Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PoisonSeed hackerları FIDO anahtarlarını QR phishing ile aşıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PoisonSeed hackerları FIDO anahtarlarını QR phishing ile aşıyor.

Siber Güvenlik

PoisonSeed hackerları FIDO anahtarlarını QR phishing ile aşıyor.

teknomers
Son güncelleme: 21 Temmuz 2025 10:57
teknomers
Paylaş
Paylaş

FIDO Anahtarları ve Yeni Tehditler

Günümüz dijital dünyasında, siber güvenlik her zamankinden daha önemli bir hale gelmiştir. Kullanıcıların kimliklerini korumak ve dolandırıcılara karşı savunmak için geliştirilen FIDO (Fast IDentity Online) anahtarları, etkin bir çözüm olarak öne çıkmaktadır. Ancak, yeni bir araştırma, bu anahtarların bile çeşitli tehditlerle karşı karşıya olduğunu ortaya koymuştur. Özellikle kullanıcıların, sahte giriş portalları üzerinden kandırılarak onay verdikleri kimlik doğrulama işlemleri dikkat çekmektedir.

Contents
  • FIDO Anahtarları ve Yeni Tehditler
  • Yeni Bir Saldırı Tekniği
  • Saldırının Arka Planı
  • Kullanıcıları Kandırma Yöntemi
  • Yeni Bir Tehdit Algoritması
  • Kullanıcı Koruma Yöntemleri
  • Sonuç ve Önemli Çıkarımlar

Yeni Bir Saldırı Tekniği

Siber güvenlik araştırmacıları, FIDO anahtarlarının korumasını aşabilen yeni bir saldırı tekniği keşfetmiştir. Bu saldırı, kullanıcıların sahte bir şirket giriş portalında kimlik doğrulama taleplerini onaylamasını sağlamak için tasarlanmıştır. FIDO anahtarları, tuzağa düşürmeyi önlemek amacıyla tasarlanmış donanım veya yazılım tabanlı doğrulayıcılardır. Ancak, saldırganlar, kullanıcıları istemeden zararlı oturumları kimlik doğrulamasına ikna etmek için meşru bir özelliği, yani cross-device sign-in (çoklu cihazda oturum açma) avantajını kötüye kullanmaktadır.

Saldırının Arka Planı

Bu tehdit aktörlerinin, “PoisonSeed” adıyla anıldığı ve kullanıcıların müşteri ilişkileri yönetimi (CRM) araçları ile toplu e-posta sağlayıcılarından elde ettiği ele geçirilmiş kimlik bilgilerini kullanarak, kripto para madenciliği için dolandırıcılık yaptığı belirtilmektedir. Araştırmacılar, bu saldırının başlangıç noktasının bir phishing e-postası olduğunu ifade etmektedir. Bu e-posta, hedef kullanıcılara sahte bir giriş sayfasında oturum açmaya davet eden bir bağlantı içermektedir.

Kurbanlar, kimlik bilgilerini bu sahte giriş sayfasına girdikleri anda, saldırganlar bu bilgileri gerçek giriş sayfasına yönlendirmektedir.

Kullanıcıları Kandırma Yöntemi

Sahte giriş sayfası, daha sonra gerçek giriş sayfasının kimlik doğrulaması için bir QR kodu oluşturmasını talep etmektedir. Bu kod, dolandırıcılar tarafından yakalanmakta ve kullanıcıya yeniden sunulmaktadır. Eğer kullanıcı, bu QR kodunu mobil cihazındaki doğrulayıcı uygulaması ile tararsa, saldırganlar kurbanın hesabına yetkisiz erişim elde etmiş olmaktadır.

Bu tür bir saldırının özelliği, FIDO anahtarlarının sunduğu korumaları aşabilmesidir. Araştırmalara göre, bu durum herhangi bir FIDO uygulama hatasından kaynaklanmamaktadır. Aksine, meşru bir özelliği kullanarak kimlik doğrulama sürecini ihlal etmektedir. FIDO2’nin, kimlik avına karşı direnç göstermesi amaçlansa da, cross-device login akışı, Bluetooth gibi yakınlık doğrulamalarının uygulanmaması durumunda kötüye kullanılabilir.

Yeni Bir Tehdit Algoritması

Saldırganlar, sahte giriş sayfasında QR kodunu gerçek zamanda yakalayıp yönlendirebilmekte ve kullanıcıları kandırarak sahte bir alan adı üzerinde kimlik doğrulamasını onaylatmaktadır. Bu durum, güvenli bir özelliği phishing zafiyeti haline çevirmektedir. Ayrıca, araştırmalar sırasında başka bir olayda, bir tehdit aktörünün bir kullanıcının hesabını ele geçirip kendi FIDO anahtarını kaydettikleri gözlemlenmiştir.

Kullanıcı Koruma Yöntemleri

Kullanıcı hesaplarını korumak amacıyla, organizasyonların FIDO2 kimlik doğrulamasını kullanırken cihazın doğrulama adımlarını uygulaması gerekmektedir. Mümkün olduğunca, oturum açma işlemleri, anahtarı saklayan cihazla yapılmalı ve bu da phishing riskini sınırlandıracaktır. Güvenlik ekipleri, alışılmadık QR kodu girişlerini veya yeni anahtar kayıtlarını izlemek durumundadır. Hesap kurtarma seçeneklerinin de kimlik avına karşı dayanıklı yöntemler ile yapılması önemlidir.

Sonuç ve Önemli Çıkarımlar

Bu bulgular, kullanıcı hesaplarının yaşam döngüsü boyunca kimlik avına dayanıklı kimlik doğrulama yöntemlerinin benimsenmesi gerekliliğini vurgulamaktadır. Özellikle kurtarma aşamalarında, kimlik avına duyarlı bir yöntemin kullanılması, tüm kimlik altyapısını riske atabilecektir. Dolayısıyla, FIDO anahtarları ve bu tür dolandırıcılıkların önüne geçebilmek için daha sağlam güvenlik önlemlerinin alınması şarttır. Araştırmacılar, kötü niyetli aktörlerin ve savunucuların arasındaki bu mücadelede, kullanıcı güvenliğinin artırılması gerekliliğine dikkat çekmektedir.

Güncel Siber Güvenlik Haberleri – 1

Adani Group, 5G Spectrum Müzayedesinde Rakibi Mukesh Ambani’nin Jio’su ile Rekabet Edecek, Özel Ağ Kurmayı Amaçlıyor
Acil: Ollama Hatası Uzaktan Bellek Sızdırıyor – İşte Bilmeniz Gerekenler
İranlı hacker, Baltimore’daki 19 milyon dolarlık Robinhood fidye saldırısını kabul etti.
Qualys, En Kritik Olayları Hızla Yüzeye Çıkarmak için Gelişmiş Önceliklendirmeli Çok Vektörlü EDR 2.0’ı Sunuyor
200 megapiksel arka kamera ile Redmi Note 14s, MediaTek Helio G99-Ultra Yonga Seti Başlatıldı: Fiyat, Özellikler
ETİKETLENDİ:AnahtarlarınıaşıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFidohacker newsHackerlarıhacking newshow to hackileinformation securitynetwork securityPhishingPoisonSeedransomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni OnePlus dedikodusu, 2026’da heyecan verici cihazların geleceğini iddia ediyor.
Sonraki Makale Asus ROG Zephyrus G14 (2025) incelemesi: Küçük ama güçlü bir oyun laptopu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?