Sayfayı Yazdır | Pencereyi Kapat

Kiþisel Bilgileriniz Parolalarla Koruma

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=8517
Tarih: 05-10-2024 Saat 18:54


Konu: Kiþisel Bilgileriniz Parolalarla Koruma
Mesajı Yazan: megabros
Konu: Kiþisel Bilgileriniz Parolalarla Koruma
Mesaj Tarihi: 07-04-2010 Saat 14:27

Parolalarýnýz, bilgisayarýnýzda ve çevrimiçi hesaplarýnýzda depolanan kiþisel bilgilerinize eriþmek için kullandýðýnýz anahtarlardýr.

Dolandýrýcýlar veya diðer kötü amaçlý kullanýcýlar bu bilgileri çalmayý baþarýrsa, sizin adýnýzý kullanarak yeni kredi kartý hesaplarý açabilir, kredi baþvurularýnda bulunabilir veya çevrimiçi iþlemler gerçekleþtirebilir. Çoðu durumda, çok geç oluncaya kadar bu saldýrýlarý fark etmezsiniz.

Ancak, güçlü parolalar oluþturarak bu bilgilerin korunmasýný saðlayabilirsiniz.

Güçlü parola nedir?


Saldýrgan açýsýndan, güçlü parola rastgele karakterler dizisi olmalýdýr. Aþaðýdaki ölçütler parolalarýnýzýn güçlü olmasýný saðlayabilir:

Uzun bir parola belirleyin. Parolanýza eklediðiniz her karakter, saðlanan koruma düzeyini önemli ölçüde artýrýr. Parolalarýnýz 8 veya daha fazla karakterden oluþmalýdýr; en uygunu, 14 karakter ve fazlasýdýr.

Çoðu sistem parolalarda boþluk çubuðunun kullanýlmasýný da destekler, böylece birden çok sözcükten oluþan bir cümle ("geçiþ cümlesi") oluþturabilirsiniz. Geçiþ cümlesi, basit bir parola ile karþýlaþtýrýldýðýnda daha kolay anýmsanabilir, daha uzundur ve tahmin edilmesi daha zordur.

Harfler, sayýlar ve simgelerin bir birleþimini kullanýn. Parolanýzda ne kadar farklý türde karakter olursa, parolanýn tahmin edilmesi o kadar zorlaþýr. Diðer önemli özellikler þunlardýr:

• Parolanýzda ne kadar az türde karakter olursa, parola o kadar uzun olmalýdýr. Rastgele harf ve sayýlardan oluþan 15 karakter uzunluðundaki bir parola, klavyede bulunan herhangi 8 karakterden oluþan bir paroladan 33.000 kat daha güçlüdür. Simgeler içeren bir parola oluþturamazsanýz, ayný koruma düzeyini elde etmek için çok daha uzun bir parola oluþturmalýsýnýz. Ýdeal bir parola, yeterince uzun olmalý ve farklý simge türleri içermelidir.
 
• Klavyenin tamamýný kullanýn, yalnýzca genel karakterleri deðil. "ÜstKrkt" tuþu basýlý tutularak yazýlan simgeler ve sayýlar, parolalarda sýk görülen öðelerdir. Klavyenin üst satýrýnda bulunmayan noktalama iþaretleri ve dilinize özgü simgeler de dâhil klavyedeki tüm simgeler arasýndan seçim yaparsanýz parolanýz çok daha güçlü olacaktýr.
 

Sizin anýmsamanýz kolay, ancak baþkalarýnýn tahmin etmesi zor olan sözcük ve deyimler kullanýn. Parolalarýnýzý ve geçiþ cümlelerinizi anýmsamanýn en kolay yolu onlarý yazmaktýr. Genel kanýnýn aksine, parolalarýn yazýlmasýnda herhangi bir sakýnca yoktur; ancak güvenli ve etkin kalabilmeleri için iyi korunmalarý gerekir.

Genel olarak, bir kâðýda not alýnan parolalarýn bir parola yöneticisi, Web sitesi veya yazýlým tabanlý baþka bir depolama aracýyla karþýlaþtýrýldýðýnda, Internet üzerinden ele geçirilmeleri çok daha zordur.

6 adýmda güçlü ve kolay anýmsanabilen bir parola oluþturun
Bir güçlü parola oluþturmak için þu adýmlarý kullanýn:

Kolay anýmsayabileceðiniz bir cümle bulun. Bu cümle, parolanýzýn veya geçiþ cümlenizin temelini oluþturur. "Oðlum Aydýn üç yaþýna bastý" gibi akýlda kalacak bir cümle kullanýn.

Bilgisayarýn veya çevrimiçi sistemin geçiþ sistemini doðrudan destekleyip desteklemediðine bakýn. Bilgisayarýnýzda veya çevrimiçi sistemde bir geçiþ cümlesi (karakterler arasýnda boþluk ile) kullanabiliyorsanýz bunu yapýn.
 
Bilgisayar veya çevrimiçi sistem geçiþ cümlelerini desteklemezse, parolaya dönüþtürün. Oluþturduðunuz cümledeki her sözcüðün ilk harfini alarak anlamlý olmayan yeni bir sözcük oluþturun. Yukarýdaki örneði kullanýrsanýz, þu sözcüðü oluþturursunuz: "oaüyb".
 
Büyük ve küçük harfler ve sayýlar kullanarak, bu dizeyi daha karmaþýk hale getirin. Dilerseniz, harflerin yerini deðiþtirebilir veya bilerek yazým hatasý yapabilirsiniz. Örneðin, yukarýda geçiþ cümlesinde Aydýn’ýn adýný yanlýþ yazabilir ve "üç" sözcüðü yerine 3 kullanabilirsiniz. Çeþitli deðiþiklikler yapabilirsiniz ve cümle ne kadar uzun olursa parolanýz o kadar karmaþýk hale gelir. Geçiþ cümleniz, "Oðlum Ayd1n 3 yaþýNa basTý" halini alabilir. Bilgisayar veya çevrimiçi sistem bir geçiþ cümlesini desteklemezse, ayný tekniði daha kýsa bir parolada kullanýn. Buna göre, parolanýz "OAy13yb" olabilir.
 
Son olarak, bazý özel karakterler kullanýn. Parolayý daha karmaþýk hale getirmek üzere harflere benzeyen simgeler kullanabilir, sözcükleri birleþtirebilir (boþluk karakterini kaldýrabilir) ve baþka teknikler kullanabilirsiniz. Bu teknikleri kullanarak, geçiþ cümlesi olarak "Oðlum Id1n 3ya$ýNa ba7Tý" veya parola olarak (her sözcüðün ilk harflerini kullanarak) "OId13$b" oluþturabilirsiniz.
 
Parolanýzý, Parola Denetleyicisi ile denetleyin. Parola Denetleyicisi, Web sitesinde bulunan, yazdýðýnýz sýrada parolanýzýn ne kadar güçlü olduðunu belirleyen ve kayýt tutmayan bir özelliktir.
 

Uzak durulmasý gereken parola stratejileri
Parola oluþtururken kullanýlan bazý genel yöntemler, dolandýrýcýlar tarafýndan kolayca tahmin edilebilir. Zayýf ve kolay tahmin edilebilen parolalardan kaçýnmak için:

• Ardýþýk veya yinelenen karakterlerden kaçýnýn. "12345678," "222222," "abcdefg" veya klavyede yan yana duran harflerle güçlü parola oluþturulamaz.
 
• Harflere görünüm olarak benzeyen sayý veya simgeler kullanmaktan kaçýnýn. Parolanýzý ele geçirmeye çalýþacak kadar bilgili olan dolandýrýcýlar ve diðer kötü amaçlý kiþiler, ’i’ veya ’1’ veya ’a’ yerine 
kullanýlmasý ("M1cr0$0ft" ya da gibi) deðiþikliklerini kolayca tahmin edebilir. Ancak bu deðiþiklikler, yeterince uzun parolalar oluþturmak, bilerek yazým hatalarý yapmak veya harf büyüklükleriyle oynamak gibi önlemlerle bir arada kullanýldýðýnda parolanýzýn daha güçlü olmasýný saðlayacaktýr.
 
• Oturum açma adýnýzý kullanmaktan kaçýnýn. Parolanýn içinde adýnýz, doðum tarihiniz, sosyal güvenlik numaranýz veya yakýnlarýnýzla ilgili benzer bilgiler kullanýlýrsa iyi bir parola oluþturulamaz. Dolandýrýcýlar ilk olarak bu bilgileri deneyecektir.
 
• Herhangi bir dil için sözlüklerde bulunan sözcükleri kullanmaktan kaçýnýn. Dolandýrýcýlar, çeþitli sözlüklerde yer alan sözcükleri, bu sözcüklerin tersten veya yanlýþ yazýlýþlarýný kullanarak parolalarý hýzla tahmin edebilen geliþmiþ araçlar kullanýr. Her türlü hakaret ve argo söz de buna dâhildir.

• Birden fazla parola kullanýn. Parolanýn kullanýldýðý bilgisayar veya çevrimiçi sistemlerden biri ele geçirilirse, bu parolayla korunan tüm diðer bilgileriniz de ele geçirilmiþ olacaktýr. Farklý sistemler için farklý parolalar kullanýlmasý oldukça önemlidir.
 
• Çevrimiçi depolama araçlarý kullanmaktan kaçýnýn. Kötü amaçlý kullanýcýlar bu parolalarýn çevrimiçi olarak veya aða baðlý bir bilgisayarda depolandýðýný belirlerse, tüm bilgilerinize eriþebilirler.
 

"Boþ parola" seçeneði


Hesabýnýz için boþ parola (hiç parola kullanýlmamasý), "1234" gibi zayýf bir parolaya göre çok daha güvenlidir. Dolandýrýcýlar bir zayýf parolayý kolayca tahmin edebilir, ancak Windows XP çalýþan bilgisayarlarda bir hesaba parola olmadan að veya Internet aracýlýðýyla eriþilemez. (Bu seçenek Microsoft Windows 2000, Windows Me veya önceki sürümlerde kullanýlamaz) Þu ölçütler karþýlanýyorsa bilgisayarýnýzda boþ parola kullanmayý seçebilirsiniz:

• Tek bir bilgisayarýnýz vardýr veya birden çok bilgisayarýnýz olmakla birlikte bir bilgisayardaki bilgilere diðer bir bilgisayardan eriþmeniz gerekmemektedir
 
• Bilgisayar fiziksel olarak güvenli bir konumdadýr (bilgisayara fiziksel eriþimi olan herkese güveniyorsunuz)

Boþ parola kullanýlmasý her zaman iyi bir fikir deðildir. Örneðin, yanýnýzda taþýdýðýnýz bir dizüstü bilgisayar büyük bir olasýlýkla fiziksel olarak güvenli bir konumda olmayacaðý için bir güçlü parola kullanmalýsýnýz.

Parolalarýnýza eriþme ve onlarý deðiþtirme

Çevrimiçi hesaplar


Web sitelerinde, hesabýnýza nasýl eriþtiðinizi ve parolanýzý nasýl deðiþtirdiðinizi belirleyen çeþitli ilkeler kullanýlýr. Sitenin giriþ sayfasýnda, parola ve hesap yönetimine olanak tanýyan özel bir alana yönlendirileceðiniz bir baðlantý ("hesabým" gibi) arayýn.

Bilgisayar parolalarý


Parola korumalý kullanýcý hesaplarýný oluþturma, deðiþtirme ve bu hesaplara eriþme ve bilgisayarýnýz baþlatýlýrken parola istenmesi hakkýnda bilgileri, genelde bilgisayarýnýzdaki iþletim sisteminin Yardým dosyalarý saðlar. Bu bilgileri, çevrimiçi olarak yazýlým üreticisinin Web sitesinde de bulmaya çalýþabilirsiniz. Örneðin, Microsoft Windows XP kullanýyorsanýz, parolalarý yönetme, parolalarý deðiþtirme ve daha fazlasýný çevrimiçi yardým’dan öðrenebilirsiniz.

Parolalarýnýzý kimseye söylemeyin
Parolalarýnýzýn ve geçiþ cümlelerinizin korunmasýna, koruduklarý bilgiler kadar özen gösterin.

• Baþkalarýyla paylaþmayýn. Parolalarýnýzý, arkadaþlarýnýz ve aile üyeleri (özellikle çocuklarýnýz) gibi, daha sonra güvenilir olmayan kiþilere söyleyebilecek yakýnlarýnýza söylemeyin. Tek özel durum, eþinizle ortak kullanabileceðiniz çevrimiçi banka hesabý parolasý gibi paylaþmanýz gereken parolalardýr.
 
• Kayýtlý parolalarýnýzý koruyun. Kaydettiðiniz veya not aldýðýnýz parolalarý saklarken dikkatli olun. Bu kayýtlý parolalarýn saklanmasýna, koruduklarý bilgilerin saklanmasý kadar özen gösterin.
 
• Parolanýzý hiçbir zaman e-posta üzerinden veya e-postayla yapýlan bir isteðe yanýt olarak göndermeyin. Parolanýzý veya parolayý doðrulamak üzere bir Web sitesine gitmenizi isteyen e-postalarýn neredeyse tümü sahtedir. Güvenilen bir þirket veya þahýstan gelen istekler de buna dâhildir. E-postalar iletim sýrasýnda ele geçirilebilir ve kiþisel bilgilerinizin istendiði e-postalar gerçekten o kiþi tarafýndan gönderilmemiþ olabilir. Internet "kimlik avý" dolandýrýcýlarý, kullanýcý adlarýnýzý ve parolalarýnýzý açýklamaya ikna etmek, kimlik bilgilerinizi çalmak ve baþka amaçlarla sahte e-posta gönderir. Kimlik avý dolandýrýcýlarý ve çevrimiçi dolandýrýcýlarla baþ etme konusunda daha fazla bilgi edinin.
 
• Parolalarýnýzý düzenli olarak deðiþtirin. Bu, dolandýrýcýlarýn ve diðer kötü amaçlý kullanýcýlarýn güncel parola bilgilerinizi bilmesini engeller. Parolanýzýn ne kadar güçlü olursa o kadar uzun zaman boyunca güvenle kullanýlabilir. 8 karakterden daha kýsa bir parola en fazla bir hafta için, 14 karakter veya daha uzun (ve yukarýda özetlenen kurallara uygun olan) parola ise birkaç yýl boyunca kullanýlabilir.
 
• Parolalarýnýzý, denetiminizde olmayan bilgisayarlara yazmayýn. Internet cafeler, bilgisayar laboratuarlarý, paylaþýlan sistemler, ortak kullanýma açýk sistemler, konferanslar ve havaalaný bekleme salonlarý, adsýz olarak Internet’e göz atma dýþýndaki kiþisel kullanýmlar için güvenli olarak nitelendirilmemelidir. Çevrimiçi olarak e-postalarýnýzý, sohbet odalarýný, banka hesaplarýný, iþ e-posta adresini veya kullanýcý adý ve parola gerektiren diðer hesaplarý denetlemek için bu bilgisayarlarý kullanmayýn. Dolandýrýcýlar oldukça düþük maliyetlerle tuþ vuruþlarýný kaydeden aygýtlar satýn alýp birkaç dakika içinde bunlarý yükleyebilir. Bu aygýtlar, kötü amaçlý kullanýcýlarýn bir bilgisayarda yazýlan tüm bilgileri Internet üzerinden kaydetmelerine olanak tanýr—parolalarýnýz ve geçiþ cümleleriniz, koruduklarý bilgiler kadar deðerlidir.
 

Parolanýz çalýnýrsa ne yapmalý?

Aylýk mali hesaplarýnýz, kredi raporlarýnýz ve çevrimiçi alýþveriþ hesaplarýnýz gibi parolayla koruduðunuz tüm bilgileri düzenli olarak izleyin. Güçlü ve kolay anýmsanabilen parolalar, sahtekârlýða ve kimlik hýrsýzlýðýna karþý korunmanýza yardýmcý olabilir, ancak garanti deðildir. Parolalarýnýz ne kadar güçlü olursa olsun, sisteminize eriþmeyi baþaran bir kiþi parolanýzý da ele geçirebilir. Bilgilerinize eriþildiðine iþaret edebilecek þüpheli herhangi bir etkinlik fark ederseniz, yetkilileri olabildiðince çabuk bilgilerin. Kimliðinizin çalýndýðýný veya benzer bir yolla dolandýrýldýðýnýzý düþünüyorsanýz ne yapmanýz gerektiði konusunda daha fazla bilgi alýn.

Saygýlar.



Sayfayı Yazdır | Pencereyi Kapat