Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Büyük şifre yöneticileri, clickjacking saldırılarında giriş bilgilerini sızdırabilir.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Büyük şifre yöneticileri, clickjacking saldırılarında giriş bilgilerini sızdırabilir.

Siber Güvenlik

Büyük şifre yöneticileri, clickjacking saldırılarında giriş bilgilerini sızdırabilir.

teknomers
Son güncelleme: 20 Ağustos 2025 17:55
teknomers
Paylaş
Paylaş

Giriş

Son yıllarda şifre yöneticileri, kullanıcıların hassas verilerini koruma konusunda önemli bir rol oynamaktadır. Ancak yapılan son araştırmalar, kullanıcıların bu hizmetlere olan güveninin temeli olan güvenlik açıklarının bulunduğunu ortaya koydu. Özellikle, altı büyük şifre yöneticisi, tens of millions kullanıcısının bilgilerini tehlikeye atabilecek clickjacking hatalarına maruz kalmış durumda. Bu tür sorunlar, saldırganların kullanıcıların hesap bilgilerini, 2FA kodlarını ve kredi kartı bilgilerini çalmaları için bir kapı açabilir.

Contents
  • Giriş
  • Clickjacking Nedir?
  • Saldırı Yöntemleri
  • Tedarikçi Etkisi ve Tepkiler
  • Mevcut Güvenlik Durumu
  • Öneriler

Clickjacking Nedir?

Clickjacking, kullanıcıların görünmeyen öğelere tıklamasını sağlamayı amaçlayan bir tür siber saldırıdır. Saldırganlar, görünmeyen HTML elemanları ve şifre yöneticisi arayüzünün üzerine bindirilmiş sahte butonlar kullanarak, kullanıcıların beklemedikleri yanlışlıklara yol açar. Kullanıcı, masum görünen bir öğeye tıkladığında, bu eylem otomatik doldurmanın çalışmasına ve dolayısıyla hassas bilgilerin sızmasına sebep olabilir.

Bu sorunlar, DEF CON 33 siber güvenlik konferansında Marek Tóth tarafından gündeme getirildi. Araştırmalar, Socket adlı şirket tarafından doğrulandı ve sorunların etkilediği tedarikçilere bilgi verildi.

Saldırı Yöntemleri

Marek Tóth’un araştırmaları, bir şifre yöneticisinin arayüzünü hedef alarak gerçekleşen çeşitli saldırı yöntemlerini ortaya koyuyor. Saldırganlar, kötü amaçlı veya zararlı bir web sitesinde bir script çalıştırarak, şifre yöneticisinin otomatik doldurma açılır menüsünü gizlemek için opasite ayarları, overlay ya da pointer-events hileleri kullanabilirler.

Öne Çıkan Yöntemlerden Bazıları:

  • Doğrudan DOM elemanı opasite manipülasyonu: Bu teknikle, belirli elemanların görünmez hale getirilmesi sağlanır.
  • Kısmı veya tam overlay uygulaması: Kullanıcı, görünmeyen alanlara tıklayarak dolaylı olarak hassas verilerini açığa çıkarabilir.
  • UI’nin fare imlecine göre hareket etmesi: Bu yöntemle, kullanıcı nereden tıklarsa tıklasın otomatik doldurma tetiklenir.

Tóth’un belirttiği gibi, saldırganlar, hedef kullanıcının tarayıcısındaki aktif şifre yöneticisini belirlemek için evrensel bir saldırı scripti kullanabilir ve saldırı şekli anlık olarak değiştirebilir.

Tedarikçi Etkisi ve Tepkiler

Yapılan testlerin sonucunda, 11 popüler şifre yöneticisinin hepsinin en azından bir saldırı yöntemine maruz kaldığı belirlendi. Tedarikçiler, Socket aracılığıyla Nisan 2025’te sorunlar hakkında bilgilendirildi. Bununla birlikte, bazı tedarikçilerin bu sorunlara yaklaşımı dikkat çekici bir şekilde farklılık gösterdi.

Örneğin:

  • 1Password, durumu “bilgilendirici” olarak nitelendirerek, clickjacking’in genel bir web riski olduğunu açıkladı.
  • LastPass da benzer şekilde durumu “bilgilendirici” olarak kabul etti.
  • Bitwarden, durumu kabul ederek sorunların 2025.8.0 versiyonu ile düzeltileceğini açıkladı, ancak sorunların ciddiyetini önemsiz buldu.

Diğer tedarikçiler, özellikle LogMeOnce, hiçbir iletişim sinyaline yanıt vermedi. Şu anda bir araya gelen şifre yöneticileriyle, Tóth’un belirtilen saldırı yöntemlerine maruz kalmaktalar.

Mevcut Güvenlik Durumu

Bulunan açıklardan etkilenen şifre yöneticileri ve onların versiyonları şunlardır:

  • 1Password 8.11.4.27
  • Bitwarden 2025.7.0
  • Enpass 6.11.6
  • iCloud Passwords 3.1.25
  • LastPass 4.146.3
  • LogMeOnce 7.12.4

Güvenlik açığını kapatan tedarikçiler arasında Dashlane, NordPass, ProtonPass, RoboForm ve Keeper yer almaktadır. Kullanıcıların, ürünlerinin en güncel versiyonlarını kullandıklarından emin olmaları önemlidir.

Öneriler

Tóth, kullanıcıların autofill işlevini devre dışı bırakmalarını ve sadece kopyalayıp yapıştırmayı tercih etmelerini öneriyor. Bu tür savunma önlemleri, bilinçli bir kullanıcı olmanın önemini yansıtmakta ve siber güvenlik konusunda dikkatli olunması gerektiğini hatırlatmaktadır.

Sonuç olarak, şifre yöneticilerinin güvenilirliği büyük bir tehdit altında. Kullanıcıların bilgilerini koruyabilmeleri için güvenlik güncellemelerini takip etmeleri ve her zaman bilinçli bir şekilde hareket etmeleri kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

Çinli Tonto Ekibi Bilgisayar Korsanlarının Siber Güvenlik Firması Group-IB’yi Hedeflemeye Yönelik İkinci Girişimi Başarısız Oldu
Büyük fantezi 4X oyunu 1.0’a ulaşırken geliştirici, sektörü sonsuza kadar ucuzlatarak para kazanıyor
Amazon Büyük Hint Festivali 2023 İndirimi: Dizüstü Bilgisayarlarda Rs’nin Altındaki En İyi Fırsatlar 40.000

Windows 10 22H2 için KB5055612 Önizleme Güncellemesi Yayınlandı

Acil: FCC, Yabancı Üretimli Router’ları Güvenlik Nedeniyle Yasakladı
ETİKETLENDİ:BilgilerinibüyükClickjackinggirişSaldırılarındaşifresızdırabiliryöneticileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uzmanlar, AI tarayıcıların kötü niyetli istemlerle kandırılabileceğini keşfetti.
Sonraki Makale Google, Stephen Curry ile Pixel, sağlık ve yapay zeka ürünlerini tanıtacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
Payday 2 Güncellemesi ile FPS Deneyimi Yeniden Şekilleniyor
Oyun
Ticari Kurallarınızı Sabit Kodlamayı Bırakın: Konfigürasyon Tabanlı Boş Koltuklar, Toplu Koltuklar ve Vergi
Yazılım
Duer’in Her Yerde Giyilebilecek Pantolonları Bu Hafta Sonu İndirimde!
Genel
Otomatik Şarj Olabilen Steam Kumandosu için Program Geliştirildi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?