Çalınan Milyarlarca Tarayıcı Çerezi: Görünmez Dosyalar Başkalarının Hesaplarına Nasıl Kapı Açıyor

Düzenleyen: Svitlana Velhush

Parolaların uzun süredir güvenilir bir kalkan olmaktan çıktığı bir dünyada, siber suçlular için asıl değerli av, küçük metin dosyaları olan çerezler haline geldi. Uzmanların verilerine göre, kara borsada milyarlarca çalınmış tarayıcı çerezi dolaşmakta; bu çerezler, kötü niyetli kişilerin parolaları ve iki faktörlü kimlik doğrulamayı atlayarak kullanıcıların aktif oturumlarını doğrudan ele geçirmesine olanak tanıyor.

Geleneksel olarak çerezler, oturum kimliği, tercihler ve geçici jetonlar gibi hesap giriş bilgilerini barındırır. Kötü niyetli bir kişi bu tür bir dosyayı ele geçirdiğinde, parola veya onay kodu girmeye gerek kalmadan meşru bir kullanıcıyı taklit edebilir. Bu durum, oturumların saatlerce hatta günlerce aktif kaldığı kurumsal ve finansal hizmetler için özellikle tehlikelidir.

Araştırmalar, çerezlerin darknet pazarlarında parolalardan daha değerli hale geldiğini gösteriyor: bunlar toplu olarak satılıyor ve popüler bir servise ait "canlı" bir çerezin fiyatı birkaç dolara ulaşabiliyor. Sızıntıların genellikle kötü amaçlı yazılımlar, kimlik avı siteleri ve tarayıcılardaki veya eklentilerdeki güvenlik açıkları aracılığıyla meydana geldiği anlaşılıyor. Uzmanlar, HttpOnly ve Secure bayrakları gibi modern koruma mekanizmalarının bile, çerez istemci tarafında çalınmışsa her zaman koruma sağlamadığını belirtiyor.

Durumun ciddiyeti, ölçeğiyle daha da artıyor: ön tahminlere göre, milyarlarca tehlikeye atılmış dosya kitlesel saldırılar için aktif olarak kullanılıyor. Kullanıcılar genellikle yetkisiz işlemler veya hesaplarındaki değişikliklerle karşılaşana kadar sorunu fark etmiyor. Bu durum, dijital güvenliğin paradoksunu ortaya koyuyor: çevrimiçi erişim ne kadar kolaylaşırsa, sessiz ve fark edilmeyen hırsızlıklara karşı o kadar savunmasız kalıyoruz.

Şirketler ve düzenleyiciler bu duruma tepki göstermeye çalışıyor: tarayıcılar daha katı SameSite politikaları uygularken, hizmetler kısa ömürlü jetonlara ve düzenli oturum rotasyonuna geçiyor. Ancak sorumluluğun bir kısmı kullanıcılara düşüyor; çerezleri düzenli olarak temizlemek, geçiş anahtarı destekli parola yöneticileri kullanmak ve eklentileri yüklerken dikkatli olmak riskleri azaltabilir. Eski bir atasözünün dediği gibi, "sonradan tedavi etmektense önlemek daha iyidir."

Sonuç olarak, bu tehdit bize dijital kimliğin bugün birçok küçük veri parçasına dağılmış olduğunu ve bunlardan herhangi biri üzerindeki kontrolü kaybetmenin çok pahalıya mal olabileceğini hatırlatıyor.

11 Görüntülenme

Kaynaklar

  • Billions of Stolen Browser Cookies Expose Users to Account Hijacking

Bu konuyla ilgili daha fazla makale okuyun:

Bir hata veya yanlışlık buldunuz mu?Yorumlarınızı en kısa sürede değerlendireceğiz.