Eskişehirliyiz.biz Ana Sayfa Eskişehir Apart Yurt Rehberi  
Üye Ol Üye Giriş
Bilgisayar korsanlarının parolaları çalmak için kullandığı 5 yöntem - Eskişehirliyiz Biz Eskişehir Haber Eskisehir Haberleri Gundem Güncel Konular ve Tartışmalar
Eskişehir Haber
www.eskisehirliyiz.biz
Ana Sayfa
Güncel Polis Spor Politika Kültür-Sanat Ekonomi Otomobil Eğitim Sağlık Bilim Teknoloji Ekoloji Yaşam Magazin
  4 Haziran 2023 Pazar  
TÜGVA İl Başkanı Ramazan Anıl Gündemi Değerlendirdi
Girişimcilik ekosistemini güçlendirecek
Bakan Özer: 2023 sonuna kadar tüm osb’lerde anaokulu açacağız
Ücretsiz Şehir İçi Ulaşım İçin Yapılan Gelir Desteği Ödemeleri Artırıldı
Bilgisayar korsanlarının parolaları çalmak için kullandığı 5 yöntem
8.1.2022 

Siber güvenlik şirketi ESET, bilgisayar korsanlarının parolaları çalmak için kullandığı yöntemleri inceleyerek yapılması ve yapılmaması gerekenler ile ilgili bilgilendirmede bulundu. 

Parola kavramı yüzyıllardır hayatımızda ve parolaların bilgi işlem dünyasına girişi birçoğumuzun hatırlayabileceğinden bile eskiye dayanıyor. Ortalama bir kişinin hatırlaması gereken 100 giriş bilgisi olduğu ve bu sayının gittikçe arttığı bir çağda yaşıyoruz. Birçok kişi, kendilerine kolaylık olsun diye, kısa yolları tercih ediyor ve sonucunda da güvenlikle ilgili sorunlar ortaya çıkıyor. Bir siber suçlu ile kişisel ve finansal bilgileriniz arasındaki tek şeyin parola olduğunu düşünürsek, sahtekarların giriş bilgilerini çalmaya veya kırmaya neden bu kadar istekli olduğunu anlayabiliriz.  Parolalar dijital dünyanın sanal anahtarlarıdır. Online bankacılığa, e-posta ve sosyal medya hizmetlerine, Netflix hesaplarına ve bulut depolamasında bulunan tüm verilere erişim sağlar. 

Giriş bilgilerine sahip olan bilgisayar korsanları neler yapabilir:

  • Kişisel kimlik bilgilerini çalmak ve bu bilgileri başka suçlulara satmak
  • Hesabın kendisine erişim sağlama olanağını başkalarına satmak. Karanlık ağdaki suçlu sitelerinde bu kimlik bilgileriyle ticaret yapılır. Bu bilgileri alan kötü niyetli kişiler, ücretsiz taksi yolculuklarından ve video yayınlarından ele geçirilen uçuş mili hesaplarıyla indirimli seyahatlere kadar her şeye erişim sağlayabilir.
  • Aynı parolayı kullandığınız diğer hesaplara giriş yapmak için parolaları kullanmak.

Bilgisayar korsanları parolaları nasıl çalıyor? 

Kimlik avı ve sosyal mühendislik

İnsan, hata yapabilen ve tahmin edilebilir bir varlıktır. Ayrıca, acele etmemiz istendiğinde yanlış kararlar vermeye de eğilimliyiz. Siber suçlular, sosyal mühendislik yoluyla bu zayıflıklarımızdan faydalanırlar. Sosyal mühendislik, yapmamamız gereken bir şeyi yapmamız için tasarlanan psikolojik bir kandırmadır. Kimlik avı büyük ihtimalle bunun en bilinen örneğidir. Kimlik avında bilgisayar korsanları arkadaş, aile veilişkiniz bulunan şirketler gibi gerçek kişilerin kimliğine bürünür. Size gelen e-posta veya mesaj gerçek gibi görünür, ancak e-postada veya mesajda kötü amaçlı bir bağlantı ya da ek bulunur. Bu bağlantıya veya eke tıkladığınızda kötü amaçlı bir yazılım indirirsiniz ya da kişisel bilgilerinizi girmeniz gereken bir sayfaya yönlendirilirsiniz. 

Burada açıkladığımız üzere kimlik avı saldırısıyla ilgili işaretleri fark etmenin birçok yolu vardır. Dolandırıcılar, kurbanlarının giriş bilgilerini ve diğer kişisel bilgilerini ele geçirmek için doğrudan telefonla arayarak, genellikle teknik destek ekibi mühendisi gibi davranır. Bu tekniğe “sesli kimlik hırsızlığı” (ses tabanlı kimlik hırsızlığı) denir.

Kötü amaçlı yazılımlar 

Parolalarınızı ele geçirmek için kullanılan popüler yollardan biri de kötü amaçlı yazılımlardır. Kimlik avı e-postaları, bu türdeki saldırılar arasında başlıca vektördür. Kötü amaçlı çevrimiçi bir reklama (zararlı reklam) tıklayarak veya güvenliği ihlal edilmiş bir web sitesini ziyaret ederek (istemeden indirme) kurban durumuna düşebilirsiniz. ESET araştırmacısı Lukas Stefanko tarafından birçok kez gösterildiği üzere kötü amaçlı yazılımlar, sıklıkla üçüncü taraf uygulama mağazalarında bulunan ve gerçek gözüken bir telefon uygulamasında gizlenmiş bile olabilir. 

Bilgi çalmak için kullanılan çeşitli türlerde kötü amaçlı yazılım bulunur, ancak en yaygın olanlarından bazıları bastığınız tuşları kaydetmek veya cihazınızın ekran görüntüsünü alarak, bu görüntüyü saldırganlara göndermek üzere tasarlanır.

Deneme yanılma saldırıları 

Ortalama bir kişinin bilmesi gereken ortalama parola sayısı 2020 yılında %25’lik bir artış gösterdi. Bunun sonucunda birçoğumuz hatırlaması kolay parolalar seçip bunları birden çok sitede kullanıyoruz. Ancak bu durum deneme yanılma saldırısı denilen teknikler için kapıları aralayabilir. Bunlardan en yaygın olanlarından biri kimlik hırsızlığıdır. Bu teknikte saldırganlar, daha önce ele geçirilmiş büyük hacimli kullanıcı/parola kombinasyonlarını otomatik bir yazılıma yükler. Daha sonra bu araç, kombinasyonları birçok sitede deneyerek eşleşme bulmaya çalışır. Bu sayede korsanlar yalnızca bir parola ile birçok hesabınızı ele geçirebilir. Bir hesaplamaya göre geçtiğimiz yıl dünya genelinde bu şekilde 193 milyar deneme olduğu hesaplandı. Geçtiğimiz günlerde bu teknikle ilgili olarak Kanada hükümeti kurban durumuna düştü. Diğer bir deneme yanılma tekniği ise parola püskürtmedir. Bu teknikte korsanlar, yaygın olarak kullanılan parolaları deneyerek sizin hesabınızın parolasını kırmak için otomatik bir yazılım kullanır.

Tahmin

Deneme yanılma yoluyla parolanızı ele geçirmek için otomatik araçlara sahip olmalarına rağmen, bilgisayar korsanları bazen bu araçlara ihtiyaç duymadan, deneme yanılma saldırılarında kullanılan daha sistematik yaklaşımın tam tersine yalnızca basit bir tahminle parolanızı ele geçirebilir. 2020 yılındaki en çok kullanılan parola “123456” idi, ikinci sırada ise “123456789” geliyordu. En çok kullanılan parolalar arasında dördüncü sırada ise “parola” kelimesi yer alıyordu. Birçok kişi gibi birden çok hesapta aynı parolayı kullanıyor veya benzer bir parola belirliyorsanız saldırganların işini kolaylaştırıyor, kimlik hırsızlığı ve dolandırıcılık ile ilgili riskinizi artırıyorsunuz demektir.

Omuz üzerinden sinsice izleme 

Şu ana kadar incelediğimiz parola ihlalleri sanal ortamda uygulanan yöntemlerdi. Ancak kısıtlamaların azalması ve birçok çalışanın ofiste çalışmaya yeniden başlamasıyla birlikte, denenmiş ve işe yaradığı onaylanmış bazı dinleme tekniklerinin de risk oluşturduğunu hatırlatmakta fayda var. Omuz üzerinden sinsice izlemenin hala risk oluşturmasının tek nedeni bu değildir. Geçtiğimiz günlerde ESET çalışanı Jake Moore, basit bir teknik kullanarak birinin Snapchat hesabını ele geçirmenin ne kadar kolay olduğunu göstermek için bir deney yaptı. Bu saldırının Wi-Fi üzerinden dinleme yöntemiyle gerçekleştirildiği ve “bağlantıyı izinsiz izleme” olarak bilinen yüksek teknoloji versiyonunda, herkese açık Wi-Fi bağlantılarını izleyen korsanlar aynı ağa bağlı olduğunuz süre içerisinde girdiğiniz parolanızı çalar. Her iki teknik de yıllardır kullanıyor ve tehdit oluşturmaya devam ediyor.  

Giriş bilgilerinizi nasıl koruyabilirsiniz?

Bu teknikleri engellemek için birçok şey yapabilirsiniz. Parolanıza ikinci bir kimlik doğrulama ekleyebilirsiniz, parolalarınızı daha etkili bir şekilde yönetebilirsiniz veya saldırı gerçekleşmeden önce hırsızı durdurmaya yönelik adımlar atabilirsiniz. ESET uzmanları bilgilerinizi korumak için yapabileceklerinizi şu şekilde özetliyor;  

  • Bankacılık, e-posta ve sosyal medya hesaplarınız başta olmak üzere tüm çevrimiçi hesaplarınızda yalnızca güçlü ve eşsiz parolalar veya geçiş kodları kullanın
  • Birden çok hesapta aynı giriş bilgilerini kullanmaktan veya yaygın olarak yapılan parola hatalarından kaçının
  • Tüm hesaplarınızda iki faktörlü kimlik doğrulamaya (2FA) geçiş yapın
  • Tüm siteler ve hesaplar için güçlü, benzersiz parolaları saklayan ve bu sayede giriş yapmayı kolaylaştırıp güvenli hale getiren bir parola yöneticisi kullanın
  • Bir sağlayıcı, bilgilerinizin ihlal edildiğini size bildirir bildirmez parolanızı değiştirin
  • Giriş yapmak için yalnızca HTTPS siteler kullanın
  • Doğrulanmayan e-postalardaki bağlantılara tıklamayın veya ekleri açmayın
  • Yalnızca resmi uygulama mağazalarından uygulama indirin
  • Tüm cihazlarınız için saygın bir sağlayıcının güvenlik yazılımına yatırım yapın 
  • Tüm işletim sistemlerinin ve uygulamaların en güncel sürümde olduğundan emin olun
  • Ortak kullanım alanlarında omuz üzerinden sinsice izleyenlere karşı dikkatli olun
  • Herkese açık Wi-Fi kullanıyorsanız asla bir hesaba giriş yapmayın, giriş yapmanız gerekirse VPN kullanın 

Önümüzdeki on yıl içerisinde parolaların tarihe karışacağı tahmin ediliyor. Ancak parolaya alternatif yöntemler hâlâ parolanın yerini alma konusunda zorluklarla karşılaşıyor. Dolayısıyla bu konuda kullanıcılar inisiyatifi ele almalıdır. Dikkatli olun ve giriş verilerinizi güvende tutun.  

Gönderen: journal
1498 defa okundu 





Paylaş

Bu habere yorumlar


Bilim-Teknoloji Haberleri
En Çok Okunanları
Her uygulamayı telefonunuza indirmeyin
TEKNOFEST Sona Erdi, TÜBİTAK İz Bıraktı
8. Model Uydu Yarışması’nda CERVOS 7B takımı birinci oldu
Arktik ve Antarktika Seferlerine Katılacak Öğrenciler Belli Oldu
REKORLARIN FESTİVALİ "TEKNOFEST"
Balkan Matematik Olimpiyatında Türkiye Rüzgarı!
Sosyal medyada bahar temizliği zamanı
Türksat 6A uydusu 2024’te fırlatılacak
Sosyal medyanın çocuklar için yeni riski: Dijital kir
57. Mendeleev Kimya Olimpiyatı’nda Büyük Başarı!
Türk Uzay Yolcusu 13 Deney Yapacak
Türk Uzay Yolcusu uzayda 13 farklı deney yapacak
Doğmadan reçete yazılabilecek!
Siber Güvenlik Kampıyla Gençler Geleceğe Hazırlanıyor
Hackerlar, ChatGPT ile sizi avlıyor olabilir!
 


Bilim-Teknoloji Haberleri
 
 
Afetlerde yıkıcı veri kaybı yaşamamak için e-saklama
Afetlerde yıkıcı veri kaybı yaşamamak için e-saklama
Enerji verimliliği yatırımları 2022’de %16 arttı
Ortak Noktaları TÜBİTAK Destekleri!
Ses ve görüntü kaydedip siber suçlulara gönderiyor
Rüya gibi iş vaadine dikkat!
Taramadan önce iyi düşünün
Kobi’lerin %60’ı siber saldırıların ardından iflas ediyor
Yeni teknolojiler ile gelişen bir manipülasyon biçimi: Deepfake
Gelmiş geçmiş en iyi Star Wars oyunları
PUBG MOBILE, İtalyan motosiklet markası Ducati iş birliğini duyurdu
Ducati Panigale V4 S motosiklet modeli oldukça şık Ducati oyun içi ekipmanlarıyla birl...
Ebeveyn kontrol yazılımlarında olması gereken beş özellik
İnternet, pandemi döneminde gençler için bir can simidi oldu. Birçoğu ders...
Başarılı bir dijital dönüşüm için 6 önemli adım
DİJİTAL DÖNÜŞÜM HARCAMALARI 2,1 TRİLYON DOLARA ULAŞACAKDijital dönüş&u...
Neden Çok Sayıda Çocuk Hacker?
hacker: HUNTER belgeselinin yeni sezonu neden bu kadar çok sayıda çocuğun hacker olduğ...
Uzay yolcularının eğitim süreci devam ediyor
Türkiye’nin ilk uzay yolcuları Alper Gezeravcı ve Tuva Cihangir Atasever, seçilme ...
 


Önceki Başlıklar
Türksat, Milyar Dolarlık MENA Pazarında İşbirliklerini Artırıyor
Türksat AŞ Uydu Hizmetleri Genel Müdür Yardımcısı Dr. Selman Demirel, Orta Doğu ve Ku...
Şirketler Darknet’te Tehlikeye Atılan Kurumsal Veriler Konusunda Umursamaz Davranıyor
Siber Güvenlik şirketi Kaspersky tarafından her yıl düzenlenen Siber Güvenlik Haftaso...
Yerçekimsiz ortamlarda gen ve hücreleri araştıracaklar…
Üsküdar Üniversitesi TRGENMER’in projesi uzay yolcusu seçildi! Mill...
Casus Yazılım Saldırıları %13,7 Arttı!
2023 Yılının Başında Türkiye’deki Kuruluşlara Yönelik Casus Yazılım Saldırıları Artt...
Balkan Matematik Olimpiyatında Türkiye Rüzgarı!
8-13 Mayıs 2023 tarihlerinde, TÜBİTAK ev sahipliğinde, Antalya’da düzenlenen ve 21 &...
Siber Güvenlik Kampıyla Gençler Geleceğe Hazırlanıyor
21. yüzyıl toplumunda siber güvenlik bilincine sahip bireylerin sayısını arttırmak ve aynı...
Doğmadan reçete yazılabilecek!
TÜBİTAK Başkanı Prof. Dr. Mandal: “34 Crispr projesinin 10’u Üsküdar &Uum...
Türk Uzay Yolcusu uzayda 13 farklı deney yapacak
Cumhuriyetin 100. Yılında gerçekleştirilecek Türkiye’nin insanlı ilk uzay gör...
Hackerlar, ChatGPT ile sizi avlıyor olabilir!
Siber güvenlik uzmanları, en sık kullanılan siber dolandırıcılık yöntemi olan oltalamanın ...
PC ve konsol oyun satışları yükselişini sürdürüyor
Sürdürülebilir başarıyı hedefleyen ve global bir marka olma yolunda ilerleyen oyunfor...
Çevrimiçi gizlilik için 5 öneri
İletişim bilgilerinizi internette dolaşıma sokarak kendinizi tehlikeye atmayın Çevrimi&c...
Güvenli parolalar oluşturmanın 10 temel yolu
ŞİFRELER EN AZ 8 KARAKTERLİ VE ALFANÜMERİK OLMALI!İnternet, hayatın her kesiminden insan i&cced...
Veri ihlaline uğrayan şirketlerin atması gereken 5 adım
IT YÖNETİCİLERİNİN %40’I VERİ İHLALLERİNİ SAKLIYORGlobal siber güvenlik lideri ...
Türksat 6A uydusu 2024’te fırlatılacak
Türksat A.Ş. Genel Müdürü Hasan Hüseyin Ertok, bu yıl 6.’sı düze...
57. Mendeleev Kimya Olimpiyatı’nda Büyük Başarı!
Kazakistan’ın başkenti Astana’da yüz yüze olarak düzenlenen 57. Mendeleev...
 
Türk Uzay Yolcusu 13 Deney Yapacak
Türkiye’yi 2023 hedeflerine taşımak üzere var gücüyle çalışan T&uum...
Sosyal medyada bahar temizliği zamanı
Sosyal medya hesabınız ne kadar çok olursa dijital temizliğiniz de o kadar zor olabilir. Sibe...
Sosyal medyanın çocuklar için yeni riski: Dijital kir
Dijitalleşme gün geçtikçe yaygınlaşırken, bu durumun olumsuz etkilerinden aileler...
TEKNOFEST Sona Erdi, TÜBİTAK İz Bıraktı
Sanayi ve Teknoloji Bakanlığı ile Türkiye Teknoloji Takımı Vakfı yürütücül&...
Her uygulamayı telefonunuza indirmeyin
Yedi tehlikeli uygulama türüGünümüzde çevremizle iletişim kurmaktan ...
8. Model Uydu Yarışması’nda CERVOS 7B takımı birinci oldu
Türksat ve Türkiye Teknoloji Takımı Vakfı tarafından üniversite ve yüksek lisans...
Arktik ve Antarktika Seferlerine Katılacak Öğrenciler Belli Oldu
Yine bir ilke imza atan TÜBİTAK, Antarktika’dan sonra şimdi de Arktik’e lise ö...
REKORLARIN FESTİVALİ "TEKNOFEST"
Milli Teknoloji Hamlesi’nin festivali TEKNOFEST; 2,5 milyonu aşan ziyaretçiyle "d&...
 
 
En Çok Okunanlar
Eskişehir Apartlar Yurtlar
Eskişehir Apartlar Yurtlar
Eskişehir'i Sosyal Medyadan Takip Edin...

YAZARLAR
 
BU KOCA ŞEHİRDE EVSİZİM
 
Kalp atım hızınızı hesaplayarak yağ yakmaya başlayın!
 
Türk-İslâm Kültürüne Kin ve Nefret Besleyenler, Erdoğan’a da kin ve nefret beslerler
 
GÜNDOĞDU YILDIRIM
İLLE DE VATAN
 
Hüseyin DÜŞ
Bioenerji Şifasının Amacı
 
Hüseyin GÜVEN
NEDEN CUMHUR İTTİFAKI? DSP GENEL BAŞKANI GEREKÇELERİNİ AÇIKLADI. BAŞKAN İSTİFA EDER Mİ?
 
Konuk Yazar
SAADET’LİLERE AÇIK MEKTUBUMDUR..
 
 
 
Nevzat Laleli
SANAYİLEŞME MOTORLA BAŞLAR
 
Özgür TIKIZ
Asrın seçiminde kazanan Türkiye Yüzyılı oldu
 
 
 

 

 

Eskişehir Kültür Sanat
online ziyaretçi: 454
online üye: 0
 
Telif hakkı saklıdır © 2000-2023 Eskişehir Reklam
Eskişehirliyiz.biz Anasayfa | Giris Sayfan Yap | Sık kullanılanlara ekle| WebMaster Kodu | İletişim  
eskişehir

eskisehir@eskisehirreklam.com