Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ekran paylaşım yazılımı MFA’yı atlayabilir ve sizi siber saldırı riskine sokabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ekran paylaşım yazılımı MFA’yı atlayabilir ve sizi siber saldırı riskine sokabilir

Genelİşletim Sistemleri

Ekran paylaşım yazılımı MFA’yı atlayabilir ve sizi siber saldırı riskine sokabilir

teknomers
Son güncelleme: 23 Şubat 2022 21:50
teknomers
Paylaş
Paylaş

Bir siber güvenlik araştırmacısı, çok faktörlü kimlik doğrulamayı (MFA) atlamak ve aksi takdirde güvenli hesapları tehlikeye atmak için çevrimiçi işbirliği yazılımını kötüye kullanmanın yeni ve tehlikeli bir yolunu keşfetti.

Bay.dox adını taşıyan araştırmacı, bir müşteri için sızma testi yaparken bu fikirle karşılaştı.

Genellikle MFA, bir hesabı kimlik avına karşı korumanın harika bir yoludur, çünkü kurban sahte bir açılış sayfasına ulaşsa ve oturum açma bilgilerini girse bile hesapları tek seferlik parolayla korunmaya devam eder.

bu senin tarayıcın değil

Ancak, kurban kendi cihazındaki tarayıcıdaki web sitesine erişmek yerine Firefox (veya bu konuda başka bir tarayıcı) kiosk modunda gerçekten bir noVNC oturumuna erişiyorsa?

Bu tam olarak mr.dox’un yapmayı başardığı şey. NoVNC, mümkün olan en basit ifadeyle, kullanıcıların bir bağlantıyı tıklatarak doğrudan bir tarayıcıdan bir VNC (Sanal Ağ Bilgi İşlem) sunucusuna bağlanmasına izin veren bir uzak masaüstü programıdır.

Teorik olarak, bir saldırgan LinkedIn hesabında yeni, okunmamış bir mesajın hedefini bildiren bir kimlik avı e-postası oluşturabilir. E-posta, noVNC oturumunu ve tarayıcıyı kiosk modunda getirecek bir “Burada oturum açın” bağlantısı taşır. Bu şekilde, kullanıcının göreceği tek şey, beklediği gibi bir web sayfasıdır.

Saldırgan, oturum açtıktan (ve hatta MFA anahtarını gönderdikten) sonra, parolaları ve güvenlik anahtarlarını çalmak için çeşitli araçlar kullanabilir. Daha da tehlikeli olan, bazı servislerin yalnızca bir kez MFA gerektirmesi ve cihazı yetkilendirdikten sonra şifrenin yeterli olmasıdır.

Ayrıca VNC, birden fazla kişinin aynı oturumu izlemesine izin vererek, saldırganların oturum açtıktan sonra kurbanın oturumunun bağlantısını kesmesine ve daha sonraki bir tarihte yeniden bağlanmasına olanak tanır.

ile konuşmak BleeBilgisayarAraştırmacı, vahşi doğada gözlemlenmediği için saldırının hala teorik olduğunu, ancak bunun gerçekleşmesinin sadece bir zaman meselesi olduğuna inandığını söyledi.

Güvenlik önlemlerine gelince – bunlar her zaman kimlik avı ile aynıdır. Gönderenin gerçekliğinden ve iyi niyetinden kesinlikle emin olmadıkça, hiçbir e-posta ekini indirmeyin ve hiçbir e-posta bağlantısını açmayın.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

Discord, 1 Nisan Şakası Videosunun İzlenme Sayısını Yanlışlıkla Botla Arttırıyor
Tesla Sorunlu Sularda: Elon Musk’un EV şirketi arabalarını Çin’de satmakta zorlanıyor
Mario Strikers hakkında bildiğimiz her şey: Savaş Ligi
Samsung Gözlükleri yeni bir çift Samsung akıllı özelliğinin adı olabilir
AMD, NVIDIA’nın Grace & Intel Granite Rapids Xeon CPU’larını yeni 5. Gen Epyc Performans Vitrini ile Hedefliyor.
ETİKETLENDİ:atlayabilirekranMFAyıpaylaşımriskinesaldırıSibersizisokabilirYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 14 iklim teknolojisi yatırımcısı ilk yarı 2022 stratejilerini paylaşıyor
Sonraki Makale Kara Delik Yıllar Önce Bir Yıldızı Yırttı – Şimdiye Kadar Fark Edilmedi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?