar sınırından 80 bitcoin satın aldı

Cuphead: The Delicious Last Course DLC paketi yayınlandı

Netflix ve Spotify’dan Stranger Things için iş birliği: Vecna’dan kaçma ​​şarkınızı bulun

Bitexen, 200’ü aşkın coin listeleyen ilk Türk alım-satım platformu oldu

Nintendo Direct Mini’de duyurulan tüm oyunlar

ATP Çin Operasyonları CEO’su Onur Yavuz oldu

Xiaomi, veri güvenliği ve gizliliğine olan bağlılığını yeniledi

ÇOK OKUNANLAR

İçerik bulunamadı

SON REHBERLER

Macbook’ta iMessages nasıl kapatılır?

Steam’de dil nasıl değiştirilir?

Excel’de çubuk grafik nasıl oluşturulur?

iPhone Face ID’ye ikinci yüz nasıl eklenir?

Cuphead: The Delicious Last Course Graveyard bulmaca cevapları

Mac dikte nasıl kullanılır?

Fortnite x Fall Guys: Fortnite’da Major Mancake görünümü nasıl elde edilir?

Instagram kamera açılmıyor sorunu nasıl çözülür?

Spotify Iceberg Chart nasıl yapılır?

Metaverse emlak danışmanlığı nasıl yapılır?

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ

Go to mobile version