- Haberler
- Bilim ve Teknoloji
- Güvenli parola oluşturmanın yolları
Güvenli parola oluşturmanın yolları
Günümüzde çevrimiçi hesaplar ve kişisel verilerin her zamankinden daha fazla risk altında olduğunu belirten uzmanlara, kişisel verilerin korunmasının hem bireylerin hem kurumların öncelik vermesi gereken bir güvenlik önlemi olduğuna dikkat çekti.
Günümüzde çevrimiçi hesaplar ve kişisel verilerin her zamankinden daha fazla risk altında olduğunu belirten uzmanlara, kişisel verilerin korunmasının hem bireylerin hem kurumların öncelik vermesi gereken bir güvenlik önlemi olduğuna dikkat çekti.
Bir siber güvenlik şirketinin Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban dijital teknolojilerin günlük yaşamın bir parçası olduğu bu dönemde parola güvenliğinin önemine dikkat çekti.
Veri sızıntılarının dünyanın her yerinde yaşanabildiğinin altını çizen Erginkurban, siber saldırganların, çeşitli yöntemlerle kullanıcı hesaplarını ele geçirerek bu bilgileri farklı amaçlarla kullandığını söyledi.
Erginkurban, bu amaçları şöyle sıraladı:
"Kimlik Avı (Phishing): Sahte e-postalar veya web siteleri aracılığıyla kullanıcıların giriş bilgileri elde edilir.
Kötü Amaçlı Yazılımlar (Malware): Bilgisayarlara veya mobil cihazlara bulaşan yazılımlar, kullanıcı bilgilerini toplayarak saldırganlara iletir.
SIM Swap Saldırıları: Saldırganlar, kullanıcıların telefon numaralarını ele geçirerek iki faktörlü kimlik doğrulama kodlarını alır ve hesaplara erişim sağlar.
Veri Sızıntıları: Şirketlerin veya kuruluşların sistemlerinden kullanıcı verilerinin çalınması durumu.
Sosyal Mühendislik: İnsanları manipüle ederek gizli bilgilerini (şifreler, finansal bilgiler vb.) elde etmeyi amaçlayan psikolojik taktiklerdir. Telefon dolandırıcılıkları ve bazı e-posta dolandırıcılıkları bu kategoriye girer."
Parola güvenliği için alınabilecek önlemler
Ele geçirilen verilerin, dark web üzerinde satışa sunularak kimlik hırsızlığı, dolandırıcılık ve diğer yasa dışı faaliyetlerde tekrar tekrar kullanıldığını ifade eden Erginkurban, kullanıcıların, hesaplarını korumak için alabileceği önlemlerini ve güvenli parola oluşturmanın yöntemlerini şöyle sıraladı:
"Güçlü ve benzersiz parolalar kullanılmalı: Her hesap için farklı ve karmaşık parolalar oluşturulmalıdır.
İki faktörlü kimlik doğrulama (2FA) tercih edilmeli: Hesaplara ek güvenlik katmanı ekleyerek yetkisiz erişimleri engeller.
Yazılımlar güncel olmalı : İşletim sistemi ve uygulamaların güncel tutulması, bilinen güvenlik açıklarının kapatılmasını sağlar.
Şüpheli e-postalara dikkat edilmeli: Bilinmeyen göndericilerden gelen e-postalar dikkatle incelenmeli, ekler açılmamalı ve bağlantılara tıklanmamalıdır.
Parola yöneticileri kullanılmalı: Güçlü parolaların oluşturulması ve yönetilmesi için güvenilir parola yöneticileri tercih edilmelidir."
Güçlü parolaların, hesap güvenliğinin temel taşlarından biri olduğuna dikkat çeken Erginkurban, zayıf parolaların, saldırganların hesaplara kolayca erişmesine neden olabileceğine işaret etti.
Erginkurban. parola güvenliği için dikkat edilmesi gerekenleri şöyle sıraladı:
"En az 12 karakter uzunluğunda olmalı: Uzun parolalar, kırılmaları daha zor hâle getirir.
Büyük ve küçük harf, rakam ve semboller içermeli: Karmaşık karakter kombinasyonları, parolanın tahmin edilmesini zorlaştırır.
Kişisel bilgilerden kaçınılmalı: Doğum tarihi, isim gibi kolay tahmin edilebilir bilgiler kullanılmamalıdır.
Sözlükte bulunan kelimelerden kaçınılmalı: Sözlük saldırılarına karşı dirençli parolalar tercih edilmelidir.
Her hesap için farklı parolalar kullanılmalı: Bir hesabın ele geçirilmesi, diğerlerini etkilememelidir." (İLKHA)