Siber güvenlik uzmanları, mobil cihazlarda SMS üzerinden gelen tek kullanımlık onay kodlarını (OTP) kopyalayarak doğrulama ekranına yapıştıran kullanıcıları uyardı. "Pano kopyalama" (clipboard hijacking) yöntemini kullanan zararlı yazılımların, kopyalanan güvenlik kodlarını saniyeler içinde ele.
Arka planda çalışan veya güvenlik izni verilmiş bazı üçüncü taraf uygulamalar, pano içeriğini sürekli olarak taranacak şekilde programlanabiliyor.
SMS ile iletilen 4 ila 6 haneli doğrulama kodları kopyalandığı anda, pano takibi yapan zararlı kodlar bu veriyi anlık olarak çekerek siber saldırganların kontrolündeki sunuculara aktarıyor. Böylece yetkisiz erişim riski doğrudan artış gösteriyor.
Tek kullanımlık onay kodlarının güvenliğini sağlamak ve olası veri sızıntılarının önüne geçmek için şu tedbirlerin alınması tavsiye ediliyor:.
Kodları kopyalamayın: SMS ile gelen şifreleri kopyala-yapıştır yapmak yerine ekrana bakarak elle girmek panoya veri kaydedilmesini önler.
Pano izinlerini sınırlandırın: Cihaz ayarları üzerinden, pano erişimine ihtiyaç duymayan uygulamaların izinleri iptal edilmelidir.
Authenticator uygulamalarına geçin: İki aşamalı doğrulamalarda SMS yerine Google Authenticator veya Microsoft Authenticator gibi zaman tabanlı kod üreten uygulamalar tercih edilmelidir.
Gelişmenin arka planında kamuoyunun yakından takip ettiği bir süreç bulunuyor. Hatay Masası | Haberler editörleri, gelen bilgileri doğrulama süzgecinden geçirerek okura aktarıyor.
Habere konu olan aktörlerin açıklamaları geldikçe sayfa güncellenecek.
Öne çıkan başlıklar
- Siber güvenlik uzmanları, mobil cihazlarda SMS üzerinden gelen tek kullanımlık onay kodlarını (OTP) kopyalayarak doğrulama ekranına yapıştıran kullanıcıları uyardı. "Pano kopyalama" (clipboard hijacking) yöntemini kullanan zararlı yazılımların, kopyalanan güvenlik kodlarını saniyeler içinde ele
- Arka planda çalışan veya güvenlik izni verilmiş bazı üçüncü taraf uygulamalar, pano içeriğini sürekli olarak taranacak şekilde programlanabiliyor
- SMS ile iletilen 4 ila 6 haneli doğrulama kodları kopyalandığı anda, pano takibi yapan zararlı kodlar bu veriyi anlık olarak çekerek siber saldırganların kontrolündeki sunuculara aktarıyor. Böylece yetkisiz erişim riski doğrudan artış gösteriyor
- Tek kullanımlık onay kodlarının güvenliğini sağlamak ve olası veri sızıntılarının önüne geçmek için şu tedbirlerin alınması tavsiye ediliyor:
Neden önemli?
SMS ile gelen onay kodunu kopyalayıp yapıştıranlara çağrı yapıldı: Tehlike çok büyük başlığı altında takip edilen süreç; kamuoyu, piyasa ve siyaset gündeminde yer tutuyor. Hatay Masası | Haberler, doğrulanmış bilgileri öne çıkararak okura dengeli bir çerçeve sunmayı hedefliyor.
Bu metin Hatay Masası | Haberler tarafından özgünleştirilerek hazırlanmıştır; birebir alıntı değildir. İlgili kaynak