enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,8902
EURO
35,2145
ALTIN
2.465,33
BIST
10.734,62
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
28°C
İstanbul
28°C
Açık
Cumartesi Açık
29°C
Pazar Az Bulutlu
30°C
Pazartesi Az Bulutlu
31°C
Salı Az Bulutlu
32°C
SON DAKİKA
12:38 Ege Üniversitesinin en uzun soluklu kazısı olan Klaros, dünyaya tanıtılacak
12:34 Casper Nirvana Sunar: Windows’da Copilot İle İş’te Yapay Zeka
12:22 Cüneyt Aldemir: “105 yıl önce Tokat’ta İstiklal Meşalesi Yakıldı”
12:15 Bu proje ile yeni endemik türler literatüre kazandırılacak
12:14 Yapay zekâ araçları para ve bilgi çalmak için kullanılıyor
12:10 Cumhurbaşkanlığı Kabinesi değişiyor mu? Bursa nasıl etkilenecek?
12:09 Bornova’nın stratejik planı Bornovalılarla yapılıyor
12:08 Buca Özmen Caddesi yağmur suyu hatlarının yapımı nedeniyle trafiğe kapatılacak
12:04 Kadınlar Mor Makas ile dikiş öğrenecek
12:03 Konaklı çocuklara İngilizcelerini geliştirme fırsatı
11:52 Tugay: Orta gelir grubuna hitap eden mütevazı konutlara ihtiyacımız var
11:51 Başkan Aras Patara Plajında
11:50 Edremit’te imar izni olmayan, kaçak ve kamu güvenliğini tehdit eden yapıların yıkımı gerçekleştiriliyor
11:49 Başkan Ertaş’tan Aromaterapi Festivali daveti
11:48 Kıyı Ege Belediyeler Birliği Aras Başkanlığı’nda İlk Toplantısını Yaptı
11:46 Didim Belediyesi tarafından Akbük Mahallesi’nde yapımına başlanan yürüyüş ve bisiklet yolu çalışmaları tamamlandı. Yol vatandaşların kullanımına açıldı
11:38 TSK Personel Kanunu’nda değişiklik yapıldı
11:25 İstanbul Sabiha Gökçen’den Edinburgh’a yeni hat
11:23 Erdoğan imzaladı… 19 fakülte kapatıldı, 14’ü açıldı!
11:22 Başkan Çolakbayraktar: ‘İç denizimiz Yamula’ya 800 bin yavru sazan bıraktık’’
TÜMÜNÜ GÖSTER →

Dolandırıcılar, şifrelerin neredeyse yarısını bir dakikadan kısa sürede kırabiliyor

Haziran 2024’te Kaspersky uzmanları, bilgi hırsızları tarafından ele geçirilen ve darknet’te paylaşılan 193 milyon İngilizce parolanın kaba kuvvet ve akıllı tahmin saldırılarına karşı direncini araştıran geniş çaplı bir araştırma yaptı.

Dolandırıcılar, şifrelerin neredeyse yarısını bir dakikadan kısa sürede kırabiliyor
24.06.2024
0
A+
A-

Araştırma sonuçlarına göre, analiz edilen tüm şifrelerin %45’i (87 milyon) dolandırıcılar tarafından bir dakika içinde tahmin edilebildi. Kombinasyonların yalnızca %23’ünün (44 milyon) yeterince dayanıklı olduğu ve bu parolaların kırılmasının bir yıldan fazla süreceği ortaya çıktı. Ayrıca Kaspersky uzmanları, parolalarda en sık hangi karakter kombinasyonlarının kullanıldığını da paylaştı.

Kaspersky telemetrisi, 2023 yılında kullanıcılara parola hırsızlığı aracılığıyla 32 milyondan fazla saldırı girişiminde bulunulduğunu gösteriyor. Bu rakamlar, dijital hijyenin ve düzgün parola politikalarının önemini gösteriyor.

Kaspersky araştırmasının sonuçları, incelenen parolaların çoğunun yeterince güçlü olmadığını ve akıllı tahmin algoritmaları kullanılarak kolayca ele geçirilebileceğini gösterdi. Ayrıca bunun ne kadar hızlı gerçekleşebileceğinin dökümü de paylaştı:

  • %45 (87 milyon) Bir dakikadan kısa sürede.
  • %14 (27 milyon) Bir dakikayla bir saat arası 
  • %8 (15 milyon) Bir saat ile bir gün arası
  • %6 (12 milyon) Bir günden bir aya kadar 
  • %4 (8 milyon) Bir aydan bir yıla kadar

Uzmanlar şifrelerin yalnızca %23’ünün (44 milyon) dirençli olduğunu tespit etti ki, bu şifrelerin ele geçirilmesi 1 yıldan fazla zaman alacaktı.

Ayrıca incelenen şifrelerin çoğunluğu (%57) sözlükten bir kelime içeriyordu ve bu da şifrelerin gücünü önemli ölçüde azaltıyordu. En popüler kelime dizileri arasında aşağıdakiler dikkat çekiciydi:

  • İsimler: “ahmed”, “nguyen”, “kumar”, “kevin”, “daniel”.
  • Popüler kelimeler: “forever”, “love”, “google”, “hacker”, “gamer”.
  • Standart şifreler: “password”, “qwerty12345”, “admin”, “12345”, “team”.

Analiz, tüm şifrelerin yalnızca %19’unun güçlü bir kombinasyon içerdiğini gösterdi, yani sözlükten olmayan bir kelime, üzerine küçük ve büyük harflerin yanı sıra sayılar ve semboller. Çalışma aynı zamanda şifrelerin %39’unun akıllı algoritmalar kullanılarak bir saatten kısa bir sürede tahmin edilebileceğini de ortaya koydu.   

İşin ilginç yanı, saldırganların şifreleri kırmak için derin bilgiye ya da pahalı ekipmanlara ihtiyaç duymaması. Örneğin güçlü bir dizüstü bilgisayar işlemcisi, kaba kuvvet kullanarak 8 küçük harf veya rakamdan oluşan bir parola için doğru kombinasyonu sadece 7 dakika içinde bulabiliyor. Modern ekran kartları aynı görevi 17 saniyede yerine getirebiliyor. Buna ek olarak, şifreleri tahmin etmeye yönelik akıllı algoritmalar karakter değişimlerini (“e” ile “3”, “1” ile “!” veya “a” ile “@”) ve popüler dizileri (“qwerty”, “12345”, “asdfg”) dikkate alıyor.

Kaspersky Dijital Ayak İzi İstihbarat Başkanı Yuliya Novikova, şunları söylüyor: “İnsanlar bilinçsizce ‘insana özgü’ şifreler yaratırlar – bunlar kendi dillerinden kelimeler, isimler ve rakamlar içerir. Görünüşte güçlü kombinasyonlar bile nadiren tamamen rastgeledir, bu nedenle algoritmalar tarafından tahmin edilebilirler. Bu nedenle en güvenilir çözüm, modern ve güvenilir parola yöneticilerini kullanarak tamamen rastgele bir parola oluşturmaktır. Kaspersky Password Manager gibi uygulamalar, büyük hacimli verileri güvenli bir şekilde depolayarak kullanıcı bilgileri için kapsamlı ve sağlam bir koruma sağlayabilir.”

Şifrelerini güçlü kılmak için kullanıcılar aşağıdaki basit ipuçlarını takip edebilirler:

  • Her hizmet için farklı bir şifre kullanın. Bu şekilde, hesaplarınızdan biri çalınsa bile, geri kalanlar onunla birlikte gitmeyecektir.
  • Beklenmedik kelimelerin kullanıldığı parolalar daha güvenli olabilir. Yaygın kelimelere başvursanız bile bunları alışılmadık bir sırayla düzenleyebilir, ilgisiz bir hale getirebilirsiniz. 
  • Doğum günleri, aile üyelerinin isimleri, evcil hayvanlar veya kendi adınız gibi kişisel bilgilerinizden kolayca tahmin edilebilecek şifreler kullanmamayı tercih edin. Bunlar genellikle bir saldırganın deneyeceği ilk tahminlerdir.
  • Kullandığınız tüm hizmetler için uzun ve benzersiz parolalar ezberlemek neredeyse imkansızdır, ancak Kaspersky parola yöneticisi gibi özel bir çözümle yalnızca bir ana parola ezberlemek zorunda kalarak bu sorunu aşabilirsiniz.
  • İki aşamalı kimlik doğrulamayı (2FA) etkinleştirin. Doğrudan parola gücüyle ilgili olmasa da, 2FA’yı etkinleştirmek hesaplarınıza ekstra bir güvenlik katmanı ekler. Birisi parolanızı öğrense bile, hesabınıza erişmek için ikinci bir doğrulama biçimine ihtiyaç duyacaktır. Modern parola yöneticileri 2FA anahtarlarını saklar ve bunları en yeni şifreleme algoritmalarıyla korur. 
  • Kaspersky Premium gibi güvenilir bir güvenlik çözümü kullanmak savunmanızı artıracaktır. Bu çözüm interneti ve Dark Web’i izler ve parolalarınızı değiştirmeniz gerektiğinde sizi uyarır.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.