İyi bir şifre seçmek, çevrimiçi bir hesabın güvenliğini sağlamada önemli bir adımdır. Ne yazık ki pek çok kişi hâlâ saldırganların tahmin etmesi çok kolay olan zayıf bir şifreyi tercih ediyor. Ancak bu dört hack vakası, iyi korunan bir şifrenin önemini gösteriyor…
Birçok İnternet kullanıcısı güvenli olmayan bir şifreyi tercih etmeye devam ediyor. NordPass araştırmasına göre, seçilen kodların %80'inden fazlası aslında bir bilgisayar korsanı tarafından bir saniyeden daha kısa sürede “kırılabiliyor”. Ancak kötü bir şifre seçmenin sonuçları da vardır. İç karartıcı “şifre” veya “123456” gibi çok yaygın bir erişim kodunu seçtiğinizde, hackerların emeğini yiyorsun. Hesabınıza girmeyi denemek istediğinde, bilgisayar korsanı en yaygın şifrelerin listesini test ederek başlayacaktır.
Her şeyden önce, kaba kuvvet saldırısı yakında şifrenizden kurtulacaksınız. Bu tür saldırılarda algoritmalar kodunuzu tahmin etmek için tüm kombinasyonları test edecektir. Yazılım aslında yalnızca tanımlayıcısını kullanarak çevrimiçi bir hesabı “kırma” yeteneğine sahiptir. Algoritma gerisini tahmin etme işini halleder. Şifreniz ne kadar basit olursa yazılım hedeflerine o kadar hızlı ulaşır.
SecureLink araştırmasına göre, iş saldırılarının %80'inden fazlası istismarla sonuçlanıyor kötü çalışan alışkanlıkları şifrelerle ilgili. Keeper Güvenlik uzmanları, çalışanların %31'inin çocuklarının adını veya doğum gününü gizli kod olarak kullandığını ekliyor… Bu bilginin tahmin edilmesi elbette çok kolaydır.
Ayrıca okuyun: 8 karakterlik bir şifreyi kırmak için 40 dakika yeterlidir… içiniz rahat olsun diye en az 16 dakikaya ihtiyacınız var
solarwinds123
Zayıf, hatta tahmin edilmesi tamamen basit bir parolanın seçilmesiyle birçok büyük ölçekli saldırı da kolaylaştırıldı. SolarWinds hack'inde durum budur. Yazılım şirketi 2020 yılında bir tedarik zinciri saldırısının hedefi oldu. Rus hackerlar enjekte etti kötü amaçlı yazılım Şirketin müşterilerinin sistemine sızmak amacıyla SolarWinds tarafından geliştirilen Orion ağ izleme yazılımına yapılan güncellemede Sunburst adı verildi. Şirketin müşterileri arasında Microsoft, Google, Cisco, Nvidia, Intel, Malwarebytes, Mimecast, Palo Alto Networks ve CrowdStrike gibi teknoloji devleri yer alıyor.
Soruşturma sırasında bazı SolarWinds sunucularının zayıf bir parola ile güvence altına alındığı ortaya çıktı: “solarwinds123”. Oldukça kötü seçilmiş bu erişim kodunun, bilgisayar korsanlarının grubun sistemlerine girişini kolaylaştırmış olması mümkündür. Bu da birkaç yıl önce internete sızdırılmıştı. Bu açıklamanın ardından şirketteki bazı üst düzey yöneticiler eski bir stajyeri suçladı. Bunu yapacak olan oydu “Bu hatayı yaptım”o sırada eski SolarWinds CEO'su Kevin Thompson söyledi.
Ne olursa olsun, hacklemenin ciddi sonuçları oldu. ABD hükümetinin birçok şubesi, ulusal bilgisayar güvenliğine adanmış İç Güvenlik Bakanlığı da dahil olmak üzere saldırıların kurbanı oldu. Birçok Avrupa Birliği kurumu da hedef alındı. Bu hedeflerin tümü Orion yazılımını kullanıyordu. SolarWinds'in imajı bu olay nedeniyle önemli ölçüde zarar gördü.
İrlanda Parlamentosunu hacklemek
CyberNews'teki meslektaşlarımızın bildirdiği gibi, 2018'de kötü şifreler Kuzey İrlanda parlamentosunu da sarstı. O yıl bilgisayar korsanları, kaba kuvvet saldırısı kullanarak milletvekillerinin şifrelerini tahmin etmeyi başardı. Görünüşe göre sık kullanılan gizli kelimeleri tercih etmişlerdi. Saldırganların sisteme girip özel ve hassas bilgileri görüntülemeleri uzun sürmedi…
maga2020
Donald Trump'ın Twitter hesabının hacklenmesini de hatırlayacağız. 2020 yılında bilgisayar güvenliği uzmanı Victor Gevers, Amerika Birleşik Devletleri Başkanı'nın şifresini tahmin etmeyi başardı. sadece beş deneme. Bu sadece bir meseleydi “maga2020!” »seçim kampanyası sloganının daraltılması” Amerika'yı Yeniden Büyük Hale Getirin 2020 “. Bu durumda bu ihmalin en ufak bir sonucu olmadı. Hollandalı uzman sadece Amerikalı yetkilileri uyardı.
Donald Trump'ın birkaç yıl önce zayıf bir şifre nedeniyle zaten hacklendiğini unutmayın. Emlak kralı gerçekten de Twitter hesabını korumak için “kovuldun” (“kovuldun”) seçeneğini seçmişti. Bu, realite şovuna ev sahipliği yaptığında milyarderin en sevdiği cümleydi Çırak.
Bö
Şaşırtıcı olmayan bir şekilde, kötü bilgisayar güvenliği alışkanlıklarından yana hata yapan tek kişi Donald Trump değil. 2010 yılında kendisine “Hacker-Croll” adını veren bir Fransız, bunu başardı. Barack Obama'nın Twitter hesabının şifresini tahmin et, yakın zamanda Beyaz Saray'a geldi. Genç adam, demokratın erişim kodunu kendi zevklerine ve kişiliğine bakarak çıkardığını ortaya koyuyor. Hemen Barack Obama'nın sosyal medya hesabını korumak için muhtemelen köpeğinin adını, Bo'yu ya da başka bir ismini seçtiğini belirledi.
Aynısını Britney Spears da dahil olmak üzere diğer tanınmış kişiler için de yaptı. Daily Mail'in röportaj yaptığı, dava üzerinde çalışan bir Fransız dedektif, “Hacker-Croll”un hedeflerine ulaşmak için zamanını hedeflerini inceleyerek geçirdiğini belirtiyor:
“Bunu onların karakterlerini inceleyerek, televizyonda izleyerek, bloglarını okuyarak ve genel olarak onları tanıyarak yapıyormuş gibi görünüyordu. Görünüşe göre bunu yapmak son derece kolay bir şeydi, özellikle de uluslararası ünlüler söz konusu olduğunda.”.
Bu son örnekler sevdiklerinizle, zevklerinizle, tutkularınızla veya evcil hayvanlarınızla bağlantılı bir şifre seçmemenin önemini gösteriyor. Daha genel olarak sözlükte bulunan bir kelimeyi seçmemek daha iyidir. Bunun yerine mantıksız ve öngörülemeyen sayı, harf ve sembol dizisini tercih etmenizi tavsiye ederiz. Bu kod türü kaba kuvvet saldırılarına karşı daha dayanıklıdır ve tahmin edilmesi imkansızdır.
🔴 01net'ten hiçbir haberi kaçırmamak için bizi Google Haberler ve WhatsApp'tan takip edin.

Bir yanıt yazın