• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Ekonomi
  • Politika
  • Teknoloji
  • Spor
  • Dünya
  • Sağlık
  • Magazin Kitap Turizm Altın Kızların Mutfağı Advertorial CANLI MAÇ BÖLGE BİLİM-TEKNOLOJİ KÜLTÜR - SANAT İpucu Kimdir? Nedir? Ramazan Haberleri Genel Ajans SULAR NE ZAMAN GELECEK? Otomobil Eğitim DIŞ HABERLER GÜVENLİK GENEL
  • Ara
  1. Haberler
  2. Teknoloji
  3. Parola sıkıntısı çekenler  | Her yerde aynı parolayı kullanmayın!
Teknoloji
Yayınlanma: 19 Haziran 2018 - 09:51

Parola sıkıntısı çekenler  | Her yerde aynı parolayı kullanmayın!

Zayıf şifreler, gizliliğimizi ve siber güvenliğimizi tehlikeye atıyor. Özellikle de aynı parolanın, birden çok hesap veya serviste kullanılması, siber suçluların işini hayli kolaylaştırıyor.

4 dk okunma süresi
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Parola sıkıntısı çekenler  | Her yerde aynı parolayı kullanmayın!

Parola sıkıntısı çekenler  | Her yerde aynı parolayı kullanmayın!

Günlük hayatımızın artık birer parçası olan parola veya şifreler, dijital güvenliğimizin birer anahtarı konumunda. Zayıf şifreler, gizliliğimizi ve siber güvenliğimizi tehlikeye atıyor. Özellikle de aynı parolanın, birden çok hesap veya serviste kullanılması, siber suçluların işini hayli kolaylaştırıyor. Parola kullanımını mercek altına alan ESET Güvenlik Araştırmacısı Tomas Foltyn, 'Her yerde aynı parolayı kullanmayın' uyarısında bulundu.

Herhangi bir web sitesine veya mail hesabına, yalnızca sizin bildiğiniz kullanıcı adınız ve parolanızla kayıt oluyorsunuz ve artık hazırsınız. Tekrar oturum açmak için yalnızca kullanıcı bilgilerinizi hatırlayarak giriş yapmanız yeterli. Kendinizce bazı önlemler alarak, hesabınızı hatırlaması kolay bir şifreyle oluşturuyorsunuz. ESET Güvenlik Araştırmacısı Tomas Foltyn'e göre, sorun işte burada başlıyor.

'Hatırlaması kolay', genelde kısa ve basit demek olduğu gibi, aynı zamanda kolay tahmin edilebilir anlamına da geliyor. Bu, özellikle hesabınıza kaba kuvvet saldırısı (brute force attack) uygulayarak giriş yapmaya çalışan parola kırma yazılımları için doğru bir ifadedir. Bu tip yazılımlar, bazı hazinelerin kapağını açabilirler.

Zor parola, zor hatırlanıyor

Diğer taraftan; uzun, karışık ve rastgele bir parolanın kırılması zor olduğu gibi, hatırlanması da aynı zamanda zordur. Ve sorun burada devam ediyor. Tahmin edilmesi neredeyse imkansız parolaları ve bunların her birinin hangi çevrimiçi servise ait olduğunu hatırlamak, eğer çok güçlü bir hafızaya sahip değilseniz epey uzun bir liste oluşturacaktır. Ayrıca tüm kullanıcılardan her online hesaba ait ayrı bir anahtar kelime veya parolayı hatırlamalarını beklemek mantıklı mı?


Kötü parolayla huzurlu hayat olabilir mi?

Çoğu kişinin yaptığı şey, '123456' gibi felaket sayılabilecek bir parola kullanıp hayatlarına mutlu mesut devam etmektir. Ta ki hesapları ele geçirilerek çevrimiçi kimlikleri ifşa edilinceye veya daha da kötüsü, kimlik bilgileri ve paraları çalınıncaya kadar.


Aynı parolayı kullanma hatası

Siber suç örgütlerinin dişlilerini yağlayan çok önemli bir başka hata ise; aynı parolanın tekrar tekrar kullanımı. Ne yazık ki bu, çok yaygın yapılıyor. Sıklıkla tercih edilen bir diğer hata ise, her hesabın parolasının hafifçe değiştirilerek kullanılması. Bu yaklaşım da, parolanın kolay kırılabilirliğini engellemiyor.

Neden aynı parola kullanımı bu kadar riskli?

'Her yerde aynı parolayı kullanmayın' uyarısında bulunan ESET Güvenlik Araştırmacısı Tomas Foltyn, aynı parolayı kullanmanın riskleri hakkında şunları söylüyor: 'Farklı hesaplarda aynı parola kullanımı, siber suçluların işini hayli kolaylaştırıyor. Kimlik bilgisi depolama/doldurma olarak bilinen saldırılarda, birden fazla hesapta kullanılan giriş detayları suistimal ediliyor. Siber saldırgan, çalınmış veya sızdırılmış giriş bilgilerini kullanarak genelde daha değerli farklı bir hesabı ele geçirmeyi hedefliyor. Yani örneğin ele geçirdiği mail hesabı parolasını, bu kez banka giriş hesaplarında deneyerek kazanç elde etmeyi amaçlıyor. Sık kullanılan parola yığınları sayesinde, kullanıcı/parola kombinasyonlarını elde etmek ne yazık ki oldukça kolay. Parolanın birden fazla online servise erişim amacıyla kullanılması durumunda, bir sızıntı meydana geldiğinde, güçlü bir parola, hatta bir anahtar kelime dahi hesabın ele geçirilmesini önlemek için yeterli olmayacaktır.'

Ne yapılabilir?

ESET Güvenlik Araştırmacısı Tomas Foltyn'e göre birçok hesap ele geçirme girişimi, iki aşamalı kimlik doğrulama (2FA) ile engellenebilir. Eklenen doğrulama birimi, basit bir kod/parola/anahtar kelime dışında ekstra bir koruma katmanı oluşturarak, suistimale set çekebilir. Sorun şu ki, birçok çevrimiçi hizmet sağlayıcı, kimlik doğrulama planlarına henüz 2FA uygulamamıştır. Ek olarak, aktif Google hesaplarında 2FA kullanımını benimsenme oranı son araştırmalara göre %10'un altında. Yıllardır böyle bir seçenek mevcut olsa bile, çoğu kullanıcı bundan habersiz ya da ilgili değil.

Elbette başka doğrulama yöntemleri de bulunuyor. Parmak izi ya da retina algılama gibi biyometrik yöntemler veya yazı yazma ritmi gibi davranışsal tespitleri ölçen algoritmalar da var. Bununla birlikte, bunların kullanılabilirliği ve buna bağlı olarak benimsenmeleri yaygınlaşmamıştır.

Peki başka bir yolu var mı?

Yapılması en kolay şeyin, tüm şifrelerinizi güçlü ve eşsiz bir tür dijital kasaya koymak olduğu ortaya çıkıyor. Özel bir parola yönetim yazılımı (Password Manager) olan bu kasa, tüm parolalarınızı yerel ve çevrimdışı olarak şifreler ve saklar. Gerçekten de parola yöneticileri, parola güvenliğinin zirvesidir. Global antivirüs yazılım kuruluşu ESET'in üst seviye ürünü olan ESET Smart Security Premium'da böyle bir parola yönetim özelliği yer alıyor. ESET Parola Yöneticisi, dünyanın önde gelen ordu standardı olan AES‑256 ile çalışıyor. Sadece kullanıcı tarafından bilinen bir ana parola, diğer parolalara erişimi yönlendiriyor. Senkronize veri tabanı sayesinde parola talep eden web siteleri veya hesaplar otomatik olarak açılabiliyor.

  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Yeni nesil kimlik avı saldırıları parolaya ihtiyaç duymuyor
Yeni nesil kimlik avı saldırıları parolaya ihtiyaç duymuyor
Yazılım güncellemesiyle geldi, casusluk yazılımı çıktı
Yazılım güncellemesiyle geldi, casusluk yazılımı çıktı
Gemini'a Sorduk | Mayıs Ayında Google I/O'da Neler Oldu?
Gemini'a Sorduk | Mayıs Ayında Google I/O'da Neler Oldu?
Sahte FIFA web siteleri futbolseverleri hedef alıyor
Sahte FIFA web siteleri futbolseverleri hedef alıyor
Son Haberler
Haziran ayı 3'ncü hafta kitap yorumları | Özkan Saçkan inceledi
Haziran ayı 3'ncü hafta kitap yorumları | Özkan Saçkan inceledi
EMLAKKOLİK GÖZÜYLE: ENEZ SULTANİÇE'Yİ ÖNE ÇIKARAN 6 POTANSİYEL DEĞER ARTIRICI UNSUR
EMLAKKOLİK GÖZÜYLE: ENEZ SULTANİÇE'Yİ ÖNE ÇIKARAN 6 POTANSİYEL...
Mülakat mağduru öğretmenlere polis müdahalesi, 8 gözaltı var
Mülakat mağduru öğretmenlere polis müdahalesi, 8 gözaltı var
Kürtajcı doktorun kasasından 400 Bin TL çıktı
Kürtajcı doktorun kasasından 400 Bin TL çıktı
Metro raydan çıktı | Raylarda korku dolu anlar
Metro raydan çıktı | Raylarda korku dolu anlar
Açık tenliler aman | Cilt lekelerine 2 kat daha dikkat
Açık tenliler aman | Cilt lekelerine 2 kat daha dikkat

Ana Sayfa
Gündem
Ekonomi
Politika
Teknoloji
Spor
Dünya
Sağlık
Magazin
Kitap
Turizm
Altın Kızların Mutfağı
Advertorial
CANLI MAÇ
BÖLGE
BİLİM-TEKNOLOJİ
KÜLTÜR - SANAT
İpucu
Kimdir?
Nedir?
Ramazan Haberleri
Genel
Ajans
SULAR NE ZAMAN GELECEK?
Otomobil
Eğitim
DIŞ HABERLER
GÜVENLİK
GENEL
Günün Haberleri
Arşiv
Hava Durumu
  • Dünya
  • Eğitim
  • Ekonomi
  • Genel
  • Gündem
  • Politika
  • Sağlık
  • Spor
  • Teknoloji
  • Günün Haberleri
  • Arşiv
  • Hava Durumu

  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.