Bitcoinhaber.netBitcoinhaber.net
  • COINTURK TV
  • Kripto Takip Uygulaması
  • TÜRK BORSALARI
  • BITCOIN
  • ETHEREUM
  • XRP
  • TEKNIK ANALIZ
  • WEB3
  • CONTACT
  • ENGLISHENGLISHENGLISH
Okunuyor: YubiKey Kullanıcıları Güvenlik Açığı ile Karşı Karşıya
Share
Font ResizerAa
Font ResizerAa
Bitcoinhaber.netBitcoinhaber.net
  • COINTURK TV
  • Kripto Takip Uygulaması
  • TÜRK BORSALARI
  • BITCOIN
  • ETHEREUM
  • XRP
  • TEKNIK ANALIZ
  • WEB3
  • CONTACT
  • ENGLISHENGLISHENGLISH
Bizi Takip Edin
© 2025 BLOCKCHAIN Information Technologies. >> BITCOINHABER.
Powered By LK SOFTWARE
Bitcoinhaber.net > Blog > GÜVENLİK > YubiKey Kullanıcıları Güvenlik Açığı ile Karşı Karşıya
GÜVENLİK

YubiKey Kullanıcıları Güvenlik Açığı ile Karşı Karşıya

BITCOIN HABER
BITCOIN HABER
5 Eylül 2024 – 3:05
Paylaş

Kripto varlıklarınızı güvende tutmanın yollarından biri de YubiKey kullanmaktır ancak bir sorun var. Ömür boyu YubiKey satın alan kullanıcıların birlikte yaşamayı öğrenmek zorunda oldukları bir zafiyet keşfedildi. Şimdi gelin öncelikle YubiKey’in neden kripto varlık güvenliği için önemli olduğundan sonra da ömür boyu kapanmayacak açığından bahsedelim.

İçindekiler
YubiKey Nedir?YubiKey Güvenlik AçığıAlınacak Önlemler ve Çıkarımlar

YubiKey Nedir?

FIDO Alliance tarafından geliştirilen bu cihaz, USB’ye benzer boyutlarda kimlik doğrulamalarına yardımcı olan bir araçtır. 2 faktörlü ve FIDO2 doğrulama protokollerini destekler. Kripto para cüzdanlarınızın güvende kalmasını sağlar. Offline çalışabilir ve telefona bağımlı olmadan kullanılabilir. Borsa şifrenizi veya özel anahtarlarınızı WhatsApp, mail, kağıt gibi şeylerde tutmanız gerekmiyor.

NFC özelliğiyle telefonunuza dokundurarak da kullanmanız mümkündür. Bilgisayarınıza giriş yapmak istediğinizde de bu YubiKey’i anahtarınız olarak ayarlayabilirsiniz. Lastpass, Google Şifre yöneticisi gibi uygulamalarla da uyumludur. Sadece kripto para hesaplarınız için değil, tüm hesaplarınız için kullanılabilir.

YubiKey Güvenlik Açığı

Her şey mükemmel ve biri kafanıza silah dayayıp YubiKey’inizi almadığı sürece güvendesiniz. Ancak önemli bir güvenlik açığı kısa süre önce keşfedildi. Siber güvenlik uzmanları YubiKey için 2 faktörlü kimlik doğrulama anahtarlarında cihazın klonlanmasına imkan tanıyan bir zafiyet keşfetti. Bu açık neredeyse tüm ürünler tarafından kullanılan Infineon kripto kütüphanesinde keşfedildi.

Yubico, bu güvenlik zafiyetinin orta düzeyde bir açık olduğunu ve istismar edilmesinin zor olduğunu belirtti. Saldırganın YubiKey’e fiziksel olarak sahip olması, hedef hesaplar hakkında bilgi sahibi olması ve gerekli saldırıyı gerçekleştirmek için özel ekipmana ihtiyaç duyacağı vurgulandı.

Alınacak Önlemler ve Çıkarımlar

Saldırganların YubiKey’e erişim sağlamasını önlemek için dikkat edilmesi gereken noktalar şunlardır:

  • YubiKey’in fiziksel güvenliğini sağlamak.
  • Hesap bilgilerini güvenli bir yerde saklamak.
  • Devlet destekli saldırılara karşı dikkatli olmak.
  • Büyük miktarda kripto varlık tutan yatırımcıların ekstra tedbirler alması.

Zor gibi görünse de ciddi miktarda varlığa ulaşabileceğine inanan saldırganlar bu zorluğu aşabilir. Devlet destekli saldırılardaysa birçok bilgiye erişim daha kolay olduğundan başarı oranı daha yüksek. Ayrıca Lazarus gibi ekiplerin hedef odaklı ne denli kapsamlı çalışmalar yaptığını bildiğimiz için özellikle büyük miktarda varlık tutan yatırımcıların çok daha temkinli olması gerekiyor.

YubiKey ürün yazılımı güncellenemediğinden 5.7 sürümünden (veya Bio serisi için 5.7.2 ve YubiHSM 2 için 2.4.0) önceki tüm YubiKey 5 cihazları ömür boyu bu zafiyetle yaşayacak. Ancak sonraki modeller Infineon kripto kütüphanesini kullanmadıkları için bu zafiyetten etkilenmiyor.

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Share 0
Haberlerimizi Telegram, Facebook, Twitter hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu yazıda yer alan bilgiler kesinlikle yatırım tavsiyesi içermez. Yatırımcılar, kripto para birimlerinin yüksek volatilite ve dolaysıyla risk taşıdığının farkında olmalı, kendi araştırmaları doğrultusunda işlemlerini gerçekleştirmelidir.

Bunlara da Göz Atabilirsiniz

Kraken’de Güvenlik Açığı Krizi!

İş Ararken Dolandırıcılığa Dikkat Edin

Kripto Yatırımcılarını Tehdit Eden Rug Pull Dolandırıcılığına Karşı Alınacak Önlemler

Binance Dolandırıcılık Davasında Önemli Rol Oynuyor

Apple’dan Kritik Güvenlik Güncellemesi: Kripto Yatırımcıları Dikkat!

Avatar photo
ByBITCOIN HABER
BITCOIN HABER, kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından kurulmuştur.
Önceki Yazı BTC Hızlı Yükseldi!
Sonraki Yazı Ekonomi ve Siyaset Gündemi Öne Çıkıyor
Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Bizi Takip Edin

FacebookLike
XFollow
TelegramFollow

Son Haberler

Kripto Takibinde Yeni Dönem: CryptoAppsy ile Tanışın
BITCOIN HABERLERİ
Kripto Para Piyasalarında Dalgalı Günler ve Son Gelişmeler
KRİPTO PARA
Bitcoin’de Eski Yatırımcıların Satışı Azalıyor: Fiyat Dengede mi?
KRİPTO PARA
Bitcoin ve Kripto Paralar: Düşüş Devam Edecek mi?
BITCOIN (BTC)
Kripto Para Takibinde Yeni Dönem: CryptoAppsy Uygulaması Neler Sunuyor?
BITCOIN HABERLERİ
//

Bitcoin Haber 2013 yılından beri en güncel kripto para, yatırım, blockchain ve ekonomi haberlerini sizlerle buluşturuyor

KATEGORİLER

  • BITCOIN HABERLERİ
  • CHAINLINK (LINK)
  • DOGECOIN (DOGE)
  • BINANCE
  • COINBASE

PARTNERLERİMİZ

  • BH NEWS
  • COINTURK NEWS
  • NEWSLINKER
  • 21MİLYON

KURUMSAL

  • Hakkımızda
  • Advertising
  • İletişim/Contact
© 2025 BLOCKCHAIN Information Technologies. >> BITCOINHABER.
Powered By LK SOFTWARE
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?