DOLAR

32,6749$% 0.02

EURO

35,4084% -0.13

GRAM ALTIN

2.497,63%-0,54

ÇEYREK ALTIN

4.042,00%0,71

TAM ALTIN

16.191,00%0,70

ONS

2.377,87%-0,55

BİST100

%

İkindi Vakti a 17:11
Bursa AÇIK 25°
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
a

Şimdiye Kadar Ortaya Çıkarılan En Büyük Şifre Sızıntısı

ad826x90

İçinde bulunduğumuz dijital çağda veri sızıntılarının kaçınılmaz olduğu açık. O denli ki, en azından birkaç şifrenizin bir saldırılarda ele geçirilmemiş olması neredeyse imkansız. Lakin, bazı şifrelerinizin internette bir yerlerde olduğunu bilmek ile milyarlarca şifrenin kolayca satın alınabilecek şekilde toplanmış olduğunu bilmek arasında önemli bir fark var.

TechRadar tarafından bildirildiği üzere araştırmacılar, tamamı düz metin olarak saklanan yaklaşık 10 milyar eşsiz şifre içeren, rockyou2024.txt isminde bir metin evrakının internette gezdiğini keşfettiler. Başka bir deyişle bu evrakta, bir saldırı sonrasında ele geçirilmiş 10 milyar şifre açık açık listeleniyor. Yani, erişimi olan herkes bu dosya üzerinde basit bir arama ile istediği şifreyi bulabiliyor.

Elbette bu dosya sadece bir gecede oluşturulmadı. Bu şifreler zaman içinde, son 20 yılda yapılan çeşitli saldırı ve sızıntılardan toplandı. Saldırganlar, sadece 2021 yılından bu yıla kadar 1,5 milyar kadar şifreyi evraka ekledi. Ayrıca bu şifrelerin her birinin eşsiz olması, listede tekrar eden şifre olmadığı anlamına geliyor.

Ancak, listeye sahip herkesin basit bir arama ile istediği herhangi bir şifreyi arayabilmesi bu durumun en tehlikeli yanı değil. Bunun yerine, kötü amaçlı saldırganlar bunun gibi listeleri kaba kuvvet ve kimlik bilgisi doldurma hücumlarında kullanabilirler. Kaba kuvvet saldırısında, kötü niyetli kişiler bir hesaba sızmak için çok sayıda parolayı hızlı bir şekilde arka arda dener. Kimlik bilgisi doldurma da benzeridir fakat insanlar aynı şifreyi birden fazla hesap için kullanma eğiliminde olduğundan dolayı, bilinen kullanıcı adı/şifre kombinasyonları gibi diğer hesaplarda sızdırılmış kimlik bilgilerinin kullanılması mümkün olur.

10 milyar eşsiz şifre

Elbette bu cins saldırılar elle gerçekleştirilmiyor ve çok kısa sürede bu şifrelerden milyonlarcasını deneyebilecek bilgisayarlar kullanıyorlar. Bilgisayar saldırganları, 10 milyar eşsiz şifreden oluşan bir veri tabanıyla, hem şahıslara hem de benzer kuruluşlara karşı kaba kuvvet ve kimlik bilgileri doldurma saldırılarını çok daha rahat bir şekilde gerçekleştirebilecektir.

Neyse ki birey olarak kendinizi bu çeşit ataklardan müdafaaya yardımcı olmak için yapabileceğiniz pek çok şey bulunuyor. Öncelikle, kimlik bilgilerinizin bu veri tabanında veya başka bir yerde kötü amaçlı kişilerin kullanımına açık olup olmadığını görmek için sızdırılmış bir şifre denetleyicisi kullanabilirsiniz. Şifrelerinizden herhangi birinin ele geçirildiğini görürseniz çabucak değiştirmenizde yarar olacaktır.

Ayrıca, hesaplarınızın her biri için güçlü ve eşsiz bir şifre kullanmanız, bir hesabın kimlik bilgilerinin sızdırılması durumunda, diğer hesaplarınızı bu akınlardan muhafazaya yardımcı olacaktır.

Elbette bu kadar fazla eşsiz şifreyi aklınızda tutmak hayli zor olacaktır. Bu yüzden güvenilir bir şifre yöneticisi kullanabilirsiniz. İyi bir şifre yöneticisi, şifrelerinizi yönetmeye yardımcı olurken, şifre oluşturucular gibi özelliklerle eşsiz şifreler yaratmanıza yardımcı olacak ve 2FA kodları gibi ek güvenlik tedbirleri sunacaktır.

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

Sıradaki haber:

OPENAİ Hacklendi, Şirket İçi Sırlar Açığa Çıktı

HIZLI YORUM YAP

0 0 0 0 0 0

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.