Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Active Directory, kötü niyetli QR kodları tarafından tehdit ediliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Active Directory, kötü niyetli QR kodları tarafından tehdit ediliyor

Genel

Active Directory, kötü niyetli QR kodları tarafından tehdit ediliyor

teknomers
Son güncelleme: 21 Ekim 2022 12:10
teknomers
Paylaş
Paylaş


Contents
  • Profesyonel bağlamda QR kodları, yeni bir standart
  • Sahte QR kodlarına karşı temel araçlar olan eğitim ve uyanıklık

QR kodlarının benimsenmesi, pandemi ve sağlık geçişinin uygulanmasıyla büyük ölçüde artırıldı. Bu yaygınlık, siber suçluların kimlik avı da dahil olmak üzere kötü amaçlı kampanyalar yürütmek için bu teknolojiyi kullanma ilgisini ateşledi. Şu anda QR kodları aracılığıyla siber saldırıları tespit edecek bir siber koruma sistemi bulunmadığından risk daha da büyüktür.

Barlarda ve restoranlarda, reklam afişlerinde ve hatta spor ve kültürel etkinlikler için biletlerde bulunan QR kodları, son tüketicilerle sınırlı bir kullanışlılığa sahip gibi görünüyor. Ancak, profesyonel ve kişisel alanlar arasındaki çizgi çok bulanık hale geldi. Örneğin, işte çalışanlar kişisel cihazları profesyonel amaçlar için kullanmaktan çekinmezler ve bunun tersi de geçerlidir.

Profesyonel bağlamda QR kodları, yeni bir standart

Son yıllarda siber tehditlerin daha fazla farkına varan kuruluşlar, özellikle çalışanların akıllı telefonları aracılığıyla SMS veya push mesajı ile kimlik doğrulaması yoluyla çok faktörlü kimlik doğrulama (MFA) uygulamıştır. Bazen şirket otoparklarına erişmek veya ortak çalışma alanlarında bir toplantı odası rezervasyonu yapmak için QR kodlarının taranması da gerekir. Kişisel cihazlar bu nedenle kurumsal BT ortamına giriş noktası haline geldi.

Siber suçlular daha sonra kurumsal altyapıya müdahale etmek için bu kişisel akıllı telefonları tehlikeye atmaya çalışır. Meşru bir siteye benzeyen bir web sayfası oluşturmak, örneğin bir etikete basılmış bir QR kodunu ilişkilendirmek ve ikincisini örneğin gerçek QR kodunun üzerine yapıştırmak gerçekten de nispeten basittir.

Bu tekniği kullanarak, sisteme erişime izin veren Office 365 oturum açma penceresini ele geçirmek ve kullanıcı kimlik bilgilerini çalmak mümkündür. Bu tanımlayıcı hırsızlığı, böylece her türlü veriye erişmeyi mümkün kılar.

Sahte QR kodlarına karşı temel araçlar olan eğitim ve uyanıklık

Gerçekte, kullanıcıların bir Microsoft 365 Kimliği ile oturum açmasına izin veren herhangi bir site güvenlik açığına sahiptir ve sahte bir QR kodu aracılığıyla sahte olabilir. Şu anda, bu tür dolandırıcılığı tespit etmek için hiçbir teknolojik çözüm bulunmamaktadır. Bu eksikliklerin üstesinden gelmek için bu nedenle insanlara yönelmek gerekiyor: Kullanıcıların siber eğitimi artık QR kodlarına ve ilgili iyi uygulamalara ayrılmış bir bölüm içermelidir.

Güvenlik ekipleri bu kötü niyetli teknikleri engelleyemez, bu nedenle çalışanlar tehdide karşı tek kalkandır.

Gerçekten de, kötü niyetli QR kodları, sunabilecekleri tüm risklerle birlikte, tıpkı bir e-postadaki hiper metin bağlantısı gibi, yeni bir kimlik avı modudur. Bu nedenle bilinmeyen veya şüpheli bir kaynaktan tarama yapılmamalı; tıpkı bir tarayıcı araması yoluyla doğrudan ilgili web sitesine gitmenin tercih edilmesi gibi. Güvenli ve orijinal olduğundan emin olmak için taranan QR kodunun bağlantı adresini kontrol etmek de iyi bir ipucudur. İyi bir siber hijyeni benimseyen çalışanlar, cihazlarının ve nihayetinde şirketlerinin verilerinin tehlikeye atılmamasını sağlar.

Artık çalışanların kişisel cihazları, akıllı telefonlar gibi kurumsal BT ortamına entegre edildiğinde, BT ekiplerinin ilgili risklere dikkat etmesi gerekiyor. Çalışanları, siber güvenlik eğitimi yoluyla, mesai saatleri dışında da uyanık olmaları gerektiği konusunda bilinçlendirmek çok önemlidir. Ortalama bir kişinin bir siber suçlunun hedefi olamayacağı fikri tehlikeli bir önyargıdır. Gerçekten de herkes daha büyük bir bilgi işlem ortamına açılan bir kapı olabilir, bu da her akıllı telefonun saldırıya uğrayabileceği anlamına gelir.



genel-15

Crunchyroll, Chainsaw Man’i Akış Hizmetine Ekleyecek
Eski GTX 1060 bile yalnızca %20 daha yavaştır. GeForce RTX 3050 6GB’ın büyük bir testi, bunun çok kârsız bir ekran kartı olduğunu gösteriyor
Xiaomi, yerleşik kamera, ekran, parmak izi tarayıcı ve NFC ile akıllı kapı kilidi Akıllı Kapı Kilidi M20’nin yeni bir sürümünü tanıttı
Potansiyel Uzaktan Kod Yürütme Riski
Whatsapp artık HD fotoğraflar paylaşmanıza izin veriyor
ETİKETLENDİ:ActiveDirectoryEdiliyorkodlarıKötüniyetliTarafındanTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk’ın Twitter iş gücünün %75’ini azaltmayı planladığı bildiriliyor
Sonraki Makale Facebook Grupları, Yöneticilerin Yanlış Bilgileri Kolaylıkla Kaldırmasını Sağlayan Yeni Özellik Kazandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?