Giriş
Google, Chrome Tarayıcısı için sunmuş olduğu Cihaz Bağlı Oturum Kimlik Bilgileri (DBSC) güvenlik özelliğinin genel erişime açıldığını duyurdu. Bu yenilik, kullanıcı hesaplarının ele geçirilmesini önlemek amacıyla kritik bir önem taşımaktadır.
Saldırı Nasıl Çalışıyor?
DBSC, oturum çerezlerini belirli bir cihaza kriptografik olarak bağlayarak çalışır. Böylece, saldırganların bu çerezleri çalıp çok faktörlü kimlik doğrulamasını (MFA) atlayarak kullanıcı hesaplarını ele geçirmesi engellenir. DBSC’nin temel işleyişi şu şekildedir:
- Güvenlik Çipi: DBSC, oturumları kullanıcının cihazındaki güvenlik çipine, örneğin Windows üzerindeki Trusted Platform Module (TPM) veya macOS üzerindeki Secure Enclave, kriptografik olarak bağlar.
- Anahtar Güvenliği: Hassas verileri şifrelemek ve şifrelerini çözmek için kullanılan benzersiz kamu/özel anahtarlar, güvenlik çipi tarafından üretildiği için çalınamaz.
- Çerez Koruması: Malware ile enfekte olsa bile, DBSC oturum çerezlerinin çalınmasını büyük ölçüde zorlaştırarak kötü niyetli aktörlerin ele geçirilen çerezleri kullanmasını engeller.
Etkilenen Sistemler
DBSC özelliği, şu kullanıcı türlerini etkilemektedir:
- Google Workspace Müşterileri
- Workspace Bireysel Aboneleri
- Kişisel Google Hesabı Sahipleri
Bu özellik, Google Workspace müşterileri için varsayılan olarak etkinleştirilecektir ve yöneticiler tarafından devre dışı bırakılamayacaktır.
Çözüm ve Korunma
Önceki durumlardaki gibi, tehdit aktörleri Google OAuth “MultiLogin” API uç noktasını kullanarak çalınan kimlik bilgilerini yenilemeyi başarmışlardı. Ancak DBSC ile bu tür saldırılara karşı etkili bir koruma sağlanmaktadır. Google, kullanıcılarını aşağıdaki önlemleri almaya teşvik etmektedir:
- Malware taraması yaparak cihazlardan kötü amaçlı yazılımları kaldırmak.
- Chrome’un Geliştirilmiş Güvenli Tarama modunu etkinleştirmek.
Aksiyon
Tüm kullanıcıların, Google tarayıcılarını güncelleyerek DBSC özelliğinden yararlanmaları ve yukarıda belirtilen koruma önlemlerini almaları gerekmektedir. Böylece hesap güvenliğinizi artırabilir ve olası saldırılara karşı daha güçlü bir savunma mekanizması oluşturabilirsiniz.


