Türkiye'nin En Ortam Bilgi Paylaşım Platformu

  Türkiye'nin En Ortam Bilgi Paylaşım Platformu


Teknoloji Haberleri Son teknolojiye, ayak uydurun.

brazzers gaziantep escort gaziantep escort
instagram yorum hilesi
Yeni Konu   Cevap Yaz

 
Seçenekler Stil
Alt 12-08-2021, 13:24   #1
ozLem


ozLem - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: 06-01-2019
Mesajlar: 21.914
Konuları: 21916
WEB Sitesi: sekersin.com
İlgi Alanı: Yok
Aldığı Teşekkür:
Ettiği Teşekkür:
WF Ticaret Sayısı: (0)
WF Ticaret Yüzdesi:(%)
WF Puanı: 27
Kişisel verilerin çalınmasında 'PDF' detayı


STM'nin teknolojik düşünce merkezi "ThinkTech", nisan-haziran dönemini kapsayan yeni Siber Tehdit Durum Raporu'nu açıkladı.

13 konu başlığının yer aldığı raporda, günlük işlerin çoğunun yapıldığı mobil cihazların güvenliğini hedef alabilecek bazı saldırılara ve bunlara karşı geliştirilen önlemlere yer verildi.

Raporda, mobil cihazlardaki güvenlik uygulamalarına yönelik gerçek dünya saldırılarının büyük bir kısmının yan kanal analizi (Side Channel Analysis-SCA) yolunu izlediği belirtildi.

Söz konusu saldırılarda, bir çipin güç tüketimi, elektromanyetik yayılımları veya bir işlemcinin tepki süresi gibi fiziksel niceliklerinin ölçülüp, işlendiğine dikkati çekilirken, giderek daha ucuz hale gelen işlem gücü sayesinde, güncel saldırılarda yan kanal analizi için ileri makine öğrenmesi ve derin öğrenme algoritmalarının kullanıldığı kaydedildi.

Bir yan kanal analiz tekniği olan TEMPEST’e değinilen raporda, akıllı telefonlardaki hareket sensörü aracılığıyla kullanıcının tuş vuruşlarının bu yolla kolayca algılanabildiği, içeriği bir bilgisayardan veya başka bir ekrandan kolaylıkla saptanabildiği ifade edildi. Yan kanal analizi kullanılarak yapılan saldırıların, mobil cihazlar için büyük bir tehdit oluşturduğu vurgulandı.

PDF’LERDE GÜVENLİK AÇIĞIYLA KİŞİSEL BİLGİLER ÇALINABİLİYOR

STM raporunda, akademik makaleler, faturalar, kontratlar ve yazıların kolaylıkla paylaşıldığı, dünyada en yaygın kullanılan doküman alışverişi formatı PDF’nin (Portable Document Format) art niyetli kullanımı da ele alındı. Hem mobil hem de web ortamlarında kullanılabilen PDF’lere yönelik 4 farklı saldırı tipi incelendi. Bunlar şöyle sıralandı:

- Denial of Service (DoS) Saldırıları: PDF belgesinin açıldığı bilgisayarın kaynaklarını tüketen saldırılar,

- Bilgi İfşası Saldırıları: PDF belgesinin açıldığı bilgisayar ve sahibi hakkında bilgiler toplayan saldırılar,

- Veri Manipülasyonu Saldırıları: PDF belgesindeki ve belgenin açıldığı bilgisayardaki verileri değiştirebilen veya maskeleyebilen saldırılar,

- Kod Çalıştırma (Code Execution) Saldırıları: PDF belgesinin açıldığı bilgisayarda gizlice kod çalıştırabilen saldırılar.

Raporda bu saldırılara karşı alınabilecek önlemler de sıralandı. Buna göre, DoS saldırılarına sebebiyet veren sonsuz döngülere çözüm olarak PDF işleme standartlarının güncellenmesi, PDF formatı kendine referans verebilen objelerden arındırılması, standartların güncellenmesiyle içerik maskeleme saldırılarının da önlenmesi gerektiği vurgulandı. Ayrıca raporda, PDF işleme araçlarının erişebilecekleri sistem kaynakları bakımından da kısıtlanması gerektiği, JavaScript tabanlı saldırı varyantlarının sıklığı sebebiyle PDF belgelerinin JavaScript’ten tamamen arındırılması ya da PDF belgelerinde kısıtlı miktarda JavaScript programlama kapasitesine erişim verilmesi gerektiği ifade edildi.

AKILLI TELEFONLARA YÖNELİK YENİ SALDIRI METODU: "CHARGER-SURFİNG"

Hava alanları, oteller, parklar, hastaneler gibi genel kullanıma açık alanlardaki ücretsiz veya ücretli şarj istasyonlarının sayısındaki artışa dikkati çekilen raporda, bu tür şarj alanlarındaki USB ara yüzlerinin sağladıkları kolaylığa rağmen, kullanıcının kontrolü altında olmadığından birçok tehlikeyi de beraberinde getirdiği kaydedildi.

Raporda, akıllı telefonların güç sızıntısından yararlanan yeni bir saldırı metodu olan Charger-Surfing'e işaret edilerek, dokunmatik ekranda oynatılan animasyonların konumunu ortaya çıkarmak ve kullanıcının parolası gibi hassas bilgileri çalmak için izlenen bu yöntemde, şarj olan bir akıllı telefonun güç izleri üzerinden sinyal işleme yardımıyla hangi düğmelere basıldığının belirlendiği belirtildi.

Saldırının gerçekleştirilmesi için, taşınabilir ve düşük maliyetli bir güç izi dinleme cihazının kullanıcıdan habersiz şekilde şarj istasyonuna yerleştirilmesinin yeterli olduğu belirtilen raporda, bu yolla 4 basamaklı bir giriş parolasının yüzde 99,3, 6 basamaklı bir parolanın ise yüzde 96,9 doğrulukla tespit edilebildiği kaydedildi.
ozLem isimli Üye şimdilik offline konumundadır     Alıntı


Yeni Konu   Cevap Yaz

Etiketler
bir, pdf, raporda, yan, saldırılar


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
NASA'nın Mars helikopteri için sevindiren 'üç' detayı ozLem Teknoloji Haberleri 0 26-04-2021 12:11
ABD raporunda dikkat çeken Türkiye detayı! Munzevi Son Dakika Haberler 0 09-04-2021 20:05
Kişisel Verileri Koruma Kurumundan 'kişisel veri güvenliği' uyarısı ozLem Teknoloji Haberleri 0 24-04-2020 14:50
İBB Meclisi'nde kişisel verilerin istenmesi tartışıldı Guvercin Dünya'dan Haberler 0 12-12-2019 20:36
Barış Kocaoğlu : Yıldızı bol detayı çok gece Ceren Magazin Haberleri 0 08-11-2019 11:38


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 10:05.

Ferizli Haber Düzce Haber Kaynarca Haber Okey Oyna Hemen İndir indirin.net itiraf sitesi trsikayet.com

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Search Engine Optimisation provided by DragonByte SEO v2.0.37 (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.

vegasslot ikili opsiyon bahis vegasslotyeniadresi.com vegasslotadresi.com vegasslotcanli.com getirbett.com getirbetgir.com Sex hikaye moldebet Grandpashabet giriş

ankara escort ankara escort ankara escort bayan escort ankara kızılay escort çankaya escort kızılay escort ankara eskort adana escort escort eryaman eryaman escort gaziantep escort bayan Antalya Seo tesbih gaziantep escort
casinositelerin.com/