Zincirden Yararlanma

10 Ocak 2020 | Cybrary Zincirden Yararlanma


An Zincirden Yararlanma bir saldırı birden fazla şeyi içeren patlatır veya bir cihazı tamamen tehlikeye atmak için bir araya getirilen saldırılar. Bu saldırılarda, hackerlar Hedeflerini tehlikeye atmak için tek bir güvenlik açığından yararlanamazlar; bunun yerine, bir akıllı telefona (iOS veya Android) kötü amaçlı yazılım yüklenmesine ve kritik ve hassas verilerin kaybolmasına yol açabilecek bir dizi güvenlik açığını bir araya getirebilirler. Aşağıdaki videoda açıklanan durumlarda, şüphelenmeyen kullanıcıların ziyaret ettiği web siteleri, bir araya geldiklerinde hedeflenen akıllı telefonları tehlikeye atabilecek çeşitli saldırılar içerir.

Kendimi nasıl koruyabilirim?

Bu zincirleme saldırılardan kendinizi korumak için kullanabileceğiniz birkaç strateji şunlardır:

  1. Apple ve Android'in bu sorunları kamuya açıklamadan düzeltmesi nedeniyle, en iyi koruma şansı için iOS/Android cihazınızı satıcının işletim sisteminin en son sürümüne güncelleyin.
  2. Telefonunuzu yeniden başlatın. Bu istismar zincirleri, mevcut halleriyle yalnızca kötü amaçlı web sitesini ziyaret ettikten sonra cihaz çalışır durumdayken geçerliydi. Cihazı yeniden başlatmak, bozulmamış bir işletim sistemine geri döndürdü.

İlgili terimler: saldırı, sömürmek, Hacker

Kaynak: Zincirlenmiş Saldırılar, Andrew Whitaker

Ek Okuma:

Exploit Zincirlemenin Derinlemesine İncelenmesi (Google'ın Project Zero'su)

yCombinator Exploit Zincirleme Makalesi

iPhone Exploit Zincirlemesinin Derinlemesine İncelenmesi (40 dakikalık video)

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Çalışanlarınız geçen yıl 47 uygulamayı Google'a bağladı. Bunlardan birinin adını söyleyebilir misiniz?

Çalışanlarınız geçen yıl 47 uygulamayı Google'a bağladı. Bunlardan birinin adını söyleyebilir misiniz?

OAuth token'ları, çalışanlar ayrıldığında, şifreler değiştiğinde veya uygulamalar kötü amaçlı yazılımlar kullanmaya başladığında geçerliliğini yitirmez. Güvenlik programınızın şunlara ihtiyacı var...

Daha fazla
Saldırganların anahtara ihtiyacı yok. Zaten sizin anahtarınız onlarda.

Saldırganların anahtara ihtiyacı yok. Zaten sizin anahtarınız onlarda.

Çoğu güvenlik açığı, gece saat 3'te kapüşonlu bir bilgisayar korsanının şifre kırmasıyla başlamaz. Kullanıcı adınız ve bir... ile başlar.

Daha fazla
Claude Mythos Pandora'nın Kutusunu Açtı. Project Glasswing Onu Kapatmak İçin Yarışıyor.

Claude Mythos Pandora'nın Kutusunu Açtı. Project Glasswing Onu Kapatmak İçin Yarışıyor.

Makale Güncellemeleri: 6 Mayıs 2026 itibarıyla, Google DeepMind, Microsoft, xAI dahil olmak üzere ABD'deki tüm büyük yapay zeka laboratuvarları...

Daha fazla