Windows 11 yerleşik brute force (kaba kuvvet) korumasına sahip oldu

kaliroot

Katılımcı Üye
9 May 2022
300
217
localhost
o37e0rf.png

"Windows 11'in yeni yapıları brute force (kaba kuvvet) saldırılarının otomatik olarak engellemesini sağlayan bir özellikle geliyor. Microsoft yöneticisi David Weston konuyla ilgili detaylar paylaştı."


windows-11-masaustu-degisiyor-MMwg.jpg


5aE7rL.png


Yazılım devi Microsoft, WİNDOWS 11'in yeni yapılarına kullanıcıların brute force (kaba kuvvet) saldırılarını engellemelerine yardımcı olacak yeni bir koruma özelliği ekledi. Varsayılan olarak etkinleştirilmiş olan bu işlev sistemlerin hacklenmesini zorlaştıracak.


Windows 11'in 22528.1000 ve daha yeni önizleme sürümlerinde ortaya çıkan Hesap Kilitleme İlkesi, saldırganın olası parola seçeneklerini deneyerek gerçekleştirdiği brute force saldırı yöntemini etkisiz kılmayı hedefliyor. Yeni özellik 10 başarısız oturum açma girişiminden sonra kullanıcı hesaplarını kilitleyecek.

5aE7rL.png

En popüler saldırı yöntemlerinden biri​

Microsoft temsilcilerine göre brute force, saldırganların Uzak Masaüstü Protokolü (RDP) üzerinden sistemlere girmek için kullandığı en popüler yöntem olarak öne çıkıyor. Microsoft'un işletim sistemleri ve kurumsal güvenlikten sorumlu başkan yardımcısı David Weston konuyla ilgili olarak "Bu teknik, fidye yazılımlarında ve diğer saldırılarda çok yaygın olarak kullanılıyor" dedi.​



Hesap Kilitleme İlkesi'nin Windows 11'e özel olmadığını belirtelim. İşletim sisteminin önceki sürümlerinde de var ancak varsayılan olarak devre dışı bıraklılmış olarak geliyor. Windows 11 22H2 ile Microsoft bu korumayı etkin hale getirerek brute force saldırıları üzerinden sistemlere sızmayı daha zor hale getirdi.


cache-v2

Brute Force Saldırısı Nedir?

Brute force yani kaba kuvvet saldırısı, deneme-yanılma yoluyla parola ve kullanıcı adlarını ele geçirmeyi sağlıyor. Bir hayli eski olan bu yöntem, günümüzde hala popüler. Brute force girişimlerinde doğru kombinasyonu bulmak amacıyla çok fazla sayıda deneme, art arda tekrarlanır. Bunu bir hırsızın kapı kilidini binlerce farklı anahtarla açmaya çalışmasına benzetebiliriz.​




ovca0xc.gif
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.