Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Gizli Kimlik Avı Saldırıları için Chromium Tarayıcılarda “Uygulama Modunu” Kullanabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Gizli Kimlik Avı Saldırıları için Chromium Tarayıcılarda “Uygulama Modunu” Kullanabilir

GenelSiber Güvenlik

Bilgisayar korsanları, Gizli Kimlik Avı Saldırıları için Chromium Tarayıcılarda “Uygulama Modunu” Kullanabilir

teknomers
Son güncelleme: 7 Ekim 2022 14:41
teknomers
Paylaş
Paylaş


Yeni bir kimlik avı tekniği olan Chromium tabanlı web tarayıcılarındaki Uygulama Modu özelliğinin “gerçekçi masaüstü kimlik avı uygulamaları” oluşturmak için kötüye kullanılabileceği gösterildi.

Uygulama Modu, web sitesinin ayrı bir tarayıcı penceresinde başlatılmasına neden olurken aynı zamanda web sitesinin favicon’unu görüntüleyip adres çubuğunu gizleyecek şekilde yerel benzeri deneyimler sunmak üzere tasarlanmıştır.

Bu yılın başlarında tarayıcıda tarayıcı (BitB) saldırı yöntemini de geliştiren güvenlik araştırmacısı mr.d0x’e göre, kötü bir oyuncu bu davranıştan bazı HTML/CSS hilelerine başvurmak ve üzerinde sahte bir adres çubuğu görüntülemek için yararlanabilir. pencerenin üst kısmında ve kullanıcıları sahte oturum açma formlarında kimlik bilgilerini vermeleri için kandırın.

“Bu teknik daha çok dahili kimlik avına yönelik olsa da, teknik olarak yine de harici bir kimlik avı senaryosunda kullanabilirsiniz,” mr.d0x söz konusu. “Bu sahte uygulamaları bağımsız olarak dosya olarak teslim edebilirsiniz.”

Bu, üstte sahte bir adres çubuğu olan bir kimlik avı sayfası ayarlayarak ve –app parametresi sayfayı barındıran kimlik avı sitesine işaret etmek için.

Gelişmiş Kimlik Avı Saldırıları

Bunun da ötesinde, saldırgan tarafından kontrol edilen kimlik avı sitesi, kullanıcı kimlik bilgilerini girdikten hemen sonra pencereyi kapatmak veya istenen efekti elde etmek için yeniden boyutlandırmak ve konumlandırmak gibi daha fazla eylem gerçekleştirmek için JavaScript’i kullanabilir.

Mekanizmanın macOS ve Linux gibi diğer işletim sistemlerinde çalıştığını ve onu potansiyel bir platformlar arası tehdit haline getirdiğini belirtmekte fayda var. Ancak, saldırının başarısı, saldırganın hedefin makinesine zaten erişimi olduğu gerçeğine bağlıdır.

Bununla birlikte, Google aşamalı olarak sona ermek Aşamalı Web Uygulamaları (PWA’lar) ve web standardı teknolojiler lehine Chrome uygulamaları için destek ve bu özelliğin Windows, macOS ve Linux’ta Chrome 109 veya sonraki sürümlerde tamamen durdurulması bekleniyor.

Bulgular yeni bulgular olarak geliyor Trustwave SpiderLabs göstermek .HTML (%11,39) ve .HTM (%2,7) dosyaları, .JPG görüntülerinden (%25,29) sonra en çok spam gönderilen dosya eki türünü oluşturuyor.



siber-2

Firefly’s Blue Ghost, 10 oyunu değiştiren NASA enstrümanlarıyla ay golü yakalıyor
Yeni yaptırımlar nedeniyle Apple, iPhone için Çin flash belleğinden vazgeçecek
Lise Bilimleri Projesinden 18.3 milyon dolara: AI-A-A-Mesela Enzimleri Fast Fashion’ın plastik atıkları için geliyor
Bugün Quordle – 12 Ocak Cuma için ipuçları ve cevaplar (oyun #718)
Rusya, arızaları ve iletişim kaybını tespit etmeye odaklanan yerel bir “yaptırım karşıtı” sanallaştırma sistemi oluşturdu
ETİKETLENDİ:ağ güvenliğiAvıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriChromiumfidye yazılımıGizlihack haberlerihacker haberleriiçinKimlikKorsanlarıkullanabilirmodunuNasıl heklenirSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartarayıcılardauygulamaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Octopus Ventures derin teknoloji yatırımcı ekibini destekliyor
Sonraki Makale AI aracı retinanızı tarayabilir ve ’60 saniye veya daha kısa sürede’ kalp hastalığı riskinizi tahmin edebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?