Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Büyük şifre yöneticileri, clickjacking saldırılarında giriş bilgilerini sızdırabilir.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Büyük şifre yöneticileri, clickjacking saldırılarında giriş bilgilerini sızdırabilir.

Siber Güvenlik

Büyük şifre yöneticileri, clickjacking saldırılarında giriş bilgilerini sızdırabilir.

teknomers
Son güncelleme: 20 Ağustos 2025 17:55
teknomers
Paylaş
Paylaş

Giriş

Son yıllarda şifre yöneticileri, kullanıcıların hassas verilerini koruma konusunda önemli bir rol oynamaktadır. Ancak yapılan son araştırmalar, kullanıcıların bu hizmetlere olan güveninin temeli olan güvenlik açıklarının bulunduğunu ortaya koydu. Özellikle, altı büyük şifre yöneticisi, tens of millions kullanıcısının bilgilerini tehlikeye atabilecek clickjacking hatalarına maruz kalmış durumda. Bu tür sorunlar, saldırganların kullanıcıların hesap bilgilerini, 2FA kodlarını ve kredi kartı bilgilerini çalmaları için bir kapı açabilir.

Contents
  • Giriş
  • Clickjacking Nedir?
  • Saldırı Yöntemleri
  • Tedarikçi Etkisi ve Tepkiler
  • Mevcut Güvenlik Durumu
  • Öneriler

Clickjacking Nedir?

Clickjacking, kullanıcıların görünmeyen öğelere tıklamasını sağlamayı amaçlayan bir tür siber saldırıdır. Saldırganlar, görünmeyen HTML elemanları ve şifre yöneticisi arayüzünün üzerine bindirilmiş sahte butonlar kullanarak, kullanıcıların beklemedikleri yanlışlıklara yol açar. Kullanıcı, masum görünen bir öğeye tıkladığında, bu eylem otomatik doldurmanın çalışmasına ve dolayısıyla hassas bilgilerin sızmasına sebep olabilir.

Bu sorunlar, DEF CON 33 siber güvenlik konferansında Marek Tóth tarafından gündeme getirildi. Araştırmalar, Socket adlı şirket tarafından doğrulandı ve sorunların etkilediği tedarikçilere bilgi verildi.

Saldırı Yöntemleri

Marek Tóth’un araştırmaları, bir şifre yöneticisinin arayüzünü hedef alarak gerçekleşen çeşitli saldırı yöntemlerini ortaya koyuyor. Saldırganlar, kötü amaçlı veya zararlı bir web sitesinde bir script çalıştırarak, şifre yöneticisinin otomatik doldurma açılır menüsünü gizlemek için opasite ayarları, overlay ya da pointer-events hileleri kullanabilirler.

Öne Çıkan Yöntemlerden Bazıları:

  • Doğrudan DOM elemanı opasite manipülasyonu: Bu teknikle, belirli elemanların görünmez hale getirilmesi sağlanır.
  • Kısmı veya tam overlay uygulaması: Kullanıcı, görünmeyen alanlara tıklayarak dolaylı olarak hassas verilerini açığa çıkarabilir.
  • UI’nin fare imlecine göre hareket etmesi: Bu yöntemle, kullanıcı nereden tıklarsa tıklasın otomatik doldurma tetiklenir.

Tóth’un belirttiği gibi, saldırganlar, hedef kullanıcının tarayıcısındaki aktif şifre yöneticisini belirlemek için evrensel bir saldırı scripti kullanabilir ve saldırı şekli anlık olarak değiştirebilir.

Tedarikçi Etkisi ve Tepkiler

Yapılan testlerin sonucunda, 11 popüler şifre yöneticisinin hepsinin en azından bir saldırı yöntemine maruz kaldığı belirlendi. Tedarikçiler, Socket aracılığıyla Nisan 2025’te sorunlar hakkında bilgilendirildi. Bununla birlikte, bazı tedarikçilerin bu sorunlara yaklaşımı dikkat çekici bir şekilde farklılık gösterdi.

Örneğin:

  • 1Password, durumu “bilgilendirici” olarak nitelendirerek, clickjacking’in genel bir web riski olduğunu açıkladı.
  • LastPass da benzer şekilde durumu “bilgilendirici” olarak kabul etti.
  • Bitwarden, durumu kabul ederek sorunların 2025.8.0 versiyonu ile düzeltileceğini açıkladı, ancak sorunların ciddiyetini önemsiz buldu.

Diğer tedarikçiler, özellikle LogMeOnce, hiçbir iletişim sinyaline yanıt vermedi. Şu anda bir araya gelen şifre yöneticileriyle, Tóth’un belirtilen saldırı yöntemlerine maruz kalmaktalar.

Mevcut Güvenlik Durumu

Bulunan açıklardan etkilenen şifre yöneticileri ve onların versiyonları şunlardır:

  • 1Password 8.11.4.27
  • Bitwarden 2025.7.0
  • Enpass 6.11.6
  • iCloud Passwords 3.1.25
  • LastPass 4.146.3
  • LogMeOnce 7.12.4

Güvenlik açığını kapatan tedarikçiler arasında Dashlane, NordPass, ProtonPass, RoboForm ve Keeper yer almaktadır. Kullanıcıların, ürünlerinin en güncel versiyonlarını kullandıklarından emin olmaları önemlidir.

Öneriler

Tóth, kullanıcıların autofill işlevini devre dışı bırakmalarını ve sadece kopyalayıp yapıştırmayı tercih etmelerini öneriyor. Bu tür savunma önlemleri, bilinçli bir kullanıcı olmanın önemini yansıtmakta ve siber güvenlik konusunda dikkatli olunması gerektiğini hatırlatmaktadır.

Sonuç olarak, şifre yöneticilerinin güvenilirliği büyük bir tehdit altında. Kullanıcıların bilgilerini koruyabilmeleri için güvenlik güncellemelerini takip etmeleri ve her zaman bilinçli bir şekilde hareket etmeleri kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

Kritik: Microsoft, 2026’da Windows 11 Sürücü Kalitesini Artırıyor
Her CISO’nun Toplantı Odasında Daha İyi İlişkilere İlham Vermek İçin İhtiyaç Duyduğu Sosyal Beceriler
Hindistan, Dolandırıcılığı Önlemek İçin Mesajlaşma Uygulamalarını SIM Kartla Sınırlandırdı
CISA, Microsoft SharePoint Güvenlik Açığı’nın Aktif Olarak İstismarı Konusunda Uyardı (CVE-2024-38094)
Arz ve Talep Siber Güvenliği Vuruyor: Beceri Eksikliğini Gidermek
ETİKETLENDİ:BilgilerinibüyükClickjackinggirişSaldırılarındaşifresızdırabiliryöneticileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uzmanlar, AI tarayıcıların kötü niyetli istemlerle kandırılabileceğini keşfetti.
Sonraki Makale Google, Stephen Curry ile Pixel, sağlık ve yapay zeka ürünlerini tanıtacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?