Dijital güvenlik
Peki bu gerçekten sorulacak doğru soru mu? Hesaplarınızı güvende tutmak söz konusu olduğunda dikkate almanız gereken başka şeyler aşağıda açıklanmıştır.
Nisan 03 2024
•
,
5 dk. okuman
Geçtiğimiz birkaç yılda büyüyen potansiyel hakkında çok şey yapıldı. şifresiz kimlik doğrulama ve geçiş anahtarları. Akıllı telefon tabanlı yüz tanımanın neredeyse her yerde bulunması sayesinde, cihazınıza (veya başka bir yönteme) bakarak favori uygulamalarınıza veya diğer hizmetlere giriş yapma yeteneği biyometrik kimlik doğrulama(bu konuda) artık birçokları için canlandırıcı derecede basit ve güvenli bir gerçeklik. Ancak çoğumuzun hala eski şifrelere güvendiği masaüstü dünyasında bu hala bir norm değil.
Zorluk da burada yatıyor; çünkü şifreler Dolandırıcıların ana hedefi olmaya devam ediyor ve diğer tehdit aktörleri. Peki bu kimlik bilgilerini güvende tutmak için ne sıklıkla değiştirmeliyiz? Bu soruyu cevaplamak sandığınızdan daha zor olabilir.
Şifre değişiklikleri neden anlamlı olmayabilir?
Çok uzun zaman öncesine kadar, gizli hırsızlık veya siber suçlular tarafından şifrelerin kırılması riskini azaltmak için şifrelerin düzenli olarak değiştirilmesi tavsiye ediliyordu. Alınan bilgelik 30 ila 90 gün arasındaydı.
Ancak zaman zaman değişiyor ve araştırmalar, özellikle belirli bir programa göre sık sık şifre değişikliği yapıldığını gösteriyor. hesap güvenliğini mutlaka iyileştirmeyebilir. Başka bir deyişle, şifrenizi/şifrelerinizi ne zaman değiştirmeniz gerektiğine dair herkese uyan tek bir cevap yoktur. Ayrıca çoğumuzun, bırakın her biri için birkaç ayda bir (güçlü ve benzersiz) şifreler bulmayı, rahatça takip edemeyecek kadar çok çevrimiçi hesabı var. Ayrıca artık öyle bir dünyada yaşıyoruz ki şifre yöneticileri ve iki faktörlü kimlik doğrulama (2FA) neredeyse her yerde.
İlki, her hesap için uzun, güçlü ve benzersiz şifreleri saklamanın ve hatırlamanın daha kolay olduğu anlamına gelir. İkincisi, parolayla oturum açma sürecine oldukça kusursuz bir ekstra güvenlik katmanı ekler. Bazı şifre yöneticileri Artık kimlik bilgilerinin ihlal edildiğini ve yer altı sitelerinde dolaştığını otomatik olarak işaretlemek için yerleşik karanlık ağ izleme özelliği var.
Her halükarda, ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) ve Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) gibi güvenlik uzmanlarının ve dünya çapında saygın otoritelerin, insanların değişime zorlanmasını tavsiye etmemelerinin bazı zorlayıcı nedenleri var. Belirli kriterler karşılanmadığı sürece şifrelerini birkaç ayda bir değiştirin.
Gerekçe oldukça basit:
- NIST'e göre: "Kullanıcılar, yakın gelecekte bunları değiştirmek zorunda kalacaklarını bildiklerinde, daha zayıf ezberlenmiş sırları seçme eğilimindedirler."
- "Bu değişiklikler meydana geldiğinde, genellikle şifredeki bir sayıyı artırmak gibi bir dizi ortak dönüşüm uygulayarak eski ezberlenmiş sırlarına benzer bir sır seçerler." NIST devam ediyor.
- Bu uygulama yanlış bir güvenlik duygusu sağlar çünkü önceki parolanın güvenliği ihlal edilmişse ve onu güçlü ve benzersiz bir parolayla değiştirmezseniz, saldırganlar parolayı kolayca tekrar kırabilir.
