12 Mart 2025 Çarşamba
Microsoft’un Windows 10 ve 11 sistemleri, RID Hacking (RID Hileleme) adı verilen yeni bir güvenlik tehdidiyle karşı karşıya. Relative Identifier (RID) sistemi, bir kullanıcının erişim seviyesini belirleyen benzersiz bir kimlik olarak çalışıyor. Hatta, bu sistemi hedef alan saldırılarla düşük yetkili bir kullanıcı hesabı, yönetici yetkisine dönüştürülebiliyor. Peki, bu tehditten korunmak için hangi önlemleri almak gerekiyor? Ayrıntılar haberimizde…
Öncelikle RID’in, Windows’ta her kullanıcıya verilen benzersiz bir kimlik numarası olduğunu söyleyelim. Örneğin, bir yönetici hesabının RID değeri “500”, normal bir kullanıcınınki ise “1000” olabilir. RID Hacking, bu değeri değiştirerek bir hesabın yetkilerini yükseltebiliyor. Ancak bu saldırının gerçekleşmesi için saldırganın önce sistemde SYSTEM yetkisi alması gerekiyor. Saldırganın izlediği tipik süreç ise şöyle işliyor:
RID Hacking gibi saldırılara karşı korunmak için şu önlemler alınabilir:
Uzmanlar, RID Hacking’in tehlikeli bir yöntem olduğunu, çünkü saldırının kullanıcılar tarafından tespit edilmesinin oldukça zor olduğunu belirtiyor. Özellikle SYSTEM yetkisi alındıktan sonra gerçekleştirilen işlemler, sistem yeniden başlatılsa bile iz bırakmadan devam edebiliyor.
Bu tehdit hakkında siz ne düşünüyorsunuz? Sistemlerinizi korumak için hangi önlemleri alıyorsunuz? Görüşlerinizi aşağıdaki yorumlar kısmında paylaşabilirsiniz.