Sidejacking

Yazar: Peter Berry
Yaratılış Tarihi: 13 Ağustos 2021
Güncelleme Tarihi: 22 Haziran 2024
Anonim
Session Hijacking Attack | Session ID and Cookie Stealing | SideJacking
Video: Session Hijacking Attack | Session ID and Cookie Stealing | SideJacking

İçerik

Tanımı - Sidejacking ne anlama geliyor?

Sidejacking, belirli bir Web sunucusunu devralmak için geçerli bir Web oturumunu uzaktan ele geçirmek için izinsiz kimlik bilgilerinin kullanılması anlamına gelir. Genellikle sidejacking saldırıları, kullanıcının kullanıcı adı ve şifresini yazdığı hesaplar aracılığıyla gerçekleştirilir. Sidejacking saldırıları güvenli olmayan bir yuva katmanı (SSL) tanımlama bilgisi bulmak için çalışır. Genellikle, kullanıcı adlarını ve şifrelerini yazmış olan web siteleri, kullanıcılarının dikkatini çeken türlerdir. SSL kullanan web siteleri, kaçırılma şansına pek sahip değillerdir, ancak web yöneticileri siteyi şifreleme yoluyla doğrulamayı ihmal ederse, SSL kullanımı ihmal edilebilir. Güvenli olmayan Wi-Fi hot spotları da korunmasızdır.

Sidejacking, çerez çalmak ve ağ trafiğini okumak için paket koklama kullanır. Sunucuya veya mağdur tarafından görüntülenen Web sayfalarına gönderilen veriler, failin özel bilgileri çalmasına ve kullanıcıyı kişisel kazanç için taklit etmesine izin verecek şekilde yakalanır.


Microsoft Azure ve Microsoft Cloud'a Giriş | Bu kılavuz boyunca, bulut bilişimin neyle ilgili olduğunu ve Microsoft Azure'un işinizi buluttan geçirmenize ve yürütmenize nasıl yardımcı olabileceğini öğreneceksiniz.

Techopedia Sidejacking'i açıklıyor

Birileri, özellikle açık Wi-Fi aracılığıyla, kullandıkları web sitelerini ne kadar kolay ele geçirebileceklerini bilseler bile, çoğu insan şaşıracaktı. Hacker'ların evleriyle sınırlandırıldığı ve gizli bilgisayar saldırılarının yapıldığı günler geride kaldı. Şimdi, bir hacker kurbanının yanında bir kahve dükkanında, bir kütüphanede, bir havaalanında veya kullanıcının şifresinin sistemde hatırlanabileceği herhangi bir yerde oturuyor olabilir. Bu sıcak noktalar içindeki akıllı telefonlar ve dizüstü bilgisayarlar da çok dikkatli kullanılmalıdır.

Kanıtlanması zor olsa da, birisi şifre korumalı bir sayfaya yetkisiz bir şekilde erişime yakalanırsa, bu kişiden ABD’de bir yanlışlıktan dolayı tahsil edilir. 1000 dolardan fazla hasar meydana gelirse, suç bir suç olarak kabul edilir.

Bilgisayar uzmanları, Wi-Fi kullanırken, sahtekârların erişemeyeceği bir güvenlik tüneli kullanan sanal bir özel ağ kullanmanızı önerir.