- NCSC'ye göre, özellikle birkaç ayda bir oluşturulan yeni şifrelerin bir yere yazılma ve/veya unutulma olasılığı daha yüksektir.
“Bu, mantığa aykırı güvenlik senaryolarından biri; Kullanıcılar şifrelerini ne kadar sıklıkla değiştirmeye zorlanırsa, saldırılara karşı genel güvenlik açığı da o kadar büyük olur. Son derece mantıklı görünen, köklü bir tavsiyenin, titiz, tüm sistemi kapsayan bir analize dayanamadığı ortaya çıktı," NCSC savunuyor.
“NCSC artık kuruluşların düzenli şifre geçerlilik süresinin sona ermesini zorlamamasını tavsiye ediyor. Bunun, düzenli olarak süresi dolan şifrelerle ilişkili güvenlik açıklarını azalttığına ve uzun vadeli şifre istismarı riskini artırmak için çok az şey yaptığına inanıyoruz."
Şifrenizi ne zaman değiştirmelisiniz?
Ancak özellikle en önemli hesaplarınız için şifre değişikliği gerektiren çeşitli senaryolar vardır. Bunlar şunları içerir:
- Şifreniz şu şekildedir: üçüncü taraf veri ihlaline yakalandı. Bu konuda muhtemelen sağlayıcının kendisi tarafından bilgilendirileceksiniz veya bu tür uyarılar için kaydoldum Have I Been Pwned gibi hizmetlerde veya karanlık ağda otomatik kontroller çalıştıran şifre yöneticisi sağlayıcınız tarafından bilgilendirilebilirsiniz.
- şifreniz zayıf ve tahmin edilmesi kolay veya çatlak (yani, bir listede görünmüş olabilir) en yaygın şifreler). Hackerlar kullanabilir araçlar Birinin işe yarayacağını umarak ortak şifreleri birden fazla hesapta denemek ve çoğunlukla da başarılı olmak.
- Parolayı birden fazla hesapta yeniden kullanıyorsunuz. Bu hesaplardan herhangi birinin ihlali durumunda tehdit aktörleri otomatikleştirilmiş hesapları kullanabilir. “kimlik bilgisi doldurma” Hesabınızı diğer sitelerde/uygulamalarda açmanızı sağlayan yazılım.
- Örneğin yeni güvenlik yazılımınız sayesinde, cihazınızın kötü amaçlı yazılımlar tarafından ele geçirildiğini yeni öğrendiniz.
- Sen var şifrenizi başka biriyle paylaştınız.
- Paylaşılan bir hesaptan yeni kişileri çıkardınız (örneğin, eski ev arkadaşlarınız).
- Herkese açık bir bilgisayarda (örneğin bir kütüphanede) veya başka bir kişinin cihazında/bilgisayarında oturum açtınız.
En iyi uygulama şifre tavsiyesi
Hesabın ele geçirilmesi olasılığını en aza indirmek için aşağıdakileri göz önünde bulundurun:
- Her zaman güçlü, uzun ve benzersiz şifreler kullanın.
- Yukarıdakileri, erişim için tek bir ana kimlik bilgisine sahip olacak ve tüm şifrelerinizi herhangi bir siteye veya uygulamaya otomatik olarak geri çağırabilecek bir şifre yöneticisinde saklayın.
- İhlal edilen şifre uyarılarına dikkat edin ve bunları aldıktan sonra hemen harekete geçin.
- Hesabınıza ek bir güvenlik katmanı sağlamak için kullanılabilir olduğunda 2FA'yı açın.
- Düşünmek geçiş anahtarlarını etkinleştirme Telefonunuzu kullanarak hesaplarınıza kesintisiz, güvenli erişim teklif edildiğinde.
- Düzenli şifre denetimlerini düşünün: tüm hesaplarınızın şifrelerini gözden geçirin ve bunların kopyalanmadığından veya tahmin edilmesi kolay olmadığından emin olun. Zayıf veya tekrarlananları ya da doğum günleri veya evcil hayvanlar gibi kişisel bilgiler içerebilenleri değiştirin.
- İyi bir fikir gibi görünse bile şifrelerinizi tarayıcıya kaydetmeyin. Bunun nedeni, tarayıcıların, şifrelerinizi ele geçirmek için bilgi hırsızlığı yapan kötü amaçlı yazılımları kullanabilecek tehdit aktörleri için popüler bir hedef olmasıdır. Ayrıca kayıtlı şifrelerinizin cihazınızı/bilgisayarınızı kullanan başka kişilere de ifşa olmasına neden olur.
Şifre yöneticiniz tarafından önerilen rastgele, güçlü şifreleri kullanmıyorsanız (veya ESET'in şifre üreticisi), buna danışın gelen ipuçlarının listesi ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA). En uzun şifreyi kullanmanızı önerir veya parola Mümkün olan yerlerde izin verilebilir (8-64 karakter) ve büyük ve küçük harfler, sayılar ve özel karakterler dahil.
Zamanla, Google, Apple, Microsoft ve diğer büyük teknoloji ekosistemi oyuncularının desteğiyle geçiş anahtarlarının, sonunda parola çağının sona erdiğinin sinyalini vermesi umuluyor. Ancak bu arada hesaplarınızın mümkün olduğunca güvenli olduğundan emin olun.
- SEO Destekli İçerik ve Halkla İlişkiler Dağıtımı. Bugün Gücünüzü Artırın.
- PlatoData.Network Dikey Üretken Yapay Zeka. Kendine güç ver. Buradan Erişin.
- PlatoAiStream. Web3 Zekası. Bilgi Genişletildi. Buradan Erişin.
- PlatoESG. karbon, temiz teknoloji, Enerji, Çevre, Güneş, Atık Yönetimi. Buradan Erişin.
- PlatoSağlık. Biyoteknoloji ve Klinik Araştırmalar Zekası. Buradan Erişin.
- Kaynak: https://www.welivesecurity.com/en/cybersecurity/how-often-should-change-passwords/
- :vardır
- :dır-dir
- :olumsuzluk
- :Neresi
- $UP
- 2FA
- 30
- 33
- a
- kabiliyet
- Yapabilmek
- Hakkımızda
- yukarıdaki
- erişim
- Göre
- Hesap
- Hesaplar
- karşısında
- Action
- aktörler
- aslında
- Ek
- Ekler
- tavsiye
- Sonra
- tekrar
- ajans
- önce
- Uyarılar
- Türkiye
- neredeyse
- tek başına
- Ayrıca
- an
- analiz
- ve
- ve altyapı
- Başka
- cevap
- yanıtlama
- herhangi
- kimse
- hiçbir yerde
- uygulamayı yükleyeceğiz
- çıktı
- Apple
- Uygulanması
- uygulamalar
- Nisan
- ARE
- AS
- sormak
- ilişkili
- saldırı
- denetimler
- Yetkililer
- Otomatik
- otomatik olarak
- mevcut
- BE
- Çünkü
- olmuştur
- Inanmak
- arasında
- tarayıcı
- tarayıcılar
- yapılı
- fakat
- by
- CAN
- ele geçirmek
- Kategoriler
- merkez
- belli
- meydan okuma
- şansı
- değişiklik
- değişiklikler
- karakterler
- Çekler
- Klinik
- nasıl
- geliyor
- ortak
- zorlayıcı
- Uzlaşılmış
- bilgisayar
- Düşünmek
- danışmak
- içermek
- olabilir
- çatlak
- çatlama
- çevrimiçi kurslar düzenliyorlar.
- KİMLİK
- Tanıtım
- kriterleri
- Siber
- siber güvenlik
- siber suçluların
- Siber güvenlik
- karanlık
- koyu Web
- veri
- Günler
- masaüstü
- cihaz
- do
- Değil
- yapıyor
- Dont
- aşağı
- e
- her
- kolay
- kolayca
- kolay
- ekosistem
- başka
- son
- sağlamak
- çağ
- özellikle
- Hatta
- Her
- her yerde
- örnek
- uzmanlara göre
- vade
- istismar
- ekstra
- göz
- yüz
- yüz tanıma
- oldukça
- yanlış
- aile
- Favori
- az
- Nihayet
- takip etme
- İçin
- Zorla
- zorunlu
- unutulmuş
- Eski
- sık
- itibaren
- Küresel
- Tercih Etmenizin
- büyük
- Büyüyen
- tahmin
- hackerlar
- Var
- umut
- Ne kadar
- HTML
- HTTPS
- i
- Fikir
- if
- Acil
- önemli
- iyileştirmek
- in
- Diğer
- dahil
- Dahil olmak üzere
- Artırmak
- artan
- bilgi
- bilgi
- Altyapı
- Enstitü
- içine
- IT
- jpeg
- jpg
- sadece
- tutmak
- koruma
- Bilmek
- tabaka
- öğrendim
- izin
- Kütüphane
- yalan
- sevmek
- Muhtemelen
- Liste
- küçük
- yaşamak
- log
- giriş
- giriş
- Uzun
- uzun süreli
- bakıyor
- yapılmış
- büyük
- yapmak
- kötü amaçlı yazılım
- müdür
- çok
- usta
- Mesele
- maksimum genişlik
- Mayıs..
- anlamına geliyor
- bu arada
- araya geldi
- yöntem
- Microsoft
- olabilir
- dk
- azaltmak
- Azaltmak
- izleme
- ay
- Daha
- çoğu
- çoklu
- ulusal
- NCSC
- yakın
- zorunlu olarak
- yeni
- NiST
- şimdi
- numara
- sayılar
- meydana
- of
- sunulan
- sık sık
- Eski
- on
- ONE
- olanlar
- Online
- üstüne
- açık
- or
- sipariş
- organizasyonlar
- Diğer
- dışarı
- tekrar
- tüm
- Şifre
- parola yöneticisi
- şifreleri
- geçmiş
- İnsanlar
- kusursuzca
- kişisel
- Evcil Hayvan
- FEL
- telefon
- parça
- Platon
- Plato Veri Zekası
- PlatoVeri
- oyuncular
- Popüler
- mümkün
- potansiyel
- uygulama
- önceki
- süreç
- sağlamak
- sağlayan
- sağlar
- halka açık
- soru
- rasgele
- oran
- gerekçe
- Gerçeklik
- nedenleri
- Alınan
- alma
- tanıma
- tavsiye etmek
- Tavsiye edilen
- azaltır
- düzenli
- düzenli
- güvenerek
- çıkarıldı
- tekrarlanan
- değiştirmek
- araştırma
- Araştırma gösteriyor
- itibarlı
- yorum
- krallar gibi yaşamaya
- titiz
- Risk
- koşu
- s
- güvenli
- İndirim
- kaydedilmiş
- senaryolar
- program
- sorunsuz
- Gizli
- sırları
- güvenli
- güvenlik
- görünüyor
- seçmek
- duyu
- Hizmetler
- set
- birkaç
- Paylaşılan
- meli
- işaret
- benzer
- Basit
- tek
- yer
- Yer
- So
- Yazılım
- biraz
- özel
- durmak
- standartlar
- Yine
- mağaza
- güçlü
- başarılı olmak
- böyle
- Önerdi
- destek
- Bizi daha iyi tanımak için
- devralma
- Hedef
- teknoloji
- Teknoloji
- eğilimindedir
- göre
- Teşekkür
- o
- The
- hırsızlık
- ve bazı Asya
- Onları
- kendilerini
- Orada.
- Bunlar
- onlar
- düşünmek
- üçüncü şahıslara ait
- üçüncü taraf verileri
- Re-Tweet
- Bu
- tehdit
- tehdit aktörleri
- zaman
- zamanlar
- ipuçları
- için
- çok
- iz
- dönüşümler
- denemek
- döner
- yeraltı
- benzersiz
- olmadıkça
- us
- kullanım
- kullanıcılar
- kullanma
- güvenlik açıkları
- güvenlik açığı
- oldu
- we
- zayıf
- zayıf
- ağ
- Ne
- ne zaman
- her ne zaman
- hangi
- süre
- DSÖ
- neden
- irade
- bilgelik
- ile
- sözler
- çalışır
- Dünya
- olur
- yazılı
- yıl
- Sen
- zefirnet