Teknoloji

Google Workspace, oturum çerezlerine yönelik saldırıları cihaz tabanlı güvenlik sistemiyle engelleyecek

google workspace

Google, Workspace kullanıcılarının oturum bilgilerini hedef alan gelişmiş saldırı yöntemlerine karşı yeni bir güvenlik sistemini devreye alıyor. Şirketin geliştirdiği “cihaza bağlı oturum kimlik bilgileri” (Device Bound Session Credentials – DBSC) adlı yeni güvenlik yapısı, özellikle çerez hırsızlığına dayalı hesap ele geçirme saldırılarını önlemeyi amaçlıyor. İlk aşamada Windows işletim sisteminde Chrome tarayıcısı için test edilen bu sistem, Workspace kullanıcılarının oturum çerezlerini sadece oluşturuldukları cihazda geçerli kılacak şekilde yapılandırıyor.

Son yıllarda internet kullanıcılarının karşı karşıya kaldığı saldırılar giderek daha karmaşık hale gelirken, özellikle kimlik doğrulama çerezlerinin çalınarak başka cihazlarda kullanılması ciddi bir güvenlik zafiyeti oluşturuyor. Bu tür saldırılar, kullanıcıların zararlı yazılım içeren dosyaları farkında olmadan indirmesiyle başlıyor. Ardından kötü niyetli yazılımlar, kullanıcının oturum çerezlerini alıp bunları uzak bir sunucuya aktarıyor. Bu yöntemle saldırganlar, 2FA gibi güvenlik önlemlerini aşarak kurbanın hesabına başka bir cihazdan erişebiliyor.

Google Workspace saldırganların işini zorlaştırıyor

Google’ın DBSC çözümü, oturum çerezlerinin yalnızca oluşturuldukları cihaz üzerinde geçerli olmasını sağlayarak bu tehditlere doğrudan müdahale ediyor. Çerezlerin farklı bir cihazda çalışmaması, saldırganların çalıntı oturum bilgileriyle hesaplara erişimini neredeyse imkânsız hale getiriyor. Google’ın yaptığı açıklamalara göre bu tür saldırılar son yıllarda ciddi bir artış gösterdi ve 2025 itibarıyla daha da sık rastlanır hale geldi. Şirketin güvenlik yetkilileri, mevcut koruma sistemlerinin bu tarz saldırılara karşı yeterince güçlü olmadığını ve ek çözümler geliştirilmesi gerektiğini vurguluyor.

2023 yılında Linus Tech Tips ve bağlı olduğu diğer YouTube kanalları bu tür bir saldırının hedefi olmuştu. Bir çalışanın sahte sponsorluk teklifine tıklayıp zararlı dosya indirmesi sonucu oturum çerezleri çalınmış ve hesaplar kısa süreliğine ele geçirilmişti. Bu olayın ardından YouTube, içerik üreticilerini benzer dolandırıcılık girişimlerine karşı uyardı. Aynı yıl içerisinde Google Chrome eklentilerine zararlı kodlar yerleştirilerek benzer çerez hırsızlıkları da gerçekleştirilmişti.

Google, DBSC özelliğini 2024’te geliştirmeye başladığını belirtiyor. Yeni güvenlik yapısı sadece Workspace ile sınırlı kalmayabilir; zira kimlik doğrulama altyapısı sağlayıcısı Okta ve Microsoft Edge gibi tarayıcılar da bu teknolojiyle ilgilendiklerini bildirdi. DBSC’nin yanı sıra, Workspace yöneticilerine geçiş anahtarı (passkey) kullanımını da etkinleştirmeleri öneriliyor. Google, bu yöntemle 11 milyondan fazla kullanıcıyı kapsayan ek bir güvenlik katmanı oluşturmayı hedefliyor.

Öte yandan, çerez hırsızlığı sadece bireysel kullanıcılar değil, kurumsal yapılarda da ciddi sonuçlar doğurabiliyor. Özellikle yüksek erişime sahip hesapların ele geçirilmesi, hem veri kaybına hem de marka güvenilirliğine zarar verebiliyor. Bu nedenle sadece teknolojik çözümler değil, kullanıcı farkındalığı ve dijital hijyen alışkanlıkları da güvenlik zincirinin önemli birer halkası olarak öne çıkıyor. Kurumların bu tür saldırılara karşı teknik önlemler kadar çalışanlarına yönelik bilgilendirme ve eğitim süreçlerini de güçlendirmesi gerektiği belirtiliyor.

Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle
📡 Teknoblog'u takip et Teknoloji gündemini kaçırmamak için 📰 Google Haberler'e ekle, 💬 WhatsApp kanalımıza katıl, ▶ YouTube'a abone ol, 📷 Instagram'da ve 𝕏 X'te bizi takip et.

Hepsiburada Satıcılı Seçili Asus ROG Laptoplarda Sepette %5 İndirim

ASUS ROG Strix G16 G615LP-S5115 Intel Core Ultra 9 275HX 32GB 1TB SSD RTX5070 Freedos 16\" WQXGA 240Hz Taşınabilir Bilgisayar
Asus ROG Strix SCAR 18 G835LX-SA154 Intel Core Ultra 9 275HX 64GB 4TB SSD RTX5090 Freedos 18\" WQXGA Taşınabilir Bilgisayar
Asus ROG Zephyrus G16 GU605CR-QR201 Intel Core Ultra 9 285H 32GB 2TB SSD RTX5070Ti Freedos 16\" WQXGA Taşınabilir Bilgisayar
ASUS ROG Strix G16 G614PH-RV036 AMD Ryzen 9 8940HX 16GB 1TB SSD RTX5050 Freedos 16\" WUXGA 165Hz Taşınabilir Bilgisayar
ASUS ROG Strix G16 G614PH-RV036 AMD Ryzen 9 8940HX 16GB 1TB SSD RTX5050 Freedos 16\" WUXGA 165Hz Taşınabilir Bilgisayar
Asus ROG Zephyrus G14 GA403GM-SY117 Intel Core Ultra 9 465 16 GB 1TB SSD RTX 5060 Freedos 14\" Taşınabilir Bilgisayar

Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.