Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanlarının Google Chrome’u kötüye kullanması artık hiç olmadığı kadar kolay
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanlarının Google Chrome’u kötüye kullanması artık hiç olmadığı kadar kolay

Genelİşletim Sistemleri

Bilgisayar korsanlarının Google Chrome’u kötüye kullanması artık hiç olmadığı kadar kolay

teknomers
Son güncelleme: 21 Mart 2022 17:44
teknomers
Paylaş
Paylaş

İnsanların bir parolaya ihtiyaç duymadan çeşitli çevrimiçi hesaplarda oturum açmasına yardımcı olan bir kimlik doğrulama yöntemi olan Tekli Oturum Açma (SSO), sahtecilikle tehdit aktörlerinin oturum açma kimlik bilgilerini veya çok faktörlü kimlik doğrulama (MFA) anahtarını çalmasına olanak tanır.

Mr.d0x adındaki bir siber güvenlik araştırmacısı, GitHub’da, gerçek bir pencerede sahte bir tarayıcı penceresi oluşturmak için Tarayıcıda Tarayıcı (BitB) saldırı yöntemini kullanan bir şablon yayınladı. Şablon, hem açık hem de koyu temalar için hem Windows hem de Mac için Chrome için kullanılabilir.

Benzer yöntemler geçmişte de vardı, temel fark, tehdit aktörlerinin artık kolayca indirebileceği, beğenilerine göre düzenleyebileceği ve bir iframe kullanarak görüntüleyebileceği yaygın olarak bulunan bir şablon olmasıdır.

tarayıcı alımı

Bir SSO istemi genellikle, insanların önceden sahip oldukları Google, Facebook, Twitter veya benzeri hesaplardan birini seçerek hesaplarına giriş yapabilecekleri bir açılır pencere biçiminde gelir.

Ile konuşmak BleeBilgisayarmr.d0x, şablonların “kullanımı basit” ve oldukça ikna edici olduğunu söyledi. Saldırganlar ayrıca giriş formu için HTML’yi doğrudan şablona ekleyebiliyor, bu durumda saldırganların formu CSS ve HTML ile nasıl düzgün bir şekilde hizalamaları gerektiğini de belirterek ekledi.

Bazı insanlar, MFA anahtarlarını çalmak için başarılı bir şekilde ayarladıklarını söyleyerek zaten test ettiler.

Kimlik avı, günümüzde en yaygın siber saldırı türlerinden biridir. Kurbanın, kötü niyetli bir ek indirerek veya kimlik bilgilerini gönderecekleri kötü niyetli bir web sitesini ziyaret ederek kendisinden ödün vermesi gerektiğinden, esasen bir aldatmaca girişimidir.

Tehdit aktörleri, insanları hataya “çekmek” için sıklıkla e-posta kullanacak ve kurbanları acilen ele alınması gereken bir “sorun” konusunda uyaracaktır.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

2024’ün en çok aranan strateji oyunlarından birinin artık çıkış tarihi belli
Çalışma, NASA’nın DART Uzay Aracının Asteroitleri Yok Edebileceğini Buluyor
Araştırmacılar Zehirli LLM’lerin Savunmasız Kodlara Nasıl İşaret Edebileceğini Vurguluyor
Porsche, Elektrikli Cayenne Coupe ile Gücünü Artırıyor
Bugün NYT Connections — Cumartesi, 21 Eylül için ipuçları ve cevaplar (oyun #468)
ETİKETLENDİ:#googleArtıkBilgisayarChromeuhiçkadarkolayKorsanlarınınKötüyekullanmasıolmadığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acer Storage CFexpress B bellek kartı serisi 128, 256 ve 512 GB modelleri içerir
Sonraki Makale Facebook ve Instagram, Rusya’da ‘aşırılıkçı’ faaliyetler nedeniyle yasaklı kalmaya devam ediyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic’ten Tarihi Adım: 1.5 Milyar Dolarlık Telif Hakları Anlaşması Onaylandı
Genel
PlayStation Replika Ornament Muhteşem, Ama Kırılgan Bir Klasiği Hatırlatıyor
Liste
Kritik SonicWall SMA1000 Açıkları: Özelleştirilmiş Kötü Amaçlı Yazılım Tehlikesi
Siber Güvenlik
Yeni Seslendirme ile Tides Of Annihilation Fırtınası Güçleniyor
Oyun
FCC, Gizli DJI Aletlerini Geriye Dönük Olarak Yasaklamayı Planlıyor
Liste
Logitech G Pro X2 Superstrike Faresi: 54 USD İndirimle 125.99 USD
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?