Onu kırmaktan nefret ediyorum ama böyle bir şeyin tamamen güvenli bir şifresi yok. Sadece daha güvenli ve daha az güvenli olan şifreler vardır. Şifreler, 'kötü adamların' hesaplarınıza erişebilecekleri en kolay, en etkili ve uygun yoldur.
Çoğu kişi şifreleri elde etmek için en yaygın teknikleri bilmez, ancak birkaçları aşağıda açıklanmıştır:
- Sözlük Saldırıları: Şifreyi neredeyse zahmetsiz hale getiren bazı çevrimiçi araçlar vardır. Bu ücretsiz araçlar, parola alanlarını doğru olanı bulana kadar otomatik olarak doldurmak için ortak sözcükler kullanan sözlük saldırılarına izin verir. Öyleyse, argo terimlerini, sözlük sözlerini, geriye doğru yazılan kelimeleri veya ortak yazım hatalarını kullanmayın. Ayrıca, lkjhg veya qwerty gibi klavye kombinasyonlarını tahmin etmekten kaçının.
- Basit Şifreler: Birkaç yıl önce, 32 milyondan fazla şifreyi açığa çıkaran büyük bir ihlal vardı. Kurbanların yaklaşık yüzde 1'i 123456 kullanıyordu ve bundan sonra en yaygın şifre 12345 idi . Diğer yaygın seçenekler abc123, qwerty, prenses ve 111111 idi .
- Güvenlik Sorularını Kırmak: Web sitelerinde “Şifremi Unuttum” seçeneğini seçtiğinizde, kim olduğunu söylediğinizi doğrulamak için soruları cevaplamanız istenir. Birçok insan, çocuklarının, evcil hayvanlarının, eşlerinin veya diğer kolay tahmin edilen cevapların isimlerini kullanır. Hacker'lar bu cevapları, eşinizin adını bulmak için sosyal medya hesabınıza erişmek gibi, sadece biraz araştırma ile çıkarabilir. Daha sonra bunu cevap alanına koyarlar ve şifreye erişebilirler.
- Sosyal Mühendislik: Sosyal mühendislik , başkalarını belirli eylemler yapmaya veya gizli bilgi sunmaya yönlendirmek pratiğidir. Bu, kötü adamlar tarafından insanları şifrelerini bırakmaya zorlamak için kullanılabilir.
- Şifrelerin Birkaç Sitede Yeniden Kullanılması: Bir bilgisayar korsanı, şifrelerinizden birine eriştiğinde, muhtemelen diğer hesaplarınıza girebileceklerini bilirler. Niye ya? Çünkü yüzde 31'inin birden fazla site için aynı şifreyi kullanıyoruz. Bu sadece kimlik hırsızlığına yol açmaz, aynı zamanda banka hesabınız gibi yabancılara ulaşmanıza da yol açabilir.
Bir noktada gerçekten güvenli bir şifre geliştireceğimize, ancak bu arada mümkün olan en güvenli şifreyi oluşturacağımıza güveniyorum.
Şifrenizi daha güvenli hale getirmek için daha fazla ipucu
- Sahip olduğunuz her hesap için farklı şifreler kullanın.
- Herkese açık bir cihaz kullanıyorsanız veya etrafınızdaki kişilerin şifresini görebilecek kişiler varsa, her defasında oturumu kapatın.
- Hiç kimsenin şifre girmediğinden emin ol.
- Kütüphanelerde olduğu gibi ortak bilgisayarlara şifre girmemeye çalışın. Bunlar genellikle parola çalmak kötü amaçlı yazılım vardır.
- Güvenlik yazılımı kullanın ve düzenli olarak güncelleyin.
- şifrenizi kimseye vermeyin. Onlara şimdi güvenebilirseniz de, her zaman aklınıza en çok ilgi göstereceklerinin garantisi yoktur.
- Bir kahve dükkanında veya havaalanında olduğu gibi güvenli olmayan bir Wi-Fi bağlantısına bağlandığında bir cihaza herhangi bir şifre girmekten kaçının.
- Güçlü şifrelerin tahmin edilmesi zor ama hatırlanması kolay. Örneğin, “28 olmaktan mutluluk duyuyorum!” 1 am olabilir :) 2b28 !.
- En az sekiz karakter kullanın ve şifrede sayıları, harfleri ve sembolleri karıştırın.
- Sahip olduğunuz bilgilerin ne kadar hassas olduğuna bağlı olarak, tüm şifreleri düzenli olarak değiştirmeli ve en az bir yıl tekrar kullanmalısınız.
- “Olmak ya da olmamak” gibi ifadelerle eğlenin. Bu 2borNot-2b olabilir.
- Şifrenizin gücünü kontrol edin. Web siteleri şifre gücü analizörü sunuyorsa, tavsiyesini dinlediğinizden emin olun.
- Şifrelerinizi yazmaktan çekinmeyin, ancak bilgisayarınızın yakınında olmadıklarından emin olun. Bunun yerine, onları güvenli bir yere koyun.
- Şifrenizi hatırlamanıza yardımcı olacak ipuçlarını yazın. Mesela “Olmak ya da olmamak” ipucu olabilir.
- Hatırlanması kolay bir şekil oluşturmak için anahtar kelimenizi palet olarak kullanın. Örneğin, @ wsXdr5 , @ ile başladığınızda V şeklinde olur.
Sosyal Kayıt Nedir?
Sosyal medya bir evrim geçirdi ve şu anda radyo, televizyon, internet ve baskıya katılacak beşinci ana medya biçimi. Sosyal medya interneti kullanırken, kendi varlığı olduğunu inkâr etmez. Aynı zamanda, temiz ve sıkı bir paket içinde diğer medya biçimlerini de kapsamaktadır.
Bu patlayıcı büyüme ile Twitter ve Facebook gibi bir dizi sosyal paylaşım sitesi yığının üstüne yükseldi ve bunların her biri internetteki en hızlı, en güçlü ve en büyük sosyal medya sitesi haline geldi. Ayrıca, diğer sitelere giriş yapmak için bu sitelerde kullandığınız adı ve şifreyi kullanmanızı da isterler. Yahoo ve Google gibi Webmail sağlayıcıları da bunu yapmanızı ister, bu yüzden web sitelerinin size Facebook veya Google ile giriş yapma seçeneği sunacağını görürsünüz.
Aynı süreç aynı zamanda bir sosyal medya topluluğundan diğerine bağlantı kurmak için de kullanılır ve bu, örneğin Facebook'tan Instagram'a çapraz göndermenize olanak tanır.
Sosyal kayıt kavramının ardındaki düşünce, tüm kullanıcıların çevrimiçi kullandıkları yerleşik bir kimliğe sahip olmalarıdır. Aylar ve yıllar geçtikçe, her bir platformdaki veya topluluğun kullanıcı kimlikleri birleşmeye başlar, bu da alışveriş yapmamıza, iletişim kurmamıza ve başka bir cihaza bağlanmamıza olanak tanır. Bu, aynı anda yalnızca bir kez giriş yaptığınızda bir web sitesinden diğerine geçmenizi sağlar.
Bütün bunlar söylendiğinde, nadiren bu tip bir sosyal kayda girerim . Bu hesaplardan biri bile tehlikeye atılmışsa ve diğer kullanıcılarla bağlantı kuruyorsa, bilgisayar korsanının yalnızca bir kesmek için birtakım hesaplara erişimi vardır. Hesaplar güvenlik değerinde düşükse, büyük bir anlaşma olmayabilir, ancak e-posta günlüğü ve parolaları dahil olduğunda, riskler artar. Kesinlikle bazı güvenlik önlemleri var, elbette onlara güvenmiyorum.
Bunu şöyle düşünün: Bankanıza Facebook üzerinden giriş yapabilir misiniz? Durumun böyle olduğunu düşünmedim. Bu nedenle, mümkün olduğunda, giriş yapmak için Google ve Facebook kimlik bilgilerinizi kullanmak yerine tüm hesaplar için yeni kullanıcı adları ve şifreler oluşturmaya çalışın.
Şifre Yöneticileri Hakkında Bilmeniz Gerekenler?
Muhtemelen internetteki hemen hemen her web sitesinin bir şifre gerektirdiğini fark etmişsinizdir. Aslında, haftada en az iki kez yeni bir ağa katılmamı isteyen birinden e-posta alıyorum… ve tahmin ettiniz… bu ağlar bir kullanıcı adı ve şifre gerektiriyor. Tüm bunlar için aynı şifreyi kullanabilirsiniz, elbette, ama sadece sorun çıkarırsın.
Şifre yönetimi ile başa çıkmanın en iyi yolu, küçük yatırımları parolalarınızı hem bulutta hem de bilgisayarınızda depolayacak bir parola yönetim hizmeti satın almaktır. Bunlarla ilgili en iyi şey, sadece bir ana şifreyi hatırlamanız ve bu sayede şifrelerinizin geri kalanına erişmeniz olacaktır. Parola yöneticisinde nelere dikkat etmeniz gerekir:
- Kırık olmayan şifreler oluşturmanıza olanak sağlayan bir şifre üreticisi aracı. Bu şifreleri hatırlamak zorunda kalmayacaksınız çünkü hepsi yönetici olarak saklanır.
- Birden çok PC ve birden fazla tarayıcıda senkronize edilebilen biri.
- Bulutla senkronize edilen bir akıllı telefon uygulaması.
Parola yöneticilerinin güvenliği, bu noktada neredeyse bir mahzurdur, çünkü çoğunun çatlaması son derece zor olan yüksek düzeyde şifrelemeye sahiptir.
Bir şifre yöneticisi kullanırken karşılaşacağınız gerçek açıklık, kişisel bilgisayarınız ve ekran görüntüsü veya tuş vuruşlarını kullanabilen kötü amaçlı yazılımlarla ilgilidir. Enfeksiyonları önlemek için virüs taramaları yaptığınızdan ve antivirüs yazılımınızı güncellediğinizden emin olun.
Yapabileceğiniz başka bir şey, klavyenin kendisi yerine parola girmek için ekran klavyesini kullanmaktır. Bu, izlemekten kaçınmanıza yardımcı olur.
İşte sevdiğim bulut tabanlı şifre yöneticilerinin bazıları:
Roboform
Roboform harika bir yönetici. İlk yıl için yaklaşık 10 dolar, ondan sonraki her yıl 20 dolar. Roboform'u tek bir lisansla istediğiniz kadar çok cihaza yükleyebilirsiniz. Bu program tüm şifrelerinizi yedekler, güvenli ve kullanımı kolaydır.
keepass
Keepass, şifrelerinizi güvenli bir şekilde yöneten ücretsiz, açık kaynaklı bir yazılımdır. Hepsini bir ana anahtarla kilitleyebileceğiniz tek bir veritabanında saklayabilirsiniz. Yani, sadece bir şifre hatırlamak zorunda kalacaksınız. Keepass veritabanları şifrelenir ve mevcut en güvenli iki algoritmadan ikisi olan Twofish ve AES kullanırlar. Yükseltilmiş sürümü olan bir başka ücretsiz program LastPass olarak adlandırılır.
1Password
Bu program benzersiz, güçlü şifreler oluşturur ve daha sonra web tarayıcınızda bunları 50 dolardan daha az bir süre için hatırlar ve geri yükler.
Bu parola yönetim araçlarını kullanmak son derece kolaydır ve bir daha asla bir parola unutmanıza fırsat vermezsiniz. Sadece tek bir tıklama ile herhangi bir internet sitesine kolayca giriş yapabilirsiniz.
Bu programlar şifre verilerinizi otomatik olarak senkronize eder, böylece ihtiyaç duyduğunuz her yerden onlara erişebilirsiniz. Ayrıca, sahip olmalarından daha güvenlidirler ve sizi çevrimiçi sahtekarlıktan , kimlik avı dolandırıcılığından ve kötü amaçlı yazılımlardan korumanıza yardımcı olurlar. Ayrıca son derece güvenlidirler ve tüm verileriniz PC'nizde yerel olarak şifrelenir, sadece kilidini açma gücünüz vardır.
Unutmayın, çoğumuz kimliğimizi korumak için kaynaklara, zamana veya bilgiye sahip değiliz. Ne yazık ki, kimlik hırsızlığını önleyemeyiz, bu yüzden riski azaltmak için elimizden geleni yapmamız en iyisidir. Kimlik hırsızlığı korumasına yatırım yaparak bunu yapın.