Haberin öne çıkan noktaları
- Siber güvenlik uzmanları, SMS ile gelen tek kullanımlık doğrulama kodlarının kopyalanarak yapıştırılmasının ciddi güvenlik riski oluşturduğunu bildirdi. Zararlı yazılımlar, pano içeriğini saniyeler içinde ele geçirerek kodları saldırganların sunucularına aktarabiliyor.
Akıllı telefonlarda SMS yoluyla gönderilen tek kullanımlık onay kodları, hesap güvenliğinin önemli bir parçası olarak kullanılıyor. Ancak bu kodların doğrulama ekranına kopyalanıp yapıştırılması, kullanıcıları siber saldırılara karşı savunmasız bırakabiliyor. Uzmanlar, özellikle pano kopyalama olarak bilinen clipboard hijacking yöntemine karşı dikkatli olunması gerektiğini belirtiyor.
Bir metin telefonda kopyalandığında, içerik geçici süreyle cihazın pano hafızasına kaydediliyor. Arka planda çalışan ya da güvenlik izni verilmiş bazı üçüncü taraf uygulamalar ise pano verilerini düzenli aralıklarla tarayacak biçimde çalışabiliyor. Bu durum, panoya alınan hassas bilgilerin kullanıcı fark etmeden izlenebilmesine yol açıyor.
Doğrulama Kodları Saniyeler İçinde Ele Geçirilebiliyor
SMS üzerinden gönderilen 4 ila 6 haneli doğrulama kodları kopyalandığı anda, pano takibi yapan zararlı yazılımlar devreye girebiliyor. Bu kodlar anlık olarak çekilerek siber saldırganların kontrolündeki sunuculara aktarılabiliyor. Böylece hesaplara yetkisiz erişim ihtimali doğrudan yükseliyor ve tek kullanımlık kodun sağladığı güvenlik avantajı zayıflıyor.
Uzmanlardan Dört Güvenlik Önerisi
Uzmanlar, SMS ile gelen şifrelerin kopyala-yapıştır yöntemiyle kullanılmamasını, bunun yerine kodun ekrana bakılarak elle yazılmasını tavsiye ediyor. Kodun elle girilmesi, hassas bilginin cihaz panosuna kaydedilmesini önlemeye yardımcı oluyor.
Kullanıcıların cihaz ayarlarını kontrol ederek pano erişimine ihtiyaç duymayan üçüncü taraf uygulamaların bu izinlerini kaldırması da öneriliyor. İki aşamalı doğrulamada SMS yerine Google Authenticator veya Microsoft Authenticator gibi zaman tabanlı kod üreten uygulamalara geçilmesi, güvenliği artırabilecek bir başka önlem olarak öne çıkıyor.
Güncel Android ve iOS sürümleri, bir uygulama cihazın panosunu okuduğunda kullanıcıya bildirim gösterebiliyor. Bu nedenle sistem tarafından sunulan pano erişimi uyarılarının takip edilmesi ve şüpheli bildirimlerin dikkate alınması önem taşıyor.



Yorumlar 0