Modern akıllı tvler televizyon kanalları gibi içerik sağlayıcıların internet bazlı içeriğini HbbTV platformu üzerinden görüntüleyebiliyor. Masaüstü tarayıcılarının aksine, TVlerde hiçbir güvenlik ayarı yok. TVde HbbTV üzerinden oynatılan içeriğin yasal mı yoksa manipüle edilmiş mi olduğunu bilmek mümkün değil. Hackerlar içerik yanıltma yapabilirler. İçerik yanıltma (content spoofing) yani yasal içeriğin yerine ortadaki adam (man-in-the-middle) saldırısıyla üzerinde oynanmış içerik konması bile mümkün çünkü HbbTV içeriğini iletmek için SSL şifrelemesi kullanan TV kanalı yok gibi.
Her zaman TV üreticilerinin web sitelerinin sağladığı güncel bellenimi kullanmak bu saldırıyı önlemenize yardımcı olacaktır.
HbbTV Nedir?
HBB TV, Hybrid Broadcast Broadband Televizyon kelimelerinin
kısaltmasıdır, televizyon ve internet servislerini bağlayan yeni bir
teknolojidir. HbbTV (Hybrid Broadcast Broadband TV); yeni cihaz ve
servislerle izleyicilere çevrimiçi içeriklerle beslenmiş yayınların
TV’lerine eriştirilmesi olarak tanımlanabilir.
saldırı etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
saldırı etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
24 Mayıs 2018 Perşembe
Hedef Odaklı Kimlik Avı (Spear Phishing) ve Önlemi
Hedef odaklı kimlik avı saldırısı yani Spear Phishing kimlik avı saldırısının bir türüdür. Kimlik avı saldırıları genellikle gniş bir kullanıcı kitlesini aldatıp tuzağa düşürmek için kullanılırdı. Kimlik avı saldırılarında e-postalara (spam postaları) mümkün olduğunca fazla kişisel detay konuyor. Böylece spamciler Facebook gibi halka açık siteleri ve kullanıcıların adlarını ele geçirebilecekleri veri tabanlarını araştırıyorlar.
Bankaların, PayPal ya da Amazon'un tasarımına birebir benzer şekilde taklit eden e-postalar yasal oldukları izlenimi vererek alıcıları iletideki kimlik avı bağlantısına tıklamaları için kandırıyor. Kullanıcıyla ilgili bilgi ne denli uygunsa kurban o kadar hazırlıksız yakalanıyor. Eğer saldırgan kurbanın şirketteki görevini biliyorsa toplantı daveti içeren bir e-posta yolluyor.
Windows güncellemelerini düzenli olarak kurmak ve bilinmeyen verilerin kaynağını kontrol etmek alınabilecek önemlerdir.
Bankaların, PayPal ya da Amazon'un tasarımına birebir benzer şekilde taklit eden e-postalar yasal oldukları izlenimi vererek alıcıları iletideki kimlik avı bağlantısına tıklamaları için kandırıyor. Kullanıcıyla ilgili bilgi ne denli uygunsa kurban o kadar hazırlıksız yakalanıyor. Eğer saldırgan kurbanın şirketteki görevini biliyorsa toplantı daveti içeren bir e-posta yolluyor.
Windows güncellemelerini düzenli olarak kurmak ve bilinmeyen verilerin kaynağını kontrol etmek alınabilecek önemlerdir.
Kaydol:
Kayıtlar (Atom)