Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları bu en iyi parola yöneticisini kırabilir ve oturum açma bilgilerinizi çalabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları bu en iyi parola yöneticisini kırabilir ve oturum açma bilgilerinizi çalabilir

Genelİşletim Sistemleri

Bilgisayar korsanları bu en iyi parola yöneticisini kırabilir ve oturum açma bilgilerinizi çalabilir

teknomers
Son güncelleme: 9 Mart 2023 18:18
teknomers
Paylaş
Paylaş

En popüler ücretsiz şifre yöneticilerinden biri, bilgisayar korsanlarının bir kimlik hırsızlığı saldırısında kimlik bilgilerinizi çalmasına izin verebilecek büyük bir güvenlik açığına sahiptir.

Bitwarden açık kaynaklı şifre yöneticisindeki otomatik doldurma özelliği, sorunun köküdür ve güvenilir web sitelerinde bulunan kötü satır içi çerçevelerin (iframe’ler) oturum açma ayrıntılarınızı yakalamasına izin verir.

Güvenlik analiz firması Alevlenme noktası (yeni sekmede açılır) kusuru keşfetti, ancak Bitwarden’in bunu 2018’den beri bildiğini, ancak iframe’lere sahip popüler web sitelerinde kullanılmaya devam etmesine izin vermek için onu görmezden gelmeyi seçtiğini iddia ediyor.

Iframe hack’i

Iframe’ler, mevcut web sayfasının içine başka bir web sayfasını gömmek için kullanılan HTML öğeleridir. Genellikle reklamlar, web analitiği, videolar ve etkileşimli içerik için kullanılırlar.

Flashpoint, iframe içeren bir web sayfasında Bitwarden’da varsayılan olarak kapalı olan otomatik doldurma özelliğini kullanırken, kimlik bilgilerinin ana sayfada ve ardından iframe sayfasındaki formlarda otomatik olarak doldurulduğunu keşfetti. Ve bu, bilgisayar korsanları tarafından kontrol edilen kötü amaçlı bir iframe ise kimlik bilgilerinizi çalabilirler. iframe harici bir etki alanından olsa bile, bu yine de olacaktır.

Flashpoint, “Gömülü iframe’in ana sayfadaki herhangi bir içeriğe erişimi olmasa da, giriş formuna giriş yapılmasını bekleyebilir ve girilen kimlik bilgilerini daha fazla kullanıcı etkileşimi olmadan uzak bir sunucuya iletebilir” dedi.

Ancak Flashpoint, birçok yasal ve popüler web sitesinin giriş sayfalarında iframe’ler içermemesi nedeniyle böyle bir saldırı riskinin düşük olduğunu tespit etti.

Daha da önemlisi, Bitwarden’in otomatik doldurma özelliğinin, kaydedilmiş bir kullanıcı adı ve şifreye sahip olduğunuz temel etki alanlarının alt etki alanlarında bile çalışmasıydı.

Bu alt alan adları, tehdit aktörlerinin bilgilerinizi çalmak için yasal web sitesinin alt alan adlarını kullanarak sahte sayfalar oluşturduğu kimlik avı dolandırıcılıklarında kullanılabilir. Flashpoint, “bazı içerik barındırma sağlayıcıları, giriş sayfalarına da hizmet eden resmi alanlarının bir alt alanı altında keyfi içerik barındırmaya izin verdiği” için bunun mümkün olduğunu söylüyor.

Ücretsiz barındırma siteleri bu tür bir alt alan adı oluşturmaya izin verir, ancak birçok meşru alan adı, alt alan adlarının bunlara dayalı olarak kaydedilmesine izin vermez. Ancak bu durumda, bir alt alan adı yine de bir bilgisayar korsanı tarafından ele geçirilebilir.

Bitwarden, otomatik doldurma özelliğini açmaya gittiğinizde, “güvenliği ihlal edilmiş veya güvenilmeyen web sitelerinin kimlik bilgilerini çalmak için bundan yararlanabileceğini” belirten bir uyarı veriyor.

iframe istismarı riskine rağmen ilan edildi (yeni sekmede açılır) Bitwarden, Kasım 2018’de, birçok popüler web sitesi bunları kullandığından, “örneğin icloud.com, apple.com’dan bir iframe kullanıyor” diye, iframe’li oturum açma sayfalarında otomatik doldurma özelliğini korumaya karar verdi. BleepingBilgisayar (yeni sekmede açılır).

Bununla birlikte, alt alanlarda otomatik doldurma formları söz konusu olduğunda, Bitwarden buna izin veren barındırma ortamlarında otomatik doldurmayı önlemek için gelecekte bir güncelleme yayınlayacağını söyledi.



işletim-sistemi-1

Pets Go kodları Ekim 2024
Soulslikes hayranları için Tatil Hediyesi fikirleri
15 inç Alienware oyun dizüstü bilgisayarı bugün yaklaşık 1.000 $ indirimde
Son güncellemeler, Windows 11 ve Windows 10’da ağı bozdu. Sorun, TLS/SSL protokolüyle ilgilidir.
Bugün Quordle – 2 Mayıs Perşembe için ipuçları ve cevaplar (oyun #829)
ETİKETLENDİ:açmabilgileriniziBilgisayarçalabiliriyikırabilirKorsanlarıOturumParolayöneticisini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Watch, Özel WatchGPT Uygulaması Üzerinden ChatGPT Desteği Kazanıyor: Tüm Ayrıntılar
Sonraki Makale Apple Music Classical, 28 Mart’ta yayına başlayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
App Store’a Abonelik Stili Paketler Geliyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?