Subdomain Takeover

Subdomain Takeover (Alt Alan Adı Ele Geçirme)
Bir kurumun veya şirketin DNS kayıtlarında hâlâ aktif olarak bulunan ancak arka planda işaret ettiği servis ya da kaynakla bağı kopmuş olan alt alan adlarının kötü niyetli kişilerce sahiplenilmesi durumudur. Bu açık, genellikle bulut tabanlı hizmetlerin veya üçüncü taraf servislerin kullanımı sona erdiğinde DNS kayıtlarının güncellenmemesinden kaynaklanır.
Mantığı ve İşleyişi
Bir web sitesine ait alt alan adı (örneğin test.hedefsite.edu), geçmişte GitHub Pages, AWS S3, Heroku veya Azure gibi harici bir platformda barındırılan bir hizmete yönlendirilmiş olabilir.
Eğer bu harici platformdaki hizmet silinir veya abonelik iptal edilirse, ancak ilgili DNS kaydı (CNAME, A vb.) silinmeden bırakılırsa boşa düşmüş bir yönlendirme oluşur. Saldırganlar, aynı harici platform üzerinde aynı isimle yeni bir hesap veya alan açarak bu boştaki yönlendirmeyi kendi üzerlerine alabilirler. Bu sayede kurumun resmi alt alan adı, tamamen saldırganın kontrolündeki bir içeriği yayınlamaya başlar.
Örnek Senaryo
Bir kurumun mağaza bölümü için shop.hedefsite.edu adresini kullandığını ve bu adresi GitHub Pages üzerinde barındırdığını varsayalım.
Mevcut Yönlendirme: shop.hedefsite.edu → kurum.github.io
İşlem: Kurum projeyi sonlandırır ve GitHub üzerindeki depoyu (repository) siler. Ancak DNS yönetim panelindeki CNAME kaydını temizlemeyi unutur.
İstismar: Durumu fark eden bir saldırgan, GitHub üzerinde "kurum" adıyla bir organizasyon veya depo oluşturarak bunu kendi içeriğine bağlar.
Sonuç: shop.hedefsite.edu adresi artık doğrudan saldırganın hazırladığı web sitesini açar.
Olası Riskler ve Sonuçları
Saldırganlar ele geçirdikleri alt alan adını kullanarak yasal kurum kimliği altında phishing (oltalama) kampanyaları yürütebilir, sahte giriş sayfalarıyla kullanıcı kimlik bilgilerini veya kredi kartı detaylarını çalabilirler. Kurumsal bir alt alan adı kullanıldığı için tarayıcılar ve güvenlik yazılımları bu siteleri ilk etapta güvenli olarak algılar. Bu durum kurumun marka prestijine, arama motoru optimizasyonuna (SEO) ve genel siber güvenliğine ciddi zararlar verir.

🔒 Bu içeriği görmek için giriş yapın

 
Subdomain Takeover (Alt Alan Adı Ele Geçirme)
Bir kurumun veya şirketin DNS kayıtlarında hâlâ aktif olarak bulunan ancak arka planda işaret ettiği servis ya da kaynakla bağı kopmuş olan alt alan adlarının kötü niyetli kişilerce sahiplenilmesi durumudur. Bu açık, genellikle bulut tabanlı hizmetlerin veya üçüncü taraf servislerin kullanımı sona erdiğinde DNS kayıtlarının güncellenmemesinden kaynaklanır.
Mantığı ve İşleyişi
Bir web sitesine ait alt alan adı (örneğin test.hedefsite.edu), geçmişte GitHub Pages, AWS S3, Heroku veya Azure gibi harici bir platformda barındırılan bir hizmete yönlendirilmiş olabilir.
Eğer bu harici platformdaki hizmet silinir veya abonelik iptal edilirse, ancak ilgili DNS kaydı (CNAME, A vb.) silinmeden bırakılırsa boşa düşmüş bir yönlendirme oluşur. Saldırganlar, aynı harici platform üzerinde aynı isimle yeni bir hesap veya alan açarak bu boştaki yönlendirmeyi kendi üzerlerine alabilirler. Bu sayede kurumun resmi alt alan adı, tamamen saldırganın kontrolündeki bir içeriği yayınlamaya başlar.
Örnek Senaryo
Bir kurumun mağaza bölümü için shop.hedefsite.edu adresini kullandığını ve bu adresi GitHub Pages üzerinde barındırdığını varsayalım.
Mevcut Yönlendirme: shop.hedefsite.edu → kurum.github.io
İşlem: Kurum projeyi sonlandırır ve GitHub üzerindeki depoyu (repository) siler. Ancak DNS yönetim panelindeki CNAME kaydını temizlemeyi unutur.
İstismar: Durumu fark eden bir saldırgan, GitHub üzerinde "kurum" adıyla bir organizasyon veya depo oluşturarak bunu kendi içeriğine bağlar.
Sonuç: shop.hedefsite.edu adresi artık doğrudan saldırganın hazırladığı web sitesini açar.
Olası Riskler ve Sonuçları
Saldırganlar ele geçirdikleri alt alan adını kullanarak yasal kurum kimliği altında phishing (oltalama) kampanyaları yürütebilir, sahte giriş sayfalarıyla kullanıcı kimlik bilgilerini veya kredi kartı detaylarını çalabilirler. Kurumsal bir alt alan adı kullanıldığı için tarayıcılar ve güvenlik yazılımları bu siteleri ilk etapta güvenli olarak algılar. Bu durum kurumun marka prestijine, arama motoru optimizasyonuna (SEO) ve genel siber güvenliğine ciddi zararlar verir.

*** Hidden text: cannot be quoted. ***
teşekkürler

🔒 Bu içeriği görmek için giriş yapın

 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.
133,699Konular
3,289,379Mesajlar
324,427Kullanıcılar
kamil033Son Üye
Üst Alt