?>

İnternet çerezleri siber saldırı amacıyla kullanılıyor

Zararlı Yazılım Analisti Igor Golovin, "İnternette dolaşırken çerezlere çok dikkat etmesek de bu da aslında kişisel verilerimizin işlendiği bir yöntem. İnternette kişisel veri toplanan her şeye dikkat gösterilmesi gerekiyor" dedi

Medya - 5 yıl önce

İSTANBUL

Kaspersky uzmanları, tarayıcıdaki ve popüler sosyal ağ sitelerinin uygulamalarındaki çerezleri çalabilen iki yeni Android zararlı yazılımı tespit etti.
Kaspersky açıklamasına göre, web sitelerinin kullanıcılara kişisel bir deneyim sunmak amacıyla internetteki aktiviteleri takip etmek için topladığı küçük veri parçacıklarına çerez adı veriliyor.
Çerezler zararsız olarak kabul edilseler de yanlış ellere geçtiklerinde güvenlik riski oluşturabiliyor. Web siteleri bu çerezleri sakladığında, kullanıcıyı parola olmadan tanıyabilmek için bir oturum kimliği oluşturuyor.Kullanıcının kimliğini ele geçiren saldırganlar web sitelerini kandırıp kurban adına giriş yaparak hesapları ele geçirebiliyor.
Saldırganlar bu sayede kurbanların hesaplarını ele geçirip kötü niyetli içerikler yayabiliyor.Kaspersky uzmanlarının tespit tespitine göre, ilk truva atı kurbanın cihazında kök haklarını elde ederek hırsızların Facebook çerezlerini kendi sunucularına aktarmasını sağlıyor, ancak yalnızca kimlik numarasına sahip olmak hesabın kontrolünü ele geçirmeye yeterli olmuyor.
Bazı web siteleri şüpheli giriş denemelerini önlemek için güvenlik önlemleri alıyor. Örneğin, daha önce Şikago'da aktif olan bir kullanıcı birkaç dakika sonra Bali'den giriş yaptığında alınan önlemler hesabın kullanılmasını engelliyor.
İkinci truva atı burada devreye giriyor. Bu zararlı uygulama kurbanın cihazında bir vekil sunucu çalıştırarak şüphe uyandırmadan güvenlik önlemlerini atlatıyor. Saldırganlar bu şekilde hesabın sahibi gibi davranıp sosyal medya üzerinden istenmeyen içerikleri yaymaya başlıyor.
Çerez hırsızlarının asıl amacı henüz bilinmese de komut ve kontrol sunucusundaki bir sayfa ipucu veriyor. Tespit edilen sayfada sosyal ağlar ve mesajlaşma uygulamaları üzerinden spam gönderme hizmetlerinin reklamları bulunuyor.

"Çerezleri belli aralıklarla temizleyin"

Açıklamada görüşlerine yer verilen Zararlı Yazılım Analisti Igor Golovin, iki saldırıyı birleştiren çerez hırsızlarının, kurbanların hesaplarını şüphe uyandırmadan ele geçirmenin bir yolunu keşfettiğini ifade etti.
Golovin, şunları kaydetti: "Bu yeni sayılabilecek tehdit ile şimdiye kadar yaklaşık bin kişi hedef alındı. Bu sayı artıyor ve artmaya devam edecek çünkü web sitelerinin bunu tespit etmesi çok zor.İnternette dolaşırken çerezlere çok dikkat etmesek de bu da aslında kişisel verilerimizin işlendiği bir yöntem. İnternette kişisel veri toplanan her şeye dikkat gösterilmesi gerekiyor."
Kaspersky uzmanları, çerez hırsızlarından korunma amacıyla kullanıcılara şunları öneriyor:"Telefonunuzun web tarayıcısındaki üçüncü taraf çerez erişimini engelleyin ve verilerinizin sadece tarayıcıdan çıkana kadar kaydedilmesine izin verin.
Çerezleri belirli aralıklarla temizleyin.Web sitelerinin internetteki aktivitelerinizle ilgili bilgi toplamasını engelleyen gizli gezinti özelliğine sahip olan güvenilir bir güvenlik çözümü kullanın."

Kaynak: AA

.

dikGAZETE.com

Haftanın Öne Çıkanları

TFF'den Etik Kurulu açıklaması

2020-03-06 15:57 - Spor

Milli satranççı Atalık: Satranç tahtası olmadan beş kişiye karşı beş farklı oyun oynayabilirim

2020-03-06 15:12 - Spor

Eskikaraağaç'ın müdavimi leylek 'Yaren' göl manzaralı yuvasına yerleşti

2020-03-06 16:47 - Çevre-Hayat

Japonya'dan 'koronavirüs salgını olimpiyatları etkilemeyecek' açıklaması

2020-03-12 20:01 - Spor

Sığınmacıların Yunanistan'a geçiş mücadelesi sürüyor

2020-03-13 13:32 - Gündem

Koronavirüs Güney Amerika'daki futbol organizasyonlarına da sıçradı

2020-03-12 16:17 - Spor

Çevreci minik öğrenciler atık yağları geri dönüşüme kazandırıyor

2020-03-11 15:42 - Çevre-Hayat

Emine Erdoğan: Kadınların iş gücüne katılma oranı erkeklere göre 4 kat daha hızlı arttı

2020-03-06 16:22 - Gündem

Real Madrid Betis deplasmanında liderliği kaybetti

2020-03-09 11:02 - Spor

İtalya'da iktidar ortağının liderinde de yeni tip koronavirüs çıktı

2020-03-08 00:06 - Genel

İlgili Haberler

ABD Savunma Bakanlığı, basın için yeni 'yıllık rotasyon programı' başlattığını duyurdu

17:58 - Medya

RTÜK'ten Sözcü TV'deki 'Başkent Kulisleri' programı hakkında inceleme

02:18 - Medya

WhatsApp: İsrail merkezli casus yazılımla 90 kişi hedef alındı

23:57 - Medya

RTÜK'ten yayın ihlali yapan kuruluşlara yaptırım

19:33 - Medya

AA Haber Ödülleri Yarışması düzenlenecek

11:38 - Medya

Günün Manşetleri

ABD yönetimi, Kanada, Meksika ve Çin'den ithalata yeni gümrük vergileri getirdi

02:42 - Ekonomi

İtalya'nın Arnavutluk'taki merkezlere taşıdığı göçmenler, mahkeme kararıyla geri getirildi

02:37 - Dünya

İsrail'de istifa eden Genelkurmay Başkanı Halevi'nin yerine Eyal Zamir atandı

01:07 - Dünya

Türkiye, Pakistan'daki terör saldısını kınadı

00:28 - Gündem

İran, güney kıyılarında inşa edilen yer altı füze üssünün görüntülerini paylaştı

00:22 - Dünya