Türkiye'nin ilk online savunma sanayi dergisi. Turkey’s first online defence industry magazine.
Çarşamba, Ekim 29, 2025
C4Defence
C4Defence 20. Yıl
  • Ana Sayfa
  • Haberler
    • Tümünü Gör
    • GÜNDEM
    • Duyurular
    • Dergiden Haberler
    • Fuar
    Türkiye ziyareti: Keir Starmer ve askeri personel, Mürted Hava Meydanı'nda Eurofighter Typhoon savaş uçağı önünde.

    Türkiye ve Birleşik Krallık’tan Dev Uçak Anlaşması: 20 Typhoon Savaş Uçağı İçin 8 Milyar Sterlinlik İmza

    Fincantieri'nin yeni DEEP entegre sualtı drone sistemi olan otonom sualtı aracı (AUV)

    Fincantieri, İlk Entegre Sualtı Drone Sistemini Tanıttı

    Türkiye'nin Milli Hücumbot Projesi ilk blok omurga kızağa alma töreni

    Milli Hücumbot’ta İlk Blok Kızağa Alındı

    Altınay Savunma Teknolojileri (DASAL) üretim tesisinde imal edilen ağır sınıf insansız hava araçları (İHA) ve drone sistemleri.

    Altınay Savunma Tam Kapasitede: Ciro Hedefi $70 Milyonu Aştı

    Hanwha'nın ADEX 2025'te sergilenen 105mm'lik topa sahip Tigon MCV-105 8x8 zırhlı aracının maketi.

    Güney Kore Gücünü Sergiledi: 8×8 Tigon MCV-105

    Avrupa'nın Uzaydaki Geleceği: Airbus, Leonardo, Thales Ortaklığı

    Airbus, Leonardo ve Thales Uzayda Güçlerini Birleştiriyor

    Nusret-2025 Davet Tatbikatı kapsamında Çanakkale veya Saros Körfezi'nde iskelede bekleyen mayın avlama gemileri.

    Nusret-2025 Davet Tatbikatı Çanakkale ve Saros Körfezi’nde Başladı

    TAYFUN Balistik Füzesi Başarılı Test Atışı Roketsan

    TAYFUN Füzesinde Kritik Eşik Aşıldı: Kafile Kabul Atışı Tamam! Stratejik Stoklar Hızla Artıyor

    İskandinav Ülkeleri Ortak İHA Alımı Başlattı

  • Savunma Sanayi
    • Tümünü Gör
    • Türk Savunma Sanayi
    • Kara Araçları
    • Hava Araçları
    • Deniz Araçları
    • Projeler
    NATO, Dynamic Messenger 2025 ile Deniz Gücünü Geleceğe Taşıdı

    NATO, Dynamic Messenger 2025 ile Deniz Gücünü Geleceğe Taşıdı

    CENTCOM Askeri İnovasyonu Hızlandırıyor

    CENTCOM Askeri İnovasyonu Hızlandırıyor

    Askeri Radar ve Sınır Güvenliği Zirvesi 7-8 Ekim’de Ankara’da

    Askeri Radar ve Sınır Güvenliği Zirvesi 7-8 Ekim’de Ankara’da

    Saab NATO’nun Yeni Su Altı Harp Projesine Liderlik Edecek

    Saab NATO’nun Yeni Su Altı Harp Projesine Liderlik Edecek

    TEI Millî Motorları ve Millî Bremzeleriyle TEKNOFEST İstanbul Sahnesinde

    TEI Millî Motorları ve Millî Bremzeleriyle TEKNOFEST İstanbul Sahnesinde

    Deprem Hafızası, Afet Yönetimi ve Savunma Sanayii: Bilimle Dirençli Bir Gelecek

    Deprem Hafızası, Afet Yönetimi ve Savunma Sanayii: Bilimle Dirençli Bir Gelecek

    Tarih, Sanayi ve Hafıza: Cumhuriyet’in 102. Yılında MKE İmalat-ı Harbiye Müzesi

    Tarih, Sanayi ve Hafıza: Cumhuriyet’in 102. Yılında MKE İmalat-ı Harbiye Müzesi

    Türkiye’nin Savunma Sanayiinde “Muhteşem” Gelişim

    Türkiye’nin Savunma Sanayiinde “Muhteşem” Gelişim

    Nadir Toprak Elementleri ve Küresel Rekabet: Çin, ABD, Ukrayna ve Türkiye

    Nadir Toprak Elementleri ve Küresel Rekabet: Çin, ABD, Ukrayna ve Türkiye

  • Modernizasyon Sistemleri
    • Tümünü Gör
    • TSK Modernizasyon
    • SSB Projeleri
    • MSB Projeleri
    • Askeri Projeler
    • Robotik Sistemler
    • Yardımcı ve Alt Sistemler
    CENTCOM Askeri İnovasyonu Hızlandırıyor

    CENTCOM Askeri İnovasyonu Hızlandırıyor

    Askeri Radar ve Sınır Güvenliği Zirvesi 7-8 Ekim’de Ankara’da

    Askeri Radar ve Sınır Güvenliği Zirvesi 7-8 Ekim’de Ankara’da

    Saab NATO’nun Yeni Su Altı Harp Projesine Liderlik Edecek

    Saab NATO’nun Yeni Su Altı Harp Projesine Liderlik Edecek

    Lockheed Martin’den Geleceğin İnsansız Savaş Uçağı: Vectis

    Lockheed Martin’den Geleceğin İnsansız Savaş Uçağı: Vectis

    TEI Millî Motorları ve Millî Bremzeleriyle TEKNOFEST İstanbul Sahnesinde

    TEI Millî Motorları ve Millî Bremzeleriyle TEKNOFEST İstanbul Sahnesinde

    Roketsan, DSEI 2025’te Yeni Nesil Savunma Sistemlerini Tanıttı

    Roketsan, DSEI 2025’te Yeni Nesil Savunma Sistemlerini Tanıttı

    SARSILMAZ, DSEI 2025’te Sistemlerini Sergileyecek

    SARSILMAZ, DSEI 2025’te Sistemlerini Sergileyecek

    ALTAY Tankına MKE İmzası

    ALTAY Tankına MKE İmzası

    ASSAN Group’tan Kamuoyuna Açıklama

    ASSAN Group’tan Kamuoyuna Açıklama

  • Makaleler
    • Tümünü Gör
    • Sami Atalan
    • Prof. Dr. Mesut Hakkı Caşın
    • Prof. Dr. Mehmet Eryılmaz
    KJ-600 Test Uçuşunda Görüntülendi

    Savaşlar Dünyamızı Sardı…

    KJ-600 Test Uçuşunda Görüntülendi

    Akıl Çağının Turnusolu: IDEF 2025

    Karadeniz Havzasındaki Savaş Devam Ederken…

    KJ-600 Test Uçuşunda Görüntülendi

    Savunma Tıbbı Sanayimiz Nerede?

    Barış, Savaşmaya Değer Tek Mücadele…

    Küresel Silahlanma ve Türkiye’nin Yeri…

    KJ-600 Test Uçuşunda Görüntülendi

    12. Dünya Acil Cerrahi Kongresi

    NATO; Dar Alanda Kısa Paslaşmalar…

    KJ-600 Test Uçuşunda Görüntülendi

    Tıbbi Taktik Planlamanın Felsefesi

  • Dergiler
  • Hakkımızda
    • Künye
    • KVKK Aydınlatma Metni
  • Türkçe
  • English
Sonuç Bulunamadı
Tüm Sonuçları Göster
C4Defence
Sonuç Bulunamadı
Tüm Sonuçları Göster
Home Haberler GÜNDEM

Telefon Şarj İstasyonlarına Dikkat! Bilgiler Sızabilir

c4defence Yazar‎ ‎ c4defence
12 Ağustos 2021
— GÜNDEM
0
KJ-600 Test Uçuşunda Görüntülendi

Savunma Teknolojileri Mühendislik ve Ticaret AŞ STM’nin Teknolojik Düşünce Merkezi olan ThinkTech, Nisan-Haziran 2021 dönemi Siber Tehdit Durum Raporu’nu açıkladı.

Raporda, iş hayatında neredeyse her gün kullanılan PDF dokümanlarının nasıl art niyetli kullanılabileceğine, güç kablolarıyla akıllı telefonlardan bilgi sızdırma tehlikesine ve ekran parlatma saldırısı ile mobil cihazlarda ekran okuması yapıldığına dikkat çekildi.

Raporda, mobil cihazlardaki güvenlik uygulamalarına yönelik gerçek dünya saldırılarının büyük bir kısmının yan kanal analizi (Side Channel Analysis – SCA) yolunu izlediği belirtildi.

Söz konusu saldırılarda, bir çipin güç tüketimi, elektromanyetik yayılımları veya bir işlemcinin tepki süresi gibi fiziksel niceliklerinin ölçülüp, işlendiğine dikkat çekilirken, giderek daha ucuz hale gelen işlem gücü sayesinde, güncel saldırılarda yan kanal analizi için ileri makine öğrenmesi ve derin öğrenme algoritmalarının kullanıldığı kaydedildi.

Bir yan kanal analiz tekniği olan TEMPEST’e değinilen raporda, akıllı telefonlardaki hareket sensörü aracılığıyla kullanıcının tuş vuruşlarının bu yolla kolayca algılanabildiği, içeriği bir bilgisayardan veya başka bir ekrandan kolaylıkla saptanabildiği ifade edildi.

Yan kanal analizi kullanılarak yapılan saldırıların, mobil cihazlar için büyük bir tehdit oluşturulduğu vurgulandı.

Akıllı Telefonlara Yönelik Yeni Bir Saldırı Metodu: Charger-Surfing

Hava alanları, oteller, parklar, hastaneler gibi genel kullanıma açık alanlardaki ücretsiz veya ücretli şarj istasyonlarının sayısı her geçen gün artıyor.

Bu tür şarj alanlarındaki USB arayüzleri, sağladıkları kolaylığa rağmen, kullanıcının kontrolü altında olmadığından birçok tehlikeyi de beraberinde getiriyor.

Raporda, akıllı telefonların güç sızıntısından yararlanan yeni bir saldırı metodu olan Charger-Surfing, mercek altına alındı.

Rapora göre, dokunmatik ekranda oynatılan animasyonların konumunu ortaya çıkarmak ve kullanıcının parolası gibi hassas bilgileri çalmak için izlenen bu yöntemde, şarj olan bir akıllı telefonun güç izleri üzerinden sinyal işleme yardımıyla, hangi düğmelere basıldığı belirleniyor.

Saldırının gerçekleştirilmesi için, taşınabilir ve düşük maliyetli bir güç izi dinleme cihazının kullanıcıdan habersiz şekilde şarj istasyonuna yerleştirilmesi yeterli oluyor.

Yapılan bir çalışmada, bu yolla dört basamaklı bir şifre %99,3; altı basamaklı bir şifre ise %96,9 doğrulukla tespit edildi.

STM raporunda, akademik makaleler, faturalar, kontratlar ve yazıların kolaylıkla paylaşıldığı, dünyada en yaygın kullanılan doküman alışverişi formatı, PDF’nin (Portable Document Format) art niyetli kullanımı da ele alındı.

Yapılan bir çalışmada, hem mobil hem de web ortamlarında kullanılabilen PDF’lere yönelik, 4 farklı saldırı tipi incelendi. Bunlar,

· Denial of Service (DoS) Saldırıları: PDF belgesinin açıldığı bilgisayarın kaynaklarını tüketen saldırılar.

· Bilgi İfşası Saldırıları: PDF belgesinin açıldığı bilgisayar ve sahibi hakkında bilgiler toplayan saldırılar.

· Veri Manipülasyonu Saldırıları: PDF belgesindeki ve belgenin açıldığı bilgisayardaki verileri değiştirebilen veya maskeleyebilen saldırılar.

· Kod Çalıştırma (Code Execution) Saldırıları: PDF belgesinin açıldığı bilgisayarda gizlice kod çalıştırabilen saldırılar.

Raporda bu saldırılara karşı alınabilecek önlemler de sıralandı.

Buna göre, DoS saldırılarına sebebiyet veren sonsuz döngülere çözüm olarak PDF işleme standartları güncellenmeli, PDF formatının kendine referans verebilen objelerden arındırılmalı.

Standartların güncellenmesiyle içerik maskeleme saldırıları da önlenmeli.

PDF işleme araçları, erişebilecekleri sistem kaynakları bakımından da kısıtlanmalı.

JavaScript tabanlı saldırı varyantlarının sıklığı sebebiyle, PDF belgeleri JavaScript’ten tamamen arındırılmalı ya da PDF belgelerinde kısıtlı miktarda JavaScript programlama kapasitesine erişim verilmeli.

Rapora Bu Linkten Erişebilirsiniz: https://thinktech.stm.com.tr/detay.aspx?id=421

Etiketler: savunmasiber güvenlikstm
Önceki Haber

Ukrayna Ordusu Tamir ve Bakımı Yapılan BMP-2’leri Teslim Aldı

Sonraki Haber

STM’den Güvenlik Güçlerine 60’lık Şarjör

c4defence

c4defence

Sonraki Haber
KJ-600 Test Uçuşunda Görüntülendi

STM’den Güvenlik Güçlerine 60’lık Şarjör

  • Trendler
  • Yorumlar
  • Son Haberler
Anadolu Görev Grubu ve ZAHA’lar NEPTUNE STRIKE 25-3 Tatbikatında Görev Başında

Anadolu Görev Grubu ve ZAHA’lar NEPTUNE STRIKE 25-3 Tatbikatında Görev Başında

26 Eylül 2025
TEI, İnovaLİG’de “İnovasyon Organizasyonu ve Kültürü” Kategorisinde Birinci Oldu

TEI, İnovaLİG’de “İnovasyon Organizasyonu ve Kültürü” Kategorisinde Birinci Oldu

12 Ekim 2025
Trump-Putin Alaska Zirvesinde Barışın Peşinde Gitmek: Stratejik Düzlemde Artik Bölgesinde Değişen Jeopolitik Rekabet ve Güç Dengeleri

Trump-Putin Alaska Zirvesinde Barışın Peşinde Gitmek: Stratejik Düzlemde Artik Bölgesinde Değişen Jeopolitik Rekabet ve Güç Dengeleri

16 Eylül 2025

IDEF 2025: Türk Savunma Sanayiinin Küresel Vizyonu Sahne Aldı

28 Temmuz 2025
Danimarka, Elbit Systems İle Görüşüyor

Danimarka, Elbit Systems İle Görüşüyor

1
Hollanda, 14 Adet H225M Siparişi Verdi

Hollanda, 14 Adet H225M Siparişi Verdi

1
Türk Kara Araçlarında Hibrit Rüzgârı: IDEF 2023’de Kara Araç ve Sistemleri

Türk Kara Araçlarında Hibrit Rüzgârı: IDEF 2023’de Kara Araç ve Sistemleri

1
Mozhaisk Denizaltısı Rus Pasifik Filosuna Katıldı 

Mozhaisk Denizaltısı Rus Pasifik Filosuna Katıldı 

1
Türkiye ziyareti: Keir Starmer ve askeri personel, Mürted Hava Meydanı'nda Eurofighter Typhoon savaş uçağı önünde.

Türkiye ve Birleşik Krallık’tan Dev Uçak Anlaşması: 20 Typhoon Savaş Uçağı İçin 8 Milyar Sterlinlik İmza

27 Ekim 2025
Fincantieri'nin yeni DEEP entegre sualtı drone sistemi olan otonom sualtı aracı (AUV)

Fincantieri, İlk Entegre Sualtı Drone Sistemini Tanıttı

27 Ekim 2025
Türkiye'nin Milli Hücumbot Projesi ilk blok omurga kızağa alma töreni

Milli Hücumbot’ta İlk Blok Kızağa Alındı

27 Ekim 2025
Altınay Savunma Teknolojileri (DASAL) üretim tesisinde imal edilen ağır sınıf insansız hava araçları (İHA) ve drone sistemleri.

Altınay Savunma Tam Kapasitede: Ciro Hedefi $70 Milyonu Aştı

27 Ekim 2025

Popüler Haberler

  • Anadolu Görev Grubu ve ZAHA’lar NEPTUNE STRIKE 25-3 Tatbikatında Görev Başında

    Anadolu Görev Grubu ve ZAHA’lar NEPTUNE STRIKE 25-3 Tatbikatında Görev Başında

    0 Paylaşım
    Share 0 Tweet 0
  • TEI, İnovaLİG’de “İnovasyon Organizasyonu ve Kültürü” Kategorisinde Birinci Oldu

    0 Paylaşım
    Share 0 Tweet 0
  • Trump-Putin Alaska Zirvesinde Barışın Peşinde Gitmek: Stratejik Düzlemde Artik Bölgesinde Değişen Jeopolitik Rekabet ve Güç Dengeleri

    0 Paylaşım
    Share 0 Tweet 0
  • IDEF 2025: Türk Savunma Sanayiinin Küresel Vizyonu Sahne Aldı

    0 Paylaşım
    Share 0 Tweet 0
  • Türkiye ve Birleşik Krallık’tan Dev Uçak Anlaşması: 20 Typhoon Savaş Uçağı İçin 8 Milyar Sterlinlik İmza

    0 Paylaşım
    Share 0 Tweet 0
C4Defence

Mildata Ltd All rights reserved.

Turkey’s first online defence industry magazine.

Follow Us

Sonuç Bulunamadı
Tüm Sonuçları Göster
  • Ana Sayfa
  • Haberler
    • GÜNDEM
    • Duyurular
    • Dergiden Haberler
    • Fuar
  • Savunma Sanayi
    • Türk Savunma Sanayi
    • Kara Araçları
    • Hava Araçları
    • Deniz Araçları
    • Projeler
    • İhracat
    • Uzay
  • Modernizasyon Sistemleri
    • TSK Modernizasyon
    • SSB Projeleri
    • MSB Projeleri
    • Askeri Projeler
    • Robotik Sistemler
    • Yardımcı ve Alt Sistemler
  • Makaleler
    • Sami Atalan
    • Prof. Dr. Mesut Hakkı Caşın
    • Prof. Dr. Mehmet Eryılmaz
  • Dergiler
  • Hakkımızda
    • Künye
    • KVKK Aydınlatma Metni

Mildata Ltd All rights reserved.