C4 Defence
Pazar, Kasım 30, 2025
C4Defence
C4Defence 20. Yıl C4Defence 20th Anniversary
  • Ana Sayfa
  • Haberler
    • Tümünü Gör
    • Son Haberler
    • Dergiden Haberler
    • Fuar
    Harp Hazırlıkları Savunma Sanayisinden Geçiyor

    Harp Hazırlıkları Savunma Sanayisinden Geçiyor

    A World First: Bayraktar KIZILELMA Hits an Aerial Target with the GÖKDOĞAN Missile!

    Dünyada Bir İlk: Bayraktar KIZILELMA, GÖKDOĞAN Füzesi ile Hava Hedefini Vurdu!

    F-35’s F135 Engine System Support Goes to RTX: $1.6 Billion Critical Contract from the Department of Defense

    F-35’in F135 İtki Sistemi Desteği RTX’e: Savunma Bakanlığı’ndan 1.6 Milyar Dolarlık Sözleşme

    Hanwha Aerospace L-SAM ile Kore Füze Savunmasını Güçlendiriyor

    Hanwha Aerospace L-SAM ile Kore Füze Savunmasını Güçlendiriyor

    Danimarka Ordusu’ndan RMMV’ye 1.000 Kamyonluk Lojistik Anlaşması

    Danimarka Ordusu’ndan RMMV’ye 1.000 Kamyonluk Lojistik Anlaşması

    MBDA, Sky Warden C-UAS Çözümü İçin İlk İhracat Sözleşmesini İmzaladı

    MBDA, Sky Warden C-UAS Çözümü İçin İlk İhracat Sözleşmesini İmzaladı

    Boeing, Polonya İçin 96 Adet AH-64E Apache Helikopteri Üretecek!

    Boeing, Polonya İçin 96 Adet AH-64E Apache Helikopteri Üretecek!

    BAE Systems, ABD Ordusu için İlave Bradley A4 Üretimine 390 Milyon Dolarlık Dev Sözleşme Aldı

    BAE Systems, ABD Ordusu için İlave Bradley A4 Üretimine 390 Milyon Dolarlık Dev Sözleşme Aldı

    MSB Duyurdu: TF-2000 Hava Savunma Harbi Muhribi İnşasına Başlandı

    MSB Duyurdu: TF-2000 Hava Savunma Harbi Muhribi İnşasına Başlandı

  • Savunma Sanayi Sistemleri
    • Tümünü Gör
    • Türk Savunma Sanayi
    • Kara Araçları
    • Hava Araçları
    • Deniz Araçları
    • Projeler
    • Uzay
    A World First: Bayraktar KIZILELMA Hits an Aerial Target with the GÖKDOĞAN Missile!

    Dünyada Bir İlk: Bayraktar KIZILELMA, GÖKDOĞAN Füzesi ile Hava Hedefini Vurdu!

    F-35’s F135 Engine System Support Goes to RTX: $1.6 Billion Critical Contract from the Department of Defense

    F-35’in F135 İtki Sistemi Desteği RTX’e: Savunma Bakanlığı’ndan 1.6 Milyar Dolarlık Sözleşme

    Hanwha Aerospace L-SAM ile Kore Füze Savunmasını Güçlendiriyor

    Hanwha Aerospace L-SAM ile Kore Füze Savunmasını Güçlendiriyor

    Danimarka Ordusu’ndan RMMV’ye 1.000 Kamyonluk Lojistik Anlaşması

    Danimarka Ordusu’ndan RMMV’ye 1.000 Kamyonluk Lojistik Anlaşması

    Boeing, Polonya İçin 96 Adet AH-64E Apache Helikopteri Üretecek!

    Boeing, Polonya İçin 96 Adet AH-64E Apache Helikopteri Üretecek!

    BAE Systems, ABD Ordusu için İlave Bradley A4 Üretimine 390 Milyon Dolarlık Dev Sözleşme Aldı

    BAE Systems, ABD Ordusu için İlave Bradley A4 Üretimine 390 Milyon Dolarlık Dev Sözleşme Aldı

    MSB Duyurdu: TF-2000 Hava Savunma Harbi Muhribi İnşasına Başlandı

    MSB Duyurdu: TF-2000 Hava Savunma Harbi Muhribi İnşasına Başlandı

    Polonya Donanması Yeni Denizaltıları için İsveç ve Saab’ı Seçti

    Polonya Donanması Yeni Denizaltıları için İsveç ve Saab’ı Seçti

    Bakan Güler, Savunma Bütçesi Sunumunda Terörle Mücadele ve Savunma Sanayii Atılımlarını Vurguladı

    Bakan Güler, Savunma Bütçesi Sunumunda Terörle Mücadele ve Savunma Sanayii Atılımlarını Vurguladı

  • Modernizasyon Sistemleri
    • Tümünü Gör
    • TSK Modernizasyon
    • SSB Projeleri
    • MSB Projeleri
    • Askeri Projeler
    • Robotik Sistemler
    • Yardımcı ve Alt Sistemler
    MBDA, Sky Warden C-UAS Çözümü İçin İlk İhracat Sözleşmesini İmzaladı

    MBDA, Sky Warden C-UAS Çözümü İçin İlk İhracat Sözleşmesini İmzaladı

    Putin’in Dijital Savaş Doktrini: Rus Ordusunda Kapsamlı Dönüşüm Çağrısı

    Putin’in Dijital Savaş Doktrini: Rus Ordusunda Kapsamlı Dönüşüm Çağrısı

    Pentagon Askeri Üstünlük İçin Altı Kritik Teknoloji Alanını Açıkladı

    Pentagon Askeri Üstünlük İçin Altı Kritik Teknoloji Alanını Açıkladı

    MARLİN 100 EW İnsansız Deniz Aracı Testleri Başarıyla Tamamlandı

    MARLİN 100 EW İnsansız Deniz Aracı Testleri Başarıyla Tamamlandı

    Türkiye'nin Milli Hücumbot Projesi ilk blok omurga kızağa alma töreni

    Milli Hücumbot’ta İlk Blok Kızağa Alındı

    Roketsan, DSEI 2025’te Yeni Nesil Savunma Sistemlerini Tanıttı

    Roketsan, DSEI 2025’te Yeni Nesil Savunma Sistemlerini Tanıttı

    SARSILMAZ, DSEI 2025’te Sistemlerini Sergileyecek

    SARSILMAZ, DSEI 2025’te Sistemlerini Sergileyecek

    ALTAY Tankına MKE İmzası

    ALTAY Tankına MKE İmzası

    ASSAN Group’tan Kamuoyuna Açıklama

    ASSAN Group’tan Kamuoyuna Açıklama

  • Makaleler
    • Tümünü Gör
    • Sami Atalan
    • Prof. Dr. Mesut Hakkı Caşın
    • Prof. Dr. Mehmet Eryılmaz
    Harp Hazırlıkları Savunma Sanayisinden Geçiyor

    Harp Hazırlıkları Savunma Sanayisinden Geçiyor

    krayna Devlet Başkanı Volodimir Zelenski, Trump'ın barış planı karşısında zorlu seçim.

    Rusya-Ukrayna Barış Anlaşması: Kiev’in Zorlu Yol Ayrımı

    ABD’nin Karayipler Hedefi: Venezuela Uyuşturucu Trafiği mi Çin’e Meydan Okumak mı?

    ABD’nin Karayipler Hedefi: Venezuela Uyuşturucu Trafiği mi Çin’e Meydan Okumak mı?

    Nükleer Denemeler, ABD-Çin-Rusya Troykasında Silahlanma Yarışını Başlatır mı?

    Nükleer Denemeler, ABD-Çin-Rusya Troykasında Silahlanma Yarışını Başlatır mı?

    İki Tarihi Müttefik Almanya-Türkiye İlişkilerinde Değişen Jeopolitik ve Güvenlik Sratejileri ve Şansölye Friedrich Merz’in Ankara Mesajlarını Okumak

    İki Tarihi Müttefik Almanya-Türkiye İlişkilerinde Değişen Jeopolitik ve Güvenlik Sratejileri ve Şansölye Friedrich Merz’in Ankara Mesajlarını Okumak

    ABD Başkanı Trump’ın Asya Seyahatinde Ticari ve Askeri Yeni Yol Haritası: Başarılar ve Belirsizlikler

    ABD Başkanı Trump’ın Asya Seyahatinde Ticari ve Askeri Yeni Yol Haritası: Başarılar ve Belirsizlikler

    Akıl Çağının Turnusolu: IDEF 2025

    Akıl Çağının Turnusolu: IDEF 2025

    Savunma Tıbbı Sanayimiz Nerede?

    Savunma Tıbbı Sanayimiz Nerede?

    12. Dünya Acil Cerrahi Kongresi

    12. Dünya Acil Cerrahi Kongresi

  • Dergiler
  • Hakkımızda
    • Künye
    • KVKK Aydınlatma Metni
  • Türkçe
  • English
Sonuç Bulunamadı
Tüm Sonuçları Göster
C4Defence
Sonuç Bulunamadı
Tüm Sonuçları Göster
Home Haberler Son Haberler

Telefon Şarj İstasyonlarına Dikkat! Bilgiler Sızabilir

c4defence Yazar‎ ‎ c4defence
12 Ağustos 2021
— Son Haberler
A A

Savunma Teknolojileri Mühendislik ve Ticaret AŞ STM’nin Teknolojik Düşünce Merkezi olan ThinkTech, Nisan-Haziran 2021 dönemi Siber Tehdit Durum Raporu’nu açıkladı.

Raporda, iş hayatında neredeyse her gün kullanılan PDF dokümanlarının nasıl art niyetli kullanılabileceğine, güç kablolarıyla akıllı telefonlardan bilgi sızdırma tehlikesine ve ekran parlatma saldırısı ile mobil cihazlarda ekran okuması yapıldığına dikkat çekildi.

Raporda, mobil cihazlardaki güvenlik uygulamalarına yönelik gerçek dünya saldırılarının büyük bir kısmının yan kanal analizi (Side Channel Analysis – SCA) yolunu izlediği belirtildi.

Söz konusu saldırılarda, bir çipin güç tüketimi, elektromanyetik yayılımları veya bir işlemcinin tepki süresi gibi fiziksel niceliklerinin ölçülüp, işlendiğine dikkat çekilirken, giderek daha ucuz hale gelen işlem gücü sayesinde, güncel saldırılarda yan kanal analizi için ileri makine öğrenmesi ve derin öğrenme algoritmalarının kullanıldığı kaydedildi.

Bir yan kanal analiz tekniği olan TEMPEST’e değinilen raporda, akıllı telefonlardaki hareket sensörü aracılığıyla kullanıcının tuş vuruşlarının bu yolla kolayca algılanabildiği, içeriği bir bilgisayardan veya başka bir ekrandan kolaylıkla saptanabildiği ifade edildi.

Yan kanal analizi kullanılarak yapılan saldırıların, mobil cihazlar için büyük bir tehdit oluşturulduğu vurgulandı.

Akıllı Telefonlara Yönelik Yeni Bir Saldırı Metodu: Charger-Surfing

Hava alanları, oteller, parklar, hastaneler gibi genel kullanıma açık alanlardaki ücretsiz veya ücretli şarj istasyonlarının sayısı her geçen gün artıyor.

Bu tür şarj alanlarındaki USB arayüzleri, sağladıkları kolaylığa rağmen, kullanıcının kontrolü altında olmadığından birçok tehlikeyi de beraberinde getiriyor.

Raporda, akıllı telefonların güç sızıntısından yararlanan yeni bir saldırı metodu olan Charger-Surfing, mercek altına alındı.

Rapora göre, dokunmatik ekranda oynatılan animasyonların konumunu ortaya çıkarmak ve kullanıcının parolası gibi hassas bilgileri çalmak için izlenen bu yöntemde, şarj olan bir akıllı telefonun güç izleri üzerinden sinyal işleme yardımıyla, hangi düğmelere basıldığı belirleniyor.

Saldırının gerçekleştirilmesi için, taşınabilir ve düşük maliyetli bir güç izi dinleme cihazının kullanıcıdan habersiz şekilde şarj istasyonuna yerleştirilmesi yeterli oluyor.

Yapılan bir çalışmada, bu yolla dört basamaklı bir şifre %99,3; altı basamaklı bir şifre ise %96,9 doğrulukla tespit edildi.

STM raporunda, akademik makaleler, faturalar, kontratlar ve yazıların kolaylıkla paylaşıldığı, dünyada en yaygın kullanılan doküman alışverişi formatı, PDF’nin (Portable Document Format) art niyetli kullanımı da ele alındı.

Yapılan bir çalışmada, hem mobil hem de web ortamlarında kullanılabilen PDF’lere yönelik, 4 farklı saldırı tipi incelendi. Bunlar,

· Denial of Service (DoS) Saldırıları: PDF belgesinin açıldığı bilgisayarın kaynaklarını tüketen saldırılar.

· Bilgi İfşası Saldırıları: PDF belgesinin açıldığı bilgisayar ve sahibi hakkında bilgiler toplayan saldırılar.

· Veri Manipülasyonu Saldırıları: PDF belgesindeki ve belgenin açıldığı bilgisayardaki verileri değiştirebilen veya maskeleyebilen saldırılar.

· Kod Çalıştırma (Code Execution) Saldırıları: PDF belgesinin açıldığı bilgisayarda gizlice kod çalıştırabilen saldırılar.

Raporda bu saldırılara karşı alınabilecek önlemler de sıralandı.

Buna göre, DoS saldırılarına sebebiyet veren sonsuz döngülere çözüm olarak PDF işleme standartları güncellenmeli, PDF formatının kendine referans verebilen objelerden arındırılmalı.

Standartların güncellenmesiyle içerik maskeleme saldırıları da önlenmeli.

PDF işleme araçları, erişebilecekleri sistem kaynakları bakımından da kısıtlanmalı.

JavaScript tabanlı saldırı varyantlarının sıklığı sebebiyle, PDF belgeleri JavaScript’ten tamamen arındırılmalı ya da PDF belgelerinde kısıtlı miktarda JavaScript programlama kapasitesine erişim verilmeli.

Rapora Bu Linkten Erişebilirsiniz: https://thinktech.stm.com.tr/detay.aspx?id=421

Önceki Haber

Ukrayna Ordusu Tamir ve Bakımı Yapılan BMP-2’leri Teslim Aldı

Sonraki Haber

STM’den Güvenlik Güçlerine 60’lık Şarjör

c4defence

c4defence

Sonraki Haber

STM’den Güvenlik Güçlerine 60’lık Şarjör

  • Trendler
  • Son Haberler
İki Tarihi Müttefik Almanya-Türkiye İlişkilerinde Değişen Jeopolitik ve Güvenlik Sratejileri ve Şansölye Friedrich Merz’in Ankara Mesajlarını Okumak

İki Tarihi Müttefik Almanya-Türkiye İlişkilerinde Değişen Jeopolitik ve Güvenlik Sratejileri ve Şansölye Friedrich Merz’in Ankara Mesajlarını Okumak

31 Ekim 2025
Nurol Makina, Gelecek Beş Yılda Küresel Pazardaki Konumunu Güçlendirmeyi Hedefliyor

Nurol Makina, Gelecek Beş Yılda Küresel Pazardaki Konumunu Güçlendirmeyi Hedefliyor

20 Kasım 2025
Nükleer Denemeler, ABD-Çin-Rusya Troykasında Silahlanma Yarışını Başlatır mı?

Nükleer Denemeler, ABD-Çin-Rusya Troykasında Silahlanma Yarışını Başlatır mı?

2 Kasım 2025
Hava Kuvvetlerinin Stratejik Aklı HVBS’ye MilSOFT Dokunuşu

Hava Kuvvetlerinin Stratejik Aklı HVBS’ye MilSOFT Dokunuşu

24 Ekim 2025
Harp Hazırlıkları Savunma Sanayisinden Geçiyor

Harp Hazırlıkları Savunma Sanayisinden Geçiyor

30 Kasım 2025
A World First: Bayraktar KIZILELMA Hits an Aerial Target with the GÖKDOĞAN Missile!

Dünyada Bir İlk: Bayraktar KIZILELMA, GÖKDOĞAN Füzesi ile Hava Hedefini Vurdu!

30 Kasım 2025
F-35’s F135 Engine System Support Goes to RTX: $1.6 Billion Critical Contract from the Department of Defense

F-35’in F135 İtki Sistemi Desteği RTX’e: Savunma Bakanlığı’ndan 1.6 Milyar Dolarlık Sözleşme

30 Kasım 2025
Hanwha Aerospace L-SAM ile Kore Füze Savunmasını Güçlendiriyor

Hanwha Aerospace L-SAM ile Kore Füze Savunmasını Güçlendiriyor

29 Kasım 2025

Popüler Haberler

  • İki Tarihi Müttefik Almanya-Türkiye İlişkilerinde Değişen Jeopolitik ve Güvenlik Sratejileri ve Şansölye Friedrich Merz’in Ankara Mesajlarını Okumak

    İki Tarihi Müttefik Almanya-Türkiye İlişkilerinde Değişen Jeopolitik ve Güvenlik Sratejileri ve Şansölye Friedrich Merz’in Ankara Mesajlarını Okumak

    0 Paylaşım
    Share 0 Tweet 0
  • Nurol Makina, Gelecek Beş Yılda Küresel Pazardaki Konumunu Güçlendirmeyi Hedefliyor

    0 Paylaşım
    Share 0 Tweet 0
  • Nükleer Denemeler, ABD-Çin-Rusya Troykasında Silahlanma Yarışını Başlatır mı?

    0 Paylaşım
    Share 0 Tweet 0
  • Hava Kuvvetlerinin Stratejik Aklı HVBS’ye MilSOFT Dokunuşu

    0 Paylaşım
    Share 0 Tweet 0
  • Anadolu Görev Grubu ve ZAHA’lar NEPTUNE STRIKE 25-3 Tatbikatında Görev Başında

    0 Paylaşım
    Share 0 Tweet 0
C4Defence

Mildata Ltd. © 2012–2025

Türkiye’nin ilk online savunma dergisi. Turkey’s first online defence magazine.

Bizi Takip Edin Follow Us

Sonuç Bulunamadı
Tüm Sonuçları Göster
  • Ana Sayfa
  • Haberler
    • Son Haberler
    • Dergiden Haberler
    • Fuar
  • Savunma Sanayi Sistemleri
    • Türk Savunma Sanayi
    • Kara Araçları
    • Hava Araçları
    • Deniz Araçları
    • Projeler
    • İhracat
    • Uzay
  • Modernizasyon Sistemleri
    • TSK Modernizasyon
    • SSB Projeleri
    • MSB Projeleri
    • Askeri Projeler
    • Robotik Sistemler
    • Yardımcı ve Alt Sistemler
  • Makaleler
    • Sami Atalan
    • Prof. Dr. Mesut Hakkı Caşın
    • Prof. Dr. Mehmet Eryılmaz
  • Dergiler
  • Hakkımızda
    • Künye
    • KVKK Aydınlatma Metni
  • Menü ögesi
  • Türkçe
  • English

Mildata Ltd. © 2012–2025