Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Chrome Beta, Çerez Çalma Saldırılarına Karşı Yeni DBSC Korumasını Test Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Chrome Beta, Çerez Çalma Saldırılarına Karşı Yeni DBSC Korumasını Test Ediyor

GenelSiber Güvenlik

Google Chrome Beta, Çerez Çalma Saldırılarına Karşı Yeni DBSC Korumasını Test Ediyor

teknomers
Son güncelleme: 3 Nisan 2024 17:31
teknomers
Paylaş
Paylaş


03 Nis 2024Haber odasıTarayıcı Güvenliği / Oturum Ele Geçirilmesi

Salı günü Google, Chrome’da Cihaza Bağlı Oturum Kimlik Bilgileri adı verilen yeni bir özelliği denediğini söyledi (DBSC) kullanıcıların kötü amaçlı yazılımlar tarafından oturum çerezi hırsızlığına karşı korunmasına yardımcı olmak için.

Teknoloji devinin Chromium ekibi, şu anda Chrome Beta çalıştıran “bazı” Google Hesabı kullanıcılarına karşı test edilen prototipin, onu açık bir web standardı haline getirmek amacıyla oluşturulduğunu söyledi.

Şirket, “Kimlik doğrulama oturumlarını cihaza bağlayarak, DBSC, bu çerezleri dışarı çıkarmanın artık hiçbir değeri olmayacağından çerez hırsızlığı sektörünü altüst etmeyi amaçlıyor.” dedi. kayıt edilmiş.

“Bunun, çerez hırsızlığı yapan kötü amaçlı yazılımların başarı oranını önemli ölçüde azaltacağını düşünüyoruz. Saldırganlar, cihaz üzerinde yerel olarak hareket etmek zorunda kalacak, bu da hem anti-virüs yazılımı hem de kurumsal olarak yönetilen cihazlar için cihaz üzerinde tespit ve temizlemeyi daha etkili hale getirecek. “

Bu gelişme, kötü amaçlı yazılım çalan kullanıma hazır bilgilerin, tehdit aktörlerinin çok faktörlü kimlik doğrulama (MFA) korumasını atlamasına ve çevrimiçi hesaplara yetkisiz erişim elde etmesine olanak tanıyacak şekilde çerezleri çalmanın yollarını bulduğu yönündeki raporların ardından geldi.

Bu tür oturum ele geçirme teknikleri yeni değil. Ekim 2021’de, Google’ın Tehdit Analiz Grubu (TAG), hesaplarını ele geçirmek ve kripto para birimi dolandırıcılığı yapmak amacıyla erişimden para kazanmak için çerez çalan kötü amaçlı yazılımlara sahip YouTube içerik oluşturucularını hedef alan bir kimlik avı kampanyasını ayrıntılarıyla anlattı.

Bu Ocak ayının başlarında CloudSEK, Lumma, Rhadamanthys, Stealc, Meduza, RisePro ve WhiteSnake gibi bilgi hırsızlarının kullanıcı oturumlarını ele geçirmek ve şifre sıfırlandıktan sonra bile Google hizmetlerine sürekli erişime izin vermek için yeteneklerini güncellediklerini açıkladı.

Google o dönemde The Hacker News’e “çerezleri ve belirteçleri çalan kötü amaçlı yazılımları içeren saldırılar yeni değil; bu tür tekniklere karşı savunmamızı düzenli olarak yükseltiyoruz ve kötü amaçlı yazılımların kurbanı olan kullanıcıların güvenliğini sağlıyoruz” demişti.

Ayrıca, kimlik avı ve kötü amaçlı yazılım indirmelerine karşı koruma sağlamak için kullanıcılara Chrome web tarayıcısında Gelişmiş Güvenli Taramayı etkinleştirmeleri önerildi.

DBSC, oturumları cihaza bağlayan ve böylece saldırganların çalınan çerezleri kötüye kullanmasını ve hesapları ele geçirmesini zorlaştıran bir kriptografik yaklaşım getirerek bu tür kötü niyetli çabaları azaltmayı amaçlıyor.

Çerez Çalma Saldırıları

Bir API aracılığıyla sunulan yeni özellik, bunu, bir sunucunun, yeni bir oturum başlatıldığında bir oturumu, tarayıcı tarafından genel/özel anahtar çiftinin parçası olarak oluşturulan bir genel anahtarla ilişkilendirmesine izin vererek başarır.

Anahtar çiftinin, Güvenilir Platform Modülleri (TPM’ler) kullanılarak cihazda yerel olarak depolandığını belirtmekte fayda var. Ek olarak, DBSCI API, oturumun aynı cihazda aktif olduğundan emin olmak için sunucunun, oturum ömrü boyunca özel anahtara sahip olunduğunun kanıtını doğrulamasına izin verir.

Google’dan Kristian Monsen ve Arnar Birgisson, “DBSC, bir oturumun soyutlanmasının arkasında, bu tür anahtarların ömrünü kontrol etmek için web siteleri için bir API ve bu anahtarlara sahip olunduğunu web sitesinin sunucularına periyodik ve otomatik olarak kanıtlamak için bir protokol sunuyor.” söz konusu.

“Her oturum için ayrı bir anahtar vardır ve iki farklı oturum anahtarının bir cihazdan geldiğini tespit etmek mümkün olmamalıdır. Özel anahtarı cihaza bağlayarak ve uygun aralıklarla kanıtlayarak, tarayıcı, kötü amaçlı yazılımın, Kötüye kullanımı kullanıcının cihazından uzaklaştırarak tarayıcının veya sunucunun çerez hırsızlığını tespit edip azaltma şansını önemli ölçüde artırıyor.”

Önemli uyarılardan biri, DBSC’nin kullanıcı cihazlarında güvenli bir imza atma yöntemine sahip olması ve özel anahtarların kötü amaçlı yazılımların sızmasına karşı korunmasıdır; bu da web tarayıcısının TPM’ye erişiminin olmasını gerektirir.

Google, DBSC desteğinin başlangıçta Chrome’un masaüstü kullanıcılarının kabaca yarısına, makinelerinin donanım özelliklerine bağlı olarak sunulacağını söyledi. En son projenin aynı zamanda şirketin, Özel Korumalı Alan girişimi aracılığıyla tarayıcıdaki üçüncü taraf çerezlerini yıl sonuna kadar kullanımdan kaldırmaya yönelik daha geniş planlarıyla da uyumlu olması bekleniyor.

“Bunun amacı, üçüncü taraf çerezleri kullanımdan kaldırıldığında DBSC’nin yeni bir izleme vektörü haline gelmemesini sağlamak ve aynı zamanda bu tür çerezlerin bu arada tamamen korunabilmesini sağlamaktır” dedi. “Kullanıcı belirli bir site için çerezleri, üçüncü taraf çerezlerini veya çerezleri tamamen devre dışı bırakırsa bu, bu senaryolarda da DBSC’yi devre dışı bırakacaktır.”

Şirket ayrıca, DBSC’ye ilgi duyduğunu belirten çeşitli sunucu sağlayıcıları, kimlik sağlayıcıları (IdP’ler) ve Microsoft Edge ve Okta gibi tarayıcı satıcılarıyla da iletişim halinde olduğunu belirtti. Desteklenen tüm web siteleri için DBSC’nin kaynak denemeleri yıl sonuna kadar başlayacak.



siber-2

FFXIV direktörü Yoshida “Diablo ile bir işbirliği görmeyi çok ister”
Büyük Google Pixel 8a sızıntısı tüm özellikleri ortaya çıkardı – ve şimdi Google da onu sızdırdı
FIFA 23 kapağında ilk kez bir kadın görülüyor
Kaotik piksel RTS Warcana’da 50.000 birimlik savaşlar ve devasa yeni demo var
PlayStation 5 için 8 terabaytlık SSD’nin konsolun kendisinden 2,5 kat daha pahalı olduğu ortaya çıktı
ETİKETLENDİ:#googleağ güvenliğibetabilgi Güvenliğibilgisayar GüvenliğiçalmaçerezChromeDBSCediyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKarşıkorumasınıNasıl heklenirSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartestveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale L’Oreal, sürdürülebilir pigment üreticisi Sparxell’i destekliyor
Sonraki Makale Dünya Satranç Şampiyonası canlı yayını 2024: Adaylar Turnuvasını ücretsiz çevrimiçi izleme

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?