Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Çerezlerin kurbanı olmayın: Kaspersky, web oturumu ele geçirme tehdidinin yaklaştığı konusunda uyarıyor

Kaspersky'nin yeni raporuna göre rastgele seçilen web sitelerinin %87'sinde çerez bildirimleri görüntüleniyor, ancak çoğu kullanıcı bu küçük veri dosyalarının oluşturduğu tehditlerin farkında değil.

Reklam Alanı
GİRİŞ: 03 Eylül 2025 - 11:36
Çerezlerin kurbanı olmayın: Kaspersky, web oturumu ele geçirme tehdidinin yaklaştığı konusunda uyarıyor
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kaspersky'nin yeni raporuna göre rastgele seçilen web sitelerinin %87'sinde çerez bildirimleri görüntüleniyor, ancak çoğu kullanıcı bu küçük veri dosyalarının oluşturduğu tehditlerin farkında değil. Çerezler, web sitelerinin işlevselliğini artırmak ve kullanıcı etkinliklerini izlemek için tarayıcılar tarafından depolanan metin dosyalarıdır. Ancak bazen siber saldırıların hedefi haline de gelirler. Bu tür tehditlerden biri olan oturum kimliği ele geçirme, saldırganların kullanıcıların web sitelerindeki aktif oturumlarına yetkisiz erişim sağlamasına aracı olur. Bu teknik, saldırganlara hassas verilere erişim veya hedeflenen kişi adına yetkisiz işlemler yapma gibi eylemler gerçekleştirme olanağı verebilir. GDPR ve diğerleri gibi veri toplama konusunda şeffaflığı zorunlu kılan küresel düzenlemelerle birlikte, raporda kişisel ve kurumsal bilgileri kötüye kullanımdan korumak için sağlam bir çerez yönetiminin kritik önemi vurgulanıyor.

Web sitesinin yapılandırmasına bağlı olarak çerez dosyaları tarama tercihleri, telefon numaraları veya ödeme bilgileri gibi kişisel ayrıntılar, hatta oturum açma kimlik bilgileri dahil olmak üzere çeşitli veriler depolayabilir. Saldırganlar, bir web sitesinde kullanıcının oturumunu ele geçirmek için bu çerezleri çalabilirler. Örneğin, oturum dinleme tekniği ile saldırganlar, kamuya açık Wi-Fi ağında veya site HTTPS yerine HTTP protokolünü kullanıyorsa kullanıcının oturum kimliğini ele geçirebilir. Çapraz site komut dosyası (XSS), saldırganların bir web sitesine kötü amaçlı komut dosyaları enjekte etmesine olanak tanır. Bu komut dosyaları, kullanıcının tarayıcısında çalıştırılarak oturum kimliklerini veya diğer çerez verilerini çalar. Oturum sabitleme, saldırganlar tarafından kurbanları önceden ayarlanmış bir oturum kimliği kullanmaya yönlendirmek için kullanılır ve kimlik doğrulamasının ardından hesaplarına erişim sağlar.

Gerçek hayatta bir saldırgan, bir çevrimiçi mağazaya giriş yapmış kullanıcının oturum kimliğini ele geçirirse, örneğin oturum hesabın ödeme ayarlarına erişim izni veriyorsa, gönderim adresini alabilir veya kullanıcının ödeme bilgilerine erişebilir. Bu yüzden oturum kimliği ele geçirme, gizlilik ihlallerine, mali kayıplara, hesap güvenliğinin tehlikeye girmesine ve hatta kimlik hırsızlığına yol açabilir. Saldırgan, kullanıcının hesabını kötüye kullanarak sahte mesajlar gönderdiğinde veya yetkisiz paylaşımlar yaptığında, kullanıcı itibar kaybına da uğrayabilir.

Kaspersky'nin Kıdemli Web İçeriği Analisti Natalya Zakuskina, şunları söylüyor: “Çerezler, kişiselleştirilmiş ayarlardan oturum açma işlemini kolaylaştırmaya kadar her şeyi mümkün kılan, sorunsuz çevrimiçi deneyimlerin temelidir. Ancak dikkatli kullanılmadıkları takdirde siber saldırganların hedefi haline gelirler. Uygun güvenlik önlemleri alınmadığında, saldırganlar oturum kimliklerini kullanarak kullanıcı hesaplarını ele geçirebilir, hassas verileri çalabilir ve hatta web sitesi etkileşimlerini manipüle edebilir. Bu nedenle, geliştiricilerin güvenlik önlemlerine öncelik vermesi ve kullanıcıların dijital ayak izlerini korumak için proaktif davranması zorunludur." 

Bu gibi tehditlere karşı koymak için Kaspersky, aşağıdakileri önlemleri tavsiye ediyor:


  • HTTP tabanlı web sitelerini taramaktan kaçının ve bu web sitelerine hassas bilgilerinizi asla girmeyin. Bu bilgiler kolayca ele geçirilebilir. Ayrıca sanal özel ağ (VPN) olmadan halka açık Wi-Fi ağlarını kullanırken hassas veya gizli bilgileri paylaşmaktan kaçının.

  • Mümkün olduğunda minimum çerez kabulünü seçin. Tarayıcının çerezlerini ve önbelleğini düzenli olarak temizlemeyi unutmayın.

  • İki faktörlü kimlik doğrulamayı etkinleştirin. Şüpheli bağlantılara tıklamayın ve tarayıcı verilerini düzenli olarak temizleyin.

  • Web sitesi geliştiricileri HTTPS'yi devreye almalı, HttpOnly ve Secure bayraklarını kullanmalı, CSRF belirteçlerini uygulamalı ve kriptografik olarak güvenli oturum kimliği oluşturmayı benimsemelidir.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 50 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 17 39 42
2 Fenerbahçe Fenerbahçe 17 39 39
3 Trabzonspor Trabzonspor 17 33 35
4 Göztepe Göztepe 17 21 32
5 Beşiktaş Beşiktaş 17 30 29
6 Samsunspor Samsunspor 17 22 25
7 Başakşehir Başakşehir 17 27 23
8 Kocaelispor Kocaelispor 17 15 23
Tamamını Göster
15 Antalyaspor Antalyaspor 17 16 15
16 Kayserispor Kayserispor 17 16 15
17 Eyüpspor Eyüpspor 17 10 13
18 Karagümrük Karagümrük 17 14 9
O AV P
1 Pendikspor Pendikspor 19 32 37
2 Amed Sportif Amed Sportif 18 39 36
3 Esenler Erokspor Esenler Erokspor 19 41 34
4 Bodrum FK Bodrum FK 19 38 32
5 Arca Çorum FK Arca Çorum FK 18 28 32
6 Erzurumspor Erzurumspor 18 32 30
7 Iğdır FK Iğdır FK 18 29 30
8 Vanspor FK Vanspor FK 19 27 27
Tamamını Göster
17 Ümraniye Ümraniye 18 19 21
18 İstanbulspor İstanbulspor 18 20 21
19 Hatayspor Hatayspor 19 16 6
20 A.Demirspor A.Demirspor 18 13 -16
O AV P
1 Arsenal Arsenal 18 33 42
2 M.City M.City 18 43 40
3 Aston Villa Aston Villa 18 29 39
4 Liverpool Liverpool 18 30 32
5 Chelsea Chelsea 18 30 29
6 M. United M. United 18 32 29
7 Sunderland Sunderland 17 19 27
8 Brentford Brentford 18 28 26
Tamamını Göster
17 N. Forest N. Forest 18 18 18
18 West Ham United West Ham United 18 19 13
19 Burnley Burnley 18 19 12
20 Wolves Wolves 18 10 2
O AV P
1 Bayern Munih Bayern Munih 15 55 41
2 B. Dortmund B. Dortmund 15 26 32
3 Leverkusen Leverkusen 15 33 29
4 RB Leipzig RB Leipzig 15 30 29
5 Hoffenheim Hoffenheim 15 29 27
6 VfB Stuttgart VfB Stuttgart 15 25 26
7 E. Frankfurt E. Frankfurt 15 30 25
8 Union Berlin Union Berlin 15 20 21
Tamamını Göster
15 Augsburg Augsburg 15 17 14
16 St. Pauli St. Pauli 15 13 12
17 FC Heidenheim FC Heidenheim 15 13 11
18 Mainz 05 Mainz 05 15 13 8
O AV P
1 Barcelona Barcelona 18 51 46
2 Real Madrid Real Madrid 18 36 42
3 Atletico Madrid Atletico Madrid 18 33 37
4 Villarreal Villarreal 16 31 35
5 Espanyol Espanyol 17 22 33
6 Real Betis Real Betis 17 29 28
7 Celta Vigo Celta Vigo 17 20 23
8 Athletic Bilbao Athletic Bilbao 18 16 23
Tamamını Göster
17 Valencia Valencia 17 16 16
18 Girona Girona 17 15 15
19 Real Oviedo Real Oviedo 17 7 11
20 Levante Levante 16 17 10
O AV P
1 Inter Inter 15 34 33
2 AC Milan AC Milan 15 24 32
3 SSC Napoli SSC Napoli 15 22 31
4 Roma Roma 16 17 30
5 Juventus Juventus 17 21 30
6 Como Como 16 22 27
7 Bologna Bologna 15 23 25
8 Lazio Lazio 17 18 24
Tamamını Göster
17 Genoa Genoa 16 16 14
18 Verona Verona 15 13 12
19 Pisa Pisa 17 12 12
20 Fiorentina Fiorentina 17 17 9
O AV P
1 Lens Lens 16 28 37
2 PSG PSG 16 35 36
3 Marsilya Marsilya 16 36 32
4 Lille Lille 16 33 32
5 Lyon Lyon 16 22 27
6 Rennes Rennes 16 27 27
7 Strasbourg Strasbourg 16 25 23
8 Toulouse Toulouse 16 24 23
Tamamını Göster
15 Le Havre Le Havre 16 13 15
16 Auxerre Auxerre 16 14 12
17 Nantes Nantes 16 14 11
18 Metz Metz 16 17 11
O AV P
1 PSV Eindhoven PSV Eindhoven 17 52 46
2 Feyenoord Feyenoord 17 42 35
3 Ajax Ajax 17 32 30
4 NEC Nijmegen NEC Nijmegen 17 43 29
5 FC Groningen FC Groningen 17 25 27
6 Alkmaar Alkmaar 16 31 25
7 FC Twente FC Twente 17 26 25
8 FC Utrecht FC Utrecht 17 28 23
Tamamını Göster
15 Telstar Telstar 17 20 15
16 FC Volendam FC Volendam 17 19 14
17 Heracles Heracles 17 26 14
18 NAC Breda NAC Breda 17 16 13
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma