Zola hackini yıkmak ve şifre yeniden kullanım neden bu kadar tehlikeli

4 yıl önce

Mayıs 2022'de Düğün Planlaması ve Kayıt Defteri Sitesi Zola büyük bir güvenlik ihlali yaşadı. Bilgisayar korsanları, kullanıcı hesaplarına erişmeyi başardı ve ödün verilen hesaplara bağlı fonları kullanarak hediye kartı siparişleri vermeye çalıştı.

Neyse ki, Zola tüm hileli hediye kartı siparişlerini iade etti ve Saldırı sonucunda Zola’nın müşterilerinin hiçbiri para kaybetmedi. Yine de, saldırının nasıl gerçekleştiğini ve saldırıyı önlemek için neler yapılabileceğini incelemeye değer.

Saldırı takiben, adli bir analiz, Zola’nın BT altyapısına saldırmak yerine, saldırganların kimlik bilgisi doldurma kullanarak erişim kazandığını ortaya koydu.

Kimlik bilgisi doldurma, saldırganların bir veya daha fazla hesaba erişene kadar olası kullanıcı adı ve şifre kombinasyonlarını denedikleri bir tekniktir. Bazı kimlik bilgisi doldurma saldırıları, kullanıcı adlarının zayıf, tahmin edilmesi kolay şifrelerle eşleştirilmesini içerir.

Örneğin, SPECOPS yazılımı tarafından yapılan 2021 çalışması, kullanıcıların en sevdikleri grubun adını AC/DC, Metallica ve Kiss şifresi olarak kullandıklarını buldu.

Ancak daha sık, aynı şifreyi birden çok sistemde kullanan kullanıcıları kullanarak kimlik bilgisi doldurma çalışır. Güvenli şifrelerin hatırlanması zor olduğundan, kullanıcı aynı şifreyi birden çok web sitesinde kullanabilir.

Sorun şu ki, eğer bu sitelerden herhangi biri tehlikeye girecekse, saldırganın muhtemelen diğer sitelerdeki Stollen kimlik bilgilerini kullanmayı deneyeceğidir.

Kullanıcı birden çok site için aynı kullanıcı adını ve şifreyi kullandıysa, saldırgan sonunda bu sitelere erişir.

Kimlik bilgisi doldurmanın çok sorunlu olmasının iki ana nedeni vardır. İlk olarak, bazı siteler, tehlikeye atılırsa, saldırgana kullanıcının finansal kaynaklarına erişimi verir. Örneğin Amazon, müşterilere kredi kartı bilgilerini ödeme işlemini hızlandırmanın bir yolu olarak saklama seçeneği sunar.

Bunu göz önünde bulundurarak, bir saldırgan birinin Amazon hesabına erişmek için kimlik bilgisi doldurma kullanırsa ne olacağını hayal edin.

Saldırgan mağdurun kredi kartı numarasına erişemeyebilirken, kurban olarak poz vererek satın alabilirler. Bu tür alımların mallarla sınırlı olmadığını unutmayın. Bunun yerine, bir saldırgan MasterCard veya Visa hediye kartları (nakit kadar iyi) satın alabilir.

Kimlik bilgisi doldurma saldırılarının önemli bir sorun olmasının bir diğer nedeni de, bu saldırıların yalnızca tüketici sitelerine yönlendirilmemesidir.

Bir saldırgan bir kullanıcının kimlik bilgilerini çaldığında, bazen kurbanın sadece Stollen kimlik bilgileriyle ilişkili e -posta adresini inceleyerek nerede çalıştığını anlayabilirler.

Saldırganlar, kullanıcı, tüketici odaklı bir web sitesinde bir hesap oluşturmak için çalışma e-posta adresini kullandıysa, kullanıcının iş şifrelerini de kullanması için iyi bir şans olduğunu bilir.

Bu, saldırganın kullanıcının işvereninin ağına erişmesini çok kolaylaştırır.

Bu, kullanıcıların aynı şifreyi birden çok sitede kullanmasının ne kadar yaygın olduğu sorusunu gündeme getirerek kullanıcıyı kimlik bilgisi doldurma saldırılarına karşı savunmasız hale getirir. SpecOps Software tarafından yapılan bir araştırma, anket katılımcılarının sadece% 22,58'inin her site için tamamen benzersiz şifreler kullandığını bulmuştur. Bu, kullanıcıların yaklaşık% 80'inin şifreleri kimlik bilgisi doldurma saldırısı için riske atacak şekilde kullandığı anlamına gelir.

2019 Google / Harris anketi, kullanıcıların yalnızca% 35'inin tüm hesapları için farklı şifreler kullandığını buldu. Bu istatistik, SpecOps yazılım çalışması tarafından bulunandan biraz daha iyi olsa da, bu anket aynı zamanda kullanıcıların% 13'ünün tüm hesapları için aynı şifreyi yeniden kullandığını buldu. Anket sonuçlarının tamamını buradan bakın.

Kimlik bilgisi doldurmanın bu kadar ciddi bir sorun olduğu göz önüne alındığında, kuruluşlar kendilerini bu tür saldırılardan en iyi nasıl koruyacaklarını düşünmelidir. Sonuçta, Zola’nın BT kaynakları hiçbir zaman ihlal edilmedi, ancak bilgisayar korsanları, Zola’nın siber savunmalarına saldırmak yerine kullanıcının şifreleri yeniden kullanma eğiliminden yararlanarak birden fazla hesaba erişti.

Başka bir deyişle, şifrelerini birden fazla sitede yeniden kullanmayı seçen tek bir kullanıcı, bu kuruluş her şeyi siber güvenlik perspektifinden yapmış olsa bile, bir organizasyonu riske atabilir.

Böyle bir saldırıya karşı savunmanın en iyi yollarından biri, SpecOps parola politikasını benimsemektir. SpecOps Parola Politikası, kullanıcıların yalnızca zayıf şifreleri kullanmasını önlemekle kalmaz, aynı zamanda kullanıcının şifrelerini, sızdırıldığı bilinen bir kimlik bilgileri veritabanı ile otomatik olarak karşılaştırabilir.

Bu şekilde, bir kullanıcı birden çok sitede aynı kimlik bilgilerini kullanıyorsa ve bu kimlik bilgileri tehlikeye girerse, bilgisayar korsanları kullanıcının çalışma hesabına erişme fırsatı bulmadan önce kullanıcıyı şifrelerini değiştirmeye zorlayabilirsiniz. Active Directory'nizdeki SpecOps parola ilkesi araçlarını istediğiniz zaman ücretsiz olarak test edebilirsiniz.

Sponsu sponsorluğunda

Netflix neden şifre paylaşımı hakkında yanan tek kişi değil

Parola politikası uygulamanızı NIST yönergeleriyle hizalama

ISO 27001 nedir ve neden uyumluluk standartları için önemlidir?

Windows alan adlarındaki şifre sıfırlamalarını yönetmek için PowerShell'i Kullanma

Vice Society Med. Innsbruck Üniversitesi

Kaynak: Bleeping Computer

More Posts