• Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun
ITNetwork
  • IT Gündem
  • IT Sektörel
  • Dijital Dönüşüm
  • Dosya Konusu
    • Ağ Sistemleri
    • Çağrı Merkezi
    • Depolama
    • İş Zekası
    • Kurumsal Uygulamalar
    • Kurumsal Baskı ve Görüntüleme
    • Sunucular ve Veri Merkezleri
    • Yazılım
    • Kamu
  • Telekom & Mobil
  • Finans
  • Güvenlik
  • Donanım
  • Etkinlik
  • Röportaj
No Result
View All Result
  • IT Gündem
  • IT Sektörel
  • Dijital Dönüşüm
  • Dosya Konusu
    • Ağ Sistemleri
    • Çağrı Merkezi
    • Depolama
    • İş Zekası
    • Kurumsal Uygulamalar
    • Kurumsal Baskı ve Görüntüleme
    • Sunucular ve Veri Merkezleri
    • Yazılım
    • Kamu
  • Telekom & Mobil
  • Finans
  • Güvenlik
  • Donanım
  • Etkinlik
  • Röportaj
No Result
View All Result
ITNetwork
No Result
View All Result

Parolanızı değiştirmekten çekinmeyin

03 Ekim 2012
in Güvenlik
Facebook'ta PaylaşTwitter'da Paylaş

Parola hırsızlığı, şifre kırma veya parola tahmin etme, sanal dünyanın en ciddi tehditlerinin başında geliyor.

Parolanızı değiştirmekten çekinmeyin

İnternette farklı ve uzun parolalar oluşturmak ve bunları düzenli değiştirmek zorunda kalmak, bilgisayar kullanıcıları açısından sıkıntılı görünebilir.  Ancak ESET Türkiye Teknik Müdürü Erkan Tuğral’a göre parola hırsızlığı, şifre kırma ve parola tahmin etme, IT alanının halen en ciddi tehditleri arasında yer alıyor. Tuğral, parola belirleme ve yenileme konusunu bir alışkanlık haline getirmeyi öneriyor.

Şifrelerin ve parolaların güvenliği, bilgisayarların giderek daha kısa sürede daha fazla veriyi işleyebilmesi nedeniyle daha büyük bir problem haline geldi. Bakıldığında, parolalar sadece, kişinin gerektiğinde hatırlayıp, bilgisayar klavyesinden girmek zorunda olduğu bir dizi karakterler bütünü olarak görünüyor. Ama e-mail, banka, e-devlet, oyun, mesajlaşma gibi sayısı giderek artan her uygulama için ayrı şifre düzenlemek sevimlilikten uzak bir iş olarak öne çıkıyor.

ESET Türkiye Teknik Müdürü Erkan Tuğral, bu noktada uyarıyor: “Eğer bilişim yapınız giriş doğrulama için sadece parolalar kullanıyorsa; şifrematikler, USB şifre cihazları, parmak izi ya da retina

doğrulamayı da birlikte kullanan çoklu faktör doğrulama yapan yapılara göre, çok daha fazla parola çalınması ve saldırı riski altındadır. Maalesef parolalar, bilgisayar kullanıcısının hatırlayabilmesi için bazen çok karmaşık olabiliyorken, parola kırma araçları için ise şaşırtıcı derecede kolay karakter

dizileri olabilmektedir“ diyen Tuğral, parola kırmak için farklı yöntemler kullanıldığını söyledi.

Hangi sorunlar yaşanıyor?

Bu türden saldırılara karşı gerçek koruma yöntemi olarak çok uzun parolalar kullanmak veya çoklu faktör doğrulama kullanmak sayılabilir. Ancak çok uzun ve karmaşık parolalar kullanmak, karakterlerin kolay hatırlanamaması nedeniyle ters etki oluşturabiliyor. Bazı yöntemlerle kullanıcıların 12’den 16 karaktere kadar görece uzun parolaları hatırlayabilmesi mümkün olsa bile sadece parola ile doğrulama yönteminin aşağıdakiler gibi problemleri olmaya devam ediyor:

• Kullanıcılar aynı parolayı pek çok hesaplarında, hatta güvensiz veya az güvenli bir ortam olan internette bile aynı anda kullanmaktadırlar.

• Kullanıcılar hatırlamakta zorlanacaklarını düşündükleri parolalarını bir yerlere yazıp, kolayca ulaşılabilir yerlerde saklayabiliyorlar.

• Parola bilgilerini şifrelemeden, düz metin olarak ileten web, e-mail ve mesajlaşma protokollerinin kullanımı çok yaygın.

• Yazılım ve donanım tabanlı keylogger (klavyede basılan tuşları kaydeden program) tehdidi söz

konusu.

Ne yapmalı?

Parola hırsızlığı, şifre kırma ve parola tahmin etmenin, IT alanındaki halen en ciddi tehditler arasında olduğunu belirten ESET Türkiye Teknik Müdürü Erkan Tuğral, korunmak için şu tavsiyede bulunuyor: “Bu tehditlere karşı en iyi koruma; harfli-sayılı parola, antivirüs yazılımı, şifrematik gibi çoklu faktör güvenlik çözümleri kullanmak ve bilgisayar kullanıcılarının güvenli parola belirleme ve yenileme alışkanlıkları edinmesidir.“

Previous Post

Vmware ile Windows Artık Ipad”de

Next Post

Kaspersky Lab, Google+ kullanıcılarını sahte davetiyelere karşı uyarıyor

Next Post

Kaspersky Lab, Google+ kullanıcılarını sahte davetiyelere karşı uyarıyor

Son Yorumlar

  • İbrahim Etem Menarini Google’la buluta taşınıyor için emre öztürk
  • Türk Telekom, Türkiye’nin en büyük veri merkezini Esenyurt’ta açtı için KEMALETTİN TUGCU
  • Türkiye’nin ilk ve tek teknoloji lisesi Tink açıldı Türkiye Tink ile tanışıyor! için Asım Ali Zeyrek
  • Şikayetvar.com, şikayetleri “teşekkür”e dönüştürmenin sırlarını paylaştı için zeki KARADAVUT
  • Yeni Başlayanlar İçin Fatura için NİL
ITNetwork

© 2021 IMG

Menü

  • Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun

Bizi Takip Edin

No Result
View All Result
  • Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun

© 2021 IMG