Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Tarayıcıda Tarayıcı (BITB) Saldırısı Kimlik Avını Neredeyse Tespit Edilemez Hale Getiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Tarayıcıda Tarayıcı (BITB) Saldırısı Kimlik Avını Neredeyse Tespit Edilemez Hale Getiriyor

GenelSiber Güvenlik

Yeni Tarayıcıda Tarayıcı (BITB) Saldırısı Kimlik Avını Neredeyse Tespit Edilemez Hale Getiriyor

teknomers
Son güncelleme: 21 Mart 2022 17:49
teknomers
Paylaş
Paylaş


Tarayıcıda tarayıcı (BitB) saldırısı adı verilen yeni bir kimlik avı tekniği, meşru bir etki alanını taklit etmek için tarayıcı içindeki bir tarayıcı penceresini simüle etmek için kullanılabilir, böylece ikna edici kimlik avı saldırıları gerçekleştirmeyi mümkün kılar.

mrd0x_ tanıtıcısını kullanan penetrasyon test cihazı ve güvenlik araştırmacısına göre, yöntem üçüncü taraf çoklu oturum açmadan yararlanıyor (TOA) “Google ile oturum aç” (veya Facebook, Apple veya Microsoft) gibi web sitelerine yerleştirilmiş seçenekler.

Bir kullanıcı bu yöntemlerle oturum açmaya çalıştığında varsayılan davranış, kimlik doğrulama işlemini tamamlamak için bir açılır pencere ile karşılanmak olsa da, BitB saldırısı, bir HTML ve CSS kodu karışımı kullanarak bu işlemin tamamını kopyalamayı amaçlar. tamamen fabrikasyon tarayıcı penceresi.

Tarayıcıda Tarayıcı

“Pencere tasarımını, kimlik avı sayfasını barındıran kötü amaçlı sunucuya işaret eden bir iframe ile birleştirin ve temelde ayırt edilemez” mrd0x_ dedim geçen hafta yayınlanan teknik bir yazıda. “JavaScript, pencerenin bir bağlantıda veya düğme tıklamasında, sayfa yüklemede vb. görünmesini sağlamak için kolayca kullanılabilir.”

Bu yöntem, etkili bir şekilde monte etmeyi önemli ölçüde kolaylaştırırken sosyal mühendislik kampanyalarıpotansiyel kurbanların, kimlik bilgilerinin toplanması için böyle bir sahte kimlik doğrulama penceresi görüntüleyebilen bir kimlik avı alanına yönlendirilmeleri gerektiğini belirtmekte fayda var.

mrd0x_, “Ancak, saldırganın sahip olduğu web sitesine girdikten sonra, kullanıcı meşru web sitesi gibi görünen bir yere kimlik bilgilerini yazarken rahat olacaktır (çünkü güvenilir URL öyle diyor),” diye ekledi.



siber-2

Araştırmacılar, Antivirüs Korumalarını Atlamak için BYOVD Kullanan Kötü Amaçlı Yazılımları Ortaya Çıkardı
Hogwarts Legacy kayıtları aynı anda hem Gryffindor hem de Slytherin olmanızı sağlar
İyinin ve Kötünün Ötesinde 20. Yıldönümü Sürümü’nün 25 Haziran’da Piyasaya Sürüleceği Onaylandı
xAI, izin olmadan 400 MW’tan fazla gaz türbini işletmekle dava ediliyor.
AI dava edilebilir mi? öğrenmek üzere olabiliriz
ETİKETLENDİ:ağ güvenliğiavınıbilgi Güvenliğibilgisayar GüvenliğiBITBbugün siber güvenlik haberleriedilemezfidye yazılımıgetiriyorhack haberlerihacker haberleriHaleKimlikNasıl heklenirneredeysesaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarayıcıTarayıcıdatespitveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Watch Series 3, Donanımı En Son macOS Güncellemesine ayak uyduramayabileceğinden Bu Yıl Üretimden Kaldırılacak
Sonraki Makale Gran Turismo 7 Açıklaması, Oyun Size İzin Vermese Bile Oyuncuların Araba Satabileceğini Söylüyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Call of Duty Modern Warfare 4 Kampanya Erişimiyle Geliyor
Oyun
Alman Mahkemesi, Google’ı AI Yorumlarında Yanlış Bilgiden Sorumlu Tuttu!
Genel
Laravel’de İzin Tabanlı Bir MCP Sunucusu Oluşturma (Arka Kapı Açmadan)
Yazılım
Satoshi’nin BTC’si Bitcoin’in kuantum sorunu çözüldüğünde ne olacak?
Finans
Yapay Zeka Ajanları ile Elektrikli Araç Şarj İstasyonları Nasıl Korunur?
Genel
Acil: Yabancıların Fable 5 ve Mythos 5 Erişimi Askıya Alındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?