Yeni ‘DoubleClickjacking’ Tehdidi Hesapları Ele Geçirmek İçin Çift Tıklamaları Kullanıyor

Güvenlik sistemlerini atlamak için kullanıcıların çift tıklamalarından yararlanan DoubleClickjacking, siber güvenlikte yeni bir tehdit olarak kullanıcıların karşısına çıkıyor. Araştırmacı Paulos Yibelo tarafından keşfedilen DoubleClickjacking, klasik clickjackinglerin tersine çok boyutlu bir sistem olarak kendini gösteriyor. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, DoubleClickjacking’i tüm ayrıntılarıyla açıklıyor.

 

Zamanlama tabanlı atakların hala sağlam savunma düzeneklerinden mahrum olmaları, beraberinde birçok güvenlik açığını oluşturuyor ve yeni hücumlar doğuruyor. DoubleClickjacking ile temaslı tehditler, kullanıcıların farkında olmadan OAuth uygulamalarını yetkilendirmek, çok faktörlü kimlik doğrulama (MFA) komutlarını onaylamak ve hatta tarayıcı uzantılarını yüklemek üzere kritik süreçlerini gerçekleştirme esnasında ortaya çıkıyor. Klasik clickjacking hücumları, çoklukla kullanıcıların tıklamalarını yönlendirmek için bâtın iframe’lere dayanırken DoubleClickjacking, iframe ile ilgili muhafazalardan kaçınan, bunun yerine zamanlama ve kullanıcı etkileşiminin bir karışımına odaklanan eşsiz bir sistem kullanıyor. DoubleClickjacking’in savunma sistemlerindeki zayıflıklardan yararlanarak önemli güvenlik açıklarına neden olduğunu belirten Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, kullanıcıların bu tıp taarruzlara karşı daha dikkatli olmaları gerektiğini vurguluyor.

 

Kullanıcıları aldatarak istemeden kritik süreçler yapmasını sağlayan DoubleClickjacking saldırısı, “Ödülünüzü almak için buraya tıklayın” üzere cazip bir iletiyle başlıyor. Kullanıcı tıkladığında ekranda zararsız üzere görünen captcha çözme süreci beliriyor. Fakat art planda çalışan JavaScript kodları, sayfayı legal bir siteye çeviriyor ve hassas düğmeleri kullanıcının imleciyle hizalıyor. Kullanıcının ikinci tıklaması, farkında olmadan müsaade verme yahut süreç onaylama üzere kıymetli aksiyonları aktive etmiş oluyor. Böylece de saldırganın hedeflediği süreç gerçekleşiyor.

 

“DoubleClickjacking Akınları, Tarayıcı Uzantıları ve Cep Telefonlarını da Etkiliyor”

 

DoubleClickjacking, X-Frame-Options yahut frame-ancestors üzere kısıtlamalar da dahil olmak üzere klasik clickjacking savunmalarını atlatıyor. Hücum yasal sitelerle direkt kullanıcı etkileşimi içerdiğinden, çerez müdafaasını ve siteler ortası istek kısıtlamalarını tesirli bir halde atlıyor. Gerçekleşen hücumların yalnızca bilgisayar ya da web siteleriyle sonlu olmaması, tarayıcı uzantıları ve cep telefonlarını da etkilemesi tehditin ciddiyet boyutunu büyük ölçüde artırıyor. Bu tekniğin sırf web sitelerine değil, tarayıcı uzantılarına da saldırmak için kullanıldığını tabir eden Paulos Yibelo “Web3 süreçlerini ve dApp’leri yetkilendirmek, IP’yi açığa çıkarmak yahut VPN’i devre dışı bırakmak için bu tekniği kullanan en güzel tarayıcı kripto cüzdanlarına kavramların ispatını yaptım. Bu süreç cep telefonlarında, maksattan ‘DoubleTap’ yapmasını isteyerek de gerçekleştirilebilir.” açıklamasında bulundu.

“Javascript Muhafazası ve HTTP Başlıkları Siber Ataklara Karşı Tedbir Sağlayabilir”

 

Siber hücumlara karşı kâfi düzeyde savunma gelişmemesinin, kullanıcıların alternatif prosedürler arayarak tesirli bir müdafaa metodu arayışına geçmelerine sebep olduğunu belirten Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu “Tam da bu noktada JavaScript müdafaası ve HTTP başlıkları proaktif tedbir seçenekleri olarak sunuluyor. JavaScript muhafazası, kullanıcıdan fare hareketi üzere açık bir etkileşim algılanana kadar hassas düğmeleri devre dışı bırakıyor. Böylelikle, kullanıcı farkında olmadan yapılan tıklamaların önüne geçiliyor. Bir öbür tedbir olan HTTP başlıkları ise çift tıklama dizisi sırasında tarayıcı pencereleri ortasında süratli bağlam geçişini kısıtlıyor ve saldırganların bu durumdan yararlanmasını önleyen başlıklar eklenmesi sağlıyor. Bu tahliller, kullanıcı etkileşimlerinde ekstra bir denetim katmanı oluşturarak hassas ögelere kazara tıklama riskini azaltmayı amaçlıyor.” dedi.

 

Bitdefender Ultimate Security, Çok Boyutlu Siber Güvenlik Hizmeti Sağlıyor

 

Bitdefender Ultimate Security kullanıcıları, berbat gayeli web sayfalarından ve başka dijital ataklardan müdafaasına ek olarak virüsleri, solucanları, Truva atlarını, casus yazılımları, fidye yazılımlarını, sıfırıncı gün açıklarını, rootkitleri ve öteki siber tehditleri engelliyor. Temel özellikleri ortasında eksiksiz, gerçek vakitli data muhafazası, ağ tehditlerini tedbire, etkin uygulamalar için davranışsal algılama, çok katmanlı fidye yazılımı müdafaası, web hücumlarını tedbire, dolandırıcılık tedbire teknolojisi ve yapay zeka takviyeli dolandırıcılık müdafaası yer alıyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

İlginizi Çekebilir:Kemer’de pedallar dostluk için döndü
share Paylaş facebook pinterest whatsapp x print

Benzer İçerikler

Büyükşehir İtfaiyesi zor günler için akredite olacak
Samsung Galaxy A Serisi tüm dünyada satışta!
CHP PM üyesi Tüm’den Başkan Topaloğlu’na ziyaret
Didim’de Semt Pazarlarında Temizlik ve Yıkama Çalışmaları Devam Ediyor
Fizik masterclass etkinliği 7. kez Konya Bilim Merkezi’nde gerçekleşti
İnegöl Trafiğine MODEF Düzenlemesi
Matadorbete | © 2025 |

betkolik betcio betzula betgit tempobet sahabet betmoon starzbet tipobet Hostes Başkent Haber sahabet ömer betgar bahiscom bahiscom