web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa TELEKOM TEKNOLOJİK MEVZUAT - HUKUK Kişisel Verilerin Korunması

Google, MitM Saldırılarını Engellemek için Gömülü Tarayıcı Çerçevelerinden Girişleri Yasakladı

Mehmet Taşnikli-Mehmet Taşnikli
19 Nisan 2019
-Kişisel Verilerin Korunması
0
Google, MitM Saldırılarını Engellemek için Gömülü Tarayıcı Çerçevelerinden Girişleri Yasakladı
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Google MitM (Man-in-the-Middle – Ortadaki Adam) kimlik avı saldırılarına karşı yeni bir önlem olarak, yeni bir güvenlik güncellemesini duyurdu [1]. Google’ın Hesap Güvenliğinden sorumlu Ürün Yöneticisi Jonathan Skelker’e göre, şirket gömülü tarayıcı çerçeve teknolojisinden başlatılan tüm kullanıcı oturum açma girişimlerini engellemeyi planlıyor. Bu, Chromium Embedded Framework (CEF), XULRunner ve benzeri araçları da kapsıyor.

Çünkü geçtiğimiz yıl, siber suçluların bu araçları MitM (ortadaki adam) saldırılarında çokca kullandığı görülmüş. Google giriş sayfası için kullanıcının web trafiğinin arasına kendilerini yerleştirmeyi başaran sahtekarlar, oturum açma işlemini otomatikleştirmek için genellikle gömülü bir tarayıcı çerçevesi kullanıyorlar.

Kullanıcı Google oturum açma kimlik bilgilerini bir kimlik avı sayfasına girer ve ardından sayfayı çalıştıran sahtekarlar, gerçek Google sunucusunda oturum açma işlemini otomatikleştirmek için gömülü bir tarayıcı çerçevesi kullanır. İki faktörlü kimlik doğrulama sistemlerini atlamak için bu tekniği kullanırlar ve gömülü tarayıcı çerçeveleri genellikle siber-suçlu adına Google sunucuları ile etkileşime giren bileşen oluyor.

Skelker, “Meşru oturum açma ile bu platformlarda MITM saldırısı arasında ayrım yapamayacağımız için, Haziran ayında başlayan gömülü tarayıcı çerçevelerinde oturum açmayı engelleyeceğiz” diyor[1].

Google, geçtiğimiz ekim ayında da JavaScript’in devre dışı bırakıldığı tarayıcılardan gelen giriş girişimlerini yasaklamıştı. Haziran 2016’da ise Google, gömülü tarayıcılardan başlatılan giriş denemelerini engellemişti.

Artık uygulamalarında CEF gibi katıştırılmış tarayıcı çerçevelerini sökmek zorunda kalacak geliştiricilere gelince, Google bunun yerine tarayıcı tabanlı OAuth kimlik doğrulaması kullanılmasını tavsiye ediyor.

Skelker, “Güvenli olmasının yanı sıra, kullanıcıların kimlik avı bilgilerini de girdikleri sayfanın tam URL’sini görmelerini ve iyi bir kimlik avı koruması uygulamalarını pekiştirmelerini sağlıyor. Google Hesabı verilerine erişim gerektiren bir uygulamaya sahip bir geliştiriciyseniz, bugün tarayıcı tabanlı OAuth kimlik doğrulamasını kullanmaya geçin.” diyor.

[1] Better protection against Man in the Middle phishing attacks

Etiketler: GoogleMan In The MiddleManşetSpam - Phishing

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.