Siber güvenlik dünyasında son dönemde hızla yükselen ve kullanıcıların kendi cihazları üzerinden tehlikeye attığı bir tehdit formuna karşı Opera tarayıcı önemli bir adım attı. Tarayıcının eklediği yeni 'Paste Protect' isimli özellik, kopyala-yapıştır yoluyla yayılmaya çalışan siber saldırıları kullanıcı butonu basmadan engellemeyi hedefliyor.
Bu yenilikle birlikte Opera, bu alanda yerli düzeyde koruma sunan ilk büyük tarayıcı konumuna gelmiş oldu. Bahsi geçen tehdit türüne 'ClickFix' diiliyor ve temel mantığı, sosyal mühendisliği kullanarak kullanıcıları cihazlarının terminaline zararlı komutlar kopyalayıp yapmaya ikna etmektir.
ClickFix Saldırıları Nasıl Çalışır?
ClickFix yöntemleri genellikle sıradan görünen durumlarla başlar. Bir video açılmaması, CAPTCHA doğrulamasının geçilmesi veya basit bir sorun giderme süreci gibi günlük kullanıcıların karşılaşabileceği küçük aksaklıklar bu saldırıların kancasıdır. Kullanıcıya çıkan uyarı veya pop-up penceresi, sorunu çözmek için kısa bir komutun kopyalanıp bilgisayarın siyah terminal ekranına yapıştırılmasını önerir.
Ancak gerçekte bu basit görünen komutlar çok ciddi sonuçlara yol açabilmektedir. Bu kodlar sayesinde cihazda kötü amaçlı yazılımlar (malware) kurulabilir, kaydedilmiş şifreler çalınabilir veya saldırgan kullanıcının izni olmadan makine üzerinde uzaktan erişim sağlayarak kontrolü ele alabilir.
Opera bu tür tarama risklerini ayrıntılı bir şekilde açıklamış ve ClickFix tarzı bir saldırının genellikle küçük ve alışılmadık olmayan başlangıçlarla tetiklendiğini vurgulamıştır. Saldırının tamamen kullanıcının kendi eylemleriyle gerçekleşmesi, onu en tehlikeli insan hatası vakalarından biri haline getirmektedir.
Paste Protect Güvenliği Nasıl Çalışıyor?
Paste Protect özelliği, Opera'nın halihazırda sahip olduğu ve kripto para cüzdanı adresleri gibi bilgilerin dış uygulamalar tarafından izinsiz değiştirilmesini engelleyen 'clipboard hijack protection' (panoya ele geçirme koruması) özelliğini geliştiren modern bir sürüm olarak tanımlanmaktadır.
Bu yeni sistem, web sitelerinden kopyalanan ve potansiyel olarak şüpheli olan komutları izleyerek panoya ulaşmadan engelleme yeteneğine sahiptir. Yani kullanıcı henüz komutu yapıştırmadan tarayıcı bu tehdidi tespit eder.
Engellenen içeriğin ilk 120 karakterini kullanan kullanıcılara gösterilmesi gibi bir güvenlik mekanizması mevcuttur. Ayrıca, güvenilir kaynaklarla çalışan geliştiriciler veya belirli web siteleri için istisnalar tanımlayarak engellemeyi geçme yetkisine sahip olabilmektedir.
Siber Tehditlerin Artışını Gösteren Veriler
Siber güvenlik uzmanları tarafından yapılan bir araştırma, ClickFix saldırılarının geçen yıl kötü amaçlı yazılım yükleyen siber saldırıların %53’ünden fazlasını oluşturduğunu ortaya koyarak bu tekniğin ne kadar hızlı yayıldığını göstermiştir. Bu durum, kullanıcılar için bilinçli olmayı daha da zorlaştırmaktadır.
Bu gelişme tam olarak Opera'nın ilk işini yapmıştır diyebiliriz. Öyle ki Apple bile yakın zamanda macOS işletim sisteminin yeni bir sürümünde Mac kullanıcıları uyararak terminal uygulamasına potansiyel tehlike arz eden komutlar yapıştırılırken uyarı getirmiştir.
Opera tarayıcısı, bu önemli güvenlik güncellemesi ile ücretsiz olarak güncellenebilir ve şirket sitesinden kolayca indirilebilmektedir. Bu yeni koruma sayesinde kullanıcılar artık kopyala-yapıştır eylemleri sırasında dijital savunmalarını güçlendirme imkanına sahip olacaklardır.