Zararlı yazılım (malware) e-imza uygulamasının imzalama anında araya girip (MiTM) farklı bir dökümanı imzalattırabilir mi?
1 Cevap
Evet, sistem üzerinde kullanıcı veya yönetici seviyesinde çalışan gelişmiş bir zararlı yazılım (Trojan, RAT veya Info-stealer), kullanıcının farkında bile olmadan tamamen farklı bir belgeyi veya mali transfer talimatını imzalamasını sağlayabilir. Kriptografi ve dijital kimlik literatüründe bu tehdit, 'Gördüğün Şeyi İmzala' (WYSIWYS - What You See Is What You Sign) ilkesinin çöküşü veya Man-in-the-Middle (MiTM) imzalama manipülasyonu olarak adlandırılır.
1. Akıllı Kart ve PKCS#11 Mimarisi Neden Bu Saldırıya Doğası Gereği Savunmasızdır?
Kullanıcıların en büyük yanılgısı, USB token donanımının imzalanacak olan 50 sayfalık PDF sözleşmesini veya faturayı 'okuduğunu' ve içeriğini bildiğini düşünmeleridir. Oysa akıllı kart mikrodenetleyicileri (CCID) kısıtlı işlem gücüne ve belleğe sahiptir:
- Masaüstü e-imza uygulaması (veya tarayıcı eklentisi), belgenin tamamını karta göndermez. Uygulama önce belgenin kriptografik özetini (SHA-256 hash değeri, yalnızca 32 bayt) işletim sistemi seviyesinde hesaplar.
- Daha sonra standart PKCS#11 API fonksiyonları (
C_SignInitveC_Sign) veya Windows Cryptography Next Generation (CNG) kütüphaneleri çağrılarak bu 32 baytlık özet USB token'a iletilir. - Token yalnızca kendisine gelen bu 32 baytlık özeti kendi özel anahtarıyla (private key) şifreler/imzalar ve sonucu döner. Kartın, özetin hangi dökümana ait olduğunu anlama yeteneği yoktur.
2. Zararlı Yazılım Araya Nasıl Girer? (Saldırının Anatomisi):
Zararlı yazılım kullanıcı alanında (User-mode) API kancalama (API Hooking - Detours/MinHook), dinamik kütüphane enjeksiyonu (DLL Injection) veya bellek yamalama (Memory Patching) tekniklerini kullanır:
- Kullanıcı arayüzde 10.000 TL'lik 'A Firması Faturası'nı görür ve 'İmzala' butonuna tıklar.
- Kullanıcı token PIN kodunu meşru bir şekilde girerken, arka plandaki zararlı yazılım
akisp11.dllveya ilgili PKCS#11 DLL çağrısını yakalar. - Zararlı yazılım, meşru belgenin SHA-256 özetini bellek üzerinde silerek yerine saldırganın hazırladığı 1.000.000 TL'lik para transferi belgesinin SHA-256 özetini yazar.
- Token, kullanıcının girdiği geçerli PIN doğrulamasıyla saldırganın belgesine ait özeti imzalar. Kullanıcının masaüstü ekranında ise işlem 'Başarılı' olarak gösterilir. Hukuki ve teknik açıdan imza tamamen geçerlidir!
3. Kurumsal Savunma Mekanizmaları Nelerdir?
- Sınıf 2 ve Sınıf 3 CCID Kart Okuyucular (Secure PIN Entry & Display): En etkili donanımsal koruma, üzerinde kendi güvenli ekranı ve tuş takımı bulunan akıllı kart okuyuculardır. İşletim sistemi bypass edilerek imzalanan özet veya işlem detayı okuyucunun LCD ekranında gösterilir ve PIN okuyucu üzerindeki donanımsal tuşlardan girilir.
- Uç Nokta Bütünlüğü (EDR/XDR ve HVCI): Microsoft Hypervisor-Protected Code Integrity (HVCI) ve Bellek Bütünlüğü kontrolleriyle imzalama süreçlerine yetkisiz DLL enjeksiyonu ve bellek modifikasyonu engellenmelidir.
- Sunucu Tarafı Çift Doğrulama (Out-of-Band Verification): İmzalanan belgenin özeti kurumsal sunucuya ulaştığında, SMS veya kurumsal Authenticator üzerinden belgenin adı ve hash doğrulaması kullanıcıya push bildirimi olarak onaylatılmalıdır